În cadrul campaniei cu sms-uri capcană lansate de atacatori în perioada Paștelui, unii români au raportat că au descărcat și instalat o aplicație malițioasă care solicita multiple permisiuni care odată acordate permitea atacatorilor să-i spioneze și să le extragă date sensibile, a atenționat miercuri Directoratul Național de Securitate Cibernetică (DNSC).

Unul dintre mesajele primite prin SMSFoto: Hotnews
  • „În cadrul campaniei cu sms-uri capcană lansate de atacatori în perioada Paștelui, unii utilizatori au raportat către Directorat faptul că după ce au accesat link-ul din mesaj au descarcat și instalat o aplicație malițioasă pentru #Android, denumită 'Voicemail'.
  • Ulterior, această aplicație cerea multiple permisiuni, care, odată acordate, permiteau atacatorilor să spioneze utilizatorul și să extragă date sensibile legate de activitatea lui pe dispozitiv.”, a anunțat miercuri DNSC.

DNSC: Doi români au raportat că și-au instalat aplicația Voicemail, dar în final nu au căzut victime

Contactat de HotNews.ro, Mihai Rotariu, purtătorul de cuvânt al DNSC a oferit mai multe detalii despre românii care au raportat această situație.

  • „Doi utilizatori ne-au notificat că au descărcat și instalat aplicația Voicemail, care merge doar pe Android, și ulterior când le-a venit mesajul de a acorda niște permisiuni de acces pentru această aplicație, care este un instrument de spionaj, s-au panicat și ambii au făcut procedurile de revenire la setările din fabrică ale dispozitivelor. Ulterior și-au instalat și antivirus”, a declarat pentru HotNews.ro Mihai Rotariu.

200 de utilizatori au raportat la DNSC campania cu SMS-uri capcană, dar nimeni că ar fi fost victime

Întrebat câți români au raportat că ar fi căzut victime campaniei cu SMS-uri capcană, Mihai Rotariu spune că majoritatea și-au dat seama că este o păcăleală.

  • „Am ajuns la 200 de utilizatori care ne-au raportat această campanie, dar majoritatea și-a dat seama că e o păcăleală din greșelile de transcriere a mesajului în limba română.
  • Unii dintre ei au dat click pe linkul din mesaj, dar asta nu însemna că au devenit automat victime: ori erai direcționat către o pagină de phishing unde ți se cereau date personale, ori ți se solicita să descarci această aplicație malițioasă. La noi nu a raportat nimeni că ar fi fost victime.
  • În cazul în care utilizatorii au suferit pagube materiale, cel mai probabil au raportat la Poliție sau la bancă. Dacă au căzut victime și au pagube materiale, primul pas e să notifice banca pentru a les chimba datele de autentificare la internet banking și ulterior dacă li s-au extras bani din cont trebuie să facă și plângere la Poliție”, a spus oficialul DNSC.

Ce trebuie să facă românii care și-au instalat aplicația Voicemail pentru a scăpa de probleme

În cazul în care ați instalat și acordat permisiuni multiple unei astfel de aplicații, DNSC recomandă să folosiți o soluție de securitate pentru eliminarea acesteia sau să reveniți la setările din fabrică ale dispozitivului. Asta nu înainte de a face un back-up pe o sursă externă a datelor esențiale pentru dvs. (contacte, imagini, videoclipuri, etc.), pentru a nu le pierde.

Pentru a vă proteja de acest tip de amenințare online, DNSC recomandă:

  • Evitați accesarea link-urilor și deschiderea atașamentelor provenite din surse necunoscute;
  • Acordați permisiuni aplicațiilor mobile în mod punctual și în funcție de necesități;
  • Verificați și gestionarea periodică a permisiunilor aplicațiilor mobile;
  • Utilizați soluții antivirus și actualizați constant semnăturile acestora (update);
  • Activați opțiunea de verificare a securității aplicațiilor mobile instalate și a opțiunii de blocare a celor din surse necunoscute;
  • Actualizați sistemul de operare la ultima versiune compatibilă cu sistemul utilizat;
  • Dacă realizați că ați căzut victimă acestui tip de atac evitați cu orice preț autentificarea pe conturi fără a realiza o resetare din fabrică a dispozitivului sau recuperarea datelor dintr-un backup creat după instalarea aplicației malițioase!
  • În cazul în care v-ați autentificat pe anumite conturi, după ce ați acordat permisiuni unei astfel de aplicații malițioase, recomandăm să vă schimbați parolele corespondente și să activați autentificarea multifactorială (2FA), acolo unde este posibil. Dacă ați folosit date de card, contactați imediat banca pentru raportarea problemei și înlocuirea cardului, dar și a datelor de autentificare dedicate serviciului de internet banking.

Poliţia Română a transmis marți o avertizare, pe Facebook, în care a cerut utilizatorilor de telefonie mobilă să nu acceseze un link primit pe sms. Potrivit unui specialist, este vorba de un atac cibernetic la scară largă.