<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>subiectul Avertisment CERT - Atacuri real-time phishing împotriva clienților unor instituții financiare din Romania din Stiri tech</title>
    <link>https://comunitate.orange.ro/t5/stiri-tech/avertisment-cert-atacuri-real-time-phishing-%C3%AEmpotriva-clien%C8%9Bilor/m-p/27413#M639</link>
    <description>&lt;P style="font-family: 'Helvetica Neue'; margin: 0px; padding: 0px; font-size: 14px;"&gt;În ultimele săptămâni, CERT-RO a identificat o serie de atacuri de tip real-time phishing împotriva clienților unor instituții financiare din Romania.&lt;/P&gt;
&lt;P style="font-family: 'Helvetica Neue'; margin: 0px; padding: 0px; font-size: 14px;"&gt;&amp;nbsp;&lt;/P&gt;
&lt;P style="font-family: 'Helvetica Neue'; margin: 0px; padding: 0px; font-size: 14px;"&gt;Care este diferența dintre un atac clasic de tip phishing și un real-time phishing?&lt;/P&gt;
&lt;P style="font-family: 'Helvetica Neue'; margin: 0px; padding: 0px; font-size: 14px;"&gt;&amp;nbsp;&lt;/P&gt;
&lt;UL style="font-family: 'Helvetica Neue'; margin: 0px; padding: 0px; font-size: 14px;"&gt;
&lt;LI style="margin: 0px; padding: 0px; list-style: inside square; font-size: 1rem;"&gt;Spre deosebire de primul caz, în care miza atacatorilor este extragerea de date personale și financiare pentru a fi folosite mai târziu, într-un atac de tip real-time phishing, site-ul fraudulos este conectat în timp real cu platforma de online banking a băncii vizate.&lt;/LI&gt;
&lt;/UL&gt;
&lt;P style="font-family: 'Helvetica Neue'; margin: 0px; padding: 0px; font-size: 14px;"&gt;&amp;nbsp;&lt;/P&gt;
&lt;P style="font-family: 'Helvetica Neue'; margin: 0px; padding: 0px; font-size: 14px;"&gt;Odată ce utilizatorul introduce datele sale de autentificare pentru serviciul de internet banking, pagina de phishing cere utilizatorului să aștepte procesarea, cu un mesaj de tipul "Așteptați aprobarea băncii pentru solicitarea dvs. Vă rog să nu închideți fereastra."&lt;/P&gt;
&lt;P style="font-family: 'Helvetica Neue'; margin: 0px; padding: 0px; font-size: 14px;"&gt;&amp;nbsp;&lt;/P&gt;
&lt;P style="font-family: 'Helvetica Neue'; margin: 0px; padding: 0px; font-size: 14px;"&gt;Desigur, în tot acest timp în care utilizatorul asteaptă validarea pentru a intra în platformă, atacatorii accesează în timp real contul de online banking și inițiază transferuri bancare frauduloase din contul utilizatorului-victimă.&lt;/P&gt;
&lt;P style="font-family: 'Helvetica Neue'; margin: 0px; padding: 0px; font-size: 14px;"&gt;Hostname-urile (numele de domenii) utilizate de către atacatori pentru paginile de phishing seamănă cu URL-urile legitime ale platformelor de online banking.&lt;/P&gt;
&lt;P style="font-family: 'Helvetica Neue'; margin: 0px; padding: 0px; font-size: 14px;"&gt;&amp;nbsp;&lt;/P&gt;
&lt;P style="font-family: 'Helvetica Neue'; margin: 0px; padding: 0px; font-size: 14px;"&gt;Mai mult, pentru a introduce utilizatorii în eroare, sunt folosite tehnici de tip typosquatting (ex: goo.gle.com în loc de google.com). De aceea este extrem de important ca, atunci când activăm online și în special în cazurile în care facem tranzacții, să nu acționăm impulsiv, să nu ne grăbim și să verificăm de mai multe ori informația, înainte de a executa o acțiune.&lt;/P&gt;
&lt;P style="font-family: 'Helvetica Neue'; margin: 0px; padding: 0px; font-size: 14px;"&gt;Paginile de phishing identificate sunt găzduite pe platforme sau CDN-uri legitime, cum ar fi Github, Gitlab sau Fastly, complicând astfel blocarea accesului la nivel de gateway și dezmembrarea schemei de phishing.&lt;/P&gt;
&lt;P style="font-family: 'Helvetica Neue'; margin: 0px; padding: 0px; font-size: 14px;"&gt;&amp;nbsp;&lt;/P&gt;
&lt;P style="font-family: 'Helvetica Neue'; margin: 0px; padding: 0px; font-size: 14px;"&gt;Detalii tehnice:&lt;/P&gt;
&lt;UL style="font-family: 'Helvetica Neue'; margin: 0px; padding: 0px; font-size: 14px;"&gt;
&lt;LI style="margin: 0px; padding: 0px; list-style: inside square; font-size: 1rem;"&gt;cel putin 3 bănci au fost până acum vizate&lt;/LI&gt;
&lt;LI style="margin: 0px; padding: 0px; list-style: inside square; font-size: 1rem;"&gt;phishkit-ul este bazat pe ReactJS&lt;/LI&gt;
&lt;LI style="margin: 0px; padding: 0px; list-style: inside square; font-size: 1rem;"&gt;componenta frontend: JavaScript, hostat pe Github&lt;/LI&gt;
&lt;LI style="margin: 0px; padding: 0px; list-style: inside square; font-size: 1rem;"&gt;componenta backend: de tip REST API, găzduită pe un server de tip shared hosting&lt;/LI&gt;
&lt;LI style="margin: 0px; padding: 0px; list-style: inside square; font-size: 1rem;"&gt;vectorul inițial de transmitere este momentan necunoscut&lt;/LI&gt;
&lt;/UL&gt;
&lt;P style="font-family: 'Helvetica Neue'; margin: 0px; padding: 0px; font-size: 14px;"&gt;&amp;nbsp;&lt;/P&gt;
&lt;P style="font-family: 'Helvetica Neue'; margin: 0px; padding: 0px; font-size: 14px;"&gt;Printre institutiile bancare vizate, au fost momentan identificate:&lt;/P&gt;
&lt;UL style="font-family: 'Helvetica Neue'; margin: 0px; padding: 0px; font-size: 14px;"&gt;
&lt;LI style="margin: 0px; padding: 0px; list-style: inside square; font-size: 1rem;"&gt;ProCredit Bank hxxps://online.procreditbanking[.]com/secured/ro/&lt;/LI&gt;
&lt;LI style="margin: 0px; padding: 0px; list-style: inside square; font-size: 1rem;"&gt;Raiffeisen Bank hxxps://onlinebanking.raifeizen[.]com&lt;/LI&gt;
&lt;LI style="margin: 0px; padding: 0px; list-style: inside square; font-size: 1rem;"&gt;Alpha Bank hxxps://alphaonline-banking[.]github.io&lt;/LI&gt;
&lt;/UL&gt;
&lt;P style="font-family: 'Helvetica Neue'; margin: 0px; padding: 0px; font-size: 14px;"&gt;&amp;nbsp;&lt;/P&gt;
&lt;P style="font-family: 'Helvetica Neue'; margin: 0px; padding: 0px; font-size: 14px;"&gt;Recomandăm vigilență, atunci când faceți plăți online și folosiți serviciul de internet banking. Motto-ul Lunii Europene a Securității Cibernetice este Think Before You Click! (Gândește înainte de click), un sfat extrem de prețios în aceste zile.&lt;/P&gt;
&lt;P style="font-family: 'Helvetica Neue'; margin: 0px; padding: 0px; font-size: 14px;"&gt;&amp;nbsp;&lt;/P&gt;
&lt;P style="font-family: 'Helvetica Neue'; margin: 0px; padding: 0px; font-size: 14px;"&gt;Dacă ați căzut victimă acestui tip de atac, notificați urgent banca și oferiți detalii complete despre ce informații ați furnizat și când s-a întâmplat asta. Totodată, dacă ați suferit pagube financiare, următorul pas este să vă adresați Poliției, pentru a deschide o investigație în acest sens.&lt;/P&gt;
&lt;P style="font-family: 'Helvetica Neue'; margin: 0px; padding: 0px; font-size: 14px;"&gt;&amp;nbsp;&lt;/P&gt;
&lt;P style="font-family: 'Helvetica Neue'; margin: 0px; padding: 0px; font-size: 14px;"&gt;Sursa -&amp;nbsp;&lt;A style="cursor: pointer; -webkit-tap-highlight-color: rgba(0, 0, 0, 0); color: #000000; text-decoration-line: none; font-size: 1rem;" href="https://cert.ro/citeste/atacuri-real-time-phishing-banci-romania" rel="nofollow" target="_blank"&gt;https://cert.ro/citeste/atacuri-real-time-phishing-banci-...&lt;/A&gt;&lt;/P&gt;
&lt;P style="font-family: 'Helvetica Neue'; margin: 0px; padding: 0px; font-size: 14px;"&gt;&amp;nbsp;&lt;/P&gt;
&lt;P style="font-family: 'Helvetica Neue'; margin: 0px; padding: 0px; font-size: 14px;"&gt;Altfel spus: Aoleo, asta nu e bine!&lt;/P&gt;
&lt;P style="font-family: 'Helvetica Neue'; margin: 0px; padding: 0px; font-size: 14px;"&gt;Sau beliti bine ochii la adresa URL din browser in momentul in care accesati platforma de internet banking sau in momentul in care efectuati o plata online. Folositi o suita de securitate cu rezultate dovedite si actualizata, evitati conetctarea in internet banking si platile online de pe hotspot-urile WiFi gratuite.&lt;/P&gt;
&lt;P style="font-family: 'Helvetica Neue'; margin: 0px; padding: 0px; font-size: 14px;"&gt;&amp;nbsp;&lt;/P&gt;
&lt;P style="font-family: 'Helvetica Neue'; margin: 0px; padding: 0px; font-size: 14px;"&gt;In situatii de acest gen, daca nu sunteti siguri, introduceti in prima faza niste date fictive de logare!&lt;/P&gt;
&lt;UL style="font-family: 'Helvetica Neue'; margin: 0px; padding: 0px; font-size: 14px;"&gt;
&lt;LI style="margin: 0px; padding: 0px; list-style: inside square; font-size: 1rem;"&gt;Daca sunteti pe platforma legitima a bancii acele date vor fi respinse si o sa primiti o eroarare.&lt;/LI&gt;
&lt;LI style="margin: 0px; padding: 0px; list-style: inside square; font-size: 1rem;"&gt;Daca este o tentativa de pshishing aka pagina clona acele date fictive vor fi imediat acceptate deoarece hackerii nu posibilitatea sa verifice, in timp real, daca datele sunt sau nu corecte.&lt;/LI&gt;
&lt;/UL&gt;</description>
    <pubDate>Mon, 12 Oct 2020 09:35:00 GMT</pubDate>
    <dc:creator>FaraUnID</dc:creator>
    <dc:date>2020-10-12T09:35:00Z</dc:date>
    <item>
      <title>Avertisment CERT - Atacuri real-time phishing împotriva clienților unor instituții financiare din Romania</title>
      <link>https://comunitate.orange.ro/t5/stiri-tech/avertisment-cert-atacuri-real-time-phishing-%C3%AEmpotriva-clien%C8%9Bilor/m-p/27413#M639</link>
      <description>&lt;P style="font-family: 'Helvetica Neue'; margin: 0px; padding: 0px; font-size: 14px;"&gt;În ultimele săptămâni, CERT-RO a identificat o serie de atacuri de tip real-time phishing împotriva clienților unor instituții financiare din Romania.&lt;/P&gt;
&lt;P style="font-family: 'Helvetica Neue'; margin: 0px; padding: 0px; font-size: 14px;"&gt;&amp;nbsp;&lt;/P&gt;
&lt;P style="font-family: 'Helvetica Neue'; margin: 0px; padding: 0px; font-size: 14px;"&gt;Care este diferența dintre un atac clasic de tip phishing și un real-time phishing?&lt;/P&gt;
&lt;P style="font-family: 'Helvetica Neue'; margin: 0px; padding: 0px; font-size: 14px;"&gt;&amp;nbsp;&lt;/P&gt;
&lt;UL style="font-family: 'Helvetica Neue'; margin: 0px; padding: 0px; font-size: 14px;"&gt;
&lt;LI style="margin: 0px; padding: 0px; list-style: inside square; font-size: 1rem;"&gt;Spre deosebire de primul caz, în care miza atacatorilor este extragerea de date personale și financiare pentru a fi folosite mai târziu, într-un atac de tip real-time phishing, site-ul fraudulos este conectat în timp real cu platforma de online banking a băncii vizate.&lt;/LI&gt;
&lt;/UL&gt;
&lt;P style="font-family: 'Helvetica Neue'; margin: 0px; padding: 0px; font-size: 14px;"&gt;&amp;nbsp;&lt;/P&gt;
&lt;P style="font-family: 'Helvetica Neue'; margin: 0px; padding: 0px; font-size: 14px;"&gt;Odată ce utilizatorul introduce datele sale de autentificare pentru serviciul de internet banking, pagina de phishing cere utilizatorului să aștepte procesarea, cu un mesaj de tipul "Așteptați aprobarea băncii pentru solicitarea dvs. Vă rog să nu închideți fereastra."&lt;/P&gt;
&lt;P style="font-family: 'Helvetica Neue'; margin: 0px; padding: 0px; font-size: 14px;"&gt;&amp;nbsp;&lt;/P&gt;
&lt;P style="font-family: 'Helvetica Neue'; margin: 0px; padding: 0px; font-size: 14px;"&gt;Desigur, în tot acest timp în care utilizatorul asteaptă validarea pentru a intra în platformă, atacatorii accesează în timp real contul de online banking și inițiază transferuri bancare frauduloase din contul utilizatorului-victimă.&lt;/P&gt;
&lt;P style="font-family: 'Helvetica Neue'; margin: 0px; padding: 0px; font-size: 14px;"&gt;Hostname-urile (numele de domenii) utilizate de către atacatori pentru paginile de phishing seamănă cu URL-urile legitime ale platformelor de online banking.&lt;/P&gt;
&lt;P style="font-family: 'Helvetica Neue'; margin: 0px; padding: 0px; font-size: 14px;"&gt;&amp;nbsp;&lt;/P&gt;
&lt;P style="font-family: 'Helvetica Neue'; margin: 0px; padding: 0px; font-size: 14px;"&gt;Mai mult, pentru a introduce utilizatorii în eroare, sunt folosite tehnici de tip typosquatting (ex: goo.gle.com în loc de google.com). De aceea este extrem de important ca, atunci când activăm online și în special în cazurile în care facem tranzacții, să nu acționăm impulsiv, să nu ne grăbim și să verificăm de mai multe ori informația, înainte de a executa o acțiune.&lt;/P&gt;
&lt;P style="font-family: 'Helvetica Neue'; margin: 0px; padding: 0px; font-size: 14px;"&gt;Paginile de phishing identificate sunt găzduite pe platforme sau CDN-uri legitime, cum ar fi Github, Gitlab sau Fastly, complicând astfel blocarea accesului la nivel de gateway și dezmembrarea schemei de phishing.&lt;/P&gt;
&lt;P style="font-family: 'Helvetica Neue'; margin: 0px; padding: 0px; font-size: 14px;"&gt;&amp;nbsp;&lt;/P&gt;
&lt;P style="font-family: 'Helvetica Neue'; margin: 0px; padding: 0px; font-size: 14px;"&gt;Detalii tehnice:&lt;/P&gt;
&lt;UL style="font-family: 'Helvetica Neue'; margin: 0px; padding: 0px; font-size: 14px;"&gt;
&lt;LI style="margin: 0px; padding: 0px; list-style: inside square; font-size: 1rem;"&gt;cel putin 3 bănci au fost până acum vizate&lt;/LI&gt;
&lt;LI style="margin: 0px; padding: 0px; list-style: inside square; font-size: 1rem;"&gt;phishkit-ul este bazat pe ReactJS&lt;/LI&gt;
&lt;LI style="margin: 0px; padding: 0px; list-style: inside square; font-size: 1rem;"&gt;componenta frontend: JavaScript, hostat pe Github&lt;/LI&gt;
&lt;LI style="margin: 0px; padding: 0px; list-style: inside square; font-size: 1rem;"&gt;componenta backend: de tip REST API, găzduită pe un server de tip shared hosting&lt;/LI&gt;
&lt;LI style="margin: 0px; padding: 0px; list-style: inside square; font-size: 1rem;"&gt;vectorul inițial de transmitere este momentan necunoscut&lt;/LI&gt;
&lt;/UL&gt;
&lt;P style="font-family: 'Helvetica Neue'; margin: 0px; padding: 0px; font-size: 14px;"&gt;&amp;nbsp;&lt;/P&gt;
&lt;P style="font-family: 'Helvetica Neue'; margin: 0px; padding: 0px; font-size: 14px;"&gt;Printre institutiile bancare vizate, au fost momentan identificate:&lt;/P&gt;
&lt;UL style="font-family: 'Helvetica Neue'; margin: 0px; padding: 0px; font-size: 14px;"&gt;
&lt;LI style="margin: 0px; padding: 0px; list-style: inside square; font-size: 1rem;"&gt;ProCredit Bank hxxps://online.procreditbanking[.]com/secured/ro/&lt;/LI&gt;
&lt;LI style="margin: 0px; padding: 0px; list-style: inside square; font-size: 1rem;"&gt;Raiffeisen Bank hxxps://onlinebanking.raifeizen[.]com&lt;/LI&gt;
&lt;LI style="margin: 0px; padding: 0px; list-style: inside square; font-size: 1rem;"&gt;Alpha Bank hxxps://alphaonline-banking[.]github.io&lt;/LI&gt;
&lt;/UL&gt;
&lt;P style="font-family: 'Helvetica Neue'; margin: 0px; padding: 0px; font-size: 14px;"&gt;&amp;nbsp;&lt;/P&gt;
&lt;P style="font-family: 'Helvetica Neue'; margin: 0px; padding: 0px; font-size: 14px;"&gt;Recomandăm vigilență, atunci când faceți plăți online și folosiți serviciul de internet banking. Motto-ul Lunii Europene a Securității Cibernetice este Think Before You Click! (Gândește înainte de click), un sfat extrem de prețios în aceste zile.&lt;/P&gt;
&lt;P style="font-family: 'Helvetica Neue'; margin: 0px; padding: 0px; font-size: 14px;"&gt;&amp;nbsp;&lt;/P&gt;
&lt;P style="font-family: 'Helvetica Neue'; margin: 0px; padding: 0px; font-size: 14px;"&gt;Dacă ați căzut victimă acestui tip de atac, notificați urgent banca și oferiți detalii complete despre ce informații ați furnizat și când s-a întâmplat asta. Totodată, dacă ați suferit pagube financiare, următorul pas este să vă adresați Poliției, pentru a deschide o investigație în acest sens.&lt;/P&gt;
&lt;P style="font-family: 'Helvetica Neue'; margin: 0px; padding: 0px; font-size: 14px;"&gt;&amp;nbsp;&lt;/P&gt;
&lt;P style="font-family: 'Helvetica Neue'; margin: 0px; padding: 0px; font-size: 14px;"&gt;Sursa -&amp;nbsp;&lt;A style="cursor: pointer; -webkit-tap-highlight-color: rgba(0, 0, 0, 0); color: #000000; text-decoration-line: none; font-size: 1rem;" href="https://cert.ro/citeste/atacuri-real-time-phishing-banci-romania" rel="nofollow" target="_blank"&gt;https://cert.ro/citeste/atacuri-real-time-phishing-banci-...&lt;/A&gt;&lt;/P&gt;
&lt;P style="font-family: 'Helvetica Neue'; margin: 0px; padding: 0px; font-size: 14px;"&gt;&amp;nbsp;&lt;/P&gt;
&lt;P style="font-family: 'Helvetica Neue'; margin: 0px; padding: 0px; font-size: 14px;"&gt;Altfel spus: Aoleo, asta nu e bine!&lt;/P&gt;
&lt;P style="font-family: 'Helvetica Neue'; margin: 0px; padding: 0px; font-size: 14px;"&gt;Sau beliti bine ochii la adresa URL din browser in momentul in care accesati platforma de internet banking sau in momentul in care efectuati o plata online. Folositi o suita de securitate cu rezultate dovedite si actualizata, evitati conetctarea in internet banking si platile online de pe hotspot-urile WiFi gratuite.&lt;/P&gt;
&lt;P style="font-family: 'Helvetica Neue'; margin: 0px; padding: 0px; font-size: 14px;"&gt;&amp;nbsp;&lt;/P&gt;
&lt;P style="font-family: 'Helvetica Neue'; margin: 0px; padding: 0px; font-size: 14px;"&gt;In situatii de acest gen, daca nu sunteti siguri, introduceti in prima faza niste date fictive de logare!&lt;/P&gt;
&lt;UL style="font-family: 'Helvetica Neue'; margin: 0px; padding: 0px; font-size: 14px;"&gt;
&lt;LI style="margin: 0px; padding: 0px; list-style: inside square; font-size: 1rem;"&gt;Daca sunteti pe platforma legitima a bancii acele date vor fi respinse si o sa primiti o eroarare.&lt;/LI&gt;
&lt;LI style="margin: 0px; padding: 0px; list-style: inside square; font-size: 1rem;"&gt;Daca este o tentativa de pshishing aka pagina clona acele date fictive vor fi imediat acceptate deoarece hackerii nu posibilitatea sa verifice, in timp real, daca datele sunt sau nu corecte.&lt;/LI&gt;
&lt;/UL&gt;</description>
      <pubDate>Mon, 12 Oct 2020 09:35:00 GMT</pubDate>
      <guid>https://comunitate.orange.ro/t5/stiri-tech/avertisment-cert-atacuri-real-time-phishing-%C3%AEmpotriva-clien%C8%9Bilor/m-p/27413#M639</guid>
      <dc:creator>FaraUnID</dc:creator>
      <dc:date>2020-10-12T09:35:00Z</dc:date>
    </item>
  </channel>
</rss>

