O nouă campanie de smishing vizează șoferii din România
O campanie de fraudă prin SMS (un tip de atac cunoscut ca smishing) se extinde în România, folosind mesaje care anunță amenzi de viteză sau taxe de parcare neachitate. Atacatorii imită instituții precum Ghișeul.ro, Poliția Română și Ministerul Transporturilor pentru a extrage date personale și bancare. Directoratul Național de Securitate Cibernetică (DNSC) a identificat deja 226 de domenii web frauduloase create special pentru aceste atacuri.
Metoda este concepută pentru a păcăli utilizatorii neatenți. Victima primește un SMS care conține un link către un site web fals. Aceste pagini copiază identitatea vizuală a platformei oficiale Ghișeul.ro, creând o iluzie de legitimitate. Sub pretextul plății unei presupuse amenzi, formularul online solicită introducerea datelor complete ale cardului: numărul, data expirării și codul de securitate CVV.
Presiunea psihologică și riscurile financiare
Eficiența atacului se bazează pe presiune psihologică. Mesajele impun termene de plată foarte scurte, de doar câteva ore sau zile, și conțin amenințări cu consecințe severe, precum majorarea amenzii, blocarea inspecției tehnice periodice sau chiar implicarea parchetului. Scopul este de a forța o decizie rapidă, înainte ca victima să aibă timp să verifice autenticitatea mesajului.
Odată ce datele cardului sunt introduse, riscurile depășesc cu mult valoarea unei amenzi false. Atacatorii obțin acces direct la instrumentul de plată și la conturile bancare asociate. Consecințele pot include retrageri neautorizate de sume de bani, costuri suplimentare pentru blocarea și reemiterea cardului, necesitatea schimbării parolelor și chiar compromiterea identității digitale în relația cu banca sau alte servicii online.
Un element important al acestei campanii este dinamica sa. Potrivit datelor analizate de Financiarul, domeniile false sunt înlocuite imediat după ce sunt identificate și blocate. Acest lucru face ca simpla filtrare a unui link să fie o soluție ineficientă pe termen lung, deoarece frauda continuă să se propage prin adrese noi, păstrând aceeași schemă.
Presiunea creată de mesajele frauduloase este cu atât mai puternică într-un context în care doar 37% dintre români dețin economii sau un fond de urgență. Astfel, teama de sancțiuni suplimentare poate transforma o decizie grăbită într-o pierdere financiară semnificativă.
Gresie exterior / interior antiderapanta Social Grey 30 x 60 cm mata aspect cimentCumpără-43%
Gresie exterior / interior portelanata Travertino Marfil 60 x 60 cm lucioasa rectificata tip piatra naturalaCumpără-43%
Gresie exterior / interior portelanata Travertino Crema 60 x 60 cm lucioasa rectificata tip piatra naturalaCumpărăCum te poți proteja
Singura metodă sigură pentru verificarea și plata amenzilor sau taxelor este accesarea directă a platformei oficiale Ghișeul.ro. Acest lucru trebuie făcut manual, tastând adresa în browser, sau prin intermediul aplicației oficiale, niciodată dând click pe un link primit prin SMS.
În cazul în care o persoană a accesat un astfel de link și a introdus datele cardului, măsura imediată și esențială este contactarea băncii pentru a bloca cardul respectiv. Ulterior, este recomandată schimbarea parolelor conturilor unde cardul era salvat. Tentativele de fraudă pot fi raportate către Directoratul Național de Securitate Cibernetică.





