Tehnologie

Nu ești robot? Fii atent la hoții de date!

Nu ești robot? Fii atent la hoții de date!

Conform Digi24: Atacuri Cibernetice: CAPTCHA-urile, noi arme ale infractorilor

Directoratul Național de Securitate Cibernetică (DNSC) lansează o alertă privind o nouă metodă de atac cibernetic, denumită „ClickFix”. Aceasta se folosește de interfețele de verificare CAPTCHA, aparent banale, pentru a păcăli utilizatorii și a le compromite datele sensibile. Metoda vizează obținerea accesului la informații precum parole, date bancare și alte detalii confidențiale, prin inducerea utilizatorilor în eroare să execute comenzi periculoase.

Atacatorii folosesc imagini și texte care mimează autentificările tipice de securitate online, solicitând utilizatorilor să rezolve un „test” CAPTCHA. În realitate, rezolvarea acestui test presupune, de fapt, executarea unor instrucțiuni malițioase care permit accesul infractorilor la dispozitivul sau contul afectat. Această tehnică, deși simplă, se dovedește eficientă datorită încrederii pe care utilizatorii o acordă, în mod obișnuit, acestor verificări de securitate.

Cum funcționează atacul ClickFix

Schema „ClickFix” exploatează lipsa de vigilență a utilizatorilor în fața unor elemente web aparent inofensive. Atacatorii creează pagini web sau ferestre pop-up care arată exact ca sistemele legitime de verificare CAPTCHA. Atunci când un utilizator încearcă să rezolve acest „puzzle” virtual, el nu face altceva decât să ruleze un script ascuns. Acest script este conceput pentru a ocoli măsurile de securitate ale browserului și a transmite informații sensibile către serverele controlate de atacatori.

De la parolele conturilor de socializare și e-mail, până la detalii despre cardurile bancare sau informații de identificare personală, nicio categorie de date nu este în siguranță odată ce dispozitivul este compromis prin această metodă. DNSC reamintește că principala armă a atacatorilor este ingeniozitatea în a masca intențiile răuvoitoare sub forme familiare și de încredere.

Prevenție și recomandări pentru utilizatori

Specialiștii în securitate cibernetică subliniază importanța unei atitudini sceptice față de orice solicitare neașteptată de verificare sau introducere de date. Un prim pas esențial în prevenirea acestor atacuri este verificarea atentă a adresei URL a site-urilor și a autenticității ferestrelor pop-up. Orice semn de neconcordanță, fie că este vorba de un domeniu suspect sau de un design neobișnuit, ar trebui să ridice semne de întrebare.

DNSC recomandă utilizatorilor să fie extrem de prudenți și să evite să dea click pe linkuri sau să introducă informații personale pe site-uri de proveniență incertă. De asemenea, este crucială menținerea la zi a sistemului de operare și a programelor antivirus, precum și activarea autentificării cu doi factori ori de câte ori este posibil. Aceste măsuri suplimentare pot crea un strat de protecție dificil de depășit chiar și pentru atacurile mai sofisticate.

Autoritățile continuă să monitorizeze evoluția acestor amenințări și să informeze publicul cu privire la cele mai noi tactici utilizate de infractorii cibernetici. Recomandarea fermă rămâne aceea de a adopta un comportament digital preventiv și de a nu acorda încredere orbește elementelor online care solicită interacțiune sau informații sensibile.

În ultimele 24 de ore, au fost înregistrate peste 150 de raportări de tentative de phishing și scam-uri, o parte dintre acestea fiind asociate cu noi metode de inginerie socială, precum cea descrisă.

Sursa: Digi24