Новая афера, которая использует ANAF, чтобы оставить вас без денег на вашем аккаунте. Фишинговые атаки, предупреждение DNSC

Новая кибер -мошенничество предупреждает власти в Румынии. Национальное управление кибербезопасности (DNSC) предупреждает недавнюю волну фишинговых и копья фишинговых атак, в которой преступники используют личность Национального агентства для финансового администрации (ANAF), чтобы обмануть граждан для раскрытия личной информации и банковского дела.
Хакеры отправляют ложные электронные письма, которые, кажется, поступают от службы клиентов ANAF, используя подлинную визуальную идентичность учреждения. В сообщениях жертвы объявлены, что они будут иметь право на возмещение налогов и призывают получить доступ к ссылке для подтверждения возврата.
Как работает новая кибератака
Согласно DNSC, злоумышленники отправляют электронные письма по подозрительным адресам, таким как Suptrot@wildapricot.org, который утверждает, что приехал из Анафа. Затем жертвы перенаправляются на мошеннический сайт, который прекрасно подражает официальному порталу ANAF. Здесь их просят для личных данных, таких как CNP и номер телефона, чтобы получить доступ к предполагаемому «виртуальному частному пространству».
После ввода этой информации жертвы получают ложное сообщение, которое объявляет, что после налогового анализа АНАФ должен им сумму в 1905 лей. Чтобы получить эту сумму, жертвам просят ввести данные банковской карты под предлогом завершения процесса погашения. Фактически, эти данные используются для инициирования несанкционированных транзакций для неизвестных сущностей, таких как Vercel Inc или Geekay Distribution
Какие власти рекомендуют избегать ловушки
DNSC передает гражданам некоторые важные рекомендации по предотвращению мошенничества с фишингом:
- Всегда внимательно проверяйте отправителя по электронной почте и обратите внимание на небольшие вариации или ошибки отправителю.
- Избегайте доступа к подозрительным ссылкам, полученным по электронной почте, SMS или онлайн-сообщениям, которые требуют личных или банковских данных.
- Подтверждает подлинность сайтов перед введением конфиденциальных данных. Официальные сайты имеют четкие и аутентичные области.
- Будьте осторожны перед сообщениями, которые вызывают ложную чрезвычайную ситуацию или обещают быстрое возмещение.
- Никогда не предоставляйте банковские данные по запросам по электронной почте, SMS или телефону. АНАФ и другие официальные учреждения не запрашивают такие данные таким образом.
- Если вы уже стали жертвой такой атаки, немедленно измените пароли и свяжитесь с банком, чтобы заблокировать карту и предотвратить мошеннические транзакции.
- Активируйте аутентификацию в два шага для дополнительной безопасности личных учетных записей.
Важно оставаться бдительным и сообщать компетентным органам о любой подозрительной попытке защитить ваши личные и финансовые данные.