O nouă tentativă de fraudă care folosește ca tematică situația Ucrainei se propagă în aceste zile pe mail. Așa cum anticipam chiar din debutul conflictului, infractorii cibernetici obișnuiesc să se folosească mereu de contexul existent pentru a-și slefui scenarii de atac cu o rată ridicată de succes. Așadar, vedem primele semne ale exploatării subiectului Ucraina pentru a monetiza rapid și eficient pe seama atacurilor.
Directoratul a fost notificat despre apariția unei campanii de tip fraudă distribuită prin e-mail care este lansată de la adresa ukrarelief[@]unations[.]com. Domeniul unations.com apare în acest moment ca fiind de vânzare. Textul mesajului face apel la strângerea de fonduri pentru refugiații care fug din calea războiului din Ucraina prin Ukraine Crisis Relief Fund, iar metoda propusă de transmitere a banilor este un portofel de Bitcoin.
Desigur, informațiile prezentate sunt false, dacă facem o minimă documentare. Există o inițiativă online de strângere de fonduri cu această titulatură pe platforma GlobalGiving, dar nu are ca metodă de plată criptomoneda și nici nu specifică drept dată de contact domeniul utilizat în transmiterea unor astfel de e-mail-uri.
E-mail-ul este semnat de un anume Amin Awad, care în realitate este chiar Secretar General Adjunct al Organizației Națiunilor Unite (ONU) și a fost numit pe 25 februarie în funcția de coordonator al crizelor pentru Ucraina, dar fără nicio legătură cu inițiativa Ukraine Crisis Relief Fund. Infractorii cibernetici simulează așadar inițiative de strângere de fonduri cu reputație și impersonează indivizi aflați în funcții importante la nivel internațional, pentru a oferi o doză de încredere informației prezentate potențialelor victime.
Asemeni altor campanii care aveau ca scop principal fraudarea utilizatorilor, textul e-mail-ului în limba engleză este unul imprecis, cu greșeli gramaticale. Mai mult, soluțiile de securitate integrate în serviciile de e-mail identifică deja acest mesaj ca fiind unul cu potențial fraudulos, așa cum se poate observa din imagini.
RECOMANDĂRI
- Verificați mereu sursa mesajelor primite, înainte de a accesa link-uri sau fișiere atașate.
- Fiți vigilenți cu privire la mesajele prin care se face apel la donații pentru cauza Ucrainei și evitați să furnizați date sau să trimiteți bani, fără o documentare serioasă referitoare la legitimitatea inițiativei. Donați doar cauzelor cu reputație, care au susținere oficială.
- Nu furnizați date personale, de autentificare sau date de card prin intermediul propunerilor de donare de fonduri venite pe mail, din surse necunoscute sau dubioase. Eventuale plăți efectuate pe site-uri de phishing pot duce la situația în care atacatorii să extragă de la dvs. nu doar bani, ci și date sensibile care pot duce la compromiterea unor conturi.
- Evitați sponsorizarea involuntară a criminalității cibernetice și rapor