Ибердролагаас мэдээлэл хулгайлсан кибер гэмт хэрэгтнүүд таныг ингэж "хакердах" гэж байна.

Родриго АлонсоХОЛБОО

Кибер гэмт хэрэгтнүүд Испанийн компанийг цохихыг оролдсоор байна. Ибердрола өчигдөр 15-р сарын 1,3-нд XNUMX сая хэрэглэгчийн хувийн мэдээллийг нэг өдрийн турш хамарсан "хакердлаа" гэж мэдэгдэв. Гэмт этгээдүүд цахим шуудангийн хаяг, утасны дугаараас гадна "нэр, овог нэр, иргэний үнэмлэх" зэрэг мэдээллийг олж авах боломжтой байсан гэж эрчим хүчний компани тайлбарлаж байна. Үндсэндээ банкны болон цахилгааны хэрэглээний мэдээлэл аваагүй.

Кибер гэмт хэрэгтнүүдийн нэвтэрч байсан өгөгдлийг харгалзан үзэхэд хамгийн таамаглаж болох зүйл бол тэд үүнийг цахим шуудангаар эсвэл илүү зорилтот дуудлагаар кибер луйврыг боловсруулахад ашиглах зорилготой юм. Ийм байдлаар тэд нөлөөлөлд өртсөн хэрэглэгчдээс банкны мэдээллийг олж авах эсвэл торгууль эсвэл үйлчилгээний төлбөрийг хийх гэж хууран мэхлэх боломжтой.

"Үндсэндээ тэд Ибердролаг орлуулах зорилтот кампанит ажил эхлүүлж болно. Нөлөөлөлд өртсөн хүмүүс гэмт хэрэгтнүүд цуглуулсан мэдээллээс илүү их мэдээлэл хулгайлахын тулд хэрэглэгчийг хуурсан хэвээр байгаа мессежийг шуудан дээрээс олж эхэлж магадгүй" гэж ESET кибер аюулгүй байдлын компанийн судалгаа, мэдлэг хариуцсан дарга Жозеп Алборс ABC-д өгсөн ярилцлагадаа тайлбарлав.

Гэмт хэрэгтэн хэрэглэгчийн нэр, DNI гэх мэт мэдээллийг эзэмшсэнээр "хэрэглэгчийн итгэлийг төрүүлж чадна" гэж шинжээч нэмж хэлэв. Энэ нь гуравдагч этгээдээс таныг "үйлчлүүлэгч" гэх мэт дууддаг акаунтын хандалтын мэдээллийг өөрчлөх шаардлагатай гэсэн имэйл хүлээн авсантай адил зүйл биш юм. Та өөрийн дугаар болон залгах. Энэ хоёр дахь тохиолдолд интернет хэрэглэгч харилцаа үнэн зөв гэдэгт итгэх магадлал нэмэгддэг.

Үүнийг анхаарч, Альборс хэрэглэгчдэд "и-мэйл хүлээн авахдаа, ялангуяа Ибердролагаас ирсэн бол илүү сэжигтэй байхыг" зөвлөж байна. “Хэрэв та үүнийг хараахан хийгээгүй байгаа бол цахим шуудан болон интернэтэд ашигладаг үйлчилгээнийхээ нууц үгийг солихыг зөвлөж байна. Тэд мөн боломжтой бол хоёр хүчин зүйлийн баталгаажуулалтын системийг ашиглахыг хичээх хэрэгтэй. Ийм маягаар кибер гэмт хэрэгтэн таны нууц үгийн аль нэгэнд хандах эрхтэй байсан ч тэд бүртгэлд нэвтэрч чадахгүй бөгөөд ингэхийн тулд тэдэнд хоёр дахь код хэрэгтэй болно.