Prima pagină » Noua armă a hackerilor: site-uri bancare europene copiate la perfecție, datele clienților furate în timp real

Noua armă a hackerilor: site-uri bancare europene copiate la perfecție, datele clienților furate în timp real

Noua armă a hackerilor: site-uri bancare europene copiate la perfecție, datele clienților furate în timp real
Foto: Freepik

Un nou val de atacuri cibernetice lovește sistemul financiar european, după ce experții în securitate au identificat un kit de phishing extrem de sofisticat, capabil să reproducă aproape identic site-urile băncilor și platformelor financiare. Denumit sugestiv „Spiderman”, acest instrument este deja utilizat pe scară largă de infractori cibernetici și reprezintă o amenințare majoră pentru utilizatorii de servicii bancare online.

Directoratul Național de Securitate Cibernetică (DNSC) avertizează că atacurile bazate pe acest kit permit furtul de parole, coduri de autentificare în doi pași (2FA), inclusiv PhotoTAN, precum și date de card, cu riscuri directe de fraudă financiară și furt de identitate.

Un kit modular, folosit de sute de atacatori

Potrivit informațiilor publicate de specialiști și preluate de DNSC, „Spiderman” este un kit modular, ușor de adaptat, care permite adăugarea rapidă de noi instituții financiare și metode de autentificare. Această flexibilitate explică de ce instrumentul este deja folosit de sute de atacatori, în campanii de phishing desfășurate simultan în mai multe țări europene.

Printre instituțiile vizate se numără bănci de prim rang, precum Deutsche Bank, ING, Comdirect, Volksbank sau Commerzbank, dar și platforme de telecomunicații și servicii financiare digitale, cum ar fi Blau, O2 sau CaixaBank. De asemenea, țintele includ portofele crypto populare, precum Ledger și MetaMask, ceea ce extinde semnificativ aria de risc.

Sesiuni monitorizate în timp real și interceptarea PhotoTAN

Una dintre cele mai periculoase caracteristici ale kitului „Spiderman” este capacitatea atacatorilor de a urmări în timp real sesiunile victimelor. Operatorii pot vedea exact ce introduce utilizatorul pe pagina falsă de autentificare și pot intercepta inclusiv codurile PhotoTAN, utilizate de numeroase bănci europene ca măsură suplimentară de securitate.

DNSC subliniază că datele obținute prin aceste metode pot duce rapid la compromiterea completă a conturilor bancare, efectuarea de tranzacții frauduloase sau preluarea identității digitale a victimelor. Specialiștii recomandă verificarea atentă a domeniului înainte de introducerea oricăror date sensibile și raportarea imediată a oricărei notificări OTP primite fără inițierea unei acțiuni clare.

Fintech și plăți online, în vizorul hackerilor

Cercetătorii în securitate cibernetică de la Varonis au observat că „Spiderman” nu se limitează la instituțiile bancare tradiționale. Kitul poate genera pagini de phishing și pentru portalurile companiilor fintech, fiind identificate replici false pentru servicii precum Klarna sau PayPal.

Deși capturarea codurilor PhotoTAN nu este o noutate absolută în lumea phishingului, experții atrag atenția că această funcționalitate a devenit esențială pentru atacurile care vizează instituții europene. În panoul de control al kitului, operatorii pot seta cu precizie țintele, limitând atacurile la anumite țări, selectând furnizori de internet specifici, tipuri de dispozitive, precum mobil sau desktop, și configurând redirecționări automate pentru vizitatorii care nu corespund criteriilor stabilite.

Cum funcționează atacul și care sunt semnalele de alarmă

Specialiștii explică faptul că toate aceste atacuri se bazează pe un element-cheie: determinarea victimei să acceseze un link malițios. Odată accesat, utilizatorul este redirecționat către o pagină de login falsă, identică aproape perfect cu cea originală, unde își introduce datele fără să suspecteze frauda.

Cea mai eficientă măsură de protecție rămâne verificarea atentă a domeniului oficial înainte de introducerea credențialelor. De asemenea, utilizatorii sunt sfătuiți să fie atenți la ferestrele de tip „browser-in-the-browser”, care pot afișa un URL aparent corect, dar care maschează o pagină frauduloasă. Primirea unui SMS, a unei notificări sau a unui cod PhotoTAN fără a fi inițiată o acțiune clară este un semn evident al unei tentative de compromitere și trebuie raportată imediat băncii.

Ce este PhotoTAN și de ce este vizat de hackeri

Raportul de specialitate explică faptul că PhotoTAN este un sistem OTP utilizat pe scară largă în Europa. În timpul autentificării sau aprobării unei tranzacții, utilizatorului îi este afișată o imagine tip mozaic colorat, care trebuie scanată cu aplicația băncii. Aplicația decodează imaginea și generează un cod unic, specific tranzacției, ce trebuie introdus pe site.

Interceptarea acestui proces oferă atacatorilor un avantaj major, deoarece le permite să ocolească una dintre cele mai solide măsuri de securitate folosite în prezent de băncile europene.

Alte articole importante
Investitorii au împins piața la un nou nivel. Bursa de Valori București a adăugat peste 21 de miliarde de lei în doar câteva zile
Investitorii au împins piața la un nou nivel. Bursa de Valori București a adăugat peste 21 de miliarde de lei în doar câteva zile
Bursa de Valori București a încheiat una dintre cele mai bune săptămâni din acest an, cu o creștere semnificativă a valorii companiilor listate și cu noi recorduri pentru principalul indice al pieței. Potrivit datelor oficiale, capitalizarea bursieră a BVB crescut cu peste 21,4 miliarde de lei în intervalul 15-19 iunie 2026, ceea ce reprezintă un […]
Una dintre cele mai mari licitații organizate de stat: active de aproape 3 miliarde de lei ajung pe platforma ANAF
Una dintre cele mai mari licitații organizate de stat: active de aproape 3 miliarde de lei ajung pe platforma ANAF
Autoritățile fiscale au declanșat una dintre cele mai ample operațiuni de valorificare a activelor sechestrate din ultimii ani, după ce CFR Marfă a făcut pași oficiali către procedura de faliment. Miza este uriașă: recuperarea unei părți cât mai consistente din datoriile de peste 1,3 miliarde de lei pe care compania le are către stat. În […]
O amenințare juridică în plin turneu mondial. Spania respinge scenariul confiscării activelor la Cupa Mondială: un fond american vizează dispute vechi de peste un deceniu
O amenințare juridică în plin turneu mondial. Spania respinge scenariul confiscării activelor la Cupa Mondială: un fond american vizează dispute vechi de peste un deceniu
Autoritățile spaniole resping ferm ideea că active ale Federației Regale Spaniole de Fotbal ar putea fi confiscate în timpul Cupei Mondiale din 2026, pe fondul unei dispute internaționale complexe legate de investiții în energie regenerabilă. Cazul a reaprins tensiuni juridice și economice vechi de peste 10 ani, după ce un fond de investiții din SUA […]
Producția internă de gaze a scăzut la începutul lui 2026, în timp ce importurile au explodat. Ce arată cele mai noi date oficiale
Producția internă de gaze a scăzut la începutul lui 2026, în timp ce importurile au explodat. Ce arată cele mai noi date oficiale
Producția de gaze naturale a României a înregistrat un recul în primele patru luni din 2026, în timp ce importurile au crescut puternic, potrivit datelor publicate de Institutul Național de Statistică (INS). Evoluția indică o dependență mai mare de sursele externe în prima parte a anului, chiar dacă autoritățile estimează o revenire a producției în […]
Un raport alarmant: generațiile tinere, în prima linie a crizei climatice. Copiii plătesc cel mai mare preț al schimbărilor climatice, avertizează ONU
Economie mondială
Un raport alarmant: generațiile tinere, în prima linie a crizei climatice. Copiii plătesc cel mai mare preț al schimbărilor climatice, avertizează ONU
Schimbările climatice nu mai reprezintă o amenințare abstractă pentru viitor, ci o realitate care afectează deja miliarde de oameni. Potrivit unei analize recente realizate de Fondul Națiunilor Unite pentru Copii (UNICEF), copiii sunt categoria cea mai vulnerabilă în fața fenomenelor meteo extreme, a bolilor favorizate de încălzirea globală și a dezastrelor naturale tot mai frecvente. […]
Justiția care întârzie ani întregi. Tribunalul blocat, contravenienții câștigă timp
Companii
Justiția care întârzie ani întregi. Tribunalul blocat, contravenienții câștigă timp
Tribunalul Galați se confruntă cu una dintre cele mai grave situații din sistemul judiciar românesc, după ce termenele de judecată pentru mii de dosare au fost împinse până în anul 2029. În multe cazuri este vorba despre litigii privind amenzi aplicate de Inspectoratul Teritorial de Muncă, Garda de Mediu, instituțiile de patrimoniu sau Poliție, dar […]