"Practic, atacatorii sună sau trimit un e-mail/mesaj în care pretind că sunt un superior din companie şi cer să se efectueze urgent o tranzacţie. Desigur, tranzacţia se face în contul atacatorilor", precizează aceştia, pe pagina de Facebook a instituţiei.
https://www.money.ro/revenim-la-starea-de-urgenta-iohannis-a-dat-raspunsul/
Conform CERT-RO, de obicei infractorul este bine informat cu privire la organizaţie, solicită efectuarea urgentă a unei plăţi, foloseşte un limbaj persuasiv, de tipul: "avem încredere în tine, rămâne între noi, eu sunt ocupat acum", se referă la o situaţie sensibilă (ex. control autorităţi, achiziţii etc.) şi deseori solicită ca plata să se facă într-un cont din afara ţării şi chiar a Europei.
Experţii în securitate cibernetică recomandă, în acest context, organizaţiei să conştientizeze riscul şi să se asigure că angajaţii sunt informaţi permanent, să instruiască staff-ul să manifeste atenţie maximă la efectuarea plăţilor, să implementeze proceduri interne stricte referitoare la plăţi şi proceduri de verificare a legitimităţii plăţilor solicitate prin e-mail, să stabilească reguli de raportare a tentativelor de fraudă, să verifice datele publicate pe site-ul companiei, să restricţioneze accesul la datele importante, să actualizeze soluţiile tehnice de securitate şi să sesizeze poliţia la orice încercare de fraudă, chiar dacă nu a devenit victima acesteia.



