LifeStyle

Atentie la e-mailurile care va cer date de identificare bancare

Specialistii BitDefender si ai BCR, au descoperit în această dimineaţă o tentativă de furt de date personale (aşa-numitul phishing) care îi viza pe posesorii de carduri emise de mai multe bănci din România.

Utilizatorii au primit un mesaj pe email care părea a veni de la BCR şi care încerca să îi convingă să intre pe o pagină de web specială. Aici se solicită divulgarea de date personale foarte importante, cum sunt numărul cardului şi PIN-ul asociat, banca emitentă etc.

Mesajul este ingenios conceput, dar scris greÅŸit gramatical, ceea ce indică faptul că hackerii ar putea sa nu fie români. E-mailul îl “avertizează” pe utilizator că o anume persoană, cu numele de Bill Chang, domiciliată în Statele Unite, a cumpărat un telefon mobil în valoare de 470 lei, folosindu-i cardul. Se menÅ£ionează apoi că dacă această tranzacÅ£ie nu este autorizată, deÅ£inătorul cardului poate urma link-ul “TranzacÅ£ie în curs” pentru a o anula ÅŸi pentru a primi banii înapoi. FireÅŸte, acesta e un fals, nu există nici o tranzacÅ£ie de 470 de RON, singurul obiectiv al mesajului e să îl convingă pe destinatar să acceseze linkul respectiv (http://150.7.22.97/~shimizu/www.bcr.ro/login/).

Pagina încearcă să fie cât mai convingătoare, afişând logourile Visa, Mastercard, BCR şi conţine un formular prin care posesorul cardului (presupus a fi emis de mai multe bănci-BCR, Ion Ţiriac, Alphabank, Carpatica, Transilvania, Eurombank, Citibank, HVB Bank) este “invitat” să-şi divulge datele personale. Se exploatează astfel, teama (firească) a destinatarului că i s-au cheltuit bani din cont fără cunoştinţa sa.
Ceea ce frapează la prima vedere este modul în care este redactat textul care încearcă să păcălească utilizatorul. Expresii ca “Dragule BCR Membru …“, “Dacă nu eÅŸti autorizat să faci schimbul ăsta … ”, “telefon mobil …. nou nouţ”, greÅŸelile gramaticale evidente (“logaÅ£ivă pe acontul dumneavoastră…”), precum ÅŸi neconcordanÅ£a între valute (se vorbeÅŸte mai întâi de o sumă în dolari, apoi în lei) sunt indicii clare ca acesta nu poate fi un mesaj oficial din partea unei bănci.

Cititi articolul pe larg!