Avertisment privind o nouă metodă de fraudă telefonică
Directoratul Național de Securitate Cibernetică (DNSC) a emis marți un avertisment referitor la o metodă recent descoperită de fraudă prin apeluri telefonice. Atacatorii se prezintă drept reprezentanți ai Poliției Române și ai Băncii Naționale a României (BNR), având ca scop obținerea de informații bancare confidențiale.
Detalii despre metoda de fraudă
În luna aprilie 2025, s-a raportat un nou tip de fraudă în care infractorii efectuează apeluri telefonice pretinzând că sunt de la Poliția Română și BNR. Aceștia folosesc tehnici sofisticate pentru a manipula victimele și a le obține datele bancare sensibile.
În cadrul acestui scenariu, o persoană care se prezintă ca fiind „agentă de la poliție” afirmă că un infractor internațional urmărit de Interpol ar fi încercat să obțină un împrumut folosind identitatea victimei. Se subliniază gravitatea situației, fiind invocată o anchetă oficială, iar persoana vizată este informată că va primi o citație pentru a se prezenta la secția de poliție. Atacatorii creează presiune psihologică printr-un limbaj formal și grav, menționând că vor fi aplicate măsuri legale. Pentru a-și „dovedi” identitatea, aceștia trimit o fotografie a unei legitimații de poliție prin WhatsApp, care este, de fapt, un document falsificat, dar care pare credibil.
Manipularea victimelor
Victima este apoi redirecționată către un așa-zis „specialist” al BNR, care pretinde că se ocupă de monitorizarea operațiunilor bancare. Acesta transmite o scrisoare oficială presupus emisă de guvernatorul BNR, Mugur Isărescu, în care se subliniază gravitatea cazului. Victima este întrebată dacă folosește aplicații precum Telegram, pentru a putea continua comunicarea într-un „mediu securizat”. Ulterior, se solicită extrasul de cont bancar sub pretextul că este necesar pentru emiterea unei asigurări.
În tot acest timp, persoana este informată constant că nu are voie să discute despre investigație cu nimeni, nici măcar cu un avocat, amenințându-se cu o arestare iminentă. Ca o „măsură suplimentară de verificare”, atacatorii afirmă că victima va fi supusă unui test poligraf pentru a confirma că nu a divulgat informații.
Caracteristicile schemei de vishing
DNSC subliniază că această metodă reprezintă o schemă de vishing (voice phishing) extrem de sofisticată, care include:
- Apeluri cu număr falsificat (caller ID spoofing)
- Trimiterea de documente false în format digital
- Manipularea emoțională și juridică
- Utilizarea de canale alternative de comunicare (WhatsApp, Telegram, Signal)
- Colectarea treptată a datelor personale și bancare
Recomandări de securitate
Specialiștii DNSC oferă următoarele recomandări pentru protejarea utilizatorilor:
- Nu dezvăluiți informații personale sau bancare prin telefon.
- Închideți apelul și sunați înapoi la numărul oficial al instituției.
- Evitați continuarea discuțiilor pe WhatsApp, Telegram sau Signal.
- Verificați imaginile primite prin reverse image search.
- Nu instalați aplicații de control la distanță.
- Nu permiteți intimidarea prin ton autoritar sau prin invocarea „articolelor de lege”.
- Monitorizați-vă conturile și setați alerte pentru tranzacții.