Noi tentative de fraudare a conturilor au aparut pe piata bancara din Romania, mai multe banci fiind tinta unor atacuri de phishing. Hackerii profita de recentele reglementari ale Bancii Centrale prin care bancile comerciale sunt obligate sa actualizeze bazele de date ale clientilor persoane fizice.
Cele mai uzitate metode includ trimiterea de mesaje pe adrese de email accesate aleator de hackeri, prin care clientii sunt instiintati sa trimita datele personale, numerele de cont, chiar si numarul serial de card, sub avertismentul ca banca va proceda la inchiderea contului, in cazul in care clientul nu da curs solicitarii.
Texte de genul ” banca isi anunta clientii ca in prezent deruleaza o campanie de actualizare si completare a datelor de identificare ale acestora”, insotesc, de regula, toate e-mailurile, care sunt de fapt o tentativa de penetrare a sistemului informatic al bancii si fraudare a conturilor.
Pentru a da o si mai mare credibilitate actiunii de actualizare a datelor, hackerii fac trimitere si la cadrul legal cu texte de genul: „Aceasta actiune este in conformitate cu Legea nr. 656/2002 cu modificarile si completarile ulterioare si cu Regulamentul Bancii Nationale a Romaniei nr. 9/2008 privind cunoasterea clientelei in scopul prevenirii spalarii banilor si finantarii terorismului, cu modificarile ulterioare„.
Clientii sunt somati sa trimita datele pana la un termen limita, sub argumentul ca „accesul la conturile proprii va fi restrictionat pana cand acestia vor da curs solicitarii de furnizare / actualizare a datelor personale„.
Hackerii dau si un link catre un site care este astfel construit sa lase impresia ca ar apartine unei bancii dar care este, de fapt, un link catre serverul de pe care acestia il folosesc pentru actiunile de phising.
Sursa: Agerpres