Subiect: Alerta de securitate cibernetica [phishing – radabaltag.ro – 217.19.15.150]
Mesaj
Bună ziua,
Aceasta este o alertă de securitate cibernetică.
CERT-RO a fost sesizat cu privire la faptul că domeniul radabaltag.ro – 217.19.15.150, este implicat într-o schemă de (furt de identitate) phishing împotriva clienţilor Netflix.
Vă rugăm să luați măsurile necesare remedierii acestei situații. în plus, avem rugămintea de a ne oferi un feedback cat mai curând referitor la măsurile luate în acest caz.
Menționăm că primiți acest mail deoarece vă numărați printre persoanele de contact pentru site-ul în cauză (înregistrări de tip WHOIS).
Nu putem oferi detalii suplimentare, informațiile fiind furnizate "CA ATARE".
===== DETALII =====
>
> hXXp://radabaltag.ro/wp-admin/includes/AO/2c4a1b5bc284e5dbc8abc51dac44cb88/login.php?ip=188.166.112.213
>
=====================
!!! DE REȚINUT !!!
Atacatorii folosesc de obicei filtre ce permit accesarea paginiilor frauduloase numai din anumite țări. Căutați paginile false în fișierele serverului web.
Nu este suficientă ștergerea paginilor false ! Investigați fișierele serverului web pentru determinarea cauzelor infecției și remedierea acesteia.
Centrul National de Răspuns la Incidente de Securitate Cibernetică – CERT-RO este o instituție publică cu personalitate juridică, aflată în coordonarea Ministerului Comunicațiilor și Societății Informaționale (MCSI) și înființată prin H.G. 494/2011 ca structură independentă de expertiză și cercetare-dezvoltare în domeniul protecției infrastructurilor cibernetice.
Principalele obiective ale activității desfășurate de CERT-RO sunt prevenirea, analiza, identificarea și reacția la incidentele produse în cadrul infrastructurilor cibernetice ce asigură funcționalități de utilitate publică ori servicii ale societății informaționale.
Acest mesaj face parte din serviciul de alertare oferit de CERT-RO deținătorilor de infrastructuri cibernetice din România, prin care le sunt semnalate alertele de securitate cibernetică care implică resurse din cadrul infrastructurilor deținute de aceștia (adrese IP, domenii web, sisteme informatice etc.).