Atenție: Alertă privind o campanie de phishing care vizează conturile de TikTok
Utilizatorii din România ai platformei TikTok au raportat primirea unor mesaje suspecte care solicită completarea unui formular pentru confirmarea deținerii unui cont sau pagini. Conform Directoratului Național de Securitate Cibernetică (DNSC), scopul real al acestor mesaje este preluarea controlului asupra contului TikTok.
Modul de operare al atacatorilor
Mesajele suspecte cer utilizatorilor să transmită datele de logare, inclusiv un cod primit prin SMS, care reprezintă de fapt codul suplimentar de autentificare (2FA) necesar pentru accesul în cont. Astfel, sub pretextul verificărilor, atacatorii urmăresc să deturneze conturile, care ulterior pot fi folosite pentru diverse fraude, atacuri cibernetice sau campanii de dezinformare.
Recomandări de securitate
DNSC oferă câteva recomandări esențiale pentru utilizatori:
- Nu transmiteți niciodată datele de logare sau codurile de autentificare prin mesaje, formulare, e-mail sau telefonic. Echipele oficiale ale platformelor nu solicită aceste detalii.
- Fiți vigilenți și analizați cu atenție mesajele suspecte de la conturi sau persoane necunoscute.
- Raportați tentativele de fraudă către DNSC, apelând numărul de telefon 1911 sau accesând Platforma Națională pentru Raportarea Incidentelor de Securitate Cibernetică (PNRISC).
Concluzie
Campania de phishing care vizează utilizatorii TikTok subliniază importanța vigilenței în utilizarea platformelor sociale, având potențialul de a afecta grav securitatea conturilor și a datelor personale ale utilizatorilor.