Hackerii utilizează kituri specifice pentru a crea instantaneu pagini de phishing cu aspect credibil – expert

Phishing-ul rămâne o ameninţare deosebit de tenace în peisajul securităţii cibernetice, iar atacatorii apelează la kituri dedicate care generează automat astfel de pagini web înşelătoare, susţin experţii Eset, într-un articol de specialitate publicat recent pe blogul din România.
AGERPRES - D, 18 mai 2025, 15:31
Hackerii utilizează kituri specifice pentru a crea instantaneu pagini de phishing cu aspect credibil - expert

„O metodă care a devenit tot mai răspândită în ultimii ani este utilizarea paginilor de phishing generate automat. Prin intermediul kiturilor dedicate de phishing-as-a-service (PhaaS), atacatorii pot crea instantaneu pagini de phishing cu aspect credibil, adaptându-le în funcţie de ţinta lor. În loc să cloneze cu multe eforturi un site web vizat, chiar şi atacatorii mai puţin experimentaţi pot utiliza kiturile de instrumente care să facă munca grea în locul lor – şi în timp real, şi la scară largă. Un exemplu binecunoscut al unui astfel de set de instrumente, numit LogoKit, a apărut în atenţia publicului în 2021 şi se pare că este încă activ. Aşadar, cum se pun în practică aceste şiretlicuri? Destul de previzibil, ademenirea începe de obicei cu un e-mail care are scopul de a crea un sentiment de urgenţă sau curiozitate – ceva menit să vă facă să daţi clic fără să staţi pe gânduri. Dacă intraţi pe link, ajungeţi pe un site web care poate prelua automat logo-ul companiei impersonate, totul în timp ce utilizează abuziv API-ul (Interfaţa de Programare a Aplicaţiei) unui serviciu de marketing terţ legitim, cum ar fi Clearbit”, explică Camilo Gutierrez Amaya, specialist în securitate cibernetică în cadrul producătorului de soluţii antivirus.

Potrivit sursei citate, pagina de colectare a datelor de autentificare solicită informaţii de la surse pentru a obţine sigla şi alte elemente de branding ale companiei imitate, adăugând uneori chiar şi indicii vizuale subtile sau detalii contextuale care lasă şi mai mult impresia de autenticitate.

„Pentru a spori înşelăciunea, atacatorii pot, de asemenea, să vă completeze în prealabil numele sau adresa de e-mail, făcând să pară că aţi vizitat site-ul anterior. Detaliile de autentificare sunt transmise în timp real atacatorilor printr-o solicitare Ajax Post. Pagina vă redirecţionează în cele din urmă către site-ul web legitim pe care doreaţi să-l accesaţi iniţial, fără ca dvs. să realizaţi ceva până când s-ar putea să fie prea târziu”, susţine expertul.

În context, adaugă Gutierrez Amaya, apărarea împotriva tacticilor de phishing în continuă schimbare necesită o combinaţie de vigilenţă personală continuă şi măsuri tehnice robuste, iar câteva reguli consacrate vor fi de mare ajutor pentru a vă menţine în siguranţă.

Astfel, dacă un e-mail, mesaj text sau apel vă cere să daţi click pe un link, să descărcaţi un fişier sau să furnizaţi informaţii, faceţi o pauză şi verificaţi din altă sursă. Totodată, nu accesaţi link-uri direct din mesajele suspecte şi navigaţi către site-ul web legitim sau contactaţi organizaţia printr-un număr de telefon sau o adresă de e-mail de încredere şi cunoscută.

„Este important să folosiţi o parolă puternică şi unică sau o frază de acces pentru toate conturile dvs. online, în special cele importante. Combinarea acesteia cu autentificarea în doi paşi (2FA) oriunde este posibil este, de asemenea, o măsură de protecţie obligatorie. 2FA adaugă un al doilea strat de securitate esenţial care poate împiedica atacatorii să vă acceseze conturile, chiar dacă reuşesc să fure parola sau să o obţină din scurgeri de date. La modul ideal, căutaţi şi alegeţi 2FA bazate pe aplicaţii sau tokenuri hardware, care sunt în general mai sigure decât codurile SMS. Utilizaţi, de asemenea, soluţii de securitate robuste, cu multiple straturi de protecţie şi cu funcţii anti-phishing avansate pe toate dispozitivele dvs”, a completat specialistul.

Compania Eset a fost fondată în anul 1992, în Bratislava, Slovacia, şi rămâne în topul companiilor care oferă servicii de detecţie şi analiză a conţinutului malware, fiind prezentă în peste 180 de ţări.

Te-ar mai putea interesa și
Rețeaua de Magazine DIANA a ajuns la 90 de unități. Cel mai nou magazin a fost deschis astăzi la Bâlteni, în județul Gorj
Rețeaua de Magazine DIANA a ajuns la 90 de unități. Cel mai nou magazin a fost deschis astăzi la Bâlteni, în județul ...
Rețeaua de Magazine DIANA își continuă extinderea, marcând astăzi deschiderea celui de-al 90-lea magazin, situat în satul Bâlteni, comuna Bâlteni, județul Gorj, pe Strada Dincă Schileru,......
ANAT protestează vehement cu privire la intenția Guvernului de a tăia o parte din voucherele de vacanță. ”Nu vrem vouchere de vacanță pe post de praf în ochi”
ANAT protestează vehement cu privire la intenția Guvernului de a tăia o parte din voucherele de vacanță. ”Nu vrem ...
Asociația Națională a Agențiilor de Turism (ANAT) își exprimă dezaprobarea fermă față de forma în care Guvernul ...
Românii care vor plăti mai puțin la factura de energie electrică, de la 1 iulie. Anunț al oficialilor
Românii care vor plăti mai puțin la factura de energie electrică, de la 1 iulie. Anunț al oficialilor
Aproximativ 1,45 milioane locuri de consum, 17% din total, au un consum mediu lunar mai mare de 255 kWh, unde preţul final ...
Asociația pentru Combaterea Traficului Ilicit Viitorul avertizează că o creștere bruscă a accizelor la tutun va duce la explozia contrabandei, care deja e la un nivel alarmant
Asociația pentru Combaterea Traficului Ilicit Viitorul avertizează că o creștere bruscă a accizelor la tutun va duce ...
Asociația pentru Combaterea Traficului Ilicit Viitorul (ACTIV) atrage atenția asupra creșterii alarmante a comerțului ...