DNSC avertizează !Noi tentative de compromitere a conturilor Meta prin furtul codului de autentificare
DNSC avertizează !Noi tentative de compromitere a conturilor Meta prin furtul codului de autentificare
12 Nov, 2024 20:41
ZIUA de Constanta
536
Marime text
- Directoratul Național de Securitate Cibernetică (DNSC) a făcut un anunț de avertizare a populației despre noi tentative de compromitere a conturilor Meta prin furtul codului de autentificare cu 2 factori (2FA)
Prin această metodă, atacatorii se folosesc de un cont de social media deja compromis, pentru a stablili cu interlocutorul un nivel corespunzător de încredere. Aceștia trimit mai multe mesaje prietenilor din lista contului compromis, susținând că nu se pot loga în conturile proprii decât prin primirea unui cod de autentificare de la prieteni. Atacatorii cer victimei să partajeze numărul de telefon, ulterior cerând și codul care este trimis pe acesta.
Potrivit DNSC, în realitate, atacatorii se autentifică astfel în contul victimei prin bifarea opțiunii de uitare a parolei corespondente acelui cont care a primit mesajul, iar codul solicitat este chiar codul de securitate care permite ulterior schimbarea parolei.
„Pentru a spori credibilitatea fraudei, atacatorii atașează și o imagine falsificată care pare a explica acest proces pe website-ul oficial al Meta. Astfel, atacatorii încearcă să se folosească de un cont deja compromis pentru a mări impactul atacului și a fura mai multe seturi de date cu caracter sensibil”, susține sursa citată.
Specialiștii din DNSC fac o serie de recomandări despre cum ne putem proteja în astfel de situații:
- Nu partajăm niciodată codul de autentificare când acesta ne este solicitat de terți.
- Verificați întotdeauna dacă discutați cu titularul legitim al contului! Puteți să verificați acest lucru accesând un canal de comunicare alternativ, eventual apelându-l telefonic sau pe altă platformă de mesagerie
- Dacă ați căzut în capcană, anunțați imediat platforma de care aparține contul pentru a încerca recuperarea și securizarea sa.
- Notificați DNSC prin platforma PNRISC (https://pnrisc.dnsc.ro/) sau prin apel telefonic la 1911, acolo unde puteți discuta și cu un operator care vă poate îndruma către pașii necesari în astfel de cazuri. Echipa noastră va analiza metoda și va emite imediat o avertizare pentru ceilalți utilizatori.
Echipa DNSC a realizat și un ghid util pentru securizarea și recuperarea conturilor de social media, care poate fi descărcat de pe site: https://dnsc.ro/vezi/document/dnsc-ghid-retele-sociale-ro
Citește și
Urmareste-ne pe Grupul de Whatsapp
Comentarii