Românii, ținta unui nou atac informatic prin SMS!
Metoda simplă a hackerilor prin care compromit conturile de e-mail

27 Aug 2015
Românii, ținta unui nou atac informatic prin SMS! <br />Metoda simplă a hackerilor prin care compromit conturile de e-mail
O companie de specialitate avertizează, prin intermediul unui comunicat, că românii care utilizează poșta electronică pot fi ținta unui atac informatic de tip "spear phishing" prin SMS. Atacul hackerilor este eficient şi greu de detectat, urmărind obţinerea accesului la conturile de e-mail. 
 
Potrivit specialiștilor de la Symantec, metoda de atac este simplă şi convingătoare, hackerii folosind SMS-uri şi cunoştiinţe minime de inginerie socială pentru a compromite adrese de Gmail, Hotmail sau Yahoo Mail. Spre deosebire de majoritatea atacurilor de tip "spear phishing", care urmăresc obţinerea de câştiguri financiare, atacul are drept principal obiectiv colectarea de informaţii despre anumiţi utilizatori, spre a fi folosite ulterior în diferite scopuri.
 
Pentru a desfăşura atacul, infractorii cibernetici au nevoie de adresa de email şi de numărul de telefon al utilizatorilor vizaţi, informaţii care pot fi uşor obţinute pe internet şi folosesc funcţia de recuperare a parolei pusă la dispoziţie de furnizorii de servicii de e-mail care, în multe cazuri, presupune trimiterea unui cod de verificare pe telefonul mobil.
 
Infractorii solicită online recuperarea parolei pentru adresa de mail vizată şi, după ce utilizatorul primeşte codul de verificare prin SMS, trimit către acelaşi număr de telefon un nou mesaj text de tipul "Google/Yahoo a detectat o activitate neobişnuită în contul dumneavoastră. Vă rugăm trimiteţi codul de verificare primit ca răspuns la acest mesaj pentru a opri orice activitate neautorizată".

Cei mai mulţi dintre utilizatori trimit codul, oferind astfel atacatorilor informatici posibilitatea de a reseta parola şi obţine fără efort acces la contul de e-mail.
 
După obţinerea accesului la adresa de e-mail vizată, atacatorii informatici au posibilitatea să creeze un cont alternativ de e-mail către care să fie redirecţionate mesajele primite de utilizator. Ulterior, parola temporară este furnizată prin SMS victimei, împreună cu un mesaj care confirmă securizarea contului de e-mail, astfel încât aceasta nu suspectează atacul.
 
 

Alte stiri din Actualitate

Ultima oră