Iberdrola'dan veri çalan siber suçlular sizi bu şekilde "hacklemeye" çalışacaklar.

Rodrigo AlonsoTAKİP ET

Siber suçlular İspanyol şirketini vurmaya devam ediyor. Iberdrola dün, 15 Mart'ta bir gün boyunca 1,3 milyon kullanıcının kişisel verilerini içeren bir 'hack'e maruz kaldığını doğruladı. Enerji şirketi, diğer medyaya göre, suçluların e-posta adresleri ve telefon numaralarına ek olarak "ad, soyad ve kimlik" gibi bilgilere erişimi olduğunu açıklıyor. Prensip olarak, herhangi bir bankacılık veya elektrik tüketimi verisi elde edilmemiştir.

Siber suçluların eriştiği veriler dikkate alındığında, en öngörülebilir şey, siber suçluların e-posta veya daha fazla hedefli arama yoluyla siber dolandırıcılıkların detaylandırılması için kullanmayı düşünmeleridir. Bu şekilde, etkilenen kullanıcılardan bankacılık bilgilerini alabilir veya para cezaları veya varsayılan hizmetler için ödeme yapmaları için onları kandırabilirler.

“Esas olarak, örneğin Iberdrola'nın yerini alarak hedefli kampanyalar başlatmaya başlayabilirler. Siber güvenlik şirketi ESET'in araştırma ve farkındalık başkanı Josep Albors, ABC ile yaptığı konuşmada, etkilenenler postada, suçluların daha fazla bilgi çalmak için toplanan verileri kullandığı ve yine de kullanıcıyı aldattığı mesajlar bulmaya başlayabilir” dedi.

Uzman, kullanıcı hakkında ad veya DNI gibi bilgilere sahip olarak suçlunun "kullanıcıda daha fazla güven oluşturabileceğini" ekliyor. Ve bu, üçüncü bir taraftan, erişim verilerini, sizi "müşteri" olarak adlandırdıkları bir hesaba değiştirmeniz gerektiğinin söylendiği bir e-posta almanızla aynı şey değildir. numaran ve ara. Bu ikinci durumda, İnternet kullanıcısının iletişimin doğru olduğuna inanma şansı artar.

Albors bunu akılda tutarak, kullanıcıların "özellikle Iberdrola'dan gelen e-postalar aldıklarında daha şüpheci olmalarını" tavsiye ediyor. “Henüz yapmadıysanız, e-postalarınızın ve İnternet'te kullandığınız servislerin şifrelerini değiştirmeniz önerilir. Ayrıca, mümkün olduğunda, iki faktörlü kimlik doğrulama sistemlerini kullanmaya çalışmalıdırlar. Bu şekilde, bir siber suçlu, şifrelerinizden birine erişse bile, hesabınıza erişemez ve bunun için ikinci bir koda ihtiyaç duyar.