<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>phishing | Criminalitatea informatică</title>
	<atom:link href="https://www.criminalitatea-informatica.ro/tag/phishing/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.criminalitatea-informatica.ro</link>
	<description>Platformă de prevenire a criminalității informatice</description>
	<lastBuildDate>Mon, 26 May 2014 18:27:05 +0000</lastBuildDate>
	<language>ro-RO</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
		<item>
		<title>Campanii phishing legate de cupa mondială 2014</title>
		<link>https://www.criminalitatea-informatica.ro/stiri-de-ultima-ora/campanii-phishing-legate-de-cupa-mondiala-2014/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=campanii-phishing-legate-de-cupa-mondiala-2014</link>
		
		<dc:creator><![CDATA[Zaharia-Ioan IONESCU]]></dc:creator>
		<pubDate>Mon, 26 May 2014 18:27:05 +0000</pubDate>
				<category><![CDATA[Știri de ultimă oră]]></category>
		<category><![CDATA[anti-malware]]></category>
		<category><![CDATA[phishing]]></category>
		<guid isPermaLink="false">http://www.criminalitatea-informatica.ro/?p=1740</guid>

					<description><![CDATA[<img width="150" height="150" src="https://www.criminalitatea-informatica.ro/wp-content/uploads/2014/05/646x404-150x150.jpg" class="attachment-thumbnail size-thumbnail wp-post-image" alt="" loading="lazy" /><br/><p>Kaspersky Lab a publicat sfaturi de protejare împotriva infractorilor cibernetici care încep campanii de phishing ce vizează fanii fotbalului, cu ocazia Cupei Mondiale. Infractorii cibernetici au început să creeze site-uri sofisticate care imită domeniile autentice ale Cupei Mondiale 2014, ale sponsorilor și partenerilor, inclusiv brand-uri cunoscute, pentru a atrage utilizatorii să îți împartă informațiile personale, precum parolele</p>
The post <a href="https://www.criminalitatea-informatica.ro/stiri-de-ultima-ora/campanii-phishing-legate-de-cupa-mondiala-2014/">Campanii phishing legate de cupa mondială 2014</a> first appeared on <a href="https://www.criminalitatea-informatica.ro">Criminalitatea informatică</a>.]]></description>
										<content:encoded><![CDATA[<img width="150" height="150" src="https://www.criminalitatea-informatica.ro/wp-content/uploads/2014/05/646x404-150x150.jpg" class="attachment-thumbnail size-thumbnail wp-post-image" alt="" loading="lazy" /><br/><p><strong>Kaspersky Lab a publicat sfaturi de protejare împotriva infractorilor cibernetici care încep campanii de phishing ce vizează fanii fotbalului, cu ocazia Cupei Mondiale.</strong></p>
<p><strong>Infractorii cibernetici</strong> au început să creeze site-uri sofisticate care imită domeniile autentice ale <strong>Cupei Mondiale 2014</strong>, ale sponsorilor și partenerilor, inclusiv brand-uri cunoscute, pentru a atrage utilizatorii să îți împartă informațiile personale, precum parolele și numerele de card de credit, spun cercetătorii <strong>Kaspersky Lab</strong>.</p>
<p>,,Detectăm zilnic în jur de 50-60 de noi <strong>domenii phishing</strong> doar în Brazilia. În general, sunt realizate foarte bine. Pentru un utilizator obișnuit este foarte greu să distingă între un domeniu fraudulos și unul real”, a spus Fabio Assolini, cercetător <strong>Kaspersky Lab</strong>.</p>
<p>Unele <strong>site-uri phishing</strong> par a fi sigure, deoarece URL-urile lor încep cu ,,https”, iar <strong>infractorii cibernetici </strong>cumpără certificate valide SSL de la autorități. <strong>Domeniile phishing</strong> au uneori și versiuni pentru mobil, cu un design autentic, care vizează utilizatorii smartphone-urilor.</p>
<p><strong>Infractorii </strong>folosesc certificatele SSL pentru a infecta computerele indivizilor cu <strong>malware</strong>. Într-una din înșelătorii, utilizatorii din Brazilia primesc un mesaj în care li se spune că au câștigat un bilet la <strong>Cupa Mondială</strong>. Dacă utilizatorul accesează link-ul oferit pentru a lua biletul, acesta duce la un <strong>banker troian</strong>.</p>
<p><a href="http://www.kaspersky.com/about/news/virus/2014/World-Cup-2014-Phishers-and-Scammers-Target-the-Global-Soccer-Fiesta" target="_blank" rel="nofollow"><strong>Kaspersky</strong></a> a publicat câteva sfaturi pentru protecția împotriva <strong>campaniilor phishing și malware</strong> care utilizează subiecte despre <strong>Cupa Mondială</strong> pentru a realiza atacurile:</p>
<p>&#8211;          Verificați de două ori pagina înainte să introduceți date confidențiale. <strong>Site-urile phishing</strong> sunt create în mod deliberat să pară autentice</p>
<p>&#8211;          Deși site-urile cu prefixul ,,https” sunt mai sigure decât cele cu ,,http”, acest lucru nu înseamnă că acestea sunt de încredere. <strong>Infractorii cibernetici</strong> reușesc să obțină certificate SSL legale.</p>
<p>&#8211;          Fiți precauți în legătură cu mesajele primite de la expeditori necunoscuți. Evitați accesarea link-urilor cu email-uri de la surse de care nu sunteți sigur și nu descărcați/deschideți fișiere atașate primite de la surse în care nu aveți încredere</p>
<p>&#8211;          Asigurați-vă că aveți protecție <strong>anti-malware</strong> actualizată care blochează <strong>site-urile phishing</strong></p>The post <a href="https://www.criminalitatea-informatica.ro/stiri-de-ultima-ora/campanii-phishing-legate-de-cupa-mondiala-2014/">Campanii phishing legate de cupa mondială 2014</a> first appeared on <a href="https://www.criminalitatea-informatica.ro">Criminalitatea informatică</a>.]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Unul din trei atacuri de tip phishing vizează furtul de bani</title>
		<link>https://www.criminalitatea-informatica.ro/stiri-de-ultima-ora/unul-din-trei-atacuri-de-tip-phishing-vizeaza-furtul-de-bani/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=unul-din-trei-atacuri-de-tip-phishing-vizeaza-furtul-de-bani</link>
		
		<dc:creator><![CDATA[Zaharia-Ioan IONESCU]]></dc:creator>
		<pubDate>Sun, 18 May 2014 07:44:26 +0000</pubDate>
				<category><![CDATA[Știri de ultimă oră]]></category>
		<category><![CDATA[atacuri informatice]]></category>
		<category><![CDATA[phishing]]></category>
		<guid isPermaLink="false">http://www.criminalitatea-informatica.ro/?p=1700</guid>

					<description><![CDATA[<img width="150" height="150" src="https://www.criminalitatea-informatica.ro/wp-content/uploads/2014/05/hot-parola-150x150.jpg" class="attachment-thumbnail size-thumbnail wp-post-image" alt="" loading="lazy" /><br/><p>Conform datelor colectate in cadrul cercetarii Kaspersky Lab „Amenintarile cibernetice financiare in 2013”, infractorii cibernetici incearca mai mult decat oricand sa obtina informatiile confidentiale ale utilizatorilor si sa fure bani din conturile bancare ale acestora prin crearea de site-uri false care le imita pe cele ale unor organizatii financiare. In 2013, 31,45% dintre atacurile de</p>
The post <a href="https://www.criminalitatea-informatica.ro/stiri-de-ultima-ora/unul-din-trei-atacuri-de-tip-phishing-vizeaza-furtul-de-bani/">Unul din trei atacuri de tip phishing vizează furtul de bani</a> first appeared on <a href="https://www.criminalitatea-informatica.ro">Criminalitatea informatică</a>.]]></description>
										<content:encoded><![CDATA[<img width="150" height="150" src="https://www.criminalitatea-informatica.ro/wp-content/uploads/2014/05/hot-parola-150x150.jpg" class="attachment-thumbnail size-thumbnail wp-post-image" alt="" loading="lazy" /><br/><p>Conform datelor colectate in cadrul cercetarii Kaspersky Lab „Amenintarile cibernetice financiare in 2013”, infractorii cibernetici incearca mai mult decat oricand sa obtina informatiile confidentiale ale utilizatorilor si sa fure bani din conturile bancare ale acestora prin crearea de site-uri false care le imita pe cele ale unor organizatii financiare. In 2013, 31,45% dintre atacurile de tip phishing s-au folosit de numele bancilor, magazinelor online si ale sistemelor de plata online importante, in crestere cu 8,5 puncte procentuale fata de anul precedent.</p>
<p>Phishing-ul este o tactica frauduloasa folosita de infractorii cibernetici pentru a obtine date confidentiale despre utilizator, cu ajutorul unor pagini web false care imita pagini existente de pe Internet. Spre deosebire de programele malware create pentru anumite sisteme de operare, atacurile de tip phishing vizeaza toate dispozitivele care pot accesa paginile web. Acesta este motivul pentru care sunt atat de populare printre escroci – numai in 2013, produsele Kaspersky Lab au protejat aproximativ 39,6 milioane de utilizatori impotriva acestui tip de amenintare informatica.</p>
<p>Site-urile de phishing care vizeaza informatiile financiare ale utilizatorilor se folosesc, in principal, de numele brand-urilor de magazine online, sisteme de plați online și sisteme de online banking populare. In 2013, cele mai atractive ținte au fost bancile, care au fost utilizate in 70,6% din numarul total de tentative de phishing financiar. Aceasta este o crestere brusca fata de 2012, cand phishing-ul bancar a reprezentat doar 52%. In general, site-uri bancare false au fost implicate in de doua ori mai multe atacuri de tip phishing in 2013 (22,2%).</p>
<p><strong>Tintele phishing-ului financiar in 2013</strong></p>
<p><em>In 2013, tehnologiile euristice anti-phishing ale Kaspersky Lab au blocat un total de 330 de milioane de atacuri, reprezentand o crestere de 22,2% fata de anul precedent.</em></p>
<p>Infractorii cibernetici folosesc numele marilor companii cu baze ample de clienti, in cautarea unui profit cat mai mare. De exemplu, aproximativ 60% din atacurile de tip phishing care folosesc pagini bancare false au exploatat numele a doar 25 de organizatii. Dintre sistemele de plata online folosite de atacatori, cateva sunt preferatele acestora: 88,3% din atacurile de tip phishing din aceasta categorie au implicat una dintre cele patru branduri internationale: PayPal, American Express, MasterCard si Visa.</p>
<p><img loading="lazy" alt="raport phishing kaspersky" src="http://i60.tinypic.com/2jezmdx.jpg" width="629" height="349" /></p>
<p>Timp de mai multi ani la rand, Amazon.com a fost cea mai populara tinta in atacurile de tip phishing care exploateaza magazinele online. In perioada respectiva, numele sau a fost folosit in 61% din numarul total de atacuri de tip phishing asupra comertului online. In top 3 sunt, de asemenea, Apple si eBay, dar ambele au ramas cu mult in urma Amazon.</p>
<p>„Atacurile de tip phishing sunt atat de populare, deoarece sunt usor de lansat si extrem de eficiente”, a declarat Sergey Lozhkin, Senior Security Researcher la Kaspersky Lab. „De multe ori, nu este usor nici pentru utilizatorii avansati de Internet sa faca diferenta dintre un site fraudulos bine conceput si o pagina legitima, ceea ce face chiar si mai importanta instalarea unei solutii de protectie specializate. In plus, phishing-ul provoaca daune reputationale si financiare organizatiilor ale caror branduri sunt exploatate in atacurile de acest tip “, a comentat Serghei Lozhkin.</p>
<p>Mecanismele standard anti-phishing din solutiile de securitate Kaspersky Lab pentru utilizatorii individuali si microintreprinderi sunt completate de tehnologia <a href="http://www.kaspersky.com/downloads/pdf/kaspersky_lab_whitepaper_safe_money_eng_final.pdf">Safe Money</a>care protejeaza  eficient datele utilizatorilor in timpul sesiunilor de banking sau de plata online. Eficacitatea acestei tehnologii este confirmata de studiile speciale efectuate de laboratoare de testare independente, cum ar fi AV-TEST, MRG Effitas și Matousec.</p>
<p>Companiile care au nevoie sa isi apere clienții de infractorii cibernetici si sa isi protejeze propria reputatie pot beneficia de platforma <a href="http://www.kaspersky.com/business-security/fraud-prevention">Kaspersky Fraud Prevention</a>. Aceasta a fost dezvoltata pentru a asigura o protectie riguroasa, pe multiple niveluri pentru online banking si include programe pentru dispozitivele clientului, o solutie pentru server ce verifica tranzactiile utilizatorilor, precum si un set de componente pentru dezvoltarea de aplicatii protejate pentru dispozitivele mobile.</p>
<p>Infractorii cibernetici nu copiaza doar site-urile instituțiilor financiare, ci ataca frecvent si prin intermediul retelelor de socializare. In 2013, numarul de atacuri care folosesc pagini false de Facebook si alte site-uri ale rețelelor sociale a crescut cu 6,8 puncte procentuale si a reprezentat 35,4% din total.</p>
<p>Cercetarea „Amenintarile cibernetice financiare in 2013” a folosit date obtinute in mod voluntar de la utilizatorii <a href="http://www.kaspersky.com/images/KESB_Whitepaper_KSN_ENG_final.pdf">Kaspersky Security Network</a>. Kaspersky Security Network este o infrastructura in cloud care opereaza la nivel global, proiectata pentru a procesa rapid datele impersonale cu privire la amenintarile cu care utilizatorii de produse Kaspersky Lab se confrunta. Statisticile cu privire la atacurile de tip phishing au fost obținute in urma detectiilor anti-phishing Kaspersky Lab.</p>The post <a href="https://www.criminalitatea-informatica.ro/stiri-de-ultima-ora/unul-din-trei-atacuri-de-tip-phishing-vizeaza-furtul-de-bani/">Unul din trei atacuri de tip phishing vizează furtul de bani</a> first appeared on <a href="https://www.criminalitatea-informatica.ro">Criminalitatea informatică</a>.]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>FireEye: Tehnologia curentă nu face față amenințărilor cibernetice</title>
		<link>https://www.criminalitatea-informatica.ro/stiri-de-ultima-ora/fireeye-tehnologia-curenta-nu-face-fata-amenintarilor-cibernetice/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=fireeye-tehnologia-curenta-nu-face-fata-amenintarilor-cibernetice</link>
		
		<dc:creator><![CDATA[Zaharia-Ioan IONESCU]]></dc:creator>
		<pubDate>Wed, 02 Apr 2014 17:12:50 +0000</pubDate>
				<category><![CDATA[Știri de ultimă oră]]></category>
		<category><![CDATA[anti-malware]]></category>
		<category><![CDATA[phishing]]></category>
		<guid isPermaLink="false">http://www.criminalitatea-informatica.ro/?p=1647</guid>

					<description><![CDATA[<img width="150" height="150" src="https://www.criminalitatea-informatica.ro/wp-content/uploads/2014/04/poster-join-the-fireeye-team-150x150.jpg" class="attachment-thumbnail size-thumbnail wp-post-image" alt="" loading="lazy" /><br/><p>Durata medie de descoperire a compromiterii sistemelor IT ale companiilor este de 243 de zile, conform cercetărilor recente realizate de Mandiant, FireEye. Potrivit noilor studii realizate de FireEye, sistemele curente de securitate nu mai fac față evoluției continue a tacticilor folosite de atacatori pentru a compromite rețelele instituțiilor . Conform companiei, 63% dintre organizații au aflat că au fost compromise</p>
The post <a href="https://www.criminalitatea-informatica.ro/stiri-de-ultima-ora/fireeye-tehnologia-curenta-nu-face-fata-amenintarilor-cibernetice/">FireEye: Tehnologia curentă nu face față amenințărilor cibernetice</a> first appeared on <a href="https://www.criminalitatea-informatica.ro">Criminalitatea informatică</a>.]]></description>
										<content:encoded><![CDATA[<img width="150" height="150" src="https://www.criminalitatea-informatica.ro/wp-content/uploads/2014/04/poster-join-the-fireeye-team-150x150.jpg" class="attachment-thumbnail size-thumbnail wp-post-image" alt="" loading="lazy" /><br/><p><strong>Durata medie de descoperire a compromiterii sistemelor IT ale companiilor este de 243 de zile, conform cercetărilor recente realizate de Mandiant, FireEye.</strong></p>
<p>Potrivit noilor studii realizate de <strong>FireEye</strong>, <strong>sistemele</strong> curente de <strong>securitate</strong> nu mai fac față evoluției continue a tacticilor folosite de atacatori pentru a compromite rețelele instituțiilor . Conform companiei, 63% dintre organizații au aflat că au fost compromise de la o sursă externă, chiar dacă 100% din victime folosesc <strong>programe anti-virus</strong> actualizate.</p>
<p>Experții <strong>FireEye</strong> au evidențiat faptul că <strong>atacurile cibernetice</strong> s-au extins la nivel mondial. ,, Poți observa consistența în multe țări. Am analizat campanii care au țintit Cehia, înainte de Crăciun, care au afectat mai multe ministere, am observat campanii derulate în Bahrain, care au vizat industria gazelor și a petrolului. Aceasta nu este o problemă a Chinei sau a Statelor Unite, ci mai degrabă o problemă globală”, a spus Greg Day, vice-președinte <strong>FireEye</strong>, în cadrul unei conferințe susținută la București.</p>
<p><img class="aligncenter" alt="FireEye" src="http://securityportal.ro/images/stories/2014/03/fireeye%201.jpg" border="0" />În contextul evoluției continue a amenințărilor, <strong>FireEye</strong> va lansa o <strong>nouă generație de</strong> <strong>software</strong> capabilă să protejeze sistemele în fața noilor <strong>amenințări malware</strong>. Printre produsele prezentate se numără <strong>File Malware Protection System (MPS),</strong> care analizează file sharing-ul realizat într-o rețea. Acesta poate detecta și muta în carantină <strong>malware-ul </strong>adus de către angajați sau parteneri care folosesc instrumente ce pot trece de <strong>firewall-uri</strong> sau gateway-uri.</p>
<p><strong>Web Malware Protection System</strong> și <strong>Email Malware Protection System</strong> opresc atacurile web pe care <strong>firewall-urile</strong> tradiționale nu le pot recunoaște, dar și email-uri s<strong>pearphishing</strong>, capabile să treacă de tehnologiile <strong>anti-spam</strong>.<img class="aligncenter" alt="FireEye" src="http://securityportal.ro/images/stories/2014/03/fireeye%202.jpg" border="0" /></p>
<p>Alex Lanstein, director <strong>FireEye</strong>, a explicat că atacurile <strong>spearphishing</strong> sunt realizate de indivizi care cunosc nomenclatura specifică organizației vizate. Conform acestuia, ministere din țări ca Letonia, Estonia sau Islanda au fost țintele unor asemenea atacuri, iar singurul lucru care le leagă este reprezentat de cunoștințele <strong>hackerilor </strong>legate de organizații. ,, Oricine poate face <strong>spearphishing </strong>în interiorul organizațiilor, atacatorii dețin cunoștințele pentru a avea succes, însă dacă nu este înțeleasă politica organizațiilor, nu se va reuși pătrunderea înăuntrul organizațiilor”, a spus Lanstein.</p>
<p><img class="aligncenter" alt="Craig Rosen" src="http://securityportal.ro/images/stories/2014/03/craig%20rosen%202.jpg" border="0" />Un alt exemplu de <strong>spearphishing</strong> oferit de acesta a fost din Mongolia, unde principalul furnizor chinezesc de Internet a fost gazda unor atacuri asupra unor instituții din țara mongolă. O altă țintă a atacurilor <strong>spearphishing</strong> a fost reprezentată de Zona TransAtlantică de Comerț Liber (<strong>TAFTA</strong>). ,,Trebuie să ai cunoștințe de bază despre relațiile internaționale. Când vizezi un ambasador, trebuie să înțelegi jargonul folosit de acesta”, a explicat Lanstein despre metodele de atac.</p>
<p>Pentru asigurarea <strong>securității sistemelor</strong>, experții <strong>FireEye</strong> au sugerat o strategie Advanced Training Practice (ATP) în mai multe faze, dezvoltată de Craig Rosen, Chief Information Security Officer în cadrul FireEye, care constă în:</p>
<p>&#8211;  stabilirea capacităților de bază: configurarea programelor pentru a detecta amenințările prezente și vulnerabilitățile, pentru a obține vizibilitate intactă;</p>
<p>&#8211; stabilirea vizibilității avansate: configurarea controalelor avansate pentru a detecta amenințările în timp real;</p>
<p>&#8211; stabilirea capacității de previzibilitate: eliminarea din timp a amenințărilor, cu ajutorul software-ului <strong>FireEye;</strong></p>The post <a href="https://www.criminalitatea-informatica.ro/stiri-de-ultima-ora/fireeye-tehnologia-curenta-nu-face-fata-amenintarilor-cibernetice/">FireEye: Tehnologia curentă nu face față amenințărilor cibernetice</a> first appeared on <a href="https://www.criminalitatea-informatica.ro">Criminalitatea informatică</a>.]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Utilizatorii speră că îşi vor recupera banii pierduți</title>
		<link>https://www.criminalitatea-informatica.ro/stiri-de-ultima-ora/utilizatorii-spera-ca-isi-vor-recupera-banii-pierduti/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=utilizatorii-spera-ca-isi-vor-recupera-banii-pierduti</link>
		
		<dc:creator><![CDATA[Zaharia-Ioan IONESCU]]></dc:creator>
		<pubDate>Mon, 24 Mar 2014 20:58:47 +0000</pubDate>
				<category><![CDATA[Știri de ultimă oră]]></category>
		<category><![CDATA[infractori cibernetici]]></category>
		<category><![CDATA[phishing]]></category>
		<guid isPermaLink="false">http://www.criminalitatea-informatica.ro/?p=1617</guid>

					<description><![CDATA[<img width="150" height="150" src="https://www.criminalitatea-informatica.ro/wp-content/uploads/2014/03/c7a662b939b06e24f8e097bccf00fac8-150x150.jpg" class="attachment-thumbnail size-thumbnail wp-post-image" alt="" loading="lazy" /><br/><p>Peste 46% dintre utilizatorii din Europa, care îşi gestionează finanțele prin intermediul internetului, sunt siguri că banca lor îi va compensa în cazul în care le sunt furaţi bani din conturile online. Această încredere în rândul clienților poate avea un impact negativ asupra activității organizațiilor financiare, care pot suferi atât daune materiale, cât și reputaționale</p>
The post <a href="https://www.criminalitatea-informatica.ro/stiri-de-ultima-ora/utilizatorii-spera-ca-isi-vor-recupera-banii-pierduti/">Utilizatorii speră că îşi vor recupera banii pierduți</a> first appeared on <a href="https://www.criminalitatea-informatica.ro">Criminalitatea informatică</a>.]]></description>
										<content:encoded><![CDATA[<img width="150" height="150" src="https://www.criminalitatea-informatica.ro/wp-content/uploads/2014/03/c7a662b939b06e24f8e097bccf00fac8-150x150.jpg" class="attachment-thumbnail size-thumbnail wp-post-image" alt="" loading="lazy" /><br/><p>Peste 46% dintre utilizatorii din Europa, care îşi gestionează finanțele prin intermediul internetului, sunt siguri că banca lor îi va compensa în cazul în care le sunt furaţi bani din conturile online. Această încredere în rândul clienților poate avea un impact negativ asupra activității organizațiilor financiare, care pot suferi atât daune materiale, cât și reputaționale în cazul în care au loc furturi pe internet.</p>
<p>Datele Kaspersky Security Network arată că produsele Kaspersky Lab au protejat în 2013 1,9 milioane de utilizatori împotriva fişierelor malware create pentru a fura bani online. Numărul de amenințări cibernetice financiare este în continuă creștere. Potrivit statisticilor Kaspersky Lab, fiecare a patra pagină de phishing imită site-ul unei bănci legitime, al unui magazin on-line sau pe cel al unor servicii de plată. Aceste pagini false sunt folosite pentru a convinge utilizatorii să îşi divulge informaţiile bancare. Între timp, autorii de malware <a href="http://kaspersky.ro/out?key=F17yVDnfdDe5e" target="_blank">continuă</a> să creeze noi programe malware capabile să acceseze conturile online și noi modalități de <a href="http://kaspersky.ro/out?key=32FgrCbBazrac" target="_blank">a eluda</a> instrumentele de securitate ale băncilor.</p>
<p>Nu este o surpriză faptul că infractorii cibernetici preferă să atace computerele utilizatorilor, mai degrabă decât infrastructurile IT protejate ale băncilor, fiind mult mai ușor de furat date de pe un dispozitiv proprietate privată. În același timp, utilizatorii ignoră de multe ori riscurile și neglijează măsurile de securitate de bază atunci când utilizează servicii financiare online, cum ar fi cele de online banking. Institutul internaţional de cercetare B2B a constatat că 21% dintre respondenţi nu verifică autenticitatea site-urilor pe care îşi înregistrează informațiile confidențiale, iar 34% dintre utilizatori nu iau nici un fel de măsuri pentru a preveni interceptarea datelor lor atunci când se conectează la rețele publice Wi-Fi.</p>
<p>Această abordare apatică în ceea ce priveşte securitatea personală on-line este legată, printre altele, de convingerea că băncile le vor rambursa clienților banii în caz de furt, în urma unui atac cibernetic. 46% dintre respondenții din Europa cred că banca va plăti înapoi banii furați de infractorii cibernetici, iar 57% dintre aceştia sunt încrezători că banca lor a luat deja toate măsurile de securitate necesare.</p>
<p>Furtul din conturile clienților are implicații pentru activitatea organizațiilor financiare &#8211; în afară de costurile financiare, acesta afectează, de asemenea, reputația companiei și loialitatea clienților. Companiile folosesc diverse metode pentru a-şi proteja clienții de fraudele cibernetice, însă practica arată că protecția tranzacțiilor online pe scară largă poate fi furnizată numai de soluţiile dedicate, dezvoltate pentru a gestiona natura specifică a amenințărilor financiare online. Aceste soluții pot reduce numărul de incidente care duc la compensaţiile oferite clienților.</p>
<p>După evaluarea cerințelor pieței și utilizarea experienței vaste în protejarea utilizatorilor împotriva atacurilor cibernetice, Kaspersky Lab a creat platforma <a href="http://kaspersky.ro/out?key=343awrQXqeMnY" target="_blank">Kaspersky Fraud Prevention</a> pentru organizațiile financiare și de e-commerce. De asemenea, soluția este adaptată celor mai noi tendințe de pe piața financiară, cum ar fi utilizarea tabletelor şi smartphone-urilor pentru efectuarea de plăți online. Soluţia <a href="http://kaspersky.ro/out?key=343awrQXqeMnY" target="_blank">Kaspersky Fraud Prevention</a> poate fi folosită atât pentru sistemele Windows și Mac, cât și pentru platformele mobile Android și iOS. În plus față de soluții create să protejeze dispozitivele clienţilor, platforma include, de asemenea, componente de server, capabile să identifice activitatea frauduloasă, chiar şi în cazul în care clientul nu a instalat soluția de securitate pe dispozitiv.</p>
<p>Serviciile profesionale Kaspersky Lab constituie o altă parte integrantă a platformei, care ajută companiile să îşi îmbunătăţească gradul de conștientizare cu privire la amenințările cibernetice financiare și la cele mai bune modalități de a le combate. Abordarea cuprinzătoare a securității IT și tehnologiile testate şi verificate incluse în Kaspersky Fraud Prevention permit băncilor să îşi protejeze cu încredere clienții împotriva criminalităţii informatice, protejând totodată şi reputaţia organizaţiilor financiare.</p>The post <a href="https://www.criminalitatea-informatica.ro/stiri-de-ultima-ora/utilizatorii-spera-ca-isi-vor-recupera-banii-pierduti/">Utilizatorii speră că îşi vor recupera banii pierduți</a> first appeared on <a href="https://www.criminalitatea-informatica.ro">Criminalitatea informatică</a>.]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Serverul EA Games, înlocuit cu un site phishing</title>
		<link>https://www.criminalitatea-informatica.ro/stiri-de-ultima-ora/serverul-ea-games-inlocuit-cu-un-site-phishing/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=serverul-ea-games-inlocuit-cu-un-site-phishing</link>
		
		<dc:creator><![CDATA[Zaharia-Ioan IONESCU]]></dc:creator>
		<pubDate>Thu, 20 Mar 2014 18:25:30 +0000</pubDate>
				<category><![CDATA[Știri de ultimă oră]]></category>
		<category><![CDATA[hackeri]]></category>
		<category><![CDATA[phishing]]></category>
		<guid isPermaLink="false">http://www.criminalitatea-informatica.ro/?p=1602</guid>

					<description><![CDATA[<img width="150" height="150" src="https://www.criminalitatea-informatica.ro/wp-content/uploads/2014/03/EA_on_the_building_489cb731be10e-150x150.jpg" class="attachment-thumbnail size-thumbnail wp-post-image" alt="" loading="lazy" /><br/><p>Un server care aparține companiei Electronic Arts a fost atacat de hackeri pentru a găzdui un site phishing, conform unei firme de securitate internet. Site-ul care a preluat serverul EA cere utilizatorilor să își introducă ID-ul Apple, care reprezintă datele necesare pentru accesarea serviciilor ca iTunes. Un al doilea ecran cere utilizatorilor să introducă mai multe date</p>
The post <a href="https://www.criminalitatea-informatica.ro/stiri-de-ultima-ora/serverul-ea-games-inlocuit-cu-un-site-phishing/">Serverul EA Games, înlocuit cu un site phishing</a> first appeared on <a href="https://www.criminalitatea-informatica.ro">Criminalitatea informatică</a>.]]></description>
										<content:encoded><![CDATA[<img width="150" height="150" src="https://www.criminalitatea-informatica.ro/wp-content/uploads/2014/03/EA_on_the_building_489cb731be10e-150x150.jpg" class="attachment-thumbnail size-thumbnail wp-post-image" alt="" loading="lazy" /><br/><p><strong>Un server care aparține companiei Electronic Arts a fost atacat de hackeri pentru a găzdui un site phishing, conform unei firme de securitate internet.</strong></p>
<p>Site-ul care a preluat <strong>serverul EA</strong> cere utilizatorilor să își introducă ID-ul Apple, care reprezintă datele necesare pentru accesarea serviciilor ca iTunes. Un al doilea ecran cere utilizatorilor să introducă mai multe date personale, ca informațiile despre cardul de credit. EA a declarat că investighează problema, relatează <a href="http://www.bbc.com/news/technology-13846031" target="_blank" rel="nofollow"><strong>BBC</strong></a>.</p>
<p>Compania de <strong>securitate</strong> internet <strong>Netcraft</strong> a spus că <strong>hack-ul</strong> a fost cauzat de o vulnerabilitate a calendarului online găzduit de server, care a fost exploatată de <strong>hackeri</strong>. Conform companiei, versiunea calendarului era un software vechi, care a fost actualizat de la momentul atacului. ,, Simpla prezență a unui software vechi oferă suficient spațiu unui hacker pentru a ataca un sistem și a descoperi mai multe vulnerabilități”, a spus Paul Mutton, reprezentant Netcraft.</p>
<p>Din momentul în care un utilizator și-a introdus datele <strong>Apple ID</strong>, i se cere verificarea numelui, datei de naștere sau a numărului de telefon. După aceea, utilizatorul era trimis la site-ul legitim Apple ID, a explicat Mutton. Un grup de hacking cunoscut sub numele de ,,<strong>Derp</strong>” și-a asumat atacul, pe Twitter.</p>
<p>În legătură cu atacul, EA a declarat pentru BBC că ,,<strong>intimitatea și securitatea</strong> sunt de foarte mare importanță pentru noi, iar echipa noastră investighează raportul”. Michael Sutton, de la firma de cercetare <strong>Zscaler</strong>, a spus că utilizarea site-urilor legitime de către hackeri pentru a găzdui <strong>conținut malițios</strong> a devenit o normă.</p>
<p>,, Atacurile de inginerie socială implică întotdeauna un element de comunicare – victima trebuie să fie păcălită să realizeze o acțiune ca furnizarea datelor sau accesarea unui link etc. Atacatorii au învățat că este mai simplu să infecteze un site popular decât să încerce să comunice cu victimele în mod direct”, a încheiat Sutton.</p>The post <a href="https://www.criminalitatea-informatica.ro/stiri-de-ultima-ora/serverul-ea-games-inlocuit-cu-un-site-phishing/">Serverul EA Games, înlocuit cu un site phishing</a> first appeared on <a href="https://www.criminalitatea-informatica.ro">Criminalitatea informatică</a>.]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Google Docs și Drive, vizate de o campanie de phishing</title>
		<link>https://www.criminalitatea-informatica.ro/stiri-de-ultima-ora/google-docs-si-drive-vizate-de-o-campanie-de-phishing/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=google-docs-si-drive-vizate-de-o-campanie-de-phishing</link>
		
		<dc:creator><![CDATA[Zaharia-Ioan IONESCU]]></dc:creator>
		<pubDate>Mon, 17 Mar 2014 21:01:52 +0000</pubDate>
				<category><![CDATA[Știri de ultimă oră]]></category>
		<category><![CDATA[atacuri informatice]]></category>
		<category><![CDATA[phishing]]></category>
		<guid isPermaLink="false">http://www.criminalitatea-informatica.ro/?p=1591</guid>

					<description><![CDATA[<img width="150" height="150" src="https://www.criminalitatea-informatica.ro/wp-content/uploads/2014/03/googledocs-150x150.jpg" class="attachment-thumbnail size-thumbnail wp-post-image" alt="" loading="lazy" /><br/><p>Symantec a descoperit o campanile de phishing care utilizează Google Drive și poate fi greu de recunoscut drept falsă de către utilizatori. Victimele potențiale pot primi un email cu subiectul ,,Documents”, în care sunt încurajați să acceseze un link cu conținut important. Accesarea acestuia nu duce utilizatorul spre Google Docs, ci spre o pagină login care arată la fel</p>
The post <a href="https://www.criminalitatea-informatica.ro/stiri-de-ultima-ora/google-docs-si-drive-vizate-de-o-campanie-de-phishing/">Google Docs și Drive, vizate de o campanie de phishing</a> first appeared on <a href="https://www.criminalitatea-informatica.ro">Criminalitatea informatică</a>.]]></description>
										<content:encoded><![CDATA[<img width="150" height="150" src="https://www.criminalitatea-informatica.ro/wp-content/uploads/2014/03/googledocs-150x150.jpg" class="attachment-thumbnail size-thumbnail wp-post-image" alt="" loading="lazy" /><br/><p><strong>Symantec a descoperit o campanile de phishing care utilizează Google Drive </strong><strong>ș</strong><strong>i poate fi greu de recunoscut drept falsă de către utilizatori.</strong></p>
<p>Victimele potențiale pot primi un <strong>email </strong>cu subiectul ,,Documents”, în care sunt încurajați să acceseze un link cu conținut important. Accesarea acestuia nu duce utilizatorul spre <strong>Google Docs</strong>, ci spre o pagină login care arată la fel ca cele folosite de Google pentru serviciile online, a spus Nick Johnston, reprezentant <strong>Symantec</strong>.</p>
<p>Pagina este ,,găzduită de serverele Google și este distribuită pe Secure Sockets Layer (<strong>SSL)</strong>, care îi dau mai multă credibilitate”, a spus Johnston, citat de <a href="http://www.computerworld.com/s/article/9246950/Phishing_campaign_targets_Google_Docs_Drive_users" target="_blank" rel="nofollow"><strong>ComputerWorld</strong></a>. El a explicat că realizatorii paginii au introdus un folder într-un cont Google Drive, l-au marcat ca public, iar după ce au adăugat conținut, au folosit preview-ul Google Drive pentru obținerea unui <strong>URL</strong> accesibil publicului, pentru a îl include în mesaje.</p>
<p>Conform Symantec, dacă un utilizator urmează pașii propuși în pagină,login-ul și <strong>parola </strong>acestuia sunt trimite către un <strong>script PHP</strong> pe un server compromis. ,,Conturile Google sunt o țintă valoaroasă pentru <strong>phisheri</strong>, deoarece pot fi folosite pentru accesarea multor servicii ca Gmail și Google Play. Ele pot fi folosite pentru procurarea aplicațiilor Android sau a conținutului”, a încheiat Johnston.</p>The post <a href="https://www.criminalitatea-informatica.ro/stiri-de-ultima-ora/google-docs-si-drive-vizate-de-o-campanie-de-phishing/">Google Docs și Drive, vizate de o campanie de phishing</a> first appeared on <a href="https://www.criminalitatea-informatica.ro">Criminalitatea informatică</a>.]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Clienții Băncilor româneşti, victime ale atacurilor phishing</title>
		<link>https://www.criminalitatea-informatica.ro/stiri-de-ultima-ora/clientii-bancilor-romanesti-victime-ale-atacurilor-phishing/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=clientii-bancilor-romanesti-victime-ale-atacurilor-phishing</link>
		
		<dc:creator><![CDATA[Zaharia-Ioan IONESCU]]></dc:creator>
		<pubDate>Wed, 12 Mar 2014 21:25:54 +0000</pubDate>
				<category><![CDATA[Știri de ultimă oră]]></category>
		<category><![CDATA[atacuri informatice]]></category>
		<category><![CDATA[phishing]]></category>
		<guid isPermaLink="false">http://www.criminalitatea-informatica.ro/?p=1579</guid>

					<description><![CDATA[<img width="150" height="150" src="https://www.criminalitatea-informatica.ro/wp-content/uploads/2014/03/article-1256768-08A6F5EA000005DC-313_468x352-150x150.jpg" class="attachment-thumbnail size-thumbnail wp-post-image" alt="" loading="lazy" /><br/><p>Clienții serviciilor de online banking oferite de Banca Transilvania și ING sunt ținta unui val de atacuri phishing,  conform laboratoarelor Bitdefender. Atacurile informatice de tip phishing s-au intensificat în ultima săptămână, ele par a fi planificate de aceiași hackeri. După ce datele bancare sunt furate prin intermediul paginilor phishing, infractorii fac plăți online în numele victimelor și le golesc conturile, scrie Adevărul.ro .</p>
The post <a href="https://www.criminalitatea-informatica.ro/stiri-de-ultima-ora/clientii-bancilor-romanesti-victime-ale-atacurilor-phishing/">Clienții Băncilor româneşti, victime ale atacurilor phishing</a> first appeared on <a href="https://www.criminalitatea-informatica.ro">Criminalitatea informatică</a>.]]></description>
										<content:encoded><![CDATA[<img width="150" height="150" src="https://www.criminalitatea-informatica.ro/wp-content/uploads/2014/03/article-1256768-08A6F5EA000005DC-313_468x352-150x150.jpg" class="attachment-thumbnail size-thumbnail wp-post-image" alt="" loading="lazy" /><br/><p><strong>Clienții serviciilor de online banking oferite de Banca Transilvania și ING sunt ținta unui val de atacuri phishing,  conform laboratoarelor Bitdefender.</strong></p>
<p><strong>Atacurile informatice</strong> de tip <strong>phishing</strong> s-au intensificat în ultima săptămână, ele par a fi planificate de aceiași <strong>hackeri.</strong> După ce <strong>datele bancare</strong> sunt furate prin intermediul paginilor phishing, infractorii fac plăți online în numele victimelor și le golesc conturile, scrie <a href="http://securityportal.ro/%20http:/adevarul.ro/tech/internet/clientii-banca-transilvania-ing-bank-posibile-victime-atacurilor-phising-ultima-saptamana-1_531eed280d133766a8cd9d1a/index.html" target="_blank" rel="nofollow"><strong>Adevărul.ro</strong></a></p>
<p>. „Până de curând, a fost o perioadă de acalmie în materie de phishing-uri care vizează site-urile băncilor româneşti, dar în ultima perioadă aceste atacuri au revenit în actualitate şi ţintesc clienţii <strong>Băncii Transilvania</strong> şi <strong>ING</strong>. Utilizatorii nu verifică întotdeauna pagina unde îşi introduc ID-ul de logare, parola sau <strong>tokenul</strong>. Pentru că paginile arată exact ca cele legitime ale băncii şi sunt în limba română, mulţi oameni cad în capcană,” a declarat Alin Damian, reprezentant  Bitdefender.</p>
<p>Site-urile phishing imită aproape în totalitate conținutul paginilor autentice de logare ale băncilor, însă atacul asupra Băncii Transilvania nu reproduce mesajul de avertisment care apare pe site-ul instituției bancare. Pe prima pagină, site-ul avertizează utilizatorii că nu va trimite mesaje prin care să solicite accesarea link-urilor sau introducerea datelor de logare ale contului.</p>The post <a href="https://www.criminalitatea-informatica.ro/stiri-de-ultima-ora/clientii-bancilor-romanesti-victime-ale-atacurilor-phishing/">Clienții Băncilor româneşti, victime ale atacurilor phishing</a> first appeared on <a href="https://www.criminalitatea-informatica.ro">Criminalitatea informatică</a>.]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
