Ascultă Radio România Oltenia - Craiova Live

Atac cibernetic de amploare în Europa: „Spiderman”, noul phishing care copiază perfect site-urile băncilor

Kitul Spiderman este folosit și pentru crearea de pagini false dedicate companiilor fintech, precum Klarna sau PayPal

Atac cibernetic de amploare în Europa: „Spiderman”, noul phishing care copiază perfect site-urile băncilor

Publicat de Alin Cîrțînă, 14 decembrie 2025, 14:40

Un nou tip de atac informatic, extrem de sofisticat, denumit „Spiderman”, pune în alertă autoritățile și instituțiile financiare din Europa. Directoratul Național de Securitate Cibernetică (DNSC) avertizează că acest kit de phishing este folosit de infractori pentru a copia aproape perfect site-urile a zeci de bănci și platforme financiare, scopul fiind furtul de parole, coduri de autentificare în doi pași (2FA) și date de card bancar.

Potrivit DNSC, informațiile provin dintr-o analiză publicată de platforma de specialitate bleepingcomputer.com, care arată că „Spiderman” este un kit modular, ușor de adaptat și extins. Practic, atacatorii pot adăuga rapid noi bănci, servicii financiare și metode de autentificare, ceea ce face ca acest instrument să fie deja utilizat de sute de hackeri.

Printre instituțiile și serviciile vizate se numără bănci importante precum Deutsche Bank, ING, Comdirect, Volksbank, Commerzbank sau CaixaBank, dar și platforme de telecomunicații și servicii digitale precum Blau și O2. De asemenea, țintele includ portofele de criptomonede, cum ar fi Ledger și Metamask, ceea ce crește semnificativ riscul pentru utilizatorii de active digitale.

Specialiștii avertizează că operatorii acestui kit pot monitoriza în timp real sesiunile victimelor și pot intercepta inclusiv coduri PhotoTAN, un sistem de autentificare utilizat pe scară largă de băncile europene. Datele astfel obținute pot duce rapid la preluarea conturilor bancare, fraudă financiară sau furt de identitate.

„Utilizatorii sunt sfătuiți să verifice întotdeauna domeniul oficial înainte de a introduce datele de autentificare și să raporteze imediat orice notificare OTP primită fără inițierea unei acțiuni”, subliniază DNSC.

Cercetătorii de la compania de securitate Varonis au observat că kitul Spiderman este folosit și pentru crearea de pagini false dedicate companiilor fintech, precum Klarna sau PayPal. În plus, atacatorii pot configura foarte precis țintele: pot limita atacurile la anumite țări, pot folosi liste albe de furnizori de internet, pot filtra victimele în funcție de dispozitiv (mobil sau desktop) și pot redirecționa utilizatorii care nu corespund criteriilor stabilite.

Experții în securitate cibernetică reamintesc că toate atacurile de tip phishing pornesc de la un element-cheie: accesarea unui link malițios care duce către o pagină de autentificare falsă. „Cea mai bună protecție este verificarea atentă a domeniului și dublul control al ferestrelor de tip browser-in-the-browser. Primirea unui SMS sau a unei solicitări PhotoTAN fără legătură cu o acțiune inițiată de utilizator este un semnal clar de alarmă și trebuie raportată imediat băncii”, atrag atenția cercetătorii.

Raportul explică și modul de funcționare al PhotoTAN, un sistem OTP bazat pe scanarea unei imagini tip mozaic afișate pe site-ul băncii. Imaginea este decodificată de aplicația bancară și generează un cod unic, specific tranzacției. Tocmai această etapă, considerată până de curând sigură, este acum exploatată de atacatorii care folosesc kitul „Spiderman”.

Autoritățile recomandă prudență maximă, informare constantă și raportarea imediată a oricăror tentative suspecte, în condițiile în care atacurile de acest tip devin tot mai bine țintite și mai greu de detectat.

Foto:mobilissimo.ro

Sursă: AGERPRES

Reacția României la amenințările directe ale Iranului: ”Nu suntem parte a conflictului”
International luni, 16 martie 2026, 17:21

Reacția României la amenințările directe ale Iranului: ”Nu suntem parte a conflictului”

”Am luat notă de afirmațiile purtătorului de cuvânt al MAE Iran, context în care facem următoarele precizări: acordul bilateral de acces din...

Reacția României la amenințările directe ale Iranului: ”Nu suntem parte a conflictului”
„Probleme” la vot în Coreea de Nord: prezență de „doar” 99,99% la alegerile parlamentare
International luni, 16 martie 2026, 08:36

„Probleme” la vot în Coreea de Nord: prezență de „doar” 99,99% la alegerile parlamentare

În Coreea de Nord au avut loc alegeri pentru Adunarea Supremă a Poporului, parlamentul țării, iar presa de stat a anunțat o prezență la vot de...

„Probleme” la vot în Coreea de Nord: prezență de „doar” 99,99% la alegerile parlamentare
Limba română primește o zi oficială în Ucraina. Zelenski a semnat decretul
International luni, 16 martie 2026, 08:25

Limba română primește o zi oficială în Ucraina. Zelenski a semnat decretul

Președintele Ucrainei, Volodimir Zelenski, a semnat pe 12 martie 2026 un decret prin care instituie oficial „Ziua Limbii Române” în Ucraina....

Limba română primește o zi oficială în Ucraina. Zelenski a semnat decretul
Republica Federală Germania prelungește controalele temporare la frontierele terestre
International vineri, 13 martie 2026, 11:37

Republica Federală Germania prelungește controalele temporare la frontierele terestre

Ministerul Afacerilor Externe (MAE) informează cetățenii români care se află, tranzitează sau intenționează să călătorească în Republica...

Republica Federală Germania prelungește controalele temporare la frontierele terestre
International joi, 12 martie 2026, 14:05

Belgia/ Transportul public și zborurile, puternic afectate, de o grevă națională

Protestele au loc în regiunile Bruxelles, Flandra și Valonia. Sindicatele din transporturi avertizează că vor exista perturbări majore în...

Belgia/ Transportul public și zborurile, puternic afectate, de o grevă națională
International marți, 10 martie 2026, 16:06

Digi24: SUA vor să trimită avioane de luptă și militari în România

Potrivit surselor Digi24, România a primit o solicitare din partea Statelor Unite privind dislocarea unor trupe și a unor avioane de luptă, pe...

Digi24: SUA vor să trimită avioane de luptă și militari în România
International joi, 5 martie 2026, 10:23

„Nu știam dacă mai pleacă avionul”. Românii repatriați spun că fuga din Orientul Mijlociu a fost o loterie

Situația românilor repatriați din Orientul Mijlociu este legată de escaladarea conflictului militar din regiune, în special în zona...

„Nu știam dacă mai pleacă avionul”. Românii repatriați spun că fuga din Orientul Mijlociu a fost o loterie