Site-ul oficial al Administrației Naționale „Apele Române” a afișat vineri seara o falsă verificare de securitate, care imita sistemul Cloudflare. Utilizatorii care accesau pagina puteau fi îndemnați să urmeze instrucțiuni și să execute anumite comenzi pe calculator.
Specialiștii în securitate cibernetică avertizează că metoda este asociată cu atacurile de tip ClickFix, prin care victimele sunt manipulate să execute singure comenzi care pot duce la instalarea unor programe malițioase.
La accesarea site-ului oficial rowater.ro, unii utilizatori au întâlnit o pagină care semăna cu o verificare CAPTCHA. Aspectul acesteia putea crea impresia că este vorba despre o procedură legitimă de securitate, similară celor întâlnite pe site-urile care folosesc serviciile Cloudflare pentru a verifica dacă vizitatorul este o persoană reală și nu un robot.
În realitate, instrucțiunile afișate mergeau mai departe și le cereau utilizatorilor să efectueze anumite operațiuni pe propriul calculator. Metoda este cunoscută sub denumirea de ClickFix și exploatează un mecanism simplu: utilizatorul este convins că trebuie să execute manual o comandă pentru a trece de verificarea de securitate. Odată executată, comanda poate permite descărcarea sau instalarea unor programe periculoase.
Cum funcționează atacurile de tip ClickFix
În cazul acestor atacuri, infractorii încearcă să facă instrucțiunile să pară cât mai credibile. Victima poate vedea un mesaj care pretinde că browserul întâmpină o problemă sau că este necesară o verificare suplimentară. În loc să rezolve problema automat, pagina îi cere utilizatorului să copieze sau să introducă o comandă într-o aplicație de sistem.
De exemplu, o pagină falsă poate încerca să determine utilizatorul să deschidă PowerShell, fereastra Run sau o altă componentă a sistemului de operare. Pericolul apare în momentul în care utilizatorul execută comanda. În funcție de ceea ce conține aceasta, sistemul poate ajunge să descarce și să ruleze programe malițioase fără ca victima să își dea seama imediat.
Ce trebuie să facă cei care au accesat site-ul
Persoanele care au intrat pe site-ul Apele Române, dar nu au urmat instrucțiunile și nu au executat nicio comandă, nu trebuie să intre automat în panică. Simpla afișare a unei astfel de pagini nu înseamnă, în sine, că dispozitivul a fost infectat.
Situația este însă diferită pentru cei care au urmat pașii indicați de falsa verificare. În acest caz, este recomandată verificarea dispozitivului cu soluții de securitate actualizate. De asemenea, până la clarificarea situației, este prudent ca utilizatorii să evite accesarea conturilor importante sau introducerea unor informații sensibile de pe dispozitivul suspect.
Dacă au fost introduse parole după executarea unei comenzi necunoscute, acestea ar trebui schimbate de pe un dispozitiv despre care se știe că este sigur.
Astfel de atacuri pot fi greu de observat
Unul dintre motivele pentru care atacurile de tip ClickFix sunt periculoase este că pagina malițioasă nu trebuie neapărat să apară tuturor vizitatorilor.
Afișarea conținutului poate depinde de mai mulți factori, ceea ce înseamnă că un utilizator poate vedea o pagină normală, în timp ce altul poate fi direcționat către falsa verificare. Acest lucru poate întârzia identificarea problemei și poate face mai dificilă stabilirea rapidă a numărului de persoane afectate.
Apele Române nu au precizat amploarea incidentului
La momentul apariției informațiilor, site-ul oficial al Administrației Naționale „Apele Române” continua să fie accesibil, însă instituția nu oferise o confirmare publică privind amploarea incidentului sau modul în care ar fi putut fi compromisă pagina.
În astfel de situații, specialiștii recomandă prudență până la clarificarea completă a incidentului. Un element important este că utilizatorii nu trebuie să confunde aspectul profesionist al unei pagini cu autenticitatea acesteia. Chiar dacă o verificare seamănă cu un serviciu cunoscut și folosește elemente vizuale familiare, instrucțiunile pe care le afișează trebuie analizate cu atenție.
Recomandarea esențială pentru utilizatori este simplă: nu executați comenzi pe calculator doar pentru a trece de o verificare CAPTCHA. O pagină web nu ar trebui să vă ceară să deschideți PowerShell, Command Prompt, fereastra „Run” sau alte instrumente ale sistemului și să introduceți ori să executați comenzi pentru a demonstra că sunteți o persoană. Astfel de solicitări reprezintă un semnal de alarmă.




























0 Comentarii