Tovább súlyosbodik a romániai mezőgazdasági kifizetéseket kezelő APIA elleni kibertámadás: a hackerek nemcsak lemásolták az intézmény weboldalát, hanem tömeges, személyre szabott (!) SMS-ekkel próbálják rávenni a gazdákat adataik kiadására.

A beszámolók szerint a csalók „hullámokban” küldték ki az üzeneteket, több gazda már délelőtt megkapta a megtévesztő értesítéseket. Az SMS-ek azt a látszatot keltik, mintha a címzettek támogatási összeget kaptak volna, és arra kérik őket, hogy egy linken keresztül erősítsék meg vagy frissítsék adataikat. 

Személyes adatokkal hitelesítik a csalást

A támadás különösen veszélyes, mert az üzenetek gyakran tartalmazzák a gazdák teljes nevét – még az apai kezdőbetűt is –, ami rendkívül hitelessé teszi a megkeresést. Ez arra utal, hogy a csalók már rendelkeznek bizonyos személyes adatokkal, és ezeket felhasználva próbálnak bizalmat kelteni. 

A csali: „megérkezett a támogatás”

Az üzenetek fő eleme egy ígéret: a gazdák állítólagos támogatási kifizetéséről értesítik a címzetteket. Ez különösen hatásos, mivel ebben az időszakban sok termelő valóban kifizetésekre vár, így könnyebben rákattinthatnak a linkre.

A link azonban egy hamis weboldalra vezet, amely az APIA hivatalos oldalának másolata. Itt a felhasználókat arra kérik, hogy adják meg személyes és banki adataikat – ezek az információk pedig közvetlenül a csalókhoz kerülnek. 

A hamis oldal még mindig működik

A jelentések szerint a csalók által létrehozott domain már hetekkel a támadás előtt regisztrálva lett, és a cikk megjelenésekor még mindig aktív volt. Ez azt jelenti, hogy a veszély nem múlt el, és további áldozatok is lehetnek. 

Hatósági figyelmeztetés: semmilyen adatot ne adjanak meg

A román Mezőgazdasági Minisztérium és az APIA egyértelmű figyelmeztetést adott ki:

  • ne kattintsanak ismeretlen linkekre, 
  • ne adják meg belépési vagy banki adataikat, 
  • és csak a hivatalos csatornákat használják ügyintézésre. 

Az intézmény hangsúlyozza, hogy soha nem kérnek SMS-ben felhasználónevet, jelszót vagy bankszámla-információkat

Egyre kifinomultabb csalások

A mostani eset jól mutatja, hogy a kibertámadások egyre célzottabbá és professzionálisabbá válnak. A személyre szabott üzenetek, a hivatalosnak tűnő weboldalak és az aktuális kifizetésekre való hivatkozás együtt különösen veszélyes kombinációt alkot.

A hatóságok továbbra is fokozott óvatosságra intik a gazdákat: egyetlen rossz kattintás is komoly anyagi veszteséggel járhat.

Kun-Gazda Gergely

Szólj hozzá!