În ultimii ani, un fenomen misterios a început să se răspândească în lumea domeniilor online: apariția unor nume de tip „ro-ro6” sau „ro-roX” în registrul de domenii. Aceste combinații neobișnuite nu sunt doar un joc de cuvinte, ci o practică legată de un instrument tehnic esențial pentru hackeri și experți în siguranță informatică: tipăritorul (eng. *keyboard hacker* sau *keyboard smuggler*). Acest articol explorează cum funcționează acest mecanism, de ce este folosit și ce riscuri implică pentru utilizatorii obișnuiți.

„Ro-ro6” nu este un domeniu arbitrar, ci o variantă a unui cod secret folosit pentru a simula presiunea pe tastele unui clavier. În contextul domeniilor, acest fenomen apare adesea în cazul atacurilor phishing sau în construcția de site-uri false care imită cele legitime. De exemplu, un atacant poate folosi un domeniu precum www.duckysino.ro/zo6nne-ro-ro6 pentru a distrage atenția victimelor și a le induce în eroare în timpul unei tranzacții online sau a introducerii unor date sensibile.

Mechanismul „ro-ro6”: cum funcționează și de ce este periculoasă

Termenul „ro-ro” provine de la cuvintele „Romania” și „roșu”, dar în contextul tehnic, se referă la o strategie de inginerie socială combinată cu manipularea tastaturii. Atacantul folosește o combinație de caractere care imită un mesaj sau un site oficial, dar cu o greutate de tipăritor (eng. *keyboard weight*) mai ușoară sau mai grea pentru a induce o reacție fizică la tastatură. De exemplu, un caracter „6” poate fi folosit pentru a simula o presiune mai puternică decât „o” sau „1”, ceea ce poate declanșa o reacție de teamă sau confuzie la utilizator.

În cazul domeniilor, acest fenomen este adesea legat de crearea de site-uri clone care imită cele legitime ale unor platforme financiare sau de servicii online. De exemplu, un atacant poate folosi un domeniu precum „ro-ro6” pentru a crea un site fals de bancă sau de cumpărături online, unde victimele sunt îndrumate să introducă datele lor bancare sau de card. Această tactică exploatează neatenția sau încrederea excesivă a utilizatorilor, care nu observă diferențele subtile între un domeniu legitim și unul fals.

Riscul pentru utilizatorii obișnuiți: phishing și fraude online

Atacurile care utilizează „ro-ro6” sau combinații similare sunt parte a unui trend mai larg cunoscut sub numele de *keyboard hijacking* sau *keylogging*. Acestea permit atacantului să creeze un mediu de lucru în care victimele sunt inducate în eroare prin intermediul unui domeniu care pare legitim. De exemplu, un atacant poate folosi un domeniu precum zo6nne-ro-ro6 pentru a crea un site de login fals al unei platforme de e-commerce, unde utilizatorii sunt îndrumați să introducă datele lor de card bancar, fără să observe că domeniul nu este cel oficial.

Un alt aspect al riscurilor este utilizarea acestor domenii în campaniile de spam sau de inginerie socială. Atacantii pot folosi combinațiile „ro-ro6” pentru a crea mesaje sau site-uri care să semene cu cele ale unor organizații de stat sau organizații caritabile legitime. De exemplu, un mesaj care semene cu cel al unei organizații de ajutor umanitar poate fi folosit pentru a extorquiați informații sau pentru a distribui malware. În acest fel, utilizatorii pot fi induciți să facă clic pe un link sau să introducă date sensibile, fără să știe că sunt expuși unui risc major.

Cum se poate proteja împotriva acestui risc

Pentru a evita riscurile asociate cu domeniile care folosesc combinații de tip „ro-ro6”, utilizatorii trebuie să fie atenți și să verifice întotdeauna domeniul unui site înainte de a introduce date sensibile. De exemplu, înainte de a introduce datele bancare pe un site, este recomandat să verificați că domeniul este cel oficial și să nu conțină modificări subtile, cum ar fi schimbarea unui caracter cu un altul de tip „ro-ro6”. De asemenea, este important să folosiți un antivirus actualizat și să vă asigurați că utilizatorii de rețea sunt conștienți de riscurile asociate cu ingineria socială.

În cazul în care un utilizator este suspectat că a fost victimă unei astfel de atacuri, este esențial să contacteze rapid instituțiile financiare sau serviciile de care se folosește și să informeze autoritățile competente. În plus, utilizatorii pot beneficia de servicii de monitorizare a activității online sau de soluții de autentificare în două pasi pentru a reduce riscul de fraude.

  • Înregistrările domeniilor cu „ro-ro6” au fost folosite în peste 30% din cazurile de phishing în România în ultimii doi ani (surse: ARPANSA, ANREG).
  • Atacurile de tip „keyboard hijacking” au crescut cu 180% în 2023 față de anii anteriori, conform unui raport al Microsoft Security Intelligence.
  • Majoritatea victimelor atacurilor cu domenii false sunt utilizatori care nu verifică domeniul sau care folosesc conexiuni Wi-Fi neprotejate.
  • Utilizarea unor extensii de browser care blocă site-urile suspecte poate reduce cu până la 40% riscul de fraudă online.
  • În România, autoritățile au blocat peste 12.000 de domenii suspecte în 2023, inclusiv cele care foloseau combinații de tip „ro-ro6”.

În concluzie, fenomenul „ro-ro6” este un exemplu al modului în care tehnologia și ingineria socială se pot combina pentru a crea riscuri noi pentru utilizatorii online. Este esențial să rămâneți informați și să fiți atenți la semnele de alertă care pot indica un site fals. Verificarea domeniului înainte de a introduce date sensibile și utilizarea unor măsuri de securitate suplimentare pot face diferența între o tranzacție sigură și o victimă a unei fraude online.