Campanie frauduloasă care promite subiectele de la Bacalaureat contra sumei de 100 RON

2020/06/12
Popularitate 1088

Foto: CERT-RO

La începutul lunii aprilie, echipa CERT-RO publica o alertă referitoare la folosirea platformelor care permit crearea unui site web gratuit în răspândirea unor atacuri de tip phishing. Atunci, platforma Weebly era abuzată de către atacatori pentru a găzdui astfel de campanii online frauduloase.

Recent, un serviciu similar (Yola.com) este folosit în lansarea unei campanii de tip scam ce vizează tinerii utilizatori din România, care urmează să participe la examenul de Bacalaureat. Mai precis, pe un subdomeniu yolasite.com (https://bacalaureat2020.yolasite.com) atacatorii au creat o pagină unde promit furnizarea subiectelor de la Bacalaureat, contra unei sume de bani (100 ron).

img-01-bacalaureat

Textul este într-o limbă română inexactă, fără diacritice și cu greșeli gramaticale:

Buna ziua , mai jos aveti formularul pentru materia la alegere, va rog sa-l completati cu atentie iar dupa achizitie verificati email-ul la un minut.

Pentru efectuarea tranzacției, atacatorii pun la dispoziție două formulare dedicare celor interesați, prin intermediul cărora colectează o serie de date personale și financiare: nume, profil, materia pentru care potențiala victimă dorește subiectele, codul tranzacției de pe Paysafecard sau altă metodă de plată, precum și adresa de e-mail.

img-03-bacalaureat

Atacatorii se folosesc de serviciul Paysafecard, pentru că oferă anonimitate tranzacției și  furnizează coduri pin, în funcție de sumele pre-plătite.

Totodată, atacatorii au introdus link-ul către această campanie frauduloasă pe pagina de Wikipedia denumită ‘Bacalaureatul românesc’, pentru a avea mai multă vizibilitate și, desigur, mai mulți ‘clienți’.

img-02-bacalaureat

După completarea datelor necesare, atacatorii răspund de pe o adresă Google de e-mail (edupedusubiecte@gmail.com), folosindu-se astfel de reputația site-ului educațional https://www.edupedu.ro, cerând dovada plății și specificarea materiei de care ar fi interesată victima.  

Desigur, totul este o încercare clară de fraudare a utilizatorilor. Subiectele de bacalaureat nu sunt singulare, ci există multiple variante. Extragerea subiectelor oficiale se va produce în dimineața  examenului, alături de o variantă de rezervă. Ulterior, acestea sunt transmise către inspectoratele din teritoriu, iar acestea din urmă se ocupă de distribuirea lor către instituțiile de învățământ.

Echipa CERT-RO vă recomandă să consultați/descărcați un material dedicat celor mai întâlnite tentative de fraudă din mediul online.

 


Vizualizat de 1837 ori