Poliția Română a avertizat asupra unei scheme de fraudă în creștere, în care infractorii folosesc identitatea ANAF și a unor instituții bancare pentru a obține acces la conturile victimelor, sub pretextul unor rambursări fiscale. Impactul financiar nu mai este marginal: într-un caz, un administrator de firmă a pierdut aproximativ 400.000 de lei, iar alte două victime au fost prejudiciate cu aproximativ 86.000 de lei și, respectiv, aproape 120.000 de lei.

În practică, dimensiunea pierderii schimbă natura riscului. Un prejudiciu de 400.000 de lei este de peste 4,6 ori mai mare decât cel de aproximativ 86.000 de lei și de peste 3,3 ori mai mare decât în cazul de aproape 120.000 de lei, ceea ce arată că schema nu vizează doar sume mici, greu de observat, ci lichiditatea curentă a firmei. Odată autorizat transferul, recuperarea banilor devine, potrivit datelor publicate, extrem de dificilă, pentru că sumele sunt mutate rapid prin mai multe conturi.

Țintele preferate sunt administratorii de firme și persoanele care gestionează conturile societăților comerciale, dar și contribuabilii persoane fizice. Pentru companii, riscul imediat nu este doar pierderea contabilă, ci blocajul operațional: dispar fonduri de rulment, se complică plata furnizorilor și a salariilor, iar costul de remediere depășește adesea suma sustrasă, prin timp de management, investigații interne și proceduri bancare.

Schema începe cu un apel telefonic. Autorul se prezintă drept inspector ANAF și susține că firma sau contribuabilul are de încasat o rambursare de TVA, un sold disponibil în evidențele fiscale, o sumă achitată în plus sau o diferență favorabilă care urmează să fie virată în cont. Pentru credibilitate, sunt cerute inițial informații care par nesensibile: banca unde sunt deschise conturile, persoana responsabilă cu administrarea lor sau numărul de telefon al reprezentantului firmei.

„Totul începe cu un apel telefonic prin care victima este contactată de o persoană care se prezintă drept inspector ANAF. Sub diverse pretexte, aceasta informează contribuabilul că are de primit o rambursare de TVA, are un sold disponibil în evidențele fiscale, i se va restitui o sumă de bani achitată în plus sau că există o diferență favorabilă contribuabilului ce urmează să fie virată în conturile societății”, a transmis Poliția Română, în comunicat.

Etapa următoare ridică riscul de compromitere completă a conturilor. Victima este apelată de o a doua persoană, care pretinde că reprezintă banca, și i se cere să facă operațiuni pentru validarea rambursării: accesarea unui link primit prin SMS sau e-mail, autentificarea în aplicația de internet banking, introducerea de date personale sau autorizarea unor operațiuni bancare. Linkurile duc către pagini false care imită site-urile băncilor sau ale instituțiilor publice.

Transferul în „contul colector” este momentul critic al fraudei

Riscul maxim apare când victima este convinsă să transfere fondurile existente într-un așa-numit cont colector. Mecanismul este prezentat ca o etapă temporară de validare și procesare a rambursării fiscale. În realitate, acel cont este controlat de autori, iar autorizarea transferului mută pierderea din zona tentativelor în zona prejudiciului efectiv.

Potrivit Capital, autorii folosesc un limbaj profesional și explicații tehnice pentru a reproduce cât mai fidel interacțiunea cu o instituție reală. Aici apare vulnerabilitatea principală pentru companii: nu neapărat lipsa de educație financiară, ci faptul că procedura falsă seamănă cu una administrativă plauzibilă, mai ales pentru firme care interacționează frecvent cu ANAF și cu banca.

„Pentru a crește gradul de încredere, autorii folosesc un limbaj profesional și oferă explicații tehnice aparent legitime, susținând că operațiunile sunt necesare pentru procesarea rambursării”, a explicat Poliția Română.

Dar cea mai costisitoare eroare este validarea transferului. În acel punct, infractorii nu mai urmăresc doar date de autentificare, ci golirea conturilor printr-o operațiune pe care victima o aprobă ea însăși. Pentru managementul riscului, diferența este esențială: controlul intern trebuie să trateze orice solicitare de mutare temporară a fondurilor drept indicator de fraudă, nu drept formalitate bancară.

„Transferul fondurilor într-un ‘cont colector’ reprezintă etapa critică a fraudei. Victimei i se comunică faptul că, pentru efectuarea rambursării, este necesar ca fondurile existente în conturile firmei să fie transferate temporar într-un așa-numit ‘cont colector’, urmând ca ulterior să fie restituite împreună cu suma reprezentând rambursarea fiscală. În realitate, contul respectiv este controlat de către autori”, a arătat Poliția Română.

Vulnerabilități operaționale și strategii de prevenție

Din perspectivă financiară, firmele cele mai expuse sunt cele în care aceeași persoană poate iniția și autoriza plăți, administrează relația cu banca și răspunde la solicitări fiscale. Sursa nu oferă o defalcare pe sectoare economice, nici o estimare a prejudiciului total la nivel național. Numai că tiparul sugerează o vulnerabilitate mai mare acolo unde procesele de control sunt concentrate într-un singur rol și unde presiunea operațională favorizează aprobările rapide.

Contextul contează. ANAF a accelerat colectarea datoriilor prin executări silite și a recuperat 64,58 miliarde lei în intervalul 2023-2025, ceea ce a amplificat frecvența interacțiunilor reale dintre contribuabili și instituția fiscală. Pentru infractori, această vizibilitate crește credibilitatea scenariului: contribuabilul știe că ANAF monitorizează creanțe și datorii, iar un apel privind o rambursare sau o diferență favorabilă poate părea verosimil.

Și există un reper practic clar pentru prevenție, chiar din modul în care este construit atacul. O solicitare de accesare a unui link primit prin SMS sau e-mail, introducerea de CNP, parole, date de card ori coduri de confirmare, precum și orice cerere de mutare temporară a banilor într-un cont colector trebuie tratate ca semnal de fraudă. Pentru companii, răspunsul minim rezonabil este separarea inițierii de autorizarea plăților și verificarea pe canale oficiale distincte a oricărei comunicări care invocă ANAF sau banca.

Datele disponibile până acum nu precizează rata de succes a recuperării fondurilor și nici măsurile concrete implementate de ANAF și de bănci pentru contracararea acestor atacuri de identitate. Faptul confirmat este altul: după autorizarea transferului, banii sunt mutați rapid prin mai multe conturi, iar probabilitatea de recuperare scade abrupt odată cu trecerea timpului, ceea ce transformă prevenția într-o măsură de protecție a capitalului, nu doar de conformitate.

Pentru a fi la curent cu toate știrile, urmărește Financiarul.ro și pe Google News

Parteneri

Articole recomandate din rețeaua noastră
ANAF conturi bancare frauda poliția română risc operațional