Hackerii utilizează kituri specifice pentru a crea instantaneu pagini de phishing cu aspect credibil – expert

Phishing-ul rămâne o ameninţare deosebit de tenace în peisajul securităţii cibernetice, iar atacatorii apelează la kituri dedicate care generează automat astfel de pagini web înşelătoare, susţin experţii Eset, într-un articol de specialitate publicat recent pe blogul din România.
AGERPRES - D, 18 mai 2025, 15:31
Hackerii utilizează kituri specifice pentru a crea instantaneu pagini de phishing cu aspect credibil - expert

„O metodă care a devenit tot mai răspândită în ultimii ani este utilizarea paginilor de phishing generate automat. Prin intermediul kiturilor dedicate de phishing-as-a-service (PhaaS), atacatorii pot crea instantaneu pagini de phishing cu aspect credibil, adaptându-le în funcţie de ţinta lor. În loc să cloneze cu multe eforturi un site web vizat, chiar şi atacatorii mai puţin experimentaţi pot utiliza kiturile de instrumente care să facă munca grea în locul lor – şi în timp real, şi la scară largă. Un exemplu binecunoscut al unui astfel de set de instrumente, numit LogoKit, a apărut în atenţia publicului în 2021 şi se pare că este încă activ. Aşadar, cum se pun în practică aceste şiretlicuri? Destul de previzibil, ademenirea începe de obicei cu un e-mail care are scopul de a crea un sentiment de urgenţă sau curiozitate – ceva menit să vă facă să daţi clic fără să staţi pe gânduri. Dacă intraţi pe link, ajungeţi pe un site web care poate prelua automat logo-ul companiei impersonate, totul în timp ce utilizează abuziv API-ul (Interfaţa de Programare a Aplicaţiei) unui serviciu de marketing terţ legitim, cum ar fi Clearbit”, explică Camilo Gutierrez Amaya, specialist în securitate cibernetică în cadrul producătorului de soluţii antivirus.

Potrivit sursei citate, pagina de colectare a datelor de autentificare solicită informaţii de la surse pentru a obţine sigla şi alte elemente de branding ale companiei imitate, adăugând uneori chiar şi indicii vizuale subtile sau detalii contextuale care lasă şi mai mult impresia de autenticitate.

„Pentru a spori înşelăciunea, atacatorii pot, de asemenea, să vă completeze în prealabil numele sau adresa de e-mail, făcând să pară că aţi vizitat site-ul anterior. Detaliile de autentificare sunt transmise în timp real atacatorilor printr-o solicitare Ajax Post. Pagina vă redirecţionează în cele din urmă către site-ul web legitim pe care doreaţi să-l accesaţi iniţial, fără ca dvs. să realizaţi ceva până când s-ar putea să fie prea târziu”, susţine expertul.

În context, adaugă Gutierrez Amaya, apărarea împotriva tacticilor de phishing în continuă schimbare necesită o combinaţie de vigilenţă personală continuă şi măsuri tehnice robuste, iar câteva reguli consacrate vor fi de mare ajutor pentru a vă menţine în siguranţă.

Astfel, dacă un e-mail, mesaj text sau apel vă cere să daţi click pe un link, să descărcaţi un fişier sau să furnizaţi informaţii, faceţi o pauză şi verificaţi din altă sursă. Totodată, nu accesaţi link-uri direct din mesajele suspecte şi navigaţi către site-ul web legitim sau contactaţi organizaţia printr-un număr de telefon sau o adresă de e-mail de încredere şi cunoscută.

„Este important să folosiţi o parolă puternică şi unică sau o frază de acces pentru toate conturile dvs. online, în special cele importante. Combinarea acesteia cu autentificarea în doi paşi (2FA) oriunde este posibil este, de asemenea, o măsură de protecţie obligatorie. 2FA adaugă un al doilea strat de securitate esenţial care poate împiedica atacatorii să vă acceseze conturile, chiar dacă reuşesc să fure parola sau să o obţină din scurgeri de date. La modul ideal, căutaţi şi alegeţi 2FA bazate pe aplicaţii sau tokenuri hardware, care sunt în general mai sigure decât codurile SMS. Utilizaţi, de asemenea, soluţii de securitate robuste, cu multiple straturi de protecţie şi cu funcţii anti-phishing avansate pe toate dispozitivele dvs”, a completat specialistul.

Compania Eset a fost fondată în anul 1992, în Bratislava, Slovacia, şi rămâne în topul companiilor care oferă servicii de detecţie şi analiză a conţinutului malware, fiind prezentă în peste 180 de ţări.

Te-ar mai putea interesa și
Suedia va opri ajutorul pentru dezvoltare către cinci țări și va redirecționa banii pentru sprijinirea Ucrainei
Suedia va opri ajutorul pentru dezvoltare către cinci țări și va redirecționa banii pentru sprijinirea Ucrainei
Suedia va înceta ajutorul pentru dezvoltare pentru cinci ţări în următorii ani şi va folosi fondurile astfel eliberate pentru a creşte ajutorul pentru Ucraina, a indicat vineri Guvernul de la......
A început demolarea unui liceu celebru din București. Ce apare în loc
A început demolarea unui liceu celebru din București. Ce apare în loc
Primarul Sectorului 6, Ciprian Ciucu, anunță vineri că a început demolarea liceului PTTR. În locul lui, va fi construit ...
Autostrada A1 Sibiu – Pitești: Lucrări non-stop în munți, la tunelul Robești. Urmează autorizația pentru tunelul Boița 1
Autostrada A1 Sibiu – Pitești: Lucrări non-stop în munți, la tunelul Robești. Urmează autorizația pentru tunelul ...
Asocierea de constructori turci (Mapa - Cengiz) avansează pe una din cele mai dificile secțiuni din A1, Boița – Cornetu, ...
RECORD. Clujenii de la Nova Power and Gas au instalat cea mai mare baterie de stocare a energiei din România, de 400 MWh, și au dublat dintr-o dată capacitatea țării
RECORD. Clujenii de la Nova Power and Gas au instalat cea mai mare baterie de stocare a energiei din România, de 400 MWh, ...
Capacitatea de stocare a energiei electrice în baterii se apropie de pragul de 900 MWh, aferentă unei puteri a instalațiilor ...