Directoratul Național de Securitate Cibernetică (DNSC) trage un semnal de alarmă privind o campanie de phishing care țintește utilizatorii TikTok din România. Mai mulți români au raportat primirea unor mesaje suspecte prin care li se solicită completarea unui formular pentru a confirma că sunt deținătorii unui cont sau ai unei pagini de TikTok, conform MediaFax.
În realitate, avertizează instituția, formularul respectiv cere date de autentificare, iar codul primit prin SMS „reprezintă de fapt codul suplimentar de autentificare (2FA) folosit pentru logarea în cont”.
Scopul atacatorilor este preluarea completă a conturilor
Potrivit DNSC, atacatorii folosesc pretextul „verificărilor” pentru a obține acces total la conturile de TikTok. Odată compromise, acestea pot fi utilizate pentru a distribui noi fraude, pentru atacuri cibernetice sau pentru campanii de dezinformare.
„Astfel, sub pretextul verificărilor, atacatorii au scopul de a prelua controlul asupra contului de TikTok. Conturile deturnate POT fi folosite ulterior pentru propagarea altor fraude, atacuri cibernetice sau chiar dezinformare”, avertizează DNSC.
Recomandările DNSC pentru protecția datelor și conturilor
Instituția transmite o serie de măsuri esențiale pentru prevenirea compromiterii conturilor și reamintește că platformele nu cer niciodată coduri sau parole.
„Nu transmiteți niciodată date de logare sau coduri de autentificare prin mesaje, formulare, email, sau telefonic! Echipele oficiale ale platformelor nu vă vor solicita aceste detalii niciodată. Fiți vigilenți și analizați cu atenție mesajele suspecte de la conturi sau persoane necunoscute. Raportați astfel de tentative de fraudă către DNSC, prin numărul de telefon 1911 sau prin platforma PNRISC”, a subliniat instituția.




















