Actualitate

Amenzile false prin SMS vizează direct cardurile și conturile asociate. Ce pierd utilizatorii care plătesc pe site-uri-clonă

Amenzile false prin SMS vizează direct cardurile și conturile asociate. Ce pierd utilizatorii care plătesc pe site-uri-clonă

Mesajele care anunță amenzi pentru depășirea vitezei sau taxe de parcare neachitate continuă să fie folosite în România într-o campanie extinsă de smishing, construită pentru a extrage date personale și bancare prin imitarea unor instituții precum Ghișeul.ro, Poliția Română și Ministerul Transporturilor.

Consecința imediată este expunerea directă a cardului. Directoratul Național de Securitate Cibernetică a identificat deja 226 de domenii frauduloase folosite în aceste atacuri, iar paginile către care trimit SMS-urile copiază aspectul platformei oficiale Ghișeul.ro.

Cum funcționează atacul și ce riscuri implică

Mecanismul este simplu și costisitor pentru victimă: mesajul trimite către un site fals, iar sub pretextul plății unei amenzi sau al unei taxe sunt cerute numărul complet al cardului, data expirării și codul CVV. Din acel punct, riscul nu mai este doar o tentativă de phishing, ci compromiterea instrumentului de plată și a conturilor asociate.

Presiunea psihologică este parte din modelul de fraudă. Atacatorii folosesc termene foarte scurte de plată, de câteva ore sau zile, și amenințări precum majorarea amenzii, blocarea inspecției tehnice sau implicarea parchetului, pentru a forța o decizie rapidă și a reduce verificările minime.

Avertismentul public a fost transmis și în social media, în paralel cu identificarea infrastructurii folosite în atacuri.

Potrivit Playtech, acest tip de atac se propagă rapid, iar domeniile false sunt înlocuite imediat după blocare. Pentru companii și profesioniști, acest detaliu schimbă abordarea: filtrarea punctuală a unui link nu rezolvă riscul, care rămâne operațional atâta timp cât mesajul este construit pe aceeași schemă de urgență și pe aceeași clonare vizuală a unei platforme oficiale.

Expunerea financiară nu se oprește la o plată făcută din eroare. Odată introduse datele complete ale cardului, pierderea poate include sume retrase, costuri de blocare și reemitere a cardului, schimbarea parolelor pentru conturile conectate și compromiterea identității digitale folosite în relația cu banca sau cu alte servicii.

Punctul de pornire este verificarea exclusiv în Ghișeul.ro

Verificarea amenzilor și taxelor se face exclusiv prin platforma oficială Ghișeul.ro, accesată manual sau prin aplicația oficială, nu din linkul primit prin SMS. Dacă linkul a fost accesat și datele au fost introduse, măsura imediată este contactarea băncii pentru blocarea cardului, urmată de schimbarea parolelor conturilor asociate. Tentativele de fraudă se raportează către DNSC.

Într-un mediu în care doar 37% dintre români dețin economii sau un fond de urgență, potrivit studiului ING Bank România și Frappe Digital, presiunea unui mesaj care invocă amenzi, termene scurte și sancțiuni suplimentare poate transforma o decizie grăbită într-o pierdere cu efect direct asupra lichidității personale sau a rezervei de numerar.

Domeniile false sunt schimbate imediat ce sunt blocate.

Pentru a fi la curent cu toate știrile, urmărește Financiarul.ro și pe Google News

Parteneri

Articole recomandate din rețeaua noastră
DNSC Ghișeul.ro Ministerul Transporturilor poliția română smishing