Tovább súlyosbodik a romániai mezőgazdasági kifizetéseket kezelő APIA elleni kibertámadás: a hackerek nemcsak lemásolták az intézmény weboldalát, hanem tömeges, személyre szabott (!) SMS-ekkel próbálják rávenni a gazdákat adataik kiadására.
A beszámolók szerint a csalók „hullámokban” küldték ki az üzeneteket, több gazda már délelőtt megkapta a megtévesztő értesítéseket. Az SMS-ek azt a látszatot keltik, mintha a címzettek támogatási összeget kaptak volna, és arra kérik őket, hogy egy linken keresztül erősítsék meg vagy frissítsék adataikat.
Személyes adatokkal hitelesítik a csalást
A támadás különösen veszélyes, mert az üzenetek gyakran tartalmazzák a gazdák teljes nevét – még az apai kezdőbetűt is –, ami rendkívül hitelessé teszi a megkeresést. Ez arra utal, hogy a csalók már rendelkeznek bizonyos személyes adatokkal, és ezeket felhasználva próbálnak bizalmat kelteni.
A csali: „megérkezett a támogatás”
Az üzenetek fő eleme egy ígéret: a gazdák állítólagos támogatási kifizetéséről értesítik a címzetteket. Ez különösen hatásos, mivel ebben az időszakban sok termelő valóban kifizetésekre vár, így könnyebben rákattinthatnak a linkre.
A link azonban egy hamis weboldalra vezet, amely az APIA hivatalos oldalának másolata. Itt a felhasználókat arra kérik, hogy adják meg személyes és banki adataikat – ezek az információk pedig közvetlenül a csalókhoz kerülnek.
A hamis oldal még mindig működik
A jelentések szerint a csalók által létrehozott domain már hetekkel a támadás előtt regisztrálva lett, és a cikk megjelenésekor még mindig aktív volt. Ez azt jelenti, hogy a veszély nem múlt el, és további áldozatok is lehetnek.
Hatósági figyelmeztetés: semmilyen adatot ne adjanak meg
A román Mezőgazdasági Minisztérium és az APIA egyértelmű figyelmeztetést adott ki:
- ne kattintsanak ismeretlen linkekre,
- ne adják meg belépési vagy banki adataikat,
- és csak a hivatalos csatornákat használják ügyintézésre.
Az intézmény hangsúlyozza, hogy soha nem kérnek SMS-ben felhasználónevet, jelszót vagy bankszámla-információkat.
Egyre kifinomultabb csalások
A mostani eset jól mutatja, hogy a kibertámadások egyre célzottabbá és professzionálisabbá válnak. A személyre szabott üzenetek, a hivatalosnak tűnő weboldalak és az aktuális kifizetésekre való hivatkozás együtt különösen veszélyes kombinációt alkot.
A hatóságok továbbra is fokozott óvatosságra intik a gazdákat: egyetlen rossz kattintás is komoly anyagi veszteséggel járhat.
Kun-Gazda Gergely