.

Clienții magazinului virtual Orange au intrat în vizorul infractorilor informatici. O particularitate de construcție interesantă a paginii ce reproduce pagina originală a magazinului virtual este reprezentată de falsul meniu din partea superioară a paginii. Un clic pe oricare dintre presupusele secțiuni disponibile nu va conduce utilizatorul spre respectivele pagini, deoarece meniul este, de fapt, o simplă imagine. De asemenea, celelalte hyperlinkuri și câmpuri – Home, Căutare, Contul meu, Utilizator nou – Înregistrare, Termeni și condiții, Contact etc. – sunt inactive.

Se poate cu ușurință observa că adresa paginii care se încarcă nu corespunde celei a domeniului pe care este înregistrat magazinului virtual (.com în loc de .ro). În plus, merită remarcată și absența elementelor de securizare specifice – lipsesc prefixul https:// și lăcățelul care să marcheze o conexiune securizată. Analiza codului sursă a relevat că datele confidențiale necesare pentru autentificarea pe site sunt sustrase cu ajutorul unui script PHP – send.php – ce preia numele de utilizator și parola de acces.

„Deși este puțin probabil ca infractorii informatici să fie interesați de punctele de fidelitate ale abonaților, sunt șanse destul de mari ca aceste raiduri de phishing să vizeze principalele categorii de date confidențiale care pot fi speculate, mai ales în cazul furturilor de identitate, precum CNP, adresa, telefon sau e-mail. Le recomandăm utilizatorilor platformelor virtuale să verifice cu mare atenție adresa paginii pe care o încarcă în browser pentru a se conecta, precum și celelalte elemente de securizare specifice, care ar trebui să fie întotdeauna prezente în momentul autentificării și pe parcursul întregii sesiuni", precizează Cătălin Coșoi, BitDefender Senior Researcher.