Kaspersky: Infractorii folosesc carduri cadou false pentru a determina utilizatorii sa furnizeze date personale
-
20 Iulie 2018 17:35
Infractorii cibernetici folosesc carduri cadou false pentru a determina utilizatorii să furnizeze date personale, atenționează experții Kaspersky Lab care au descoperit răspândirea acestei tehnici frauduloase neobișnuite, se arată într-un comunicat remis vineri AGERPRES.
'Creând site-uri false pentru generarea de carduri cadou gratuite, infractorii cibernetici reușesc să vândă datele utilizatorilor unor site-uri partenere, unde redirecționează victimele. Pe de o parte, industria de securitate cibernetică și agențiile de aplicare a legii din întreaga lume sunt ocupate să lupte împotriva infracționalității cibernetice, iar de cealaltă parte, infractorii caută mereu noi metode de a câștiga bani, altele decât malware-ul', spun experții Kaspersky.
Oferirea gratuită a ceva valoros este întotdeauna atractivă în marketing, iar infractorii profită de acest lucru. Site-urile care le oferă utilizatorilor opțiunea de a genera gratuit carduri cadou pentru companii cunoscute - ca iTunes, Google Play, Amazon sau Steam nu sunt ceva nou. De exemplu, aplicații legitime ca Tokenfire și Swagbucks cumpără coduri de card de la producători, iar apoi le oferă clienților drept recompensa pentru anumite activități. Infractorii au identificat, se pare, popularitatea unor astfel de site-uri și au decis sa înșele utilizatorii, folosind un algoritm simplu.
Atunci când se află pe un site fals, utilizatorului i se cere să selecteze cardul cadou pe care îl dorește pentru a primi codul. După aceea, mecanismul fraudulos este pus în mișcare. Pentru a obține codul generat, utilizatorul trebuie să demonstreze că nu este un robot. Apoi i se cere să intre pe link-ul sugerat și să completeze diferite informații, numărul și tipul acestora depinzând de rețeaua parteneră către care a fost redirecționat. De exemplu, se poate să i se ceară să completeze un formular, să lase numărul de telefon sau adresa de e-mail, sa se aboneze la un serviciu de SMS-uri plătite, să instaleze.
Rezultatul este previzibil - fie victimele se satură să dea informații la infinit, fie primesc, în final, codul inutil. Câștigurile infractorilor variază de la câțiva cenți pentru fiecare click dat pe un link, la câteva zeci de dolari pentru completarea unui formular sau abonarea la servicii plătite. Astfel, infractorii fac profit practic din nimic, fiind plătiți ca urmare a acțiunilor utilizatorilor pe site-uri partenere care beneficiază și ele de accesul la date personale.
Pentru a nu cădea în capcanele infractorilor cibernetici și a-și pierde datele personale, cercetătorii Kaspersky Lab recomandă ca utilizatorii să respecte câteva reguli simple - rețineți că ofertele prea bune trebuie privite întotdeauna cu scepticism, verificați conexiunea HTTPS și numele domeniului atunci când deschideți o pagină, nu divulgați nimănui date sensibile, cum ar fi cele de autentificare sau despre card. Companiile reale nu vor cere niciodată astfel de informații pe e-mail, nu trimiteți prietenilor link-uri posibil suspecte.
Kaspersky recomandă și verificarea prin serviciul de suport al companiei dacă acordă într-adevăr carduri cadou și dacă site-ul este partenerul sau oficial, precum și folosirea unei soluții de securitate eficiente, cu tehnologii anti-phishing bazate pe detecția comportamentală a atacurilor de spam și phishing.
Sursa: Agerpres