Avertizare la nivel global: hackerii deghizați în suport tehnic atacă conturile de mesagerie, vizează oficiali și personalități importante
Într-un val recent de atacuri cibernetice, hackerii își continuă strategie de înșelătorie, prezentându-se drept echipe oficiale de suport ale platformelor de mesagerie, precum Signal, WhatsApp sau altele. Autoritățile americane, printr-un comunicat comun emis de FBI și agenția pentru securitate cibernetică CISA, avertizează utilizatorii despre o serie de mesaje frauduloase ce urmăresc să obțină coduri de verificare, pentru a prelua controlul conturilor și a extinde atacuri de phishing către contacte legitime. Aceasta reprezintă o evoluție îngrijorătoare în peisajul amenințărilor informatice, îndreptată nu doar împotriva utilizatorilor obișnuiți, ci și a unor figuri publice, oficiali guvernamentali sau jurnaliști, care ar putea fi ținte privilegiate în contextul geopolitic actual.
Metoda de infiltrare a hackerilor: false alerte, coduri de verificare și conturi compromise
Modus operandi-ul acestor atacuri se bazează pe crearea unor mesaje false, aparent oficiale, trimise din conturi fake ce se prefac a fi suport tehnic autorizat. În astfel de mesaje, utilizatorilor li se aduce la cunoștiință, fals, că au fost detectate tentative suspecte de autentificare în contul lor și li se solicită trimiterea unui cod de verificare sau PIN, pentru a „se securiza”. Spre exemplu, un mesaj care poartă numele „Signal Support” avertizează utilizatorul că a fost detectată o activitate suspicioasă și îl îndeamnă să trimită codul pentru a proteja contul.
După ce hackerii obțin aceste informații, aceștia pot prelua controlul total asupra contului și, într-un mod subtil, pot bloca accesul utilizatorului legitim. Ulterior, hackerii pot folosi aceste conturi compromis pentru a trimite mesaje de phishing, deghizate în comunicări oficiale, către contacte ale victimei. Astfel, extind atacul și către alte persoane sau organizații, creând un lanț de infectare care afectează atât indivizi, cât și instituții. Deși nu sunt evidențiate, în mod specific, ținte militare sau guvernamentale, aceste atacuri au avut deja ca victime oficiali și personalități publice, în contextul unei intensificări a atacurilor cibernetice orchestrate de actori statali sau grupări organizate cu interese geopolitice.
Context internațional: atacuri din partea agenturilor de spionaj și recomandări pentru utilizatori
Această serie de atacuri nu se limitează doar la Statele Unite. În ultimele luni, agenții de informații din mai multe țări europene au emis avertismente aproape similare, semnalând o creștere a activităților de hacking în cadrul unor operațiuni coordonate. Servicii de securitate din Portugalia, Olanda și Franța au raportat că persoane legate de Kremlin sau de alte entități cu interese geopoliticeAu fost vizate conturi Signal și WhatsApp ale oficialilor guvernamentali, diplomaților sau militarilor. Aceste incidente demonstrează o tendință clară: atacurile cibernetice de tip phishing, adaptate și rafinate, devin un instrument majore în arsenalul campaniilor de influență și de destabilizare.
Reprezentanții acestor agenții de securitate recomandă utilizatorilor să fie extrem de prevăzători și vigilenți. Autoritățile insistă pe necesitatea blocării și raportării rapide a mesajelor suspecte și pe activarea tuturor măsurilor de securitate disponibile în aplicațiile de mesagerie, precum autentificarea în doi pași sau notificările despre activități suspecte. Astfel de măsuri sunt capabile să reducă semnificativ riscul de a cădea victimă într-un astfel de scenariu de hacking.
De partea sa, compania Signal a subliniat, în repetate rânduri, faptul că echipele oficiale de suport nu vor contacta niciodată utilizatorii pentru a solicita coduri de verificare sau PIN-uri. „Vigilența utilizatorilor rămâne cea mai bună apărare împotriva atacurilor de tip phishing”, au afirmat reprezentanții platformei, recomandând informarea și pregătirea ca elemente esențiale în fața acestei raised threat landscape.
Pentru moment, autoritățile și companiile de securitate continuă monitorizarea acestor atacuri, în speranța de a identifica și a bloca sursele reale ale operațiunilor. Într-o lume în care cybercrime-ul devine tot mai sofisticat și adaptat noii realități digitale, nu rămâne decât ca utilizatorii să fie mai vigilenți ca niciodată, pentru a nu deveni victime ale unor manipulări extrem de bine orchestrate.
Sursa: Mediafax



