Tentativa de frauda la platile on-line. Hackerii s-au folosit de GECAD ePayment
Data publicarii: 07-05-2008 | DiverseNumele companiei GECAD ePayment, integrator de solutii pentru comert electronic si lider pe piata romaneasca de sisteme de plati on-line - cu o cota de circa 85% -, a fost implicat pentru prima data, zilele trecute, intr-o tentativa de tip phishing, noteaza Evenimentul Zilei. Frauda a vizat un client al companiei, respectiv site-ul de anunturi on-line "magic-ro.com".
Reprezentantii firmei ce opereaza site-ul, Magic Multimedia Soft SRL, au comunicat ca au sesizat imediat clientii in legatura cu tentativa de frauda, prin e-mail, si ca au cunostinta despre o singura "victima", insa aceasta nu a avut decat o suma mica de bani pe card, preferand sa nu mai depuna plangere.
Procedura ingenioasa
Clientii Magic Multimedia Soft SRL au primit un e-mail, aparent din partea firmei, prin care erau anuntati ca, din cauza unei erori la completarea datelor, una dintre plati nu a fost confirmata.
Ulterior, utilizatorii erau directionati spre o pagina de plata, aparent gazduita de ePayment, pentru a introduce datele de card si pentru a confirma plata respectiva. Dupa completarea datelor si apasarea pe butonul de confirmare a platii, utilizatorul era informat ca banca nu permite tranzactionarea pe internet sau datele introduse nu sunt valide, plata nefiind efectuata. In acel moment, datele confidentiale de card ale utilizatorului erau deja retinute de infractorii care stau in spatele escrocheriei.
Dupa identificarea tentativei de phishing, reprezentantii GECAD ePayment au luat legatura imediat cu serviciul de gazduire folosit de site-ul "clona", care a intrerupt furnizarea serviciului de gazduire pentru site-ul respectiv.
Atentie la elementele de siguranta
Clientii care prefera platile on-line ar trebui sa fie atenti la doua elemente. In primul rand, adresa paginii de plata trebuie sa aiba forma, obligatoriu, "https://(secure.)intermediarplati.com", si nu "http://www.intermadiarplati.com".
"Al doilea element este reprezentarea grafica a unui lacat care atesta transmiterea securizata a datelor si care trebuie sa fie prezent in orice browser", explica Cristian Badea, CIO GECAD ePayment.
Integral in Evenimentul Zilei
Ultimele stiri pe BankNews.ro:
- DAN AIR a transportat 206.000 de pasageri în primul an de operare în Bacău
- DefCamp 2024: Peste 2000 de specialisti s-au reunit pentru a aborda provocarile cibernetice tot mai complexe
- Studiu EY: Lipsa de abilități și legislație împiedică adoptarea extinsă a GenAI de serviciile financiare din Europa
- SigurantaOnline: Cum să evitați capcanele digitale în sezonul cadourilor
- Fitch acordă Băncii Transilvania rating-ul investment grade
- Opinie Deloitte: Sanctiuni mai blande pentru erori in raportarea RO e-Transport la primele abateri
- Genesis Property: 6 angajați din 10 au revenit la modul de lucru full-time la birou. Top managerii vin cel mai des
- Programul de sustenabilitate Schneider Electric își urmărește obiectivele sale pentru 2024
- Impozitarea telemuncii transfrontaliere: tendințe și preocupări la nivel european
- Revolut lanseaza versiunea 5 a aplicatiei B2B, Revolut Business
- 500.000 de lei pentru proiecte de rezilienta climatica prin Platforma de mediu pentru Bucuresti, in parteneriat cu Orange Romania
- Studiu Deloitte: succesul organizațiilor din România depinde de adaptarea liderilor la piața muncii
- Deloitte Romania a asistat OMV Petrom in achizitionarea mai multor proiecte de parcuri fotovoltaice
- Studiu Deloitte: sapte din zece multinationale se asteapta la inmultirea obligatiilor de raportare fiscala, ca urmare a reglementarilor din ultimii ani
- Studiu EY: Profesia de control financiar va suferi modificări radicale în următorii 5 ani