Infractorii cibernetici folosesc metode tot mai sofisticate pentru a-i păcăli pe utilizatori să le furnizeze informații importante, prin intermediul cărora pot obține acces la datele lor personale sau financiare.
În general, aceștia se bazează pe neatenția victimelor, pe încrederea care li se acordă, pe parolele ușor de ghicit sau chiar pe lipsa măsurilor de securitate.
Metode prin care atacatorii cibernetici încearcă să-ți fure datele – și ce poți face ca să te protejezi
1. Website-uri false
Atacatorii creează site-uri false care arată aproape similar cu site-urile companiilor de
investiții, ale băncilor sau ale unor magazine online cunoscute.
Prin website-urile false, fraudatorii încearcă să obțină acces la datele personale ale utilizatorilor.
Practic, ei se bazează pe neatenția utilizatorului care ajunge să își introducă datele pe o pagină falsă. Atunci, atacatorii cibernetici obțin acces la parolelele utilizatorului, la datele bancare sau chiar la alte informații confidențiale.
Cum te poți proteja de acest tip de fraudă?
- Verifică cu atenție adresa URL înainte de a-ți introduce datele personale pe un site.
- Asigură-te că site-ul pe care îl vei accesa este securizat și că începe cu “https://. ” S”-ul din https înseamnă că site-ul este securizat.
- Analizează dacă site-ul are greșeli gramaticale, texte incoerente sau logo-uri pixelate pentru că, în general, site-urile false au adesea mici diferențe cum ar fi: o literă schimbată, un simbol adăugat sau un domeniu suspect.
De exemplu, dacă vrei să intri pe pe site-ul XTB, cel mai sigur este să scrii manual „XTB.RO” în bara browserului sau să folosești doar aplicația oficială XTB, descărcată din Google Play sau App Store.
2. Linkuri false trimise prin SMS-uri sau prin Email-uri
Linkurile false trimise prin SMS-uri sau prin Email-uri reprezintă un alt tip de fraudă des întâlnită.
Practic, infractorii cibernetici trimit emailuri sau SMS-uri prin care solicită accesarea de link-uri malițioase sub pretextul unor situații precum:
- actualizarea sau verificarea datelor de autentificare sau cu caracter personal
- furnizarea unor oferte exclusive
- revendicarea unor premii
- pentru a nu pierde accesul la contul pe care îl deții
- pentru remedierea unor
probleme tehnice legate de contul tău
- instalarea “aplicației oficiale”
Toate aceste link-uri malițioase direcționează victima către o pagină de phishing prin intermediul căreia infractorii cibernetici colectează fie date personale și/sau informații financiare sau chiar sume de bani.
Cum te poți proteja de acest tip de fraudă?
- Nu accesa linkuri primite din surse necunoscute (pe e-mail, SMS, prin social media, WhatsApp etc.) și nu completa datele tale personale sau bancare pe aceste linkuri. Dacă este vorba despre o promoție, poți verifica existența acesteia sau a ofertei de nerefuzat pe un canal oficial de comunicare al companiei.
-Verifică întotdeauna sursa reală a mesajelor recepționate (dând click pe expeditor), înainte de a acționa pentru că exsită situații în care numele expeditorului SMS-ului este falsificat. În cazul în care ceva pare suspect, indicat este să verifici transmiterea mesajului cu expeditorul pe un canal de comunicare diferit.
- Instalează aplicații doar din surse sigure și de încredere.
3. Înșelătorie prin furt de identitate
Inftactorii ciberneticii trimit victimelor mesaje de pe numere necunosute, pretind că sunt un prieten, un membru al familiei sau o rudă, invocă o situație urgentă (ex
card blocat, accident, copil bolnav) și îi solicită destinatarului să trimită bani.
Cele mai cunoscute mesaje trrimise prin intermediul acestui tip de fraudă se referă la: „mi-am pierdut telefonul”, „mi s-a stricat mașina”, „cardul mi-e blocat” sau „copilul e bolnav”. Acestea sunt folosite pentru a crea urgență emoțională și a forța transmiterea urgentă de bani pentru soluționarea problemei.
Cum te poți proteja de înșelătoria prin furt de identitate?
- Nu efectua transferuri/operațiuni doar în baza unui e-mail sau a unei solicitări telefonice urgente, fără a face o verificare a autenticității mesajului.
- Dacă primești un mesaj suspect de la un prieten, contactează-l folosind un alt canal de comunicare și verifică dacă este o solicitare reală.
- În cazul în care suspectezi că este vorba despre o înșelătorie, blochează utilizatorul respectiv.
4. Cumpărarea parolei pe darknet
Folosirea aceleiași parole pentru pentru email, rețele sociale, magazinele online, platformele de streaming, abonamentele sau serviciile financiare utilizate poate reprezenta un risc major pentru contul tău în cazul în care acesta este compromis de către infractorii cibernetici.
Pe dark web circulă milioane de combinații de adrese de e-mail și parole furate în urma unor atacuri cibernetice. Aceste informații pot fi cumpărate ușor de hackeri, care le folosesc pentru a fura bani sau date sensibile. Printre ele se numără accesul la
conturi bancare, platforme de
investiții și chiar sisteme interne ale unor companii importante.
Ce poți face pentru a evita compromiterea contului tău?
- Nu folosi aceeași parolă pentru mai multe
conturi.
- Utilizează autentificarea cu mai mulți factori, pentru o protecție suplimentară pentru contul tău .
5. Spargerea parolei
O parolă simplă este o muncă mai ușoară pentru infractorii cibernetici, care, odată ce au intrat în posesia ei, pot accesa contul tău, pot fura informații personale sau pot face plăți neautorizate.
Cum te poți proteja de spargerea parolei?
- Creează parole unice complexe pentru fiecare
cont pe care îl folosești întrucât dacă doar unul dintre site-urile respective este compromis, toate celelalte care folosesc aceeași parolă sunt, la rândul lor, vulnerabile.
- Folosește autentificarea în doi pași pentru o protecție suplimentară.
Pentru mai multe detalii despre noua funcționalitate privind autentificarea în doi pași oferită de XTB, poți citi articolul XTB a introdus TOTP (Time-based One-Time Password) pentru autentificare în doi pași.
Investițiile sunt riscante și ar putea duce la pierderea parțială sau totală a capitalului investit.
Informațiile sunt furnizate doar în scop informativ și educațional și nu reprezintă sfaturi financiare și/sau recomandări de
investiții.