În anul 2025, specialiștii DNSC au constatat o creștere semnificativă a campaniilor de fraudă multi-etapă, în care infractorii construiesc o relație de încredere cu victimele înainte de a le sustrage banii. Această metodă, care combină tehnici de inginerie socială cu utilizarea unor aplicații și servicii financiare legitime, a devenit una dintre cele mai periculoase forme de fraude, conform raportului publicat de instituție. Victimele, adesea convinse de pretexte aparent credibile, pot ajunge să contracteze credite, să retragă numerar sau să depună bani în ATM-uri de criptomonede, sub influența atacatorilor.
Rezumat:
Schema de fraudă: de la încredere la furări de bani
Procesul începe de obicei cu un apel telefonic, în care persoane care pretind să fie reprezentanți ai unei bănci avertizează victima despre tranzacții suspecte. După ce câștigă încrederea, atacatorii o conving să instaleze aplicații legitime de acces la distanță, folosite în mod normal pentru asistență tehnică. În realitate, aceste aplicații oferă infractorilor control complet asupra dispozitivului, permițându-le să acceseze date personale, conturi bancare și chiar să încarce malware.
În situații grave, victimele sunt îndrumate să contracteze credite sau să retragă sume mari de bani, după care sunt direcționate spre ATM-uri de criptomonede. Codurile QR furnizate de scumpii direcționează transferurile către portofele digitale controlate de infractori. Această metodă este eficientă deoarece exploatează încrederea victimei, care, la primirea unui mesaj de la o persoană cunoscută, nu își dă seama de fraudă.
Compromiterea conturilor de WhatsApp: un alt vector de atac
Una dintre cele mai frecvente vulnerabilități raportate de cetățeni este compromiterea conturilor de WhatsApp. Scumpii folosesc diverse pretexte pentru a obține codurile de verificare trimise prin SMS sau pentru a induce victimele să scanare coduri QR. Odată compromis contul, infractorii folosesc mesajele pentru a trimite cereri de împrumuturi sau transferuri urgente către contactele victimei. Multe dintre aceste cereri sunt răspunsate fără verificare, deoarece mesajele par să provină de la o persoană de încredere.
DNSC avertizează că eficacitatea acestei scheme constă în exploatarea încrederii: mesajele frauduloase, trimise de o persoană cunoscută, anulează reflexele de prudență ale destinatarului. Pentru a preveni astfel de atacuri, utilizatorii sunt încurajați să nu împărtășească niciodată codurile de verificare și să nu scaneze coduri QR în contexte neobișnuite. Înainte de a trimite bani, este recomandat să confirme solicitarea printr-un apel telefonic folosind un număr de telefon cunoscut.
Alte măsuri preventive includ activarea autentificării în doi pași pentru contul de WhatsApp, care reduce riscul preluării contului chiar dacă atacatorii obțin codul de verificare. De asemenea, utilizatorii sunt sfătuiți să nu instaleze aplicații de acces la distanță la solicitarea unor persoane care pretind să fie reprezentanți ai băncii, poliției sau altor instituții. În cazul în care un cont de WhatsApp a fost compromis, este esențial să se informeze imediat contactele și să se raporteze incidentul către DNSC și banca respectivă, dacă există suspiciunea de compromitere a datelor financiare.
Cristian Pavel




