Conform Economica: Campanii de fraudă sofisticate în 2025: infractorii construiesc relații de încredere înainte de atac
n
Specialiștii Direcției Naționale de Securitate Cibernetică (DNSC) au tras un semnal de alarmă cu privire la o nouă tactică adoptată de infractorii cibernetici în 2025: campanii de fraudă multi-etapă. Aceste atacuri, mult mai elaborate decât tentativele clasice, implică o investiție semnificativă de timp din partea atacatorilor pentru a construi o relație de încredere cu victima, înainte de a trece la furtul propriu-zis al banilor.
n
Potrivit unui raport recent publicat de instituție, victimele sunt contactate inițial telefonic de persoane care pretind a fi reprezentanți ai băncii și le avertizează despre presupuse tranzacții suspecte. Odată câștigată încrederea, atacatorii conving persoanele vizate să instaleze pe dispozitivele lor aplicații legitime de acces la distanță. Deși aceste programe sunt folosite în mod obișnuit pentru asistență tehnică, în acest context ele oferă infractorilor control complet asupra telefonului sau calculatorului victimei.
n
În cele mai grave cazuri semnalate, victimele au fost determinate chiar să contracteze credite sau să retragă sume mari de numerar. Ulterior, banii erau direcționați către ATM-uri de criptomonede, unde erau depozitați folosind coduri QR furnizate de atacatori, ajungând astfel în portofelele digitale ale acestora. Această metodă combină ingineria socială cu utilizarea unor servicii financiare legitime, făcând frauda greu de detectat atât pentru victime, cât și pentru instituțiile financiare.
Conturile de WhatsApp, ținta preferată a atacatorilor
n
Un alt tip de incident frecvent raportat de cetățeni în 2025 a fost compromiterea conturilor de WhatsApp. Schema clasică implică convingerea victimei, prin diverse pretexte, să comunice codul de verificare primit prin SMS sau să scaneze un cod QR. Astfel, atacatorii preiau controlul contului.
n
Odată contul compromis, acesta este folosit pentru a trimite mesaje tuturor contactelor victimei. Profitând de încrederea pe care o au destinatarul în persoana cunoscută, infractorii solicită împrumuturi sau transferuri urgente de bani. Multe victime cad în plasă fără a verifica autenticitatea solicitării, deoarece mesajul provine de la o persoană cunoscută. Această exploatare a încrederii anulează reflexele de prudență ale destinatarului, conform explicațiilor DNSC.
Prevenirea fraudelor: măsuri simple pentru siguranță
n
Specialiștii în securitate cibernetică subliniază importanța de a nu comunica niciodată codurile de verificare primite prin SMS și de a nu scana coduri QR de la persoane necunoscute sau în contexte neobișnuite.
n
Înainte de a transfera bani în urma unui mesaj primit pe WhatsApp, este recomandat să se confirme solicitarea printr-un apel telefonic către persoana respectivă, utilizând un număr de telefon cunoscut. DNSC recomandă, de asemenea, activarea autentificării în doi pași pentru contul de WhatsApp, o măsură care reduce semnificativ riscul de preluare a contului.
n
Utilizatorii sunt sfătuiți să nu instaleze aplicații de acces la distanță la solicitarea unor persoane care pretind a fi de la bancă, poliție sau alte instituții, și să întrerupă imediat conversația în astfel de situații. În cazul în care un cont de WhatsApp a fost compromis, este esențial ca utilizatorii să-și informeze imediat contactele pentru a preveni răspândirea fraudei și să raporteze incidentul către DNSC și, dacă este cazul, către banca la care au conturi.
Sursa: Economica

Fii primul care comentează