Jen kiel la ciberkrimuloj, kiuj ŝtelis datumojn de Iberdrola, provos 'haki' vin

Rodrigo AlonsoSEGUIGU

Ciberkrimuloj daŭre provas trafi la hispanan kompanion. Iberdrola konfirmis hieraŭ, ke la 15-an de marto ĝi suferis 'hakadon', kiu jam implikis la personajn datumojn de 1,3 milionoj da uzantoj dum unu tago. La energikompanio klarigas, ke la krimuloj havis aliron al informoj kiel "nomo, familiaj nomoj kaj identigilo", krom retadresoj kaj telefonnumeroj, laŭ aliaj amaskomunikiloj. Principe oni ne akiris datumojn pri bankaj aŭ elektrokonsumaj datumoj.

Konsiderante la datumojn, kiujn ciberkrimuloj havis aliron, la plej antaŭvidebla afero estas, ke ili intencas uzi ĝin por ellaboro de ciberfraŭdoj per retpoŝto aŭ pli celita alvoko. Tiamaniere, ili povus akiri bankajn informojn de tuŝitaj uzantoj aŭ trompi ilin por fari pagojn por monpunoj aŭ supozitaj servoj.

"Ĉefe, ili povas komenci lanĉi celitajn kampanjojn, anstataŭante Iberdrola, ekzemple. La tuŝitaj povas komenci trovi mesaĝojn en la poŝto, en kiuj krimuloj uzas la datumojn kolektitajn por ŝteli pli da informoj, ankoraŭ trompante la uzanton”, klarigis Josep Albors, estro de esplorado kaj konscio de la kompanio pri cibersekureco ESET, en konversacio kun ABC.

La fakulo aldonas ke, havante informojn pri la uzanto kiel nomo aŭ DNI, la krimulo povas "generi pli grandan fidon en la uzanto". Kaj estas tio, ke, ne estas la sama, ke vi ricevas retmesaĝon de tria partio, en kiu oni diras al vi, ke vi devas ŝanĝi la alirdatumojn al konto en kiu oni nomas vin, ekzemple, "kliento", por iri al vi per via numero kaj voku. La ŝancoj, ke la interreta uzanto kredas, ke la komunikado estas vera, en ĉi tiu dua kazo, pliiĝas.

Konsiderante tion, Albors rekomendas al uzantoj "esti pli suspektemaj kiam ili ricevas retpoŝtojn, precipe se ili estas de Iberdrola." “Se vi ankoraŭ ne faris tion, estas rekomendite, ke vi ŝanĝu la pasvortojn por viaj retpoŝtoj kaj por la servoj, kiujn vi uzas en la Interreto. Ili ankaŭ devus provi uzi, kiam ajn ebla, dufaktoraj aŭtentikigsistemoj. Tiamaniere, eĉ se ciberkrimulo havas aliron al unu el viaj pasvortoj, ili ne povos aliri la konton, kaj ili bezonus duan kodon por fari tion.