La data de 13 iulie a.c., sub egida EUROPOL, Direcția de Investigare a Criminalității Economice din Poliția Română a organizat, la sediul I.G.P.R., conferința cu tema ”Social Engineering Frauds”, în cadrul căreia au fost discutate aspecte referitoare la infracțiunile cunoscute generic sub denumirea de ”social engineering”.
Polițiști şi procurori s-au reunit la dezbateri pentru a discuta despre cele mai bune metode de prevenire și combatere a acestui tip de fraudă nivel naţional şi european, beneficiind de experiența domnului PETER DEPUYDT, manager de proiect în cadrul EUROPOL.
**** Ingineria socială, social engineering, este arta de a manipula sau influenţa pe ceilalţi ca să realizeze/nu realizeze anumite acţiuni ori să divulge informaţii confidenţiale. Acest termen se aplică de obicei celor care utilizează şiretlicuri pentru a culege informaţii sau pentru a accesa sistemele informatice.
Infracţiunile de acest gen pot viza deturnarea transferurile bancare efectuate de către societăţi comerciale, în relaţiile de afaceri. Schemă infracţională a acestor fapte presupune compromiterea şi accesarea neautorizată a conturilor de e-mail ale societăţilor comerciale, monitorizarea corespondenţei purtate de angajaţii respectivei firme şi simularea corespondenţei reale, prin intermediul unei adrese de e-mail asemănătoare cu cea a societăţii partenere. Finalitatea poate fi deturnarea transferului de bani către un cont bancar diferit faţă de cel al beneficiarului, cont controlat de către alţi membri ai grupării infracţionale.
Poliţia Română recomandă, pentru prevenirea unor astfel de fraude:
- schimbarea, la un interval de timp regulat, a parolelor de acces în conturile de e-mail folosite în activitatea comercială, cu folosirea autentificării în doi paşi.
- limitarea utilizării calculatoarelor destinate efectuării de tranzacţii financiare de la utilizarea lor în alte scopuri (accesare email personal, reţele de socializare), fiind evitate astfel şi riscurile de infectarea cu programe informatice de tip malware;
- stabilirea de proceduri clare de lucru şi informaţi angajaţii cu privire la eventualele riscuri;
- confirmarea telefonică pentru operaţiunile atipice sau atunci când se solicită efectuarea transferului într-un cont bancar diferit faţă de cel obişnuit.
Evitaţi de a răspunde la email-urile în care se solicită schimbarea contului bancar, prin utilizarea funcţiei de "replay" şi creaţi un email nou, prin care să solicitaţi confirmarea acestui fapt.
Informaţi în cel mai scurt timp poliţia, în cazul în care societăţile comerciale sunt implicate în astfel de cazuri.
Niciun comentariu:
Trimiteți un comentariu