INTERVIU Cum ne ferim de fraudele online? Atacatorii păcălesc victimele să ia parte la propriul atac
În ultima perioadă, tentativele de phishing au devenit tot mai frecvente în mediul online. Cu toții cunoaștem cel puțin o persoană care a fost victima unei fraude pe internet. Știm că aceste tentative există, însă poate de multe ori ne spunem că noi nu putem deveni victime. Dar, deși copiii și persoanele în vârstă sunt mai predispuse la aceste atacuri, nicio persoană nu este complet ferită de pericol.
Despre fraudele online, pericolele la care ne expunem pe internet, dar și despre cele mai bune modalități prin care ne putem proteja în mediul online am discutat cu Petruț-Sebastian Bratosin, Security Manager, Orange Romania Communications. „Aproape 90% dintre atacurile de phishing încep cu un simplu e-mail, canalul pe care îl folosim zi de zi atât pe plan personal, cât și profesional”, ne-a explicat acesta.
Aș vrea să vorbim puțin despre noua campanie Orange, „Mai mult loc pentru încredere”. Care este conceptul din spate, dar și obiectivul campaniei?
Petruț-Sebastian Bratosin: Suntem conectați aproape în permanență la internet pentru a ne informa despre subiectele care ne interesează, pentru a învăța online, pentru a păstra legătura cu cei dragi, pentru cumpărături online sau pentru a face plăți pentru servicii și utilități. Deși tehnologia evoluează constant, iar internetul ne aduce atât de multe beneficii la un singur click distanță, în mediul online se află și amenințări la care trebuie să fim atenți.
Prin campania „Mai mult loc pentru încredere” atragem atenția asupra acestor pericole și oferim clienților soluții pentru a se bucura în siguranță de tot ceea ce are de oferit lumea digitală, în cea mai rapidă rețea de fibră și mobil 5G. Ne consolidăm, astfel, poziția de partener responsabil într-o lume digitală tot mai complexă.
Phishingul a devenit o practică tot mai comună în mediul online, multe persoane fiind victime ale fenomenului. Ce este phishingul?
Petruț-Sebastian Bratosin: Phishingul este una dintre cele mai comune acțiuni de fraudă, prin care infractorii folosesc diverse metode pentru a păcăli utilizatorii, cu scopul de a-și divulga date personale, financiare ori de securitate. Practic, atacatorii păcălesc victimele să ia parte la propriul atac.
La ce ar trebui să fim atenți? Cum putem identifica pericolele?
Petruț-Sebastian Bratosin: De cele mai multe ori, phishingul are loc prin metode foarte simple, prin care ne sunt solicitate informații private și sensibile – date personale, contul bancar sau informații de securitate, precum coduri sau parole.
Apelurile, email-urile, mesajele sau rețelele sociale sunt mediile în care acest tip de atac are loc, iar agresorii urmăresc să ne instaleze programe malware, prin intermediul unui link, să ne aboneze la diverse servicii cu suprataxă, să ne convingă să autorizăm plăți pe care nu le-am solicitat sau să le transferăm bani, iar lista poate continua.
Aproape 90% dintre atacurile de phishing încep cu un simplu e-mail, canalul pe care îl folosim zi de zi atât pe plan personal, cât și profesional. Acest e-mail seamănă izbitor cu cele primite din partea băncii ori din partea unei companii furnizoare de servicii sau la care avem un cont de utilizator. Printr-un astfel de mesaj ni se solicită urgent să accesăm un document atașat sau un link pentru a verifica sau confirma anumite informații personale. În cazul în care nu le validăm imediat, suntem avertizați că ni se va suspenda sau închide contul, va fi sistată furnizarea serviciilor sau vor fi întreprinse alte acțiuni ce ne pot cauza prejudicii.
Pentru a fi cât mai convingători, atacatorii includ în e-mail-uri cât mai multe elemente de identitate vizuală reprezentative, preluate de la compania care pare că ne-a trimis mesajul. Îi copiază practic identitatea și induc sentimentul de urgență. Aceasta pentru a nu ne oferi timp să verificăm autenticitatea mesajului sau pentru a ne împiedica să solicităm elemente adiționale, ori consiliere din partea unei alte persoane.
Prin accesarea link-ului și completarea informațiilor oferim detalii personale infractorilor. Astfel, dacă oferim date bancare, contul bancar ne va fi compromis, infractorii putând realiza plăți sau transfera sume de bani. Dacă, în schimb, oferim date de logare la contul de e-mail, infractorii pot utiliza adresa pentru a trimite mesaje spam cu malware către alți utilizatori sau pentru a accesa istoricul conversațiilor.
De aceea este deosebit de important să verificăm cu atenție expeditorul mesajului, adresa de e-mail și linkurile incluse, fără însă a le accesa. Dacă nu suntem siguri de veridicitatea comunicării, putem să ne consultăm cu o persoană de încredere și să-i cerem sfatul înainte de a da click pe linkuri sau fișiere care nu par de încredere.
Ce categorii de persoane sunt mai expuse riscului de phishing?
Petruț-Sebastian Bratosin: Oricine poate fi victima unui atac de phishing, este nevoie de un singur moment de neatenție. De aceea, vigilența este importantă în mediul online, pentru a preveni orice tentativă de fraudă.
Persoanele în vârstă pot deveni mai ușor victime ale phishingului, însă și copiii sunt o altă categorie aflată în vizorul atacatorilor pentru a obține detalii personale și de securitate ale părinților.
Pentru a ne asigura că părinții, bunicii și copiii navighează în continuare în siguranță în mediul online este recomandat să le povestim despre pericolele existente și să-i încurajăm să ne pună întrebări ori de câte ori au îndoieli sau nelămuriri. În plus, pentru siguranța copiilor în mediul online este bine ca părinții să monitorizeze activitatea acestora, să aibă acces la conținutul pe care-l accesează, la utilizarea parolelor și să stabilească împreună anumite limite de folosire a Internetului.
Ce putem face după ce constatăm că suntem victimele phishingului?
Petruț-Sebastian Bratosin: În primul rând trebuie să prevenim astfel de atacuri. Nu trebuie să răspundem la mesaje suspecte, să accesăm linkuri sau pagini web care seamănă cu cele ale organizațiilor cunoscute și să nu furnizăm niciodată date personale sau informații confidențiale (PIN, parolă, număr de card) unor persoane necunoscute, indiferent de canalul prin care ne sunt solicitate: apel, SMS, e-mail sau rețele de socializare.
Trebuie să actualizăm periodic versiunea de software de pe toate dispozitivele pe care le utilizăm – telefon, tabletă, laptop, router sau Smart TV, să setăm parole sigure, diferite, pentru fiecare cont online, cât și pentru fiecare dispozitiv conectat la internet și să folosim doar rețele securizate.
Dacă un atac de tip phishing a avut totuși loc, este foarte important ca victimele să-și păstreze calmul, să fie raționale și să acționeze rapid. Un prim pas este să noteze cât mai multe detalii despre atac, ce informații au oferit.
Dacă au oferit detalii bancare trebuie să contacteze imediat banca și să solicite blocarea conturilor, pentru ca infractorii să nu aibă acces la bani. De asemenea, este important să blocheze numărul de telefon sau adresa atacatorului, să schimbe toate parolele cu unele sigure, puternice și diferite pentru fiecare cont în parte. Totodată trebuie să activeze autentificarea în mai mulți pași pentru fiecare dispozitiv sau aplicație pe care o utilizează.
O singură secundă de neatenție ne poate transforma pe oricare dintre noi în victima unei scheme de online phishing.
Ce putem face suplimentar pentru a opri atacurile de tip phishing?
Petruț-Sebastian Bratosin: În plus, față de sfaturile menționate anterior, recomand activarea unei soluții de tip antivirus, pentru a proteja datele personale pe orice dispozitiv, pentru a bloca fișierele suspecte, inclusiv cele din e-mail-uri și pentru o conectare sigură la Internet.
Abonații Orange, persoane fizice, își poți păstra în siguranță toate datele importante de pe smartphone, tabletă sau calculator prin activarea opțiunii Norton Security Online. Pentru clienții care aleg pachetele Love, opțiunea este inclusă în abonament în primele 2 luni.
Norton Security Online se poate activa din contul My Orange, în orice magazin Orange sau printr-un apel gratuit la numărul 300.
Pe website-ul orange.ro/sigurpenet sunt disponibile mai multe informații despre phishing și alte amenințări din mediul online, alături de soluții de prevenire și protecție astfel încât să navigăm sigur în lumea digitală.
Articol susținut de Orange