Actualitate

Polițiștii avertizează! O nouă metodă de înșelăciune a apărut în spațiul online

În contextul actual al amenințărilor cibernetice, Poliția Română a iden­tificat o tendință de înșelăciune care se răspândește rapid prin intermediul aplicațiilor de mesagerie.

Să dea ajutor
În special, una dintre aplicațiile de me­sa­gerie a devenit un teren fertil pentru autorii care caută să exploateze încre­derea și naivitatea utilizatorilor, anunță polițiștii.
Sub pretextul simplu al „exprimării unui vot online în cadrul unui concurs”, autorii încearcă să atragă utilizatorii într-o schemă de înșelăciune în mediul online.
Activitatea infracțională începe cu primirea de către utilizatori a unor me­saje nesolicitate, formulate în limba ro­mână, care îi îndeamnă să acceseze un link pentru a acorda ajutor (în sensul de a-i acorda un vot în cadrul unui sondaj) unei persoane pe nume Adeline, care participa la un concurs de dans al cărui premiu era o bursă de studii la o școală de prestigiu din străinătate.
Mesajul arăta astfel: „Bună! Te rog să o votezi pe Adeline în acest sondaj. Este fiica prietenei mele, iar premiul este o bursă pentru studii în Franța. Mulțumesc mult!” urmat de un link malițios.
În etapa următoare, după ce acce­sea­ză respectivul link, potențialele victime sunt redirecționate către pagina web a aplicației de mesagerie, care permite con­figurarea și conectarea contului afe­rent aplicației și pe alte dispozitive elec­tronice, precum alte telefoane mobile, unități pc sau laptop-uri.

Cod pin
În prealabil, anterior trimiterii link-ului menționat către potențialele victime, au­torii efectuează demersurile nece­sare în vederea configurării contului afe­rent aplicației de mesagerie al victimei, prin intermediul platformei web, pe alte dispozitive electronice controlate de aceștia, folosind una dintre opțiunile exis­tente, respectiv „Conectează-te folosind numărul de telefon”.
Astfel, folosind acea opțiune, autorii introduc o solicitare de asociere pe alte dispozitive a contului aferent aplicației de mesagerie al potențialei victime, prin introducerea numărului de telefon al acesteia.
Pentru a finaliza conectarea contului la dispozitivele electronice utilizate de au­tori, este necesar ca potențiala victimă (titularul contului aplicației de mesa­ge­rie) să introducă pe telefonul său mobil (pe care se afla deja configurat contul) un cod pin din 8 caractere (alcătuit de regulă din litere și cifre), cod unic generat de serviciul aplicației de mesagerie la momentul fiecărei solicitări de conec­tare pe alte dispozitive, solicitare intro­dusă în acest caz de autori și nu de titu­larul contului aplicației de mesagerie.
După acest demers, pentru a deter­mina potențialele victime să introducă acel cod pin, autorii le creează iluzia (prin link-ul expediat, precizat mai sus) că vor exprima un vot într-un sondaj, iar pentru aceasta este necesară o presupusă aso­ciere a contului aplicației de mesagerie deși, în fapt, acestea erau redirecționate către pagina web accesată anterior de autor pe dispozitivul său electronic pe care dorea să-și configureze contul apli­ca­ției de mesagerie al potențialei vic­time.
În fapt, asocierea contului victimei se efec­tua cu dispozitivul electronic con­trolat de autor și nu pentru presupusa participare în cadrul unui sondaj.
Pe această pagină web, aferentă ser­viciului de mesagerie, potențialei vic­time îi erau prezentați pașii pe care trebuia să-i urmeze pentru asocierea contului, după cum rezultă și în imaginea de mai jos.
Astfel, aceasta este îndrumată să deschidă aplicația pe telefonul său mobil și, în final, să introducă acel cod pin unic, generat de serviciul de mesagerie al aplicației, fără ca victima să conștien­tizeze că, în fapt, prin introducerea acelui cod pin va asocia contul său pe alte dispozitive electronice necunoscute, controlate de autori.
Ulterior, după ce victima introduce co­dul PIN generat, autorul finalizează ast­fel configurarea și conectarea contului victimei pe dispozitivul său electronic, du­pă care restricționează accesul vic­timei la contul său.
Tot în cadrul aplicației de mesagerie, autorul transmite mesaje în mod alea­toriu către diverse persoane din agenda victimei, prin care le solicită aces­tora, cu titlu de împrumut, diverse sume de bani.
În măsura în care acestea din urmă dau curs solicitării, autorii le comunică mai departe un cod IBAN și numele titularului contului bancar unde trebuie virați banii, titularul contului fiind altul decât persoana de la care se presupune că provine solicitarea sumei de bani cu titlu de împrumut, respectiv titularul con­tului aplicației de socializare.
De asemenea, în cazurile în care persoanele cărora li se solicită sume de bani observă acest aspect, respectiv că numele titularului contului este diferit de numele celui care se presupune că so­licită sumele de bani, autorii motivează prin faptul că le-a fost blocat contul per­sonal și trebuie să facă o plată exact către acel cont bancar comunicat.
Prin acest mod de operare, autorii reu­șesc astfel inducerea în eroare, în primă fază, a titularului contului aplicației de so­cializare asupra căruia preiau con­tro­lul și îi restricționează accesul la contul său, prin crearea iluziei că participă la un sondaj.
Astfel, acesta introduce codul pin generat de serviciul de mesagerie ca ur­mare a solicitării efectuate în prealabil de autori de asociere a contului de pe apli­cația de socializare cu alte dis­po­zitive și le permite astfel acestora să-i con­figureze și conecteze contul per­sonal pe alte dispozitive electronice controlate de aceștia.
Mai departe, în a doua fază, autorii induc în eroare persoane din agenda tele­fonică a victimei inițiale solicitându-le sume de bani, cu titlu de împrumut, în numele acesteia, creând aparența fap­tului că solicitările ar proveni din partea victimei, prin urmare o persoană cunos­cută, determinându-le astfel să remită sume de bani în conturi bancare con­trolate de autori.

Comenteaza

Acest site folosește Akismet pentru a reduce spamul. Află cum sunt procesate datele comentariilor tale.

Descoperă mai multe la Stiri si informatii din judetul Hunedoara. Mesagerul Hunedorean

Abonează-te acum ca să citești în continuare și să ai acces la întreaga arhivă.

Continuă lectura