Close Menu

    Subscribe to Updates

    Get the latest creative news from FooBar about art, design and business.

    What's Hot

    Mercedes de 125.000 euro, urmărit pentru confiscare în Cehia, găsit la vama Rădăuți-Prut

    septembrie 24, 2026

    Scandal după imagini cu Nicușor Dan și Mirabela Grădinaru: „Nu am dat aprobare”

    septembrie 24, 2026

    PSD: Asistăm la o încleștare pe funcții. Mureșan să-și depună cât mai rapid mandatul

    septembrie 24, 2026
    Facebook X (Twitter) Instagram
    Direct Focus
    Contact Login
    • Home
    • Justitie
    • Politica
    • Sanatate
    • Sport
    • Stiri internationale
    • Advertoriale
    • Anunțuri comerciale
    • Editoriale
    • Social
    Direct Focus
    Home»Diverse»Ce este „Spiderman”, nou atac phishing? DNSC avertizează!
    Diverse

    Ce este „Spiderman”, nou atac phishing? DNSC avertizează!

    decembrie 13, 2025Niciun comentariu3 Mins Read
    Facebook Twitter Pinterest LinkedIn Tumblr WhatsApp VKontakte Email
    Ce este Spiderman nou atac phishing DNSC avertizeaza
    Share
    Facebook Twitter LinkedIn Pinterest Email

    Ce este „Spiderman”, noul tip de atac phishing

    Un nou tip de atac phishing, denumit „Spiderman”, a fost dezvăluit recent de către Directoratul Național de Securitate Cibernetică (DNSC). Acest atac sofisticat permite hackerilor să copieze perfect site-urile băncilor și platformelor financiare europene, având ca scop furtul de parole, coduri 2FA și date de card. Informațiile au fost publicate pe platforma bleepingcomputer.com, conform Agerpres.

    Modularitatea kit-ului de atac

    Kit-ul utilizat pentru aceste atacuri este modular, ceea ce înseamnă că infractorii pot adăuga rapid noi bănci și metode de autentificare. Acesta a fost deja adoptat de sute de atacatori, având ca ținte instituții financiare de renume precum Deutsche Bank, ING, Comdirect, Blau, O2, CaixaBank, Volksbank și Commerzbank, dar și portofele crypto precum Ledger și Metamask.

    Intercepția datelor în timp real

    Un aspect alarmant al acestui atac este că operatorii pot observa în timp real sesiunile victimelor și pot intercepta inclusiv coduri PhotoTAN. Datele furate pot duce la preluarea accesului la conturi bancare, fraudă financiară sau furt de identitate. DNSC recomandă utilizatorilor să verifice întotdeauna domeniul oficial înainte de a introduce datele de autentificare și să raporteze imediat orice notificare OTP primită fără a fi inițiată o acțiune.

    Riscurile asociate cu kit-ul „Spiderman”

    Cercetătorii de la Varonis au observat că acest kit poate crea pagini de phishing și pentru portalurile online ale companiilor fintech, cum ar fi serviciul suedez Klarna și PayPal. Capturarea PhotoTAN, deși nu este o caracteristică nouă, este considerată esențială pentru platformele care vizează instituții europene.

    Configurarea atacurilor

    Operatorii kit-ului „Spiderman” pot configura țintele atacurilor dintr-un panou de control, limitându-le la anumite țări, adăugând liste albe de ISP-uri (Internet Service Provider) și filtrând tipul de dispozitiv utilizat (mobil sau desktop). De asemenea, pot configura redirecționări pentru vizitatorii care nu se califică pentru atacuri de phishing.

    Prevenirea atacurilor de phishing

    Specialiștii subliniază că toate kiturile de phishing se bazează pe faptul că victimele accesează un link care le direcționează către o pagină de login falsă. Cea mai bună protecție este să confirmați întotdeauna că vă aflați pe domeniul oficial înainte de a introduce credențialele. Primirea unui SMS sau a unei solicitări PhotoTAN pe dispozitivul dvs. care nu este legată de o acțiune pe care ați efectuat-o este un semn al unei tentative de preluare și ar trebui raportată imediat băncii.

    Ce este PhotoTAN?

    Raportul de specialitate precizează că PhotoTAN este un sistem OTP utilizat de multe bănci din Europa, în care o imagine mozaic colorată este afișată în timpul pașilor de login sau aprobat al tranzacțiilor. Utilizatorul trebuie să scaneze această imagine cu aplicația băncii pentru a continua, iar aplicația decodează mozaicul și afișează un OTP specific tranzacției, care trebuie introdus înapoi pe site-ul băncii.

    Sursa: www.antena3.ro/actualitate/social/ce-este-spiderman-noul-tip-de-atac-phishing-dnsc-datele-furate-pot-duce-la-preluarea-datelor-de-acces-la-conturi-bancare-770197.html

    Share. Facebook Twitter Pinterest LinkedIn Tumblr WhatsApp Email
    Previous ArticleCătălin Predoiu a primit Premiul Internațional în SUA
    Next Article Social
    N Gabriela

    Related Posts

    Loteria Română sărbătorește 120 de ani cu trageri speciale și premii suplimentare

    septembrie 13, 2026

    Traficul este oprit pe DN 67, în apropierea localității Bengești, din cauza unui incendiu de vegetație. Drumul leagă Horezu de Târgu Jiu.

    august 25, 2026

    Un cutremur de intensitate III a avut loc în Vrancea. Este al doilea cu magnitudine peste 4 în luna august.

    august 25, 2026

    Cea mai accesibilă motorină standard din țară se găsește în Cluj-Napoca. Care sunt prețurile carburanților la pompă, marți, 25 august.

    august 25, 2026

    Comments are closed.

    Our Picks
    • Politica
    • Sanatate
    • Sport
    • Stiri internationale
    • Advertoriale
    • Anunțuri comerciale
    • Editoriale
    • Social
    • Politica de Confidentialitate
    • Termeni și Condiții
    • Politica Cookies
    • Contact
    • Facebook

    Type above and press Enter to search. Press Esc to cancel.

    Sign In or Register

    Welcome Back!

    Login to your account below.

    Lost password?