Directoratul Național de Securitate Cibernetică avertizează că atacatorii online folosesc abuziv identitatea instituției pentru a cere plata unor amenzi inexistente de 2.480 de lei și pentru a colecta datele cardurilor bancare prin pagini de plată falsificate. Pentru un utilizator care introduce datele cerute, expunerea financiară nu se oprește la suma afișată în mesaj: riscul imediat este compromiterea instrumentului de plată și acces neautorizat la fondurile disponibile.

Pe scurt, schema pleacă de la o notificare pop-up falsă afișată pe platforme cu conținut pentru adulți sau pe alte site-uri cu trafic ridicat, iar utilizatorul este direcționat către un portal care afișează logo-ul DNSC și solicită plata unei amenzi de 2.480 de lei. Față de o plată legitimă, unde autoritatea comunică prin canale oficiale, aici presiunea este construită prin acuzația că utilizatorul ar fi încălcat legea și trebuie să achite imediat.

Pentru mediul de afaceri, implicația depășește incidentul individual. Un antreprenor, un manager sau un investitor care folosește același card pentru cheltuieli personale și plăți curente poate transforma o eroare de câteva minute într-o problemă de cash-flow, blocare a cardului și timp pierdut cu banca, poliția și refacerea datelor compromise. Iar dacă instrumentul de plată este asociat unor conturi recurente, efectul poate însemna întreruperea unor plăți legitime exact când lichiditatea trebuie protejată.

DNSC arată că scopul atacului este să creeze panică și presiune emoțională, astfel încât victima să reacționeze rapid și să introducă datele bancare fără verificări suplimentare. Aici se vede și miza economică: frauda exploatează urgența, iar decizia pripită mută controlul asupra cardului către atacatori.

Instituția a publicat și avertizarea vizuală prin canalele sale, inclusiv într-o postare social media care reia mecanismul fraudei și semnalul-cheie: autoritățile române nu transmit amenzi prin ferestre pop-up și nu cer plata în acest mod.

Paguba potențială nu este limitată la 2.480 de lei, ci la întreaga expunere a cardului compromis

Mesajul fals este construit să pară oficial prin folosirea fără drept a numelui și identității vizuale ale DNSC. Numai că suma de 2.480 de lei este doar cârligul. Odată introduse datele cardului pe pagina falsificată, pierderea poate include tranzacții neautorizate ulterioare, costuri administrative cu blocarea și înlocuirea cardului și, pentru utilizatorii care reacționează târziu, afectarea temporară a accesului la bani.

Potrivit Capital, DNSC reamintește explicit că autoritățile române nu transmit amenzi prin ferestre pop-up și nu solicită plata prin astfel de metode. Pentru decidenți, acesta este testul operațional cel mai util: orice solicitare financiară care apare brusc într-un pop-up și cere date bancare trebuie tratată ca incident de securitate, nu ca obligație de plată.

Și mai relevant pentru controlul riscului este faptul că atacul se bazează pe elemente ușor de recunoscut la o verificare minimă. DNSC recomandă verificarea autenticității notificărilor exclusiv prin canale oficiale și evitarea introducerii datelor personale sau bancare pe pagini suspecte. Instituția indică și un semnal clasic de fraudă: greșelile gramaticale sau formulările neobișnuite din mesaj.

Pentru utilizatorii care au completat deja datele și au confirmat plata, fereastra de reacție este scurtă. Prima măsură este contactarea imediată a băncii pentru blocarea instrumentului de plată. A doua este sesizarea Poliției și depunerea unei plângeri privind frauda. În termeni financiari, viteza de reacție contează mai mult decât încercarea de a verifica ulterior autenticitatea mesajului.

Ce decizie operațională are sens acum pentru companii și profesioniști

În absența unor date publicate despre numărul victimelor, valoarea totală a pagubelor, frecvența atacurilor față de perioade anterioare sau timpul mediu de răspuns al autorităților, evaluarea trebuie făcută conservator. Riscul este cert, dar magnitudinea agregată nu a fost anunțată încă. Asta mută accentul pe prevenție internă, nu pe estimări de piață.

Dar prevenția utilă nu cere investiții complexe. Pentru organizații mici și profesioniști independenți, o regulă simplă reduce expunerea: cardurile folosite în operațiuni curente nu trebuie utilizate impulsiv pe linkuri deschise din pop-up-uri sau pagini neverificate. Separarea instrumentelor de plată personale de cele folosite în activitatea de business reduce și riscul de propagare a incidentului asupra plăților comerciale.

Iar în plan procedural, orice echipă financiară sau administrativă poate introduce imediat o verificare de bază: nicio obligație de plată către o instituție publică nu se execută plecând de la o fereastră pop-up, fără confirmare prin site-ul oficial sau alte canale instituționale. Costul acestei reguli este aproape nul, iar beneficiul este evitarea unei pierderi directe și a timpului consumat ulterior cu remedierea.

DNSC recomandă și raportarea incidentelor la numărul 1911 sau prin platforma oficială a instituției. Raportarea are o utilitate practică dublă: crește șansele de monitorizare a atacului și ajută la avertizarea altor utilizatori, ceea ce poate reduce costurile agregate ale fraudei, chiar dacă instituția nu a publicat încă indicatori privind eficiența răspunsului sau campanii pe termen lung.

Faptul operațional care rămâne este acesta: pentru orice utilizator care a introdus datele cardului pe un portal ce cere o amendă de 2.480 de lei în numele DNSC, ordinea corectă a pașilor este banca, blocarea cardului, Poliția, apoi raportarea la 1911 sau prin platforma oficială a instituției.

Pentru a fi la curent cu toate știrile, urmărește Financiarul.ro și pe Google News

Parteneri

Articole recomandate din rețeaua noastră
amenzi false date bancare DNSC frauda online securitate cibernetică