O campanie de fraudă prin SMS continuă să circule în România, infractorii folosind numele unor instituții publice pentru a-i convinge pe destinatari că au amenzi, taxe sau alte obligații financiare neachitate. Mesajele includ linkuri către pagini false, unde utilizatorilor li se solicită date personale și informații bancare sub pretextul efectuării unei plăți urgente.
Directoratul Național de Securitate Cibernetică a avertizat că tentativa de înșelăciune este încă activă, la aproximativ o săptămână după primul mesaj de informare transmis publicului. Metoda folosită nu este nouă, însă atacatorii își adaptează permanent scenariile pentru ca mesajele să pară credibile și să provoace o reacție rapidă din partea celor care le primesc.
În actuala variantă a fraudei, destinatarul este anunțat că figurează cu o amendă sau cu o taxă restantă și că trebuie să achite suma într-un termen foarte scurt. Pentru presupusa plată sau pentru consultarea detaliilor, mesajul îl îndeamnă să deschidă un link. Pagina accesată imită aspectul unei platforme oficiale, însă este controlată de atacatori.
Odată ajunsă pe site-ul fals, victima poate fi rugată să introducă numele, codul numeric personal, numărul cardului, data expirării și codul de securitate. Aceste informații pot fi folosite ulterior pentru efectuarea unor tranzacții neautorizate sau pentru alte tentative de fraudă.
Atacatorii mizează în special pe panică și grabă. Mesajele pot conține avertismente referitoare la penalități, majorarea sumei, blocarea conturilor ori declanșarea unor proceduri legale. Scopul este ca destinatarul să acționeze înainte de a verifica dacă presupusa datorie există cu adevărat.
Unul dintre indiciile clare ale fraudei este adresa paginii către care conduce mesajul. În cadrul acestei campanii a fost identificat un domeniu cu extensia „.cc”, construit astfel încât să semene cu numele platformei naționale Ghișeul.ro. Diferența poate trece ușor neobservată, mai ales atunci când adresa este verificată în grabă, pe ecranul unui telefon.
Platforma oficială Ghișeul.ro precizează însă că nu anunță prin SMS sau e-mail apariția unei obligații de plată. Utilizatorii sunt sfătuiți să nu deschidă linkuri suspecte și să verifice întotdeauna adresa afișată în browser înainte de a introduce informații personale sau bancare.
Pentru verificarea unei amenzi sau a unei taxe, pagina instituției trebuie accesată separat, prin introducerea manuală a adresei oficiale în browser. O altă variantă este contactarea directă a instituției care ar fi emis obligația de plată, folosind datele de contact publicate pe site-ul său real, nu numerele sau adresele prezentate în mesajul primit.
Reprezentanții DNSC recomandă ca linkurile transmise prin SMS, e-mail sau aplicații de mesagerie să nu fie accesate atunci când mesajul este neașteptat și solicită o plată urgentă. De asemenea, datele cardului, parolele conturilor bancare și codurile primite pentru autorizarea tranzacțiilor nu trebuie comunicate ca răspuns la astfel de solicitări.
Anterior, aceeași schemă a fost distribuită sub identitatea falsă a „Poliției Rutiere Române”. Destinatarii erau informați că ar fi depășit limita legală de viteză și că trebuie să achite rapid o amendă. Pentru a spori presiunea, mesajele invocau consecințe precum executarea silită, blocarea conturilor sau sechestrarea autovehiculului.
În mesajele apărute ulterior, infractorii au renunțat la descrierea unei presupuse abateri rutiere și au trecut la o formulare mai generală, referitoare la amenzi și taxe restante. Schimbarea le permite să se adreseze unui număr mai mare de persoane, inclusiv celor care nu conduc sau care nu au avut recent incidente în trafic.
Persoanele care au deschis linkul, dar nu au introdus informații, trebuie să închidă pagina și să evite descărcarea oricărui fișier. În cazul în care au fost furnizate datele cardului, banca trebuie contactată imediat pentru blocarea instrumentului de plată, verificarea tranzacțiilor și, dacă este necesar, emiterea unui card nou.
Tentativele suspecte pot fi semnalate Directoratului Național de Securitate Cibernetică prin platforma oficială de raportare PNRISC. Scenariile întâlnite pot fi transmise și în cadrul proiectului „Siguranța Online – Uniți împotriva escrocheriilor”, inițiativă dedicată informării populației despre fraudele prin telefon, SMS și internet.
Cea mai sigură regulă rămâne verificarea separată a oricărei solicitări de plată. O instituție reală trebuie contactată prin canalul său oficial, iar o presupusă obligație fiscală nu trebuie achitată direct dintr-un link primit într-un mesaj neașteptat.
Sursa: EVZ.ro






