Ce au pățit cei care au accesat link-ul din SMS-ul „Ai un nou mesaj vocal” sau ”Cineva ți-a lăsat un mesaj”

Nenumărați posesori de telefoane mobile au primit în ultima perioadă mesaje text de tipul „Ai un nou mesaj vocal” sau ”Cineva ți-a lăsat un mesaj”. Directoratul Național de Securitate Cibernetică a fost informat de unii utilizatori că, după ce au accesat link-ul din mesaj, au descărcat și instalat o aplicație malițioasă pentru Android, denumită ‘Voicemail’.

Într-o postare pe Facebook DNSC informează ce trebuie să faceți pentru a evita astfel de aplicații malițioase:

În cadrul campaniei cu sms-uri capcană lansate de atacatori în perioada Paștelui, unii utilizatori au raportat către Directorat faptul că, după ce au accesat link-ul din mesaj au descărcat și instalat o aplicație malițioasă pentru #Android, denumită ‘Voicemail’.

Ulterior, această aplicație cerea multiple permisiuni, care, odată acordate, permiteau atacatorilor să spioneze utilizatorul și să extragă date sensibile legate de activitatea lui pe dispozitiv.

În cazul în care ați instalat și acordat permisiuni multiple unei astfel de aplicații, recomandăm să folosiți o soluție de securitate pentru eliminarea acesteia sau să reveniți la setările din fabrică ale dispozitivului.

Nu uitați înainte să faceți un back-up pe o sursă externă a datelor esențiale pentru dvs. (contacte, imagini, videoclipuri, etc.), pentru a nu le pierde.

Pentru a vă proteja de acest tip de amenințare online, echipa Directoratului vă recomandă să:

– Evitați accesarea link-urilor și deschiderea atașamentelor provenite din surse necunoscute;

– Acordați permisiuni aplicațiilor mobile în mod punctual și în funcție de necesități;

– Verificați și gestionarea periodică a permisiunilor aplicațiilor mobile;

– Utilizați soluții antivirus și actualizați constant semnăturile acestora (update);

– Activați opțiunea de verificare a securității aplicațiilor mobile instalate și a opțiunii de blocare a celor din surse necunoscute;

– Actualizați sistemul de operare la ultima versiune compatibilă cu sistemul utilizat;

– Dacă realizați că ați căzut victimă acestui tip de atac evitați cu orice preț autentificarea pe conturi fără a realiza o resetare din fabrică a dispozitivului sau recuperarea datelor dintr-un backup creat după instalarea aplicației malițioase!

– În cazul în care v-ați autentificat pe anumite conturi, după ce ați acordat permisiuni unei astfel de aplicații malițioase, recomandăm să vă schimbați parolele corespondente și să activați autentificarea multifactorială (2FA), acolo unde este posibil. Dacă ați folosit date de card, contactați imediat banca pentru raportarea problemei și înlocuirea cardului, dar și a datelor de autentificare dedicate serviciului de internet banking.

RECOMANDĂRI