Clenții unei companii de hosting, ținta unui atac phishing. CERT-RO avertizează! Cum le recunoaștem
Centrul Naţional de Răspuns la Incidente de Securitate Cibernetică (CERT-RO) a emis un avertisment pentru atacurile de tip phishing, după ce clienţii companiei de hosting ROMARG au devenit recent ţinta unui astfel de atac.
Clienţii companiei de hosting ROMARG au devenit recent ţinta unui atac de tip phishing, prin care utilizatorii serviciilor oferite primesc mesaje privind posibila suspendare a contului, conform unui anunţ publicat pe site-ul Centrului Naţional de Răspuns la Incidente de Securitate Cibernetică CERT-RO.
„Aşa cum reiese din alerta publicată de companie, unii dintre clienţi ar fi primit e-mail-uri cu subiectul ‘Suspensie serviciu’, într-o limbă română imprecisă, cu greşeli gramaticale sau de exprimare (‘pentru a vă informa că contul dvs a fost suspendat’). Aşa cum se poate observa dintr-un mesaj primit de clienţii ROMARG, e-mail-ul vine de fapt de la o adresă care nu are legătură cu serviciul de hosting (mail1@valeggini.it)”, semnalează experţii CERT-RO.
Potrivit acestora, atacatorii apelează la un element de presiune, urgenţa (suspendarea contului pentru neplata serviciului), indus pentru stimularea unei decizii rapide a utilizatorilor. Clienţii care doresc reînnoirea serviciului sunt direcţionaţi să acceseze un link din acest e-mail, care conţine un ‘formular de reînnoire’.
Informațiile introduse se transmit atacatorilor
„În realitate, acest formular este creat special de atacatori şi găzduit pe o pagină web de pe un site .eu, fără certificat de securitate (http) şi fără nicio legătură cu ROMARG. Prin urmare, cei care introduc date pe această pagină transmit aceste informaţii atacatorilor”, expică experţii în securitate cibernetică.
Alerta publicată de compania de hosting specifică clar faptul că: ROMARG trimite email-uri legate de contracte şi facturi exclusiv la adresa de email asociată contului de client; niciodată la alte adrese; ROMARG nu solicită pe paginile sale introducerea datelor de card, plăţile online cu cardul putând fi iniţiate numai din aria de client ROMARG, pe site-ul procesatorului de plăţi agreat de ROMARG (PayU); Autentificarea în contul de client se face accesând pagina https://www.romarg.ro/cont-client/; Contul de client este disponibil exclusiv la adresa: https://yeti.romarg.com/.
În cazul în care au introdus date legate de cardul bancar pe această pagină de phishing, clienţilor li se recomandă să notifice urgent banca emitentă, pentru a efectua paşii necesari securizării contului şi, în cazul în care sesizează că li s-au extras sume din cont, să depună o plângere la poliţie, pentru deschiderea unei investigaţii.
Pentru a evita eventuale riscuri de securitate, ROMARG a decis resetarea parolelor pentru toţi clienţii, aşa cum reiese din alerta publicată pe site.
Am început să lucrez ca jurnalist la Capital în 2020. Acesta a fost primul meu contact cu presa din România. Deși specializarea mea de bază este Dreptul, jurnalismul a fost mereu una dintre pasiunile mele. Din punctul meu de vedere, corectitudinea, dorința de perfecționarea și cea de aflare a adevărului mă pot ajuta în continuarea carierei de jurnalist și în acest fel pot contribui la informarea corectă a cititorilor.
Informațiile publicate de capital.ro pot fi preluate de alte publicații online doar în limita a 500 de caractere și cu citarea sursei cu link activ. Orice abatere de la această regulă constituie o încălcare a Legii 8/1996 privind dreptul de autor.





