DNSC avertizează: Fraudă prin SMS cu taxe de parcare false

Publicat: · Actualizat: · Timp de citire: 4 minute

Pe scurt

Directoratul Național de Securitate Cibernetică (DNSC) avertizează asupra unei noi scheme de fraudă prin SMS, care utilizează mesaje false despre taxe de parcare neachitate pentru a fura date bancare. Victimele sunt îndemnate să acceseze un link malițios care duce la o pagină de phishing, unde li se solicită date personale și financiare sub amenințarea unor penalități. DNSC recomandă verificarea surselor, neaccesarea link-urilor suspecte și raportarea incidentelor la 1911 sau pe platforma pnrisc.dnsc.ro.

EN

Brief

The Romanian National Cyber Security Directorate (DNSC) is warning about a new SMS fraud scheme using fake parking fee notifications to steal banking data. Victims are urged to click a malicious link leading to a phishing page, where they are prompted to enter personal and financial details under threat of penalties. DNSC advises verifying sources, not clicking suspicious links, and reporting incidents to 1911 or pnrisc.dnsc.ro.

DNSC avertizează: Fraudă prin SMS cu taxe de parcare false
Sursa foto: hotnews.ro

Escrocii vizează date bancare prin mesaje înșelătoare

Directoratul Național de Securitate Cibernetică (DNSC) a emis o alertă urgentă privind o nouă schemă de fraudă online, care utilizează mesaje SMS false pentru a sustrage date personale și financiare. Această campanie de phishing se axează pe pretinse taxe de parcare neachitate, creând presiune asupra victimelor pentru a acționa rapid.

Potrivit unui comunicat al DNSC, publicat și pe pagina lor de Facebook, potențialele victime primesc un SMS alarmant care le informează că "Contul dumneavoastră de parcare prezintă plăți restante". Mesajul, conceput pentru a induce panică, adaugă un element de urgență și o falsă oportunitate: "ținând cont de istoricul dumneavoastră de plată, vă oferim o ultimă oportunitate de a achita suma datorată fără penalități de întârziere". Această tactică este menită să determine utilizatorii să acceseze un link malițios.

Link-ul din SMS redirecționează către o pagină web frauduloasă, care imită site-uri oficiale de plată, având ca scop colectarea datelor bancare și personale. "În realitate, scopul atacatorilor este colectarea datelor personale și financiare ale utilizatorilor, acel site fiind controlat de ei. Introducerea datelor bancare pe aceste pagini poate duce la compromiterea conturilor și la pierderi financiare", subliniază DNSC. Pentru a amplifica sentimentul de urgență, infractorii includ în mesaj amenințări cu penalități semnificative și consecințe asupra istoricului de credit, menționând un termen limită fictiv, cum ar fi "28 iulie 2026", după care se pot aplica "taxe suplimentare de cel puțin 200 de lei, inclusiv costuri de recuperare și dobânzi".

Experții în securitate cibernetică de la DNSC au identificat mai multe indicii clare ale acestei tentative de fraudă. Printre acestea se numără: sursa mesajului, care este adesea o adresă de e-mail sau un număr de telefon suspect, domenii web fără legătură cu instituțiile oficiale, formulări alarmante și presiune legată de termene-limită ("termenul limită de plată", "taxe suplimentare", "ultimă oportunitate"), precum și solicitarea urgentă de a accesa un link. Aceste elemente se încadrează în tiparul clasic al atacurilor de phishing, care mizează pe emoție și urgență pentru a determina victimele să furnizeze date sensibile.

În contextul creșterii continue a atacurilor cibernetice, DNSC recomandă ferm cetățenilor să nu acceseze link-uri suspecte primite prin SMS sau e-mail. Este esențial să se acorde o atenție deosebită sursei mesajelor și să se verifice întotdeauna numele de domeniu al link-urilor pentru a se asigura că aparțin unor site-uri oficiale. Verificarea informațiilor trebuie făcută exclusiv pe site-urile oficiale ale instituțiilor vizate, iar datele personale sau bancare nu trebuie introduse niciodată pe pagini suspecte. Orice tentativă de fraudă trebuie raportată imediat la numărul unic 1911 sau prin intermediul Platformei Naționale de Raportare a Incidentelor de Securitate Cibernetică, disponibilă la adresa https://pnrisc.dnsc.ro/.

Pentru o protecție sporită, DNSC încurajează instalarea extensiei "DNSC Blacklist Protection", care avertizează utilizatorii atunci când încearcă să acceseze domenii periculoase sau frauduloase. Această măsură preventivă poate contribui semnificativ la reducerea riscului de a deveni victimă a unor astfel de atacuri, care au devenit tot mai sofisticate în ultimii ani. Conform statisticilor europene din 2024, România se confruntă cu o creștere de aproximativ 15% a incidentelor de phishing comparativ cu anul precedent, subliniind necesitatea unei vigilențe sporite din partea utilizatorilor de internet.

De ce contează

Această alertă a DNSC este crucială deoarece atacurile de phishing, deși par simple, pot avea consecințe financiare devastatoare pentru victime. Furtul datelor bancare prin astfel de metode duce la pierderi de bani, dar și la compromiterea identității digitale, implicând eforturi considerabile pentru recuperare. Conștientizarea publicului larg asupra acestor tactici este vitală pentru a preveni extinderea fenomenului și pentru a proteja economiile și informațiile personale ale cetățenilor. Fiecare incident raportat contribuie la îmbunătățirea bazelor de date ale DNSC și la blocarea site-urilor malițioase, protejând astfel și alți potențiali utilizatori.

Amenințarea cibernetică este într-o continuă evoluție, iar infractorii adaptează constant metodele pentru a exploata vulnerabilitățile utilizatorilor. Este de așteptat ca astfel de campanii de phishing să continue să apară, vizând diverse teme de interes public sau servicii esențiale. Cetățenii trebuie să rămână vigilenți și să urmeze recomandările instituțiilor specializate, precum DNSC, pentru a se proteja. Colaborarea dintre autorități și public este esențială în construirea unui spațiu cibernetic mai sigur.

DNSC va continua să monitorizeze și să avertizeze asupra noilor amenințări, dar responsabilitatea individuală de a verifica informațiile și de a nu accesa link-uri suspecte rămâne fundamentală în lupta împotriva criminalității cibernetice.