miercuri, 22 iulie 2026
ReactiveNews Jurnalism independent
Acasă Tehnologie Ucraina, semnal de alarmă: Rusia țintește cu spioni
Tehnologie

Ucraina, semnal de alarmă: Rusia țintește cu spioni

Conform Playtech.ro: Avertisment Guvernamental: Hackerii ruși exploatează mesaje false pentru a prelua conturi de mesagerie

Autoritățile americane, prin intermediul FBI, au lansat un avertisment sever privind o nouă metodă de atac cibernetic atribuită serviciilor de informații ruse. Această tactică vizează preluarea controlului asupra conturilor de mesagerie ale unor persoane cheie din diverse domenii, folosind mesaje care par să provină de la suportul oficial al aplicațiilor. Miza este colectarea de informații sensibile și utilizarea acestora în scopuri de spionaj sau propagandă.

Cum funcționează schema și cui se adresează

Atacul se inițiază, de regulă, printr-un SMS sau un mesaj primit direct în aplicație, care este conceput să pară a fi trimis de un bot de suport oficial. Victima este informată despre o presupusă problemă de securitate, o încercare suspectă de conectare sau o actualizare obligatorie a contului. Solicitarea frecventă este de a furniza un cod primit prin SMS, un PIN, o cheie de backup sau de a accesa un link ce promite „verificarea” sau „recuperarea” contului.

În anumite situații, atacatorii împing utilizatorii să scaneze un cod QR. Acest gest poate, sub masca unei proceduri legitime pentru asocierea dispozitivelor, să ofere atacatorului acces direct la contul victimei. Astfel, utilizatorul compromis poate rămâne conectat la contul său, fără să realizeze imediat că o terță parte îi accesează conversațiile private și lista de contacte.

FBI a indicat că țintele principale ale acestor operațiuni informative sunt persoane considerate de importanță strategică: oficiali guvernamentali actuali și foști, militari, jurnaliști, politicieni și persoane implicate în activități legate de Ucraina. Informațiile obținute din conversațiile private, precum detalii despre deplasări, contacte, proiecte, documente sau informații politice, militare și economice, prezintă o valoare considerabilă. Mai mult, atacatorii pot folosi conturile compromise pentru a trimite mesaje false către contactele victimei, bazându-se pe încrederea deja stabilită.

Eficiența atacului și vulnerabilitățile exploatate

Eficientizarea acestui tip de atac nu se bazează neapărat pe o tehnologie extrem de sofisticată, ci mai degrabă pe crearea unei percepții de urgență. Un mesaj insistent, precum „contul dumneavoastră va fi blocat în 10 minute”, poate determina o persoană să acționeze impulsiv, fără a verifica sursa legitimă a comunicării. Formulate adesea în limbajul specific platformelor de mesagerie, aceste mesaje pot menționa „securitate”, „criptare” sau „recuperarea conversațiilor”, sporind astfel credibilitatea.

Distincția crucială între o alertă reală și una falsă constă în solicitările specifice. Platformele de mesagerie serioase nu solicită niciodată prin chat sau SMS trimiterea codurilor de verificare, parolelor, PIN-urilor sau cheilor de recuperare. Aceste date sunt exclusiv pentru confirmarea identității utilizatorului de către serviciul legitim. Furnizarea lor unei terțe părți echivalează cu oferirea accesului neautorizat la toate datele conținute în cont.

Riscul nu se limitează la persoanele publice. Chiar și utilizatorii obișnuiți pot deveni ținte pentru diverse forme de fraudă. Un cont de mesagerie compromis poate fi utilizat pentru solicitări de bani către contacte, obținerea altor coduri de securitate sau chiar pentru șantaj și furt de identitate, prin exploatarea conversațiilor private.

Sursa: Playtech.ro