Website logoPrizmaru

STISC a avertizat despre o schemă de phishing cu MPay fals și notificări de la MAI

Infractorii au folosit iMessage și o copie a aspectului MPay pentru a obține date personale și bancare, iar domeniile malițioase au fost deja blocate.

18 august, 20:02, Alexandru Sterpu
Two people looking at computer monitors displaying surveillance or data monitoring software.

La 18 august, Serviciul Tehnologia Informației și Securitate Cibernetică (STISC) a avertizat despre o nouă schemă de phishing în Moldova: făptașii se dau drept serviciul MPay, iar utilizatorii sunt direcționați către un site fals cu o notificare falsă de la Ministerul Afacerilor Interne (MAI) sau de la alte servicii.

În acest mesaj, pretextul poate fi orice — de exemplu, o amendă pentru depășirea vitezei sau pentru parcare incorectă. Pe pagina falsă, persoana este îndemnată să completeze un formular, pentru a-i fi furate datele personale, iar uneori și pentru a infecta dispozitivul cu software rău intenționat.

Potrivit STISC, în campanie au fost folosite mesaje prin iMessage, serviciul integrat de mesagerie instantanee al Apple. Linkul din acestea ducea către un site care copia elemente din identitatea vizuală a MPay și afișa așa-zisa citație emisă de MAI sau de poliție.

După depistarea schemei, domeniile folosite de infractori au fost blocate la nivelul infrastructurii guvernamentale. Utilizatorilor li se recomandă să nu acceseze linkuri suspecte din SMS-uri, mesagerii și alte mesaje de la expeditori necunoscuți, să nu transmită date personale și bancare și să verifice informațiile despre amenzi doar pe site-urile oficiale ale instituțiilor de stat.