Incercarile de furt a datelor bancare cresc vertiginos

Data publicarii: 25-09-2006
Incercarile de furt electronic care vizeaza datele personale de utilizare a cardurilor bancare, atacuri reunite in categoria "phishing", au cunoscut in ultima perioada o crestere spectaculoasa potrivit unui sondaj citat luni de Reuters, informeaza NewsIn. In prima jumatate a anului au fost trimise peste 157.000 de mesaje distincte, care sub diverse identitati false solicitau destinatarilor furnizarea unor informatii confidentiale de acces la cardurile bancare, inregistrandu-se o crestere de 81% fata de a doua jumatate a anului trecut, conform celui mai recent raport al producatorului de software de securitate a datelor, Symantec.

In acelasi raport se precizeaza ca fiecare astfel de mesaj poate ajunge la sute de mii de utilizatori, amenintarea prezentata de astfel de atacuri fiind din ce in ce mai mare.

Acest tip de atac informatic se prezinta sub forma unui email care se pretinde a fi expediat de o institutie financiara sub pretextul verificarii datelor personale, cum ar fi numarul de cont, coduri de acces, prin care se solicita divulgarea acestor informatii.

"Structuri ale crimei organizate sunt din ce in ce mai interesate de phishing, avand ca tinta predilecta utilizatorii casnici care sunt veriga cea mai slab securizata", a declarat pentru Reuters cercetatorul Ollie Whitehouse.

O alta tendinta recenta manifestata in atacurile de tip phishing o reprezinta gradul mai mare de sofisticare, mesajele fiind din ce in ce mai personalizate, cu informatii detaliate despre potentialele victime, informatii colectate de pe site-urile personale si cele sociale, majoritatea oamenilor avand in ziua de azi o amprenta in spatiul virtual prin intermediul multitudinii de pagini de Internet care solicita diverse date pentru inregistrare.

Cel mai recent apel de acest tip in Romania a fost descoperit in luna iulie de Banca Comerciala Romana impreuna cu specialistii BitDefender.

"Atacul a fost indreptat impotriva cardurilor emise de mai multe banci comerciale romanesti, dar initiatorii lui s-au folosit de sigla celei mai mari banci romanesti, BCR, careia i-au atasat simbolurile Visa si Mastercard ca sa creeze conditii de incredere in tentativa de furt de date personale," a declarat atunci directorul de comunicare al BCR, Cornel Cojocaru.

"Vrem sa ne avertizam clientii si pe toti posesorii de carduri, oricare ar fi banca emitenta, sa fie foarte atenti cu masurile de confidentitate si siguranta pe care trebuie sa le ia singuri. Noi controlam situatia, dar clientii fac fata unor atacuri de tip phishing, care sunt extrem de riscante pentru clienti", a adaugat el.

Specialistii Laboratorului Antispam BitDefender au ajuns la concluzia ca aceasta tentativa de furt a datelor personale este copia fidela, tradusa in limba romana, intr-un mod deficitar insa, al unui atac informational ce are ca tinta utilizatorii serviciului de plata online PayPal operat de portalul de licitatii eBay. In afara de traducerea din engleza, toate celelalte elemente sunt identice sau foarte asemanatoare, inclusiv numele si adresa celui care ar fi facut plata.

Tentativa de furt a datelor personale s-a concretizat intr-un mesaj pe email care parea a veni de la BCR si care incerca sa ii convinga pe utilizatori sa intre pe o pagina de web speciala, unde se solicita divulgarea de date personale foarte importante, cum sunt numarul cardului si PIN-ul asociat, banca emitenta, etc.

Acest email avertiza potentialul detinator de card ca o anume persoana, cu numele de Bill Chang, domiciliata in Statele Unite, a cumparat un telefon mobil in valoare de 470 lei, folosindu-i cardul. Pentru a bloca aceasta tranzactie si a primi banii inapoi detinatorului de card ii era indicata o adresa de internet, adresa la care ii erau solicitate de fapt datele de acces ale cardului bancar.

Pagina incearca sa fie cat mai convingatoare, afisand logourile Visa, Mastercard, BCR si contine un formular prin care posesorul cardului, presupus a fi emis de mai multe banci, printre care BCR, Ion Tiriac, Alphabank, Carpatica, Transilvania, Eurombank, Citibank, HVB Bank, este "invitat" sa-si divulge datele personale.

Redactia BankNews.ro

Ultimele stiri pe BankNews.ro: