Segundo uma nota do NOSi, foi detectado que hackers vêm obtendo acesso a contas de “alguns” utilizadores das redes locais não integradas no domínio GOV.CV, por meio de ataques de phishing.
“Práticas essas, que podem perigar a segurança de informação, resultante do não cumprimento das normas e procedimentos de segurança na RTPE, por parte de alguns utilizadores e administradores de redes locais”, lê-se.
“Estando o PC no domínio GOV.CV, as páginas de login são sempre reais e seguras”, consta na nota.
De acordo com o NOSi, durante os ataques de phishing, o utilizador é redireccionado para uma página onde é preciso inserir dados pessoais como nome de utilizador e credenciais de acesso. Depois de o utilizador colocar os seus dados, o invasor (hacker) captura os dados.
“Com essas informações em mãos, o invasor consegue aceder ao perfil da vítima (utilizador) nas respectivas aplicações, o que lhe permite alterar os dados de acesso à conta roubada”, informa.