Ovako će vas sajber kriminalci koji su ukrali podatke iz Iberdrole pokušati 'hakovati'

Rodrigo AlonsoPRATITI

Sajber kriminalci nastavljaju da pokušavaju da udare špansku kompaniju. Iberdrola je jučer potvrdila da je 15. marta pretrpjela 'hak' koji je za jedan dan već uključivao lične podatke 1,3 miliona korisnika. U energetskoj kompaniji objašnjavaju da su kriminalci imali pristup informacijama poput "ime, prezime i lična karta", kao i mejl adrese i telefonske brojeve, prenose drugi mediji. U principu, nisu dobijeni podaci o bankama ili potrošnji električne energije.

Uzimajući u obzir podatke kojima su sajber kriminalci imali pristup, najpredvidljivije je to što ih namjeravaju koristiti za kreiranje sajber prijevara putem e-pošte ili ciljanijeg poziva. Na taj način bi mogli dobiti bankovne informacije od pogođenih korisnika ili ih prevariti da plate kazne ili navodne usluge.

“Uglavnom, mogu početi s pokretanjem ciljanih kampanja, imitirajući Iberdrola, na primjer. Oni koji su pogođeni mogu početi da se susreću s porukama u e-poruci u kojima kriminalci koriste prikupljene podatke da ukradu više informacija, čak i da obmanu korisnika”, objasnio je Josep Albors, šef istraživanja i svijesti u kompaniji za cyber sigurnost ESET u razgovoru za ABC.

Stručnjak dodaje da, posjedovanjem informacija o korisniku kao što su ime ili DNI, kriminalac može “generirati veće povjerenje u korisnika”. I to nije isto što i primanje e-pošte od treće strane u kojoj vam se kaže da morate promijeniti pristupne podatke za račun u kojem vas zovu, na primjer, "kupac", i da vam se obraćaju putem vaš broj i poziv. U ovom drugom slučaju povećavaju se šanse da korisnik interneta vjeruje da je komunikacija istinita.

Uzimajući ovo u obzir, Albors preporučuje da korisnici „budu sumnjičavi kada primaju e-poruke, posebno ako su iz Iberdrole“. “Ako to još niste učinili, preporučuje se da promijenite lozinke za svoje e-mailove i usluge koje koristite na internetu. Također bi trebali pokušati koristiti, gdje god je to moguće, dvofaktorne sisteme autentifikacije.” Na ovaj način, čak i ako cyber kriminalac ima pristup jednoj od vaših lozinki, neće moći pristupiti računu, a za to će im trebati drugi kod.