Scenariu de fraudă bazat pe platformele de tranzacționare cu criptoactive
16 iunie 2023
Vă semnalăm un nou scenariu de fraudă axat pe platformele de tranzacționare cu criptoactive.
Atacatorii vă pot contacta pretinzând că sunt reprezentanți ai unei platforme de criptoactive cunoscute pentru a vă determina să:
- le furnizați date confidențiale privind plățile, precum datele cardului dumneavoastră, parolele de acces la aplicațiile de Internet/Mobile Banking, 3D Secure, codurile unice de plata primite prin SMS (coduri OTP – One Time Password) etc.
- vă instalați pe telefonul mobil aplicații care permit terților accesul la distanță la dispozitivul dumneavoastră (de exemplu, aplicația AnyDesk).
Atacatorii vă propun să deveniți “clienți” utilizatori ai platformei de tranzacționare, sau, dacă sunteți deja client, să vă comunice profitul înregistrat ca urmare a activității dvs. de tranzacționare pe platforma respectivă.
Au fost identificate două situații:
-
Sub pretextul consilierii în vederea obținerii unor câștiguri mari cu investiții mici (notă: întotdeauna trebuie să tratați cu circumspecție o ofertă care este prea bună ca să fie adevărată), atacatorii reușesc să își convingă victimele să investească în criptoactive și îi îndrumă în cadrul apelului telefonic:
- să își instaleze pe propriul dispozitiv o aplicație de tranzacționare cu criptoactive și una de tip “control la distanță” (de exemplu, AnyDesk);
- să își deschidă cont pe acea platformă și să inițieze operațiuni de cumpărare a criptoactivelor cu scopul de a se face legătură în cadrul aplicației cu instrumentul de plată al victimei și de a se permite inițierea de plăți ulterioare în cadrul platformei cu respectivul instrument de plată, fără a mai fi necesară o autorizare suplimentară;
- să transmită informații cu privire la codurile OTP sau alte elemente de autentificare.
- Sub pretextul retragerii profitului înregistrat ca urmare a activității de tranzacționare pe platforma de criptoactive, victimele sunt manipulate să ofere date sensibile privind plățile, precum datele cardului, parolele de acces la aplicațiile de Internet/Mobile Banking, 3D Secure, codurile unice de plată primite prin SMS (coduri OTP) etc. Datele pot fi solicitate fie pe parcursul apelului telefonic cu atacatorul, fie prin intermediul unui link transmis clientului prin mesaj.
Astfel, atacatorii obțin acces la conturile de plăți ale victimelor și ulterior acționează în numele acestora, respectiv efectuează operațiuni de plată din conturile lor.
Pentru a vă proteja împotriva unor astfel de atacuri, vă recomandam să nu comunicați nimănui datele cardului (nume, prenume, numar card, cod CVV2/CVC2, PIN-ul etc), parolele de acces la aplicațiile de Internet/Mobile Banking și 3D Secure, codurile unice de plată primite prin SMS, orice alte date personale de identificare sau informații de securitate, toate acestea fiind confidențiale.
Totodată, este recomandabil:
- să nu instalați aplicații din surse necunoscute și programe necertificate;
- să nu intrați pe link-uri primite de la persoane necunoscute sau prin e-mail-uri nesolicitate;
- să vă instalați un program antivirus bun și actualizat;
- să vă actualizați permanent sistemul de operare.