la 17-06-2020 04:40 PM
Platforma Yola.com, utilizata pentru a crea site-uri web complet gratuite, este folosita în lansarea unei campanii de tip scam ce vizează tinerii utilizatori din România, care participa la examenul de Bacalaureat. Mai precis, pe subdomeniul web hxxps://bacalaureat2020.yolasite.com atacatorii au creat o pagină unde promit furnizarea subiectelor de la Bacalaureat, contra unei sume de bani (100 ron).
Textul este într-o limbă română inexactă, fără diacritice și cu greșeli gramaticale:
"Buna ziua, mai jos aveti formularul pentru materia la alegere, va rog sa-l completati cu atentie iar dupa achizitie verificati email-ul la un minut."
Pentru efectuarea tranzacției, atacatorii pun la dispoziție două formulare dedicare celor interesați, prin intermediul cărora colectează o serie de date personale și financiare: nume, profil, materia pentru care potențiala victimă dorește subiectele, codul tranzacției de pe Paysafecard sau altă metodă de plată, precum și adresa de e-mail.
Atacatorii se folosesc de serviciul Paysafecard, pentru că oferă anonimitate tranzacției și furnizează coduri pin, în funcție de sumele pre-plătite.
Totodată, atacatorii au introdus link-ul către această campanie frauduloasă pe pagina de Wikipedia denumită ‘Bacalaureatul românesc’, pentru a avea mai multă vizibilitate și, desigur, mai mulți ‘clienți’.
După completarea datelor necesare, atacatorii răspund de pe o adresă Google de e-mail de frma edupedusubiecte@gmail.com, folosindu-se astfel de reputația site-ului educațional https://www.edupedu.ro, cerând dovada plății și specificarea materiei de care ar fi interesată victima.
Desigur, totul este o încercare clară de fraudare a utilizatorilor. Subiectele de bacalaureat nu sunt singulare, ci există multiple variante. Extragerea subiectelor oficiale se va produce în dimineața examenului, alături de o variantă de rezervă. Ulterior, acestea sunt transmise către inspectoratele din teritoriu, iar acestea din urmă se ocupă de distribuirea lor către instituțiile de învățământ.
Sursa - Centrul Național de Răspuns la Incidente de Securitate Cibernetică
la 17-06-2020 04:54 PM
la 17-06-2020 05:06 PM
la 18-06-2020 08:26 AM
@Orange Romania S.A. 2024
Cod unic de înregistrare: 9010105
Numar inregistrare Registrul Comertului: J40/10178/1996
Sediul social: Clădirea Tandem, Strada Matei Millo, nr.5, Sector 1, Bucuresti
Certificatul Tip de furnizor