Specialiștii spun că scopul atacului este unul singur: furtul datelor bancare și al informațiilor personale, care pot permite infractorilor să golească rapid conturile victimelor.
Potrivit DNSC, victimele primesc un mesaj SMS care pare să provină din partea unei instituții oficiale. În funcție de scenariu, utilizatorul este informat că a primit o amendă pentru depășirea vitezei, surprinsă de camerele de monitorizare a traficului, sau o amendă de parcare care trebuie achitată urgent.
Mesajul include un link și solicită accesarea acestuia pentru plata amenzii. Totul este construit astfel încât destinatarul să creadă că are la dispoziție foarte puțin timp pentru rezolvarea situației.
Experții în securitate cibernetică atrag atenția că această tehnică reprezintă o formă de inginerie socială. Infractorii încearcă să creeze panică și sentimentul că întârzierea plății poate avea consecințe grave.
Amenințări menite să sperie victimele
Mesajele sunt redactate într-un limbaj oficial și conțin avertismente care par credibile. În unele cazuri, utilizatorii sunt informați că trebuie să plătească amenda în doar câteva zile. Alte SMS-uri avertizează că valoarea sancțiunii va crește dacă plata nu se face imediat.Există și variante în care destinatarii sunt amenințați cu suspendarea inspecției tehnice periodice a autovehiculului sau chiar cu sesizarea organelor de urmărire penală.
Toate aceste afirmații au rolul de a determina utilizatorii să acționeze fără să verifice autenticitatea mesajului.
Cea mai periculoasă etapă începe după accesarea linkului. DNSC precizează că acesta conduce către un domeniu fals, creat special pentru a imita platforma oficială Ghișeul.ro. Pagina este aproape identică cu cea autentică. Logo-ul, culorile și aspectul general sunt reproduse cu mare atenție, astfel încât diferențele sunt greu de observat pentru un utilizator obișnuit. După deschiderea paginii, victima este rugată să completeze date personale, precum numele și alte informații de identificare. Ulterior, formularul solicită introducerea datelor complete ale cardului bancar: numărul cardului, data expirării și codul de securitate CVV.
Specialiștii subliniază că nicio instituție publică din România nu solicită astfel de informații printr-un link primit prin SMS.
Ce se întâmplă după introducerea datelor
În momentul în care utilizatorul completează formularul, informațiile ajung direct la atacatori. Cu ajutorul acestor date, infractorii pot încerca tranzacții online, pot adăuga cardul în portofele digitale sau pot utiliza informațiile pentru alte fraude financiare. În multe situații, victimele constată dispariția banilor din cont abia după efectuarea plăților frauduloase. Recuperarea sumelor poate fi dificilă și depinde de rapiditatea cu care titularul cardului anunță banca.
Directoratul Național de Securitate Cibernetică recomandă utilizatorilor să ignore mesajele care anunță amenzi sau datorii și conțin linkuri către pagini de plată.
În cazul în care există suspiciuni privind existența unei amenzi, verificarea trebuie făcută exclusiv pe platforma oficială Ghișeul.ro, accesată prin introducerea manuală a adresei în browser sau prin aplicația oficială.
Specialiștii recomandă evitarea accesării linkurilor primite prin SMS, chiar dacă mesajul pare autentic și conține siglele unor instituții publice.
De asemenea, utilizatorii trebuie să verifice cu atenție adresa site-ului înainte de a introduce orice informație personală sau financiară.
Ai introdus datele cardului? Acționează imediat
DNSC avertizează că persoanele care au completat deja formularul de pe site-ul fals trebuie să contacteze imediat banca emitentă a cardului. Blocarea cardului reprezintă cea mai eficientă metodă pentru limitarea eventualelor pierderi financiare. Ulterior, utilizatorii trebuie să urmărească toate tranzacțiile efectuate și să semnaleze imediat orice operațiune suspectă. Fenomenul nu este unul izolat.
Directoratul Național de Securitate Cibernetică anunță că blacklist-ul instituției conține deja 226 de domenii unice utilizate în astfel de campanii de fraudă.
Aceste domenii sunt blocate automat atunci când utilizatorii folosesc extensia de securitate pusă la dispoziție de DNSC în browserul de internet.
Numărul mare de site-uri false arată că atacatorii schimbă frecvent adresele web pentru a evita blocarea lor și pentru a continua campaniile de phishing.