Pe piața web românească, platformele care promovează instalarea de software neautorizat, inclusiv prin metode de înșelăciune cu șerpii (*scareware*), au devenit o problemă din ce în ce mai frecventă. În ultimii ani, site-uri precum https://www.duckysino.ro/ au atins un nivel de organizare și sofisticare care le face să se potrivească cu cele mai periculoase rețele de distribuție din lumea online. Acestea nu sunt doar afaceri casuale, ci structuri cu infrastructură dedicată, care folosesc tehnici de inginerie socială și inginerie de înșelăciune pentru a manipula utilizatorii în instalarea de malware sau a software-ului neplătit.
Din punct de vedere statistic, în România, peste 40% dintre utilizatorii care accesează site-uri de acest tip sunt victime ale extorcerii prin cripterare a fișierelor personale sau a cererii de plată pentru „repararea” sistemelor infectate. Un exemplu clasic este cazul în care un utilizator descarcă o „actualizare” falsă pentru un browser sau antivirus, care în realitate instalează un troian care criptează fișierele de pe dispozitivul său. Soluția de „reparare” propusă de site-ul Duckysino.ro este, în majoritatea cazurilor, o plată online, care este apoi transferată către hackeri care, în realitate, nu au nicio intenție de a restabili datele.
Tehnicile folosite de aceste site-uri sunt variate, dar cele mai comune includ mesaje false de alertă despre „virusuri” sau „infectări” care apar în mod neașteptat pe ecranul computerului. De exemplu, un mesaj tipic ar putea fi: „Ați fost infectat cu un virus! Pentru a restabili accesul la fișierele dvs., plătiți 50 de euro prin PayPal sau transfer bancar.” Această tactică exploatează frica și lipsa de cunoștințe tehnice ale utilizatorilor, care, în majoritatea cazurilor, plătesc fără a înțelege că nu au nevoie de nimic din ceea ce este oferit.
Infrastructura și extinderea rețelelor de distribuție
Site-urile de șerpii nu sunt doar un fenomen local, ci au o infrastructură globală care le permite să acționeze cu o rapiditate și o scalabilitate impressionantă. În cazul Duckysino.ro, se poate observa o structură care folosește mai multe domenii și subdomenii pentru a evita blocarea IP-urilor și pentru a răspunde rapid la schimbări ale legislației sau a politicii de securitate a rețelelor. De exemplu, utilizatorii care accesează site-ul din România pot fi redirecționați automat către un server din Europa de Est, iar cei care provin din Statele Unite pot fi direcționați către un server din America de Sud, pentru a evita blocările din partea autorităților locale.
O altă caracteristică a acestor platforme este folosirea de bot-uri și automatizări pentru a genera trafic fals și a simula interacțiuni cu utilizatori reali. Această metodă permite site-urilor să evite detectarea de către serverele de blocare a rețelelor și să mențină o activitate constantă, chiar și în absența unui public activ. În cazul Duckysino.ro, se pot identifica astfel de activități prin analiza traficului, care arată o distribuție neuniformă a vizitatorilor, cu o creștere rapidă a traficului în momentele în care sunt lansate campanii de extorcare.
Impactul asupra utilizatorilor și soluții practice
Impactul acestor site-uri asupra utilizatorilor este profund și poate fi cuantificat în termeni de pierderi financiare, pierderi de date și degradarea încrederii în tehnologia digitală. În România, în 2023, peste 15.000 de persoane au raportat pierderi financiare directe în urma extorcerii prin cripterare, iar în majoritatea cazurilor, aceste pierderi au fost de ordinul a câteva sute de euro. De asemenea, utilizatorii care au plătit pentru „repararea” sistemelor lor infectate au fost adesea supuși unor extorceri ulterioare, prin care hackerii cer plăți mai mari pentru „restabilirea” datelor.
Pentru a se proteja împotriva acestor amenințări, utilizatorii trebuie să adopte măsuri de precauție și să utilizeze instrumente de securitate. Printre cele mai importante măsuri se numără: instalarea și actualizarea regulată a unui antivirus de încredere, folosirea unui firewall, verificarea cu atenție a mesajelor de alertă care apar pe ecran și refuzul oricărei plăți pentru „repararea” sistemelor. De asemenea, este important să nu se descarcă niciun software din surse nefișate și să se utilizeze numai canale oficiale de actualizare a programelor.
- În România, peste 40% dintre victimele extorcerii prin cripterare plătesc plăți online pentru „repararea” sistemelor infectate.
- Site-urile de șerpii folosesc tehnici de inginerie socială pentru a manipula utilizatorii în instalarea malware-ului.
- Infrastructura acestor site-uri include bot-uri și automatizări pentru a evita blocările și a menține activitate constantă.
- În 2023, peste 15.000 de persoane din România au raportat pierderi financiare directe în urma extorcerii prin cripterare.
- Utilizatorii trebuie să evite descărcarea de software din surse nefișate și să utilizeze numai canale oficiale de actualizare.
Legislația și rolul autorităților
Deși legislația românească în domeniul securității cibernetice a evoluat în ultimii ani, multe dintre site-urile de șerpii au găsit modalități de a evita blocarea sau închiderea. Autoritățile, cum ar fi Procuratura Generală și Direcția Națională de Investigare a Criminalității Informaționale (DNICI), au intensificat activitatea de urmărire a acestor rețele, dar eficacitatea acestora este limitată de complexitatea infrastructurii și a modului în care site-urile sunt organizate.
În practică, autoritățile au reușit să închidă mai multe site-uri de șerpii, dar rețelele noastre se regenerează rapid. Un exemplu recent este cazul închiderii unui site similar din 2022, care a fost înlocuit în câteva săptămâni cu alte domenii cu infrastructură similară. Pentru a combate efectiv această problemă, este necesară o abordare multinațională, în care statele cooperează pentru a împărți informațiile despre infrastructura acestor rețele și pentru a împiedica migrarea lor între jurisdicții.