- Atacatorii nu mai colecteaza doar date, ci preiau imediat conturile bancare.
- Afla cum functioneaza aceasta noua tehnica de phishing.
Phishing-ul clasic, in care atacatorii adunau incet parole si asteptau momentul potrivit pentru a lovi, devine depasit. O noua investigatie realizata de CTM360 arata cum escrocheriile directionate catre companiile de asigurari au evoluat intr-o forma mult mai periculoasa: preluarea conturilor in timp real. Victimele nu au timp sa reactioneze, deoarece infractorii actioneaza imediat dupa ce obtin datele de autentificare.
Cum functioneaza atacul
Spre deosebire de schemele anterioare, care se bazau pe colectarea pasiva de credentiale, noua metoda implica o infrastructura tehnica mai complexa. Atacatorii creeaza pagini de logare false, aproape identice cu cele oficiale ale asiguratorilor, dar integrate cu un sistem care transmite imediat datele introduse catre serverele lor. In plus, acestia intercepteaza si token-urile de sesiune sau codurile de autentificare in doi pasi, permitandu-le sa preia controlul contului in cateva secunde.
Un element cheie este utilizarea unor ferestre pop-up care solicita confirmarea unor actiuni legitime, cum ar fi resetarea parolei sau schimbarea datelor de contact. Astfel, chiar daca utilizatorul suspecteaza ceva, este directionat sa finalizeze fluxul de autentificare, oferind atacatorilor acces deplin.
Vizati: clientii firmelor de asigurari
Investigatia CTM360 evidentiaza ca sectorul asigurarilor este tinta principala, din cauza sumelor mari de bani implicate si a datelor sensibile detinute. Conturile de asigurari pot fi folosite pentru a solicita despagubiri false, a modifica polite sau a extrage informatii bancare. Mai grav, odata preluat un cont, atacatorii pot schimba rapid metodele de plata si pot transfera fonduri in conturi proprii.
Escrocii exploateaza lipsa de vigilenta a utilizatorilor si complexitatea interfetelor de autentificare. Mesajele de phishing sunt extrem de personalizate, incluzand numele asiguratorului si detalii reale despre utilizator, ceea ce le confera un grad ridicat de credibilitate.
Ce inseamna pentru tine
Pentru a te proteja impotriva acestei noi valuri de atacuri, iata cateva recomandari practice:
- Verifica intotdeauna adresa URL a site-ului inainte de a introduce credentiale. Atacatorii folosesc domenii similare, dar cu mici modificari.
- Activeaza autentificarea cu mai multi factori (2FA/MFA) pentru toate conturile financiare, inclusiv cele de asigurari. Chiar daca token-ul poate fi interceptat, acest pas adauga un nivel suplimentar de securitate.
- Nu da click pe link-uri primite prin email sau SMS care te directioneaza catre pagini de logare. Navigheaza manual catre site-ul oficial al asiguratorului.
Ramai vigilent si raporteaza imediat orice activitate suspecta autoritatilor sau companiei de asigurari. In era atacurilor in timp real, fiecare secunda conteaza.