<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>protectia datelor - Hackout | Portalul Atacurilor Cibernetice din România</title>
	<atom:link href="http://hackout.ro/eticheta/protectia-datelor/feed/" rel="self" type="application/rss+xml" />
	<link>http://hackout.ro</link>
	<description></description>
	<lastBuildDate>Mon, 15 May 2023 13:24:17 +0000</lastBuildDate>
	<language>ro-RO</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0.2</generator>

<image>
	<url>http://hackout.ro/wp-content/uploads/2021/12/ico-150x150.png</url>
	<title>protectia datelor - Hackout | Portalul Atacurilor Cibernetice din România</title>
	<link>http://hackout.ro</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Imaginea DIGI Romania și Poșta Română folosite în campanii de phishing</title>
		<link>http://hackout.ro/imaginea-digi-romania-si-posta-romana-folosite-in-campanii-de-phishing/</link>
					<comments>http://hackout.ro/imaginea-digi-romania-si-posta-romana-folosite-in-campanii-de-phishing/#respond</comments>
		
		<dc:creator><![CDATA[Horvat Andrei]]></dc:creator>
		<pubDate>Mon, 15 May 2023 07:24:08 +0000</pubDate>
				<category><![CDATA[Campanii]]></category>
		<category><![CDATA[awerness]]></category>
		<category><![CDATA[DIGI]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[protectia datelor]]></category>
		<category><![CDATA[securitate cibernetica]]></category>
		<guid isPermaLink="false">https://hackout.ro/?p=10300</guid>

					<description><![CDATA[<p>Compania DIGI România este un furnizor important de serviici de internet , TV și telefonie mobilă, mulți dintre cetățenii României aleg să folosească serviciile oferite de DIGI România din diferite motive, clienții fiind un număr mare de cetățeni în toată țara. Atacatorii folosesc imaginea companiei DIGI România pentru a lansa o campanie de phishing la [&#8230;]</p>
<p>The post <a href="http://hackout.ro/imaginea-digi-romania-si-posta-romana-folosite-in-campanii-de-phishing/">Imaginea DIGI Romania și Poșta Română folosite în campanii de phishing</a> first appeared on <a href="http://hackout.ro">Hackout | Portalul Atacurilor Cibernetice din România</a>.</p>]]></description>
										<content:encoded><![CDATA[<div data-elementor-type="wp-post" data-elementor-id="10300" class="elementor elementor-10300" data-elementor-post-type="post">
						<section class="elementor-section elementor-top-section elementor-element elementor-element-2a390c4a elementor-section-boxed elementor-section-height-default elementor-section-height-default" data-id="2a390c4a" data-element_type="section" data-e-type="section">
						<div class="elementor-container elementor-column-gap-default">
					<div class="elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-8f10aab" data-id="8f10aab" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-1c6dfd38 elementor-widget elementor-widget-text-editor" data-id="1c6dfd38" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p></p>
<p class="wp-block-paragraph">Compania DIGI România este un furnizor important de serviici de internet , TV și telefonie mobilă, mulți dintre cetățenii României aleg să folosească serviciile oferite de DIGI România din diferite motive, clienții fiind un număr mare de cetățeni în toată țara.</p>
<p></p>
<p class="wp-block-paragraph">Atacatorii folosesc imaginea companiei DIGI România pentru a lansa o campanie de <strong>phishing </strong>la nivelul României, victimele vizate în această campanie fiind clienții DIGI România.</p>
<p></p>
<p class="wp-block-paragraph">Modul de operare al agresorilor cibernetici se concretizează printr-un e-mail aparent legitim, cu imaginea DIGI România. E-mailul începe cu emiterea unei facturi cu data de 1 Mai, un cod de client, seria și numărul facturii, precum și suma de plată aferentă facturii. <strong>Toate informațiile furnizate în e-mailul malițios sunt false</strong>, fiind doar o metodă prin care atacatorul încearcă să atragă victimele în capcană.</p>
<p></p>
<figure class="wp-block-image size-large"><img fetchpriority="high" decoding="async" width="1024" height="493" class="wp-image-10303" src="https://hackout.ro/wp-content/uploads/2023/05/digi-1024x493.jpg" alt="" srcset="http://hackout.ro/wp-content/uploads/2023/05/digi-1024x493.jpg 1024w, http://hackout.ro/wp-content/uploads/2023/05/digi-300x145.jpg 300w, http://hackout.ro/wp-content/uploads/2023/05/digi-768x370.jpg 768w, http://hackout.ro/wp-content/uploads/2023/05/digi.jpg 1528w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>
<p></p>
<p class="wp-block-paragraph">În continuare victimei i se indică un buton ”Plătește acum”, unde este redirecționată spre un site malițios. Prin introducerea datelor bancare se efectuează o plata falsă. În cele din urmă atacatorii sustrag datele cardului și le folosesc în scopurile lor maligne.</p>
<p></p>
<p class="wp-block-paragraph">Cele mai dese întâlnite de adrese e-mail de pe care au fost trimise e-mailuri malițioase:</p>
<p></p>
<p class="wp-block-paragraph">kevclark26@digiromania.eu<br>svmarco_ro27ssvnb@cordialsbb.com kevernehowell@digiromania.eu<br>svgeorgyloveadyssvnb@cordialsbb.com</p>
<p></p>
<ul>
<li>Victimelor acestor tipuri de atac li se recomandă să:</li>
<li>Verifice dacă e-mailul a fost trimis de către compania DIGI România, luând exemplul de mai sus, și comparând cu adresele de e-mail de pe care ați primit anterior facturi.</li>
<li>Să verifice codul de client înainte de efectuare plății fictive din e-mailul malițios</li>
<li>Să verifice site-ul pe care au fost redirecționați, deobicei site-urile malițioase folosesc care au alt domeniu decât țara aparținătoare sau un domeniu dublat (de exemplu: www.digi.exemplu.it).</li>
<li>Să verifice domeniul site-ului unde efectuează plata, fiind vorba de DIGI România, domeniul trebuie să fie .ro</li>
<li>În cazul în care datele bancare au fost deja introduse, contactați de urgență banca la care dețineți contul și cardul aferent acestuia și cereți blocarea cardului.</li>
<li>Înaintați o plângere la organele de poliție în cazul în care observați operațiuni neautorizate de dumneavoastră.</li>
<li>Înlocuiți cardul compromis cu unul nou</li>
</ul>
<p class="wp-block-paragraph"></p>
<p class="wp-block-paragraph">Campania de phishing este în plină desfășurare, recomandăm clienților DIGI să de-a dovadă de vigilență online și să raporteze aceste incidente companiei DIGI România, organelor de poliție, precum și echipei Hackout prin formularele de raportare.</p>
<p></p>
<p class="wp-block-paragraph"></p>								</div>
				</div>
				<div class="elementor-element elementor-element-ea39097 elementor-arrows-position-inside elementor-pagination-position-outside elementor-widget elementor-widget-image-carousel" data-id="ea39097" data-element_type="widget" data-e-type="widget" data-settings="{&quot;navigation&quot;:&quot;both&quot;,&quot;autoplay&quot;:&quot;yes&quot;,&quot;pause_on_hover&quot;:&quot;yes&quot;,&quot;pause_on_interaction&quot;:&quot;yes&quot;,&quot;autoplay_speed&quot;:5000,&quot;infinite&quot;:&quot;yes&quot;,&quot;speed&quot;:500}" data-widget_type="image-carousel.default">
				<div class="elementor-widget-container">
							<div class="elementor-image-carousel-wrapper swiper" role="region" aria-roledescription="carousel" aria-label="Carusel de imagini" dir="ltr">
			<div class="elementor-image-carousel swiper-wrapper" aria-live="off">
								<div class="swiper-slide" role="group" aria-roledescription="slide" aria-label="1 din 4"><figure class="swiper-slide-inner"><img decoding="async" class="swiper-slide-image" src="https://hackout.ro/wp-content/uploads/2023/05/phishing-posta-romana-768x1243.png" alt="phishing-posta-romana" /></figure></div><div class="swiper-slide" role="group" aria-roledescription="slide" aria-label="2 din 4"><figure class="swiper-slide-inner"><img decoding="async" class="swiper-slide-image" src="https://hackout.ro/wp-content/uploads/2023/05/WhatsApp-Image-2023-05-15-at-16.12.24.jpeg" alt="WhatsApp-Image-2023-05-15-at-16.12.24" /></figure></div><div class="swiper-slide" role="group" aria-roledescription="slide" aria-label="3 din 4"><figure class="swiper-slide-inner"><img decoding="async" class="swiper-slide-image" src="https://hackout.ro/wp-content/uploads/2023/05/WhatsApp-Image-2023-05-15-at-16.13.18.jpeg" alt="WhatsApp-Image-2023-05-15-at-16.13.18" /></figure></div><div class="swiper-slide" role="group" aria-roledescription="slide" aria-label="4 din 4"><figure class="swiper-slide-inner"><img decoding="async" class="swiper-slide-image" src="https://hackout.ro/wp-content/uploads/2023/02/WhatsApp-Image-2023-05-15-at-16.23.43.jpeg" alt="WhatsApp Image 2023-05-15 at 16.23.43" /></figure></div>			</div>
												<div class="elementor-swiper-button elementor-swiper-button-prev" role="button" tabindex="0">
						<i aria-hidden="true" class="eicon-chevron-left"></i>					</div>
					<div class="elementor-swiper-button elementor-swiper-button-next" role="button" tabindex="0">
						<i aria-hidden="true" class="eicon-chevron-right"></i>					</div>
				
									<div class="swiper-pagination"></div>
									</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-412b6f1 elementor-widget elementor-widget-text-editor" data-id="412b6f1" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p></p>
<p class="wp-block-paragraph"><strong style="color: var( --e-global-color-text ); font-family: var( --e-global-typography-text-font-family ), sans-serif; font-size: var( --e-global-typography-text-font-size ); letter-spacing: var( --e-global-typography-text-letter-spacing );">Poșta Romana</strong><span style="color: var( --e-global-color-text ); font-family: var( --e-global-typography-text-font-family ), sans-serif; font-size: var( --e-global-typography-text-font-size ); font-weight: var( --e-global-typography-text-font-weight ); letter-spacing: var( --e-global-typography-text-letter-spacing );"> este o alta companie, de data asta o companie de stat, a cărei imagine este folosită în campanii de phishing. Victimele primesc un SMS pe telefonul mobil prin care sunt notificați în legătură cu un presupus colet care nu a putut fi livrat. Victimelor li se oferă un link malițios unde sunt redirecționați, iar în schimbul unei sume modice de câțiva lei, coletul fals va fi livrat.</span></p>
<p></p>
<figure class="wp-block-image size-full is-resized"><img decoding="async" class="wp-image-10329" src="https://hackout.ro/wp-content/uploads/2023/05/phishing-posta-romana-1.png" alt="" width="569" height="383" srcset="http://hackout.ro/wp-content/uploads/2023/05/phishing-posta-romana-1.png 828w, http://hackout.ro/wp-content/uploads/2023/05/phishing-posta-romana-1-300x202.png 300w, http://hackout.ro/wp-content/uploads/2023/05/phishing-posta-romana-1-768x518.png 768w" sizes="(max-width: 569px) 100vw, 569px" /></figure>
<p></p>
<p class="wp-block-paragraph">Pentru a plăti presupusa sumă în vederea livrării coletului fals, victimele își introduc datele bancare care sunt imediat sustrase de atacatori și folosite pentru a face tranzacții ilicite prin care atacatorul accesează sumele bancare ale victimelor și sustrag soldul contului. Menționăm aici link-urile și numerele de telefon malițioase cunoscute până în acest moment:</p>
<p></p>
<ul class="wp-block-list">
<li style="list-style-type: none;">
<ul></ul>
</li>
</ul>
<p> </p>
<ul>
<li style="list-style-type: none;">
<ul>
<li>http://posta-ro-mana.jsfxzs.com/</li>
</ul>
</li>
</ul>
<p></p>
<ul>
<li style="list-style-type: none;">
<ul>
<li>http://posta-romana.bhnyo.com/</li>
</ul>
</li>
</ul>
<p></p>
<ul>
<li style="list-style-type: none;">
<ul>
<li>+60 18 373 0149</li>
</ul>
</li>
</ul>
<p></p>
<ul>
<li style="list-style-type: none;">
<ul>
<li>+60 11 3797 1893</li>
</ul>
</li>
</ul>
<p></p>
<p></p>
<p class="wp-block-paragraph">Numerele de telefon au prefixul aferent țării Malaezia, iar link-ul care are domeniu .com este diferit față de linkul oficial http://posta-romana.ro. Ca să nu mai menționăm de acest dublaj observat în linkurile malițioase. Toate acestea sunt indicii prin care victimele pot detecta o încercare de phishing care îi vizează.</p>
<p></p>
<p class="wp-block-paragraph">Adresăm un semnal de alarmă asupra utilizatorilor să rămână vigilenți și să raporteze prin formularele de raportare de pe Hackout.ro, având în vedere că atacurile de tip phishing sunt în creștere și metodele devin din ce în ce mai complexe, cu o veridicitate tot mai apropiată de imaginea reală pe care atacatorii o folosesc în atacurile lansate.</p>
<p></p>
<p class="wp-block-paragraph"></p>								</div>
				</div>
					</div>
		</div>
					</div>
		</section>
				</div><p>The post <a href="http://hackout.ro/imaginea-digi-romania-si-posta-romana-folosite-in-campanii-de-phishing/">Imaginea DIGI Romania și Poșta Română folosite în campanii de phishing</a> first appeared on <a href="http://hackout.ro">Hackout | Portalul Atacurilor Cibernetice din România</a>.</p>]]></content:encoded>
					
					<wfw:commentRss>http://hackout.ro/imaginea-digi-romania-si-posta-romana-folosite-in-campanii-de-phishing/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
