Un forum european organizat la Bruxelles a fost folosit drept pretext într-o tentativă de phishing care a vizat angajați ai unor instituții media din Republica Moldova. Cazul a fost semnalat de redacția Newsmaker.md, unde, pe 9 septembrie, cinci membri ai echipei de management au primit pe adresele corporative invitații aparent oficiale la European Democracy Summit.
Mesajele recepționate de jurnaliști erau personalizate cu numele destinatarilor, ceea ce sugerează o tentativă de atac țintită. În toate cazurile, expeditorul afișat era „Arnaud Thysen”, care a și semnat invitațiile de participare la eveniment, însă mesajele proveneau de la adrese ce utilizau domenii diferite. De altfel, Arnaud Thysen este, într-adevăr, președintele European Business Summits, care organizează European Democracy Summit pe 6 octombrie, la Bruxelles.


Potrivit specialistului IT al Newsmaker.md, care a analizat mesajele și fișierele, tentativa pare să fie construită în două etape. Primul email are rolul de a câștiga încrederea destinatarului și de a-l determina să răspundă, după care urmează a fi trimise fișiere malițioase. „Acestea ar putea instala un program de spionaj, permițând accesarea și extragerea datelor de pe calculatorul compromis. Riscul identificat este legat de fișierele trimise ulterior, nu de simpla citire a primului mesaj”, a precizat Stela Untilă, redactora-șefă a Newsmaker.md.
Specialistul IT al Newsmaker.md vine și cu câteva sfaturi în acest sens. „Verificați atent adresa expeditorului, inclusiv domeniul, chiar dacă invitația pare credibilă și este personalizată. Nu răspundeți mesajelor suspecte, nu accesați linkurile sau atașamentele și raportați-le ca phishing. Dacă ați răspuns și ați descărcat fișierele suspecte, deconectați imediat calculatorul de la Internet, apoi opriți-l. Verificarea și repunerea lui în funcțiune trebuie făcute cu ajutorul unui specialist IT. De asemenea, schimbați, de pe un dispozitiv sigur, parolele conturilor utilizate pe calculatorul posibil compromis”, precizează instituția media.
Anterior, la Mediacritica am explicat, în una din edițiile rubricii #PEÎNȚELES, ce înseamnă phishing, iar phishingul prin e-mail fiind cea mai comună formă de atac de acest fel, care utilizează tactici cum ar fi hyperlinkurile false pentru a convinge destinatarii mesajelor de e-mail să-și partajeze informațiile personale. Atacatorii se prefac adesea a fi furnizori de conturi mari, companii recunoscute sau chiar colegi.
Am oferit și câteva sfaturi pentru a evita phishingul:
- Nu acordați încredere numelor afișate. Verificați adresa de e-mail a expeditorului înainte de a deschide un mesaj, pentru că numele afișat poate fi fals.
- Verificați dacă există greșeli de ortografie. Greșelile de ortografie și gramatica proastă sunt tipice pentru e-mailurile de tip phishing. Dacă ceva pare ciudat, marcați mesajul.
- Fiți prudent înainte de a face click. Treceți cu mouse-ul peste hyperlinkurile din conținut pentru a le inspecta adresa.
- Citiți formula de salut. Dacă e-mailul se adresează unui „Client apreciat”, fără a menționa numele dvs., fiți precaut. Este, probabil, un e-mail fraudulos.
- Verificați semnătura. Căutați informații de contact în subsolul e-mailului. Expeditorii legitimi le includ întotdeauna.
- Fiți atenți la amenințări. Expresiile care fac apel la teamă, cum ar fi „Contul dvs. a fost suspendat” sunt prevalente în e-mailurile de tip phishing.










