Directoratul Național de Securitate Cibernetică (DNSC) avertizează asupra unei noi campanii de phishing desfășurate prin e-mail, care folosește o tactică deosebit de înșelătoare.

Atacatorii se prezintă ca reprezentanți ai unor firme de avocatură și trimit mesaje cu titlul „Avertisment: Încălcare a Drepturilor de Proprietate Intelectuală”. Mesajele conțin un link scurt, care redirecționează utilizatorul către descărcarea unei arhive ZIP.
Odată deschisă arhiva și rulate fișierele executabile, sistemul este compromis. Se activează un proces care permite controlul de la distanță, dezactivează detecția automată și atașează un debugger la browser, extrăgând cookies, date de autentificare salvate și capturi de ecran.
Informațiile colectate sunt trimise ulterior prin intermediul platformei Telegram.
DNSC recomandă cu fermitate:
Evitați deschiderea fișierelor cu extensii .exe, .bat, .rar sau .js din surse necunoscute;
Verificați atent expeditorul e-mailului și conținutul acestuia;
Actualizați frecvent soluțiile de securitate cibernetică.
Protejați-vă datele personale și rămâneți vigilenți în fața tentativelor de fraudă digitală!