Ascultă Radio România Constanța Live

Hackerii utlizează kituri specifice pentrru a crea instantaneu pagini de phishing cu aspect credibil (expert)

laptop foto pexels
Foto: pexels.com

Publicat de Doina Sirbu, 18 mai 2025, 13:42

Phishing-ul rămâne o amenințare deosebit de tenace în peisajul securității cibernetice, iar atacatorii apelează la kituri dedicate care generează automat astfel de pagini web înșelătoare, susțin experții Eset, într-un articol de specialitate publicat recent pe blogul din România.

‘O metodă care a devenit tot mai răspândită în ultimii ani este utilizarea paginilor de phishing generate automat. Prin intermediul kiturilor dedicate de phishing-as-a-service (PhaaS), atacatorii pot crea instantaneu pagini de phishing cu aspect credibil, adaptându-le în funcție de ținta lor. În loc să cloneze cu multe eforturi un site web vizat, chiar și atacatorii mai puțin experimentați pot utiliza kiturile de instrumente care să facă munca grea în locul lor – și în timp real, și la scară largă. Un exemplu binecunoscut al unui astfel de set de instrumente, numit LogoKit, a apărut în atenția publicului în 2021 și se pare că este încă activ. Așadar, cum se pun în practică aceste șiretlicuri? Destul de previzibil, ademenirea începe de obicei cu un e-mail care are scopul de a crea un sentiment de urgență sau curiozitate – ceva menit să vă facă să dați clic fără să stați pe gânduri. Dacă intrați pe link, ajungeți pe un site web care poate prelua automat logo-ul companiei impersonate, totul în timp ce utilizează abuziv API-ul (Interfața de Programare a Aplicației) unui serviciu de marketing terț legitim, cum ar fi Clearbit’, explică Camilo Gutierrez Amaya, specialist în securitate cibernetică în cadrul producătorului de soluții antivirus.

Potrivit sursei citate, pagina de colectare a datelor de autentificare solicită informații de la surse pentru a obține sigla și alte elemente de branding ale companiei imitate, adăugând uneori chiar și indicii vizuale subtile sau detalii contextuale care lasă și mai mult impresia de autenticitate.

‘Pentru a spori înșelăciunea, atacatorii pot, de asemenea, să vă completeze în prealabil numele sau adresa de e-mail, făcând să pară că ați vizitat site-ul anterior. Detaliile de autentificare sunt transmise în timp real atacatorilor printr-o solicitare Ajax Post. Pagina vă redirecționează în cele din urmă către site-ul web legitim pe care doreați să-l accesați inițial, fără ca dvs. să realizați ceva până când s-ar putea să fie prea târziu’, susține expertul.

În context, adaugă Gutierrez Amaya, apărarea împotriva tacticilor de phishing în continuă schimbare necesită o combinație de vigilență personală continuă și măsuri tehnice robuste, iar câteva reguli consacrate vor fi de mare ajutor pentru a vă menține în siguranță.

Astfel, dacă un e-mail, mesaj text sau apel vă cere să dați click pe un link, să descărcați un fișier sau să furnizați informații, faceți o pauză și verificați din altă sursă. Totodată, nu accesați link-uri direct din mesajele suspecte și navigați către site-ul web legitim sau contactați organizația printr-un număr de telefon sau o adresă de e-mail de încredere și cunoscută.

‘Este important să folosiți o parolă puternică și unică sau o frază de acces pentru toate conturile dvs. online, în special cele importante. Combinarea acesteia cu autentificarea în doi pași (2FA) oriunde este posibil este, de asemenea, o măsură de protecție obligatorie. 2FA adaugă un al doilea strat de securitate esențial care poate împiedica atacatorii să vă acceseze conturile, chiar dacă reușesc să fure parola sau să o obțină din scurgeri de date. La modul ideal, căutați și alegeți 2FA bazate pe aplicații sau tokenuri hardware, care sunt în general mai sigure decât codurile SMS. Utilizați, de asemenea, soluții de securitate robuste, cu multiple straturi de protecție și cu funcții anti-phishing avansate pe toate dispozitivele dvs’, a completat specialistul.

Compania Eset a fost fondată în anul 1992, în Bratislava, Slovacia, și rămâne în topul companiilor care oferă servicii de detecție și analiză a conținutului malware, fiind prezentă în peste 180 de țări.

Sursă: AGERPRES

Primăria Constanța va achiziționa alte 25 de autobuze electrice
Actualitate marți, 12 august 2025, 18:37

Primăria Constanța va achiziționa alte 25 de autobuze electrice

Alte 25 de autobuze electrice vor fi achiziționate de Primăria Constanța prin intermediul a două proiecte cu fonduri europene. Unul dintre ele...

Primăria Constanța va achiziționa alte 25 de autobuze electrice
Mamaia și Mamaia Nord rămân în topul preferințelor turiștilor. La acest final de săptămână, peste 150 de mii de turiști sunt așteptați pe litoral
Actualitate marți, 12 august 2025, 17:55

Mamaia și Mamaia Nord rămân în topul preferințelor turiștilor. La acest final de săptămână, peste 150 de mii de turiști sunt așteptați pe litoral

Peste 150 de mii de turiști sunt așteptați pe litoral la sfârșitul acestei săptămâni. Mamaia și Mamaia Nord se află în topul...

Mamaia și Mamaia Nord rămân în topul preferințelor turiștilor. La acest final de săptămână, peste 150 de mii de turiști sunt așteptați pe litoral
Se scumpesc abonamentele CT BUS. Măsura intră în vigoare din 13 august
Actualitate marți, 12 august 2025, 16:50

Se scumpesc abonamentele CT BUS. Măsura intră în vigoare din 13 august

Consilierii locali constănțeni au aprobat astăzi majorarea tarifelor pentru abonamentele CT BUS. Aceasta va intra în vigoare de mâine, 13...

Se scumpesc abonamentele CT BUS. Măsura intră în vigoare din 13 august
CONSTANȚA: Șoferul care ar fi provocat accidentul mortal de pe Șoseaua Mangaliei, arestat preventiv pentru 30 de zile
Actualitate marți, 12 august 2025, 16:32

CONSTANȚA: Șoferul care ar fi provocat accidentul mortal de pe Șoseaua Mangaliei, arestat preventiv pentru 30 de zile

În cursul zilei de astăzi, bărbatul de 28 de ani a fost prezentat Parchetului de pe lângă Judecătoria Constanța, în vederea sesizării...

CONSTANȚA: Șoferul care ar fi provocat accidentul mortal de pe Șoseaua Mangaliei, arestat preventiv pentru 30 de zile
Actualitate marți, 12 august 2025, 15:57

TULCEA: Peste 60 de kilograme de canabis, descoperite de polițiști

Polițiștii din cadrul Serviciului de Combatere a Criminalității Organizate Tulcea, împreună cu procurorii Direcției de Investigare a...

TULCEA: Peste 60 de kilograme de canabis, descoperite de polițiști
Actualitate marți, 12 august 2025, 14:45

Pilonul 2 de pensii: Specialist – ”Normal ar fi ca pensionarul să poată alege modul în care să beneficieze de banii săi”

Pilonul 2 de pensii este unul privat, atât în ceea ce privește administrarea care se face de către administratori privați, dar este privat și...

Pilonul 2 de pensii: Specialist – ”Normal ar fi ca pensionarul să poată alege modul în care să beneficieze de banii săi”
Actualitate marți, 12 august 2025, 14:43

La Muzeul de Artă Populară se organizează ateliere de pictură pe sticlă. Sursă de inspirație sunt țesăturile și broderiile din patrimoniul instituției

Începând cu data de 19 august, Muzeul de Artă Populară Constanța organizează ateliere de pictură pe sticlă, având ca sursă de inspirație...

La Muzeul de Artă Populară se organizează ateliere de pictură pe sticlă. Sursă de inspirație sunt țesăturile și broderiile din patrimoniul instituției
Actualitate marți, 12 august 2025, 14:24

NĂVODARI: Serviciul de transport public de persoane exclusiv pe raza orașului

Un proiect vechi de aproape un deceniu al orașului Năvodari va deveni realitate zilele acestea. Este vorba despre serviciul de transport public de...

NĂVODARI: Serviciul de transport public de persoane exclusiv pe raza orașului