Pe scurt, de la Ziarist

REZUMAT AI
  • DNSC avertizează despre atacurile de tip ClickFix care manipulează utilizatorii să își compromită singuri dispozitivele prin execuția unor comenzi malițioase.
  • Campania „Basme cu tâlc digital” folosește analogii din poveștile populare pentru a educa copiii și adolescenții împotriva tehnicilor de inginerie socială.
  • Experții recomandă evitarea executării de cod în Terminal sau PowerShell la indicația site-urilor și raportarea incidentelor la numărul 1911.

Directoratul Național de Securitate Cibernetică (DNSC) a emis un avertisment privind atacurile de tip ClickFix, care vizează în special copiii și adolescenții. Conform sursei, atacatorii nu încearcă să spargă direct dispozitivul, ci manipulează victima să execute singură o comandă malițioasă. Această metodă este comparată de experți cu povestea „Ursul păcălit de vulpe”, unde utilizatorul este convins să urmeze instrucțiuni care îi compromit securitatea.

Modus operandi și riscuri

Atacurile pot utiliza mesaje care par legitime, solicitând utilizatorului să confirme că nu este un robot, să raporteze o eroare detectată de sistem sau să copieze și execute o anumită comandă. Potrivit DNSC, aceste acțiuni pot duce la instalarea de programe malware, la compromiterea dispozitivului sau la oferirea accesului atacatorilor la acesta. Specialiștii menționează că atacatorii exploatează sentimentul de urgență, curiozitatea și dorința de a rezolva rapid problemele tehnice aparente.

Recomandări de siguranță și raportare

Pentru a preveni astfel de incidente, experții DNSC recomandă utilizatorilor să nu execute comenzi pe care nu le înțeleg și să evite copierea de cod în instrumente precum Terminal, PowerShell sau Command Prompt la indicația unor site-uri web. Pașii tehnici prezentați ca fiind obligatorii trebuie tratați cu prudență. Incidentele de securitate cibernetică pot fi raportate la numărul 1911, disponibil non-stop, sau prin intermediul platformei PNRISC.

Sursele informațiilor

Actualizat: