Centrului Naţional de Răspuns la Incidente de Securitate Cibernetică avertizeza
La începutul lunii aprilie, echipa CERT-RO publica o alertă referitoare la folosirea platformelor care permit crearea unui site web gratuit în răspândirea unor atacuri de tip phishing. Atunci, platforma Weebly era abuzată de către atacatori pentru a găzdui astfel de campanii online frauduloase.
Recent, un serviciu similar (Yola.com) este folosit în lansarea unei campanii de tip scam ce vizează tinerii utilizatori din România, care urmează să participe la examenul de Bacalaureat. Mai precis, pe un subdomeniu yolasite.com (https://bacalaureat2020.yolasite.com) atacatorii au creat o pagină unde promit furnizarea subiectelor de la Bacalaureat, contra unei sume de bani (100 ron).
Textul este într-o limbă română inexactă, fără diacritice și cu greșeli gramaticale:
Buna ziua , mai jos aveti formularul pentru materia la alegere, va rog sa-l completati cu atentie iar dupa achizitie verificati email-ul la un minut.
Pentru efectuarea tranzacției, atacatorii pun la dispoziție două formulare dedicare celor interesați, prin intermediul cărora colectează o serie de date personale și financiare: nume, profil, materia pentru care potențiala victimă dorește subiectele, codul tranzacției de pe Paysafecard sau altă metodă de plată, precum și adresa de e-mail.
Atacatorii se folosesc de serviciul Paysafecard, pentru că oferă anonimitate tranzacției și furnizează coduri pin, în funcție de sumele pre-plătite.
Totodată, atacatorii au introdus link-ul către această campanie frauduloasă pe pagina de Wikipedia denumită ‘Bacalaureatul românesc’, pentru a avea mai multă vizibilitate și, desigur, mai mulți ‘clienți’.
După completarea datelor necesare, atacatorii răspund de pe o adresă Google de e-mail (edupedusubiecte@gmail.com), folosindu-se astfel de reputația site-ului educațional https://www.edupedu.ro, cerând dovada plății și specificarea materiei de care ar fi interesată victima.
Desigur, totul este o încercare clară de fraudare a utilizatorilor. Subiectele de bacalaureat nu sunt singulare, ci există multiple variante. Extragerea subiectelor oficiale se va produce în dimineața examenului, alături de o variantă de rezervă. Ulterior, acestea sunt transmise către inspectoratele din teritoriu, iar acestea din urmă se ocupă de distribuirea lor către instituțiile de învățământ.
Echipa CERT-RO vă recomandă să consultați/descărcați un material dedicat celor mai întâlnite tentative de fraudă din mediul online.
Sursa : www.cert.ro