CERT-RO, Microsoft și Poliția Română colaborează pentru oprirea fraudelor de tip ‘suport tehnic fals’

Resurse utile

Vizualizari: 2259

Facebooktwittergoogle_plusredditpinterestlinkedinmail

Cu ocazia Safer Internet Day, Microsoft, Poliția Română și Centrul Național de Răspuns la Incidente de Securitate Cibernetică (CERT-RO) au susținut un eveniment dedicat prevenirii și combaterii înșelăciunilor cu suport tehnic fals, sfătuind consumatorii români cum să evite asemenea fraude.

Fraudele cu suport tehnic fals sunt infracțiuni cibernetice prin care persoane ce pretind că oferă suport tehnic în numele unei companii furnizor de tehnologie (de exemplu, Microsoft) escrochează persoane care utilizează dispozitive de tip computer, laptop etc. Victimele sunt abordate din senin sub pretextul nevoii urgente de reparare a unei false probleme tehnice identificate la dispozitivul folosit. Impostorii operează prin rețele globale de call-center și intermediari și folosesc modalități de abordare diverse: apeluri pe telefon (de regulă fix), pop-up-uri, e-mail, social media și online chat.

Conform unui studiu publicat de Microsoft în septembrie 2018[1], la nivel mondial, 63% dintre consumatorii de tehnologie au fost vizați de o astfel de acțiune frauduloasă, 1 din 5 persoane au continuat interacțiunea după contactul inițial, iar 1 persoană din 10 a suferit și pagube materiale, în mod direct sau indirect. Cei mai expuși la a suferi pierderi au fost cei din generația Millennials (24-37 ani). Lunar, Microsoft primește 11.000 de sesizări privind fraude cu suport tehnic fals venind din toată lumea.

În România a fost semnalat un număr limitat de astfel de cazuri. În majoritatea situațiilor, persoanele vizate de agresorii cibernetici au fost contactate pe telefonul fix. Victimele sunt cel mai adesea persoane în vârstă, susceptibile să pice în plasa scenariilor mincinoase. Cei care sună sunt vorbitori de engleză și folosesc în conversație fapte concrete pentru a-și construi un profilul cât mai credibil. Dintre cazurile raportate la noi în țară, Poliția Română apreciază că un procent de 10% au implicat pierderi financiare.

În strategia de combatere a acestor situații de înșelăciune cu suport tehnic fals, prevenția ocupă un loc esențial. Campaniile și evenimentele de informare/conștientizare sunt principalul mijloc prin care pot fi preîntâmpinate escrocheriile cibernetice. În același timp, pentru a-și proteja consumatorii de aceste atacuri, Microsoft alocă resurse specializate pentru dezvoltarea de instrumente și tehnologii de identificare și blocare a site-urilor frauduloase. În cazul în care deja s-a produs evenimentul, victimele trebuie să sesizeze în cel mai scurt timp organele specializate abilitate, care dedică și în acest sector resurse pentru cercetarea faptelor și tragerea la răspundere, la nivel național și internațional.

Cătălin Aramă, director general CERT-RO: "Campaniile de tip scam în România au luat amploare în ultimii ani, iar acest fenomen este sesizabil prin numărul ridicat de notificări pe care CERT-RO le primește pe principalele canale de comunicare. Pentru a contracara acest fenomen, este necesară o cooperare strânsă și eficientă pe partea de conștientizare, între mediul public și cel privat. Prin urmare, întrunirea de azi poate fi un model de urmat pe viitor. Cu acest prilej, ținem să mulțumim partenerilor de la Microsoft și de la Poliția Română pentru deschiderea de care au dat dovadă."

Magda Popescu, avocat Microsoft Corporation, Digital Crimes Unit: "Deși nu se înregistrează multe cazuri în România, Microsoft este o companie extrem de preocupată de siguranța utilizatorilor produselor sale, ca și de stabilirea și menținerea unei relații de încredere cu aceștia. Din acest motiv, în parteneriat cu CERT-RO si Poliția Română, vrem să informăm utilizatorii cu privire la acest tip de înșelăciuni, pentru a evita ca aceștia să cadă victime unor persoane care se prezintă în mod fals ca reprezentanți Microsoft."

Comisar-şef de poliţie Ramona Dabija, director Institutul de Cercetare şi Prevenire a Criminalităţii: "Prevenirea criminalității este una dintre atribuțiile Poliției Române. Institutul de Cercetare și Prevenire a Criminalității este permanent preocupat, ca prin activitățile desfasurate, să ofere cetațenilor soluții la problemele cu care se pot confrunta. Activitatea de astăzi este un model de bune practici, în domeniul cooperării interinstituționale. Chiar dacă în România nu avem o cazuistică alarmantă, împreună cu partenerii noștri, Microsoft și CERT-RO, dorim să informăm cetățenii că astfel de infracțiuni se pot produce, dar, prin conștientizarea pericolelor, putem preveni să devenim victime."

Câteva sfaturi pentru utilizatorii de tehnologie, pentru a se feri de astfel de înșelăciuni cu suport tehnic fals:

1) Fiți atenți la orice mesaj de tipul pop-up nesolicitat care apare pe dispozitivul dvs., folosind brandul Microsoft, și care vă avertizează asupra unei posibile probleme tehnice. Ignorați mesajul și cerințele afișate.

2) Microsoft nu va încerca niciodată în mod proactiv să vă contacteze pentru a vă oferi suport tehnic nesolicitat. Orice tip de comunicare cu Microsoft trebuie sa fie inițiat de dvs.

3) Evitați acordarea accesului la calculatorul dvs. unei terțe părți. Faceți acest lucru doar dacă sunteți sigur de faptul că persoana este un reprezentant legitim al unei echipe de asistență tehnică al cărei client sunteți deja.

4) Dacă nu sunteți sigur de faptul că Microsoft încearcă într-adevăr să vă contacteze printr-un apel telefonic, închideți și contactați dvs. Microsoft la adresa Microsoft Answers Desk www.support.microsoft.com.

5) Dacă credeți că ați fost vizat(ă) de o încercare de înșelăciune cu suport tehnic fals, vă rugăm să o raportați la https://www.microsoft.com/en-us/concern/scam, să contactați  Poliția la cybercrime@politiaromana.ro și să informați CERT-RO la alerts@cert.ro.

[1] Disponibil la https://news.microsoft.com/uploads/prod/sites/358/2018/10/Global-Results-Tech-Support-Scam-Research-2018.pdf

 

Campanie de conștientizare înșelăciuni cu suport tehnic fals

Descriere

Atacatorii folosesc diverse scheme în încercarea de a vă păcăli:

  • să plătiți pentru servicii de suport tehnic pentru probleme tehnice inexistente
  • să oferiți acces la distanță la computerul dvs. unor persoane care pretind că vă repară o problemă tehnică

Cum funcționează înșelăciunile cu suport tehnic

  • Atacatorul vă sună direct și pretinde că sună din partea unei companii de tehnologie. Dacă îi oferiți acces la distanță la computerul dvs. (prin aplicații de remote access), atacatorul poate falsifica o reparație și cere bani, poate instala malware sau poate pur și simplu să obțină control asupra unor aplicații de interes, de pildă online banking și să își transfere direct bani.
  • Apar mesaje false de eroare direct pe website-urile vizitate sau apar pop-up-uri care nu dispar și vă blochează browser-ul. Mesajul conține o alertă falsă și îndeamnă să dați click pe un link și/sau să sunați la un număr de telefon pentru suport tehnic imediat.

Iți plac articolele dpo-NET.ro? Poți fi la curent cu toate aceste noutăți dacă ne urmărești zilnic pe paginile noastre de LinkedIn sau Facebook. 

NOU! Consultă Registrul Amenzilor GDPR pentru mai multe informații despre sancțiunile acordate în baza Regulamentului 2016/679


Acest articol este protejat de către dispoziţiile legale incidente și este interzisă copierea, reproducerea, recompilarea, modificarea, precum şi orice modalitate de exploatare a acestuia. Articolele publicate pe DPO-NET.RO pot fi preluate doar în limita a maxim 500 de caractere, fără a depăşi jumătate din totalul de caractere, şi cu citarea obligatorie a sursei, cu link activ. Orice abatere de la această regulă constituie o încălcare a Legii 8/1996 privind dreptul de autor. Dacă sunteţi interesaţi de preluarea ştirilor și articolelor publicate pe DPO-NET.RO, vă rugăm să ne contactati.

A început GDPR Summer Challenge 2019!

Resurse utile

Vizualizari: 3600

Facebooktwittergoogle_plusredditpinterestlinkedinmail

68 de participanți din 14 echipe au luat startul in concursul GDPR Summer Challenge 2019.

GDPR Summer Challenge este o simulare de caz la care participă mai multe echipe. Concursul se adresează tuturor persoanelor interesate de aprofundarea și testarea cunoștințelor în domeniul protecției datelor, printr-un exercițiu practic în care au ocazia de a interacționa cu alți specialiști din acest domeniu. Fiecare echipa va trebui sa gestioneze o serie de situații și provocări în domeniul protectiei datelor, care pot fi intalnite
frecvent în practica. Scopul este ca participanții să dobândească cât mai multă experiență practică din interacțiunea cu alți specialiști
La finalul acestui concurs, va fi publicat un studiu de caz al acestei simulări, incluzând o sinteză a tuturor măsurilor întreprinse și exemple de documente transmise de „operatori” (echipele participante) către „Autoritatea de Supraveghere GDPR Summer Challenge (ASGSC)”, din care vor face parte membri juriului. Raportul studiului de caz va constitui o resursă valoroasă pentru dezvoltarea profesională a oricărui Responsabil cu protecția datelor.

Pe parcursul celor 5 zile de concurs,  Juriul, format de 12 specialisti in domeniul protectiei datelor, va avea sarcina dificila de a selecta echipa care va primi titlul de "GDPR Summer Challenge 2019 Champion".

Premiile totale se ridica la suma de 47600 lei si sunt acordate de partenerii concursului direct participantilor.

Echipa care se va pozitiona pe primul loc primește pe langa titlul de GDPR Summer Challenge Champion și următoarele premii pentru fiecare membru

  • cursuri gratuite “Build GDPR Data Privacy & Protection Course” – 20 ore video, 175 module, peste 100 template-uri de documente, oferite de DefRadar(valoare individuala 599 lei)
  • certificate digitale cu o valabilitate de 12 luni, oferite de DigiSign (valoare individuală 56 euro)
  • carti de specialitate oferite de Editura Univers Juridic (valoare individuală 50 lei)
  • conturi acces Premium, timp de 3 luni, la portalul universuljuridic.ro (valoare individuală 178.5 lei)
  • conturi acces Gold, timp de 6 luni la portalul juridice.ro (valoare individuală 77 euro)
  • conturi acces Gratuit la platforma juridica Sintact.ro timp de 30 de zile oferite de Wolters Kluwer România (valoare individuală 300 lei)
  • perechi de ochelari de soare PolarGlare oferiti de Optiplaza (valoare individuală 300 lei)
  • perechi de taloneti antișoc pentru activitate sportiva oferite de OrtoProfil (valoare individuală 100 lei)

Echipa care se va pozitiona pe al doilea loc primește pentru fiecare membru

  • certificate digitale cu o valabilitate de 12 luni, oferite de DigiSign (valoare individuală 56 euro)
  • carti de specialitate oferite de Editura Univers Juridic (valoare individuală 50 lei)
  • conturi acces Premium, timp de 3 luni, la portalul universuljuridic.ro (valoare individuală 178.5 lei)
  • conturi acces Gold, timp de 6 luni la portalul juridice.ro (valoare individuală 77 euro)
  • conturi acces Gratuit la platofrma juridica Sintact.ro timp de 30 de zile oferite de Wolters Kluwer România (valoare individuală 300 lei)

Echipa care se va pozitiona pe al treilea loc primește pentru fiecare membru

  • certificate digitale cu o valabilitate de 12 luni, oferite de DigiSign (valoare individuală 56 euro)
  • conturi acces Premium, timp de 3 luni, la portalul universuljuridic.ro (valoare individuală 178.5 lei)
  • conturi acces Gold, timp de 6 luni la portalul juridice.ro (valoare individuală 77 euro)
  • conturi acces Gratuit la platofrma juridica Sintact.ro timp de 30 de zile oferite de Wolters Kluwer România (valoare individuală 300 lei)

Restul echipelor înscrise în concurs primesc pentru fiecare membru

  • conturi acces Premium timp de 3 luni la portalul universuljuridic.ro (valoare individuală 178.5 lei)
  • conturi acces Gratuit la platofrma juridica Sintact.ro timp de 30 de zile oferite de Wolters Kluwer România (valoare individuală 300 lei)

Persoanele interesate pot consulta gratuit Regulamentul de concurs.

Iți plac articolele dpo-NET.ro? Poți fi la curent cu toate aceste noutăți dacă ne urmărești zilnic pe paginile noastre de LinkedIn sau Facebook. 

NOU! Consultă Registrul Amenzilor GDPR pentru mai multe informații despre sancțiunile acordate în baza Regulamentului 2016/679


Acest articol este protejat de către dispoziţiile legale incidente și este interzisă copierea, reproducerea, recompilarea, modificarea, precum şi orice modalitate de exploatare a acestuia. Articolele publicate pe DPO-NET.RO pot fi preluate doar în limita a maxim 500 de caractere, fără a depăşi jumătate din totalul de caractere, şi cu citarea obligatorie a sursei, cu link activ. Orice abatere de la această regulă constituie o încălcare a Legii 8/1996 privind dreptul de autor. Dacă sunteţi interesaţi de preluarea ştirilor și articolelor publicate pe DPO-NET.RO, vă rugăm să ne contactati.

GDPR Summer Challenge este pregătit de lansare!

Resurse utile

Vizualizari: 5646

Facebooktwittergoogle_plusredditpinterestlinkedinmail

Sâmbătă, 10 August 2019, începe primul concurs național din România destinat aprofundarii și mai ales verificării cunoștințelor în domeniul protecției datelor. Scopul este ca participantii să dobândească cât mai multă experiență practică din interacțiunea cu alți specialiști.

Participarea este GRATUITĂ și persoanele interesate s-au putut înscrie până la data de 8 August 2019.

După completarea acestui formular, fiecare participant primeste un mesaj pentru verificarea adresei de email, urmând ca dupa confirmarea înscrierii să primească credențialele de conectare la plaforma de comunicare a concurslui. Dacă nu ați confirmat încă participarea, va rugam să o faceți până în 8 August 2019.

Despre premii tot nu vă spunem nimic dar ne lăudăm cu partenerii care ne sunt alături:

După extragerea la sorți, sâmbătă dimineața, vor fi anunțate echipe precum și informațiile generale legate de studiul de caz și modul de desfășurare. Fiecare echipă astfel formată va avea timp până dumincă seara să își stabilească și să comunice numele ales.

Fiecare echipa va reprezenta acelasi tip de operator de date (vor primi acelasi set de instructiuni) si va trebui sa gestioneze o serie de situatii si provocari in domeniul protectiei datelor, care pot fi intalnite frecvent in viata de zi cu zi. Zilnic, în cursul dimineții, în perioada de concurs, fiecare echipă va primi scenariul de acțiuni pentru ziua respectivă. În urma colaborării dintre membri echipei, în fiecare seară se va transmite către comisia de evaluare un raport despre modul în care trebuie să reacționeze operatorul.

Va exista un organism central care va reprezenta Autoritatea Naţională de Supraveghere a Prelucrării Datelor cu Caracter Personal si care va raspunde solicitarilor in maxim 24 de ore. Aceasta autoritate se va putea si autosesiza si va putea sa initieze solicitari catre operatori. De menționat este că această comisie centrala are rolul de juriu și va evalua rapoartele echipelor, dar în același timp va îndeplini și rolul de Autoritate de Supraaveghere și va reacționa demersurile întreprinse de operator, care necesită notificate.

Componența actualizată a „Autorității de Supraveghere” GDPR Summer Challenge (ASGSC) - ediția August 2019

☑ Catalin Giulescu - Director Directia pentru evidenta persoanelor si administrarea bazelor de date, fost Responsabil cu protectia datelor personale al Ministerului Afacerilor Interne

☑ Sergiu Bozianu - Președinte al Asociației pentru Protecția Vieții Private, Fost Director Adjunct -  Direcția Generală de Supraveghere și Conformitate la Centrul Național pentru Protecția Datelor cu Caracter Personal al Republicii Moldova

☑ Ungureanu Felicia - Controlor Principal, Centrul Naţional pentru Protecţia Datelor cu Caracter Personal al Republicii Moldova

☑ Conf. Univ. Dr. Nicolae Ploesteanu - Directorul Centrului pentru Protecția Datelor - Universitatea de Medicină, Farmacie, Științe și Tehnologie „George Emil Palade” din Târgu Mureș

☑ Marius Dumitrescu - Președintele Asociației Specialiștilor in Confidențialitate și Protecția Datelor (ASCPD)

☑ Av. Dr. Raul Felix Hodos - Președinte al Societății Române de Cercetare pentru Afaceri Publice și Private din Tîrgu Mureș (SOROCAPP), Avocat și practician în insolvență, coordonator al „Hodoș și Asociații” și „Hodoș Business Recovery”

☑ Cristiana Deca - IAPP Romanian KnowledgeNet Chair, Data Protection Specialist și Legal Advisor @ Decalex

☑ Av. Alin Olteanu - Avocat partener al Casei de avocatura “Olteanu și Asociații” București

☑ Rusu Natalia - Vicepreședinte al Asociației pentru Protecția Vieții Private, Fost Șef Direcția Relații Externe și Integrare Europeană la Centrul Naţional pentru Protecţia Datelor cu Caracter Personal al Republicii Moldova

☑ Cristian Donciu - Redactor dpo-NET.ro, Director Marketing Asociația Specialistilor in Confidențialitate și Protecția Datelor (ASCPD)

☑ Iulian Nastasa - Expert tehnic, Responsabil Protecția Datelor UMF Carol Davila

Iți plac articolele dpo-NET.ro? Poți fi la curent cu toate aceste noutăți dacă ne urmărești zilnic pe paginile noastre de LinkedIn sau Facebook. 

NOU! Consultă Registrul Amenzilor GDPR pentru mai multe informații despre sancțiunile acordate în baza Regulamentului 2016/679


Acest articol este protejat de către dispoziţiile legale incidente și este interzisă copierea, reproducerea, recompilarea, modificarea, precum şi orice modalitate de exploatare a acestuia. Articolele publicate pe DPO-NET.RO pot fi preluate doar în limita a maxim 500 de caractere, fără a depăşi jumătate din totalul de caractere, şi cu citarea obligatorie a sursei, cu link activ. Orice abatere de la această regulă constituie o încălcare a Legii 8/1996 privind dreptul de autor. Dacă sunteţi interesaţi de preluarea ştirilor și articolelor publicate pe DPO-NET.RO, vă rugăm să ne contactati.

Te-ai înscris la GDPR Summer Challenge?

Peste 50 de persoane s-au înscris până acum în concursul „GDPR Summer Challenge”, motiv pentru care organizatorii au decis creșterea numărului de membrii într-o echipă la 5 persoane, […]

Ghidul turistului GDPResponsabil. Află cum îți protejezi datele în concediu!

Vacanțele sunt acele momente în care încercăm să fugim de grijile de zi cu zi, însă una dintre ele ne va urmări oriunde am pleca: protejarea datelor noastre. […]

CNIL a lansat o nouă versiune a software-lui PIA

CNIL – Commission Nationale de l’Informatique et des Libertés (Autoritatea de supraveghere din Franța) a anunțat, în data de 25.06.2019, lansarea versiunii 2.1 a software-lui PIA.  Update-ul include: […]

6 soluții IT esențiale în procesul de aliniere la GDPR

Odată cu introducerea legislației GDPR și conformarea la noul set de reguli, modul în care companiile IT încearcă să își reanimeze  procesul de “customer data handling” a devenit […]

Ghid Întrebări și Răspunsuri lansat de ANSPDCP

Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) a lansat ghidul Întrebări și Răspunsuri cu privire la aplicarea Regulamentului (UE) 2016/679. Lansarea ghidului a avut […]

S-a lansat Ghidul Operatorilor privind monitorizarea video!

Data Protection Commission (DPC), autoritatea națională de supraveghere din Irlanda, a publicat de curând Ghidul de utilizare a sistemelor de monitorizare video dedicat celor care prelucrează date colectate […]

[1 Aprilie 2019]: O mare firma de recrutare din România, iese din afaceri, acuzând GDPR

Acest articol este un pamflet si trebuie tratat ca atare.    Recruiting Great People SRL, agenție de recrutare cu peste 50 de ani de activitate in România,  a […]

ASCPD: Știrile false, adevărate bombe invizibile

În contextul Zilei Internaționale a Păcălelilor, anunțul Asociației Specialiștilor în Confindențialitate și Protecția Datelor (ASCPD) prin care se anunța lansarea pe data de 1 Aprilie 2019 a unei […]

dpo-NET.ro lansează un nou curs online GRATUIT

In numai 20 de zile care au trecut de la lansarea noului modul pe portalul dpo-NET.ro, peste 250 de persoane au absolvit cursurile online dedicate atat profesionistilor cat […]

Elementele constitutive ale datelor cu caracter personal

În viața cotidiană, datele cu caracter personal sunt privite mai mult ca identificatorii persoanei fizice consemnați în buletinul de identitate, nefiind perceput în sensul larg a acestei noțiuni. […]

GDPR – 64 Întrebări și răspunsuri cu exemple

Începând din 25 mai 2018, odată cu intrarea în vigoare a Regulamentului general privind protecția datelor, tuturor companiilor care desfășoară activități în UE li se aplică același set de norme […]

37% dintre români declară că au fost ținta unui atac de tip phishing

Aproape jumătate dintre români (49%) sunt interesați să protejeze datele financiare, accesul la internet banking sau datele din carduri, în timp ce peste o treime (37%) au fost […]

Lansarea studiului comparativ privind gradul de conștientizare a importanței datelor

Asociaţia Specialiştilor în Confidentialitate şi Protecţia Datelor (ASCPD) şi Asociaţia pentru Protecţia Vieţii Private din Republica Moldova, lansează în premieră un studiu comparativ ce are drept scop evaluarea […]

Studiu statistic privind gradul de conformitate GDPR în sistemul sanitar românesc

Pentru a marca Ziua Europeană a protecției datelor, Asociația SURYAM și Universitatea de Medicină, Farmacie, Stiinte si Tehnologie Tîrgu Mureș – Centrul de Cercetare pentru Politici de Sănătate […]

Noi reglementari legale privind accesul la datele pacientului

Prin publicarea in Monitorul Oficial, Partea I nr. 3 din 03.01.2019 a Legii nr. 347/2018 se completeaza art. 24 din Legea drepturilor pacientului nr. 46/2003 in sensul ca […]

Regulamentul (UE) 2016/679 in limba romana

  REGULAMENTUL (UE) 2016/679 AL PARLAMENTULUI EUROPEAN ȘI AL CONSILIULUI din 27 aprilie 2016 privind protecția persoanelor fizice în ceea ce privește prelucrarea datelor cu caracter personal și […]

A fost publicata o RECTIFICARE la Regulamentul (UE) 2016/679

In data de 19 Aprilie 2018 a fost publicata o RECTIFICARE la Regulamentul (UE) 2016/679 al Parlamentului European și al Consiliului din 27 aprilie 2016 privind protecția persoanelor fizice în […]

A aparut standardul ocupational pentru DPO

Autoritatea Nationala pentru Calificari a aprobat conform deciziei 74/19.03.2018 standardul ocupational pentru educatia si formare profesionala a Responsabililor cu protectia datelor cu caracter personal – cod COR 242231. […]