Recomandările SRI împotriva unei noi înșelătorii cu mesaje SMS pe telefon: pot fi accesate inclusiv conturile bancare

SRI și Centrul Național de Răspuns la Incidente de Securitate Cibernetică (CERT-RO) avertizează asupra unui nou tip de înșelătorie prin intermediul mesajelor SMS primite pe telefon. Cei care primesc astfel de mesaje sunt invitați să acceseze un link pentru a urmări statusul unei comenzi prin curier, însă în felul acesta instalează o aplicație care le poate accesa inclusiv datele asociate cardurilor bancare, scrie Digi 24.
Serviciul Român de Informații (Centrul Național CYBERINT) și CERT-RO au identificat o nouă campanie de malware, care vizează telefoanele mobile cu sisteme de operare Android și iOS, potrivit unui comunicat SRI.
Campania de phishing folosește inclusiv identitatea unei companii de curierat cunoscute, iar mesajele transmise sunt de tip SMS. Utilizatorii primesc un SMS prin care sunt invitați să acceseze un link pentru a verifica statusul livrării unei comenzi plasate anterior. Textul din cadrul mesajului este „Pachetul dvs. Este pe drum, urmați-l aici”.
CITEȘTE ȘI: Atenţie, a apărut o nouă metodă de înşelătorie prin SMS! Nu daţi click pe acest link
„Dacă accesează link-ul, pe dispozitivul utilizatorului va fi descărcată o aplicație malware de tip troian, care va extrage din dispozitivul mobil datele despre acesta (model, detalii despre operatorul de telefonie, IMEI etc.), datele asociate cardurilor bancare și operațiunilor efectuate cu acestea, precum și mesajele și apelurile acestuia”, se mai arată în comunicat.
În plus, aplicația poate să efectueze capturi de ecran, poate accesa și adăuga evenimente în calendar, dar și să capteze șirurile de caractere introduse de pe tastatură. Aplicația solicită permisiuni pentru gestionarea SMS-urilor și a apelurilor, pentru accesarea datelor dispozitivului, a contactelor sau control total asupra dispozitivului.
SRI și CERT-RO fac o serie de recomandări pentru a evita potențialul malware:
- evitarea accesării link-urilor și deschiderii atașamentelor provenite din surse necunoscute;
- acordarea de permisiuni aplicațiilor mobile în mod punctual și în funcție de necesități;
- verificarea și gestionarea periodică a permisiunilor aplicațiilor mobile;
- utilizarea de soluții antivirus și actualizarea constantă a semnăturilor acestora;
- activarea opțiunii de verificare a securității aplicațiilor mobile instalate și a opțiunii de blocare a celor din surse necunoscute;
- actualizarea sistemului de operare la ultima versiune compatibilă cu sistemul utilizat.
Sursă foto: flip
Eveniment
Social
Externe
Sănătate
Educație

Ziua Mondială a Sănătății, marcată pe 7 aprilie. Care este programul la SCJU Constanța

CONSTANȚA. A fost livrat primul microbuz electric

Campania electorală din 2025: ce este permis și ce este interzis
Indemnizațiile de creștere a copilului și stimulentele de inserție vor fi plătite înainte de Paște
Spitalul Județean Constanța își extinde serviciile medicale. VEZI despre ce este vorba
Noi reguli de circulație! Două străzi devin cu sens unic
Primăria Constanța a finalizat demersurile pentru avizele necesare noului stadion
Mai multe


DESPRE GRIJILE VIEȚII


DE LA MOARTE LA VIAȚĂ


IUBIREA CARE UCIDE


APOSTOLIA MILENIULUI III


PUTEREA CRUCII


URMAREA LUI HRISTOS

