Utile

DNSC avertizează asupra fraudelor cu firme de curierat

2 min de citit

Directoratul Național de Securitate Cibernetică (DNSC) a avertizat asupra fraudelor care folosesc identitatea firmelor de curierat, una dintre cele mai frecvente forme de atac cibernetic din România. Alexa Josephs, expertă în securitate cibernetică din cadrul DNSC, a explicat mecanismele acestor atacuri în cadrul emisiunii Comunitate, prezentată de Ioana Brușten.

Inteligența artificială facilitează producerea campaniilor frauduloase

Atacatorii au automatizat procesele de creare a campaniilor frauduloase cu ajutorul inteligenței artificiale, a declarat Josephs. Numărul atacurilor de tip delivery scam a crescut datorită ușurinței cu care pot fi produse mesaje și pagini false care imită companii reale de curierat.

DNSC a înregistrat o creștere a raportărilor din partea utilizatorilor care au identificat astfel de tentative de fraudă, a precizat experta.

Brandurile cunoscute sunt copiate pentru a exploata încrederea utilizatorilor

Atacatorii folosesc identitatea vizuală a companiilor de curierat cunoscute pentru că utilizatorii au încredere în aceste branduri și interacționează frecvent cu notificări despre colete și livrări, a explicat Josephs. Mecanismul se bazează pe inginerie socială și pe reacții automate ale victimelor.

Elementele de identitate vizuală ale companiilor, precum logo-uri și culori, sunt publice și pot fi descărcate ușor din brand book-uri disponibile online, a adăugat experta. Inteligența artificială permite apoi generarea rapidă a textelor și a paginilor web false care seamănă cu cele originale.

Greșelile de exprimare și adresele suspecte rămân indicii importante

Utilizatorii pot identifica mesajele frauduloase prin verificarea adresei expeditorului, a structurii linkurilor și a modului de formulare a textului, a recomandat Josephs. Greșelile de exprimare apar frecvent când atacatorul nu vorbește limba română și folosește traduceri automate.

Mesajele care creează presiune emoțională și solicită acțiuni urgente reprezintă un semn de alarmă, a avertizat experta. Utilizatorii trebuie să își ia câteva secunde pentru a analiza mesajul înainte de a reacționa.

DNSC recomandă raportarea oricăror tentative de fraudă identificate.

Citește și