FacebookTwitterLinkedIn

Campania de phishing menționată este caracterizată de promovarea paginilor clonate, care imită foarte bine paginile de internet banking ale mai multor bănci, prin intermediul motoarelor de căutare accesate din browserele de internet.

Astfel, în momentul în care utilizatorii accesează diferite motoare de căutare și efectuează căutări după cuvinte cheie precum „(numele băncii) online banking” sau „(numele băncii) internet banking”, paginile clonate pot fi afișate fie ca anunțuri publicitare care imită un rezultat al căutării, fie ca un rezultat propriu-zis al căutării.

După accesarea paginilor, de obicei, utilizatorului i se cere să introducă numele de utilizator și codul de autentificare generat de token.

În funcție de procedura de autentificare a băncii, autorii pot afișa diferite ferestre de tip pop-up prin care să solicite utilizatorului detalii suplimentare cu privire la modalitatea de autentificare (de exemplu, dacă procedura necesită selectarea unei imagini cunoscute doar de utilizator, acestuia i se cere să descrie în cuvinte imaginea).

Persoanele care au fost deja victime sunt sfătuite să anunțe poliția.

Mai multe detalii se pot afla AICI.