Directoratul Național de Securitate Cibernetică avertizează asupra unei fraude prin SMS care folosește drept pretext o presupusă taxă de parcare restantă. Mesajul include un link către o pagină controlată de atacatori, unde victimele sunt îndemnate să introducă date personale și bancare. Frauda prin SMS încearcă să convingă destinatarul că poate plăti restanța fără penalități, dar numai într-un interval foarte scurt. Pentru a intensifica presiunea, atacatorii amenință cu taxe suplimentare de cel puțin 200 de lei, costuri de recuperare, dobânzi și posibile efecte asupra istoricului de credit.
Cum funcționează frauda prin SMS
Mesajul începe cu informația că „contul dumneavoastră de parcare prezintă plăți restante”. Atacatorii susțin apoi că, datorită istoricului de plată al destinatarului, acesta ar beneficia de o ultimă oportunitate de a achita suma fără penalități. Presiunea este amplificată prin introducerea unui termen-limită. În exemplul prezentat de DNSC, plata ar trebui efectuată până pe 28 iulie 2026, după care ar urma să fie aplicate taxe suplimentare.
Linkul inclus în SMS conduce către un site fraudulos. Pagina este controlată de atacatori și urmărește colectarea datelor personale și financiare, iar introducerea informațiilor bancare poate duce la compromiterea conturilor și la pierderi financiare.
Indiciile care trădează mesajul fals
Un prim semn de alarmă este sursa mesajului, care poate apărea sub forma unei adrese de e-mail. Domeniul accesat prin link poate fi suspect sau poate să nu aibă nicio legătură cu instituția pe care mesajul pretinde că o reprezintă. DNSC arată că asemenea tentative combină trei elemente: emoția provocată de o veste negativă, urgența unui termen-limită și solicitarea furnizării de date.
Formulări precum „ultima oportunitate” sau amenințările cu penalități sunt folosite pentru a grăbi victima și a reduce șansele ca aceasta să verifice mesajul.
Ce recomandă DNSC
Utilizatorii nu trebuie să acceseze linkurile suspecte și nici să introducă date personale sau bancare pe paginile deschise prin astfel de mesaje. Informațiile despre eventualele taxe restante trebuie verificate exclusiv prin site-urile oficiale ale instituțiilor. Tentativele de fraudă pot fi raportate la numărul 1911 sau prin Platforma Națională de Raportare a Incidentelor de Securitate Cibernetică. DNSC recomandă și extensia Blacklist Protection, concepută să avertizeze utilizatorii atunci când accesează domenii periculoase sau frauduloase.