Ai apăsat pe un link suspect? În câteva secunde poți da escrocilor acces la parole și conturi. Ce faci imediat
Un SMS despre un colet, o alertă aparent trimisă de bancă sau un mesaj care te avertizează că trebuie să plătești urgent o taxă te pot trimite pe un site fals. Dacă ai apăsat deja pe link, riscul depinde însă de ceea ce ai făcut după ce ai deschis pagina.
Mesajul pare urgent, linkul pare autentic și este suficientă o clipă de neatenție pentru a-l deschide. Prima reacție poate fi panica: au ajuns deja escrocii la parole, conturi sau la datele din telefon?
Nu neapărat. Simplul fapt că ai accesat un site fals nu le oferă automat infractorilor acces la conturile tale. Riscul devine mult mai mare dacă ai introdus parole, date personale sau informații bancare ori dacă pe dispozitiv a fost descărcat un fișier malițios.
Ai apăsat pe un link suspect? În câteva secunde poți da escrocilor acces la parole și conturi. Ce faci imediat?
În scenariul cel mai simplu, utilizatorul ajunge pe o pagină construită astfel încât să imite site-ul unei bănci, al unei firme de curierat, al unei instituții sau al unui alt serviciu cunoscut.
Dacă pagina este închisă fără introducerea parolelor, numerelor de card sau altor informații confidențiale, escrocii nu obțin automat acces la conturi. Pot exista însă situații în care accesarea unui site periculos declanșează descărcarea unui fișier malițios, motiv pentru care dispozitivul trebuie verificat.
Și Comisia Federală pentru Comerț din SUA (FTC) avertizează că linkurile și atașamentele din mesajele de phishing pot instala programe malițioase. Dacă ai accesat un astfel de link și suspectezi că a fost descărcat malware, recomandarea este actualizarea soluției de securitate și efectuarea unei scanări a dispozitivului.
Citește și: Escrocherie pe internet imposibil de detectat. Sunt vizați cei care tastează aceste cuvinte
Ce faci dacă ai introdus parola?
Situația se schimbă dacă ai completat datele de autentificare pe pagina falsă. În acest caz, parola trebuie schimbată cât mai repede.
Schimbarea ar trebui făcută de pe un dispozitiv sigur, iar dacă aceeași parolă este folosită și pentru alte conturi, trebuie modificată și acolo. FTC recomandă și activarea autentificării în doi sau mai mulți pași, care poate împiedica accesul infractorilor chiar dacă aceștia au obținut parola.
Dacă există suspiciunea că pe telefon sau computer a fost instalat un program malițios, Computer Hoy recomandă deconectarea dispozitivului de la Wi-Fi și de la datele mobile înaintea altor intervenții și folosirea unui alt dispozitiv sigur pentru schimbarea parolelor.
Citește și: Escrocherie extrem de periculoasă. Hackerii creează site-uri clonă aproape identice cu cele reale. Fură tot
Ai dat datele cardului? Contactează imediat banca
Mai grav este cazul în care pe pagina falsă au fost introduse date bancare sau numărul cardului.
Într-o asemenea situație, utilizatorul trebuie să contacteze imediat banca prin canalele oficiale pentru a putea bloca instrumentele compromise și pentru a verifica eventualele operațiuni suspecte.
Este important ca numărul de telefon sau site-ul băncii să fie obținut independent, nu din mesajul suspect. FTC recomandă explicit contactarea companiei sau băncii prin aplicația, site-ul ori numărul de telefon despre care utilizatorul știe că este autentic.
Escrocii mizează tocmai pe grabă. Mesajele pot avertiza că un colet nu poate fi livrat, că există o amendă sau o plată restantă ori că un cont urmează să fie blocat. Scopul este ca victima să reacționeze înainte să verifice cine i-a trimis, de fapt, mesajul, conform unui articol Computer Hoy.