Directoratul Național de Securitate Cibernetică (DNSC) informează că au fost raportate multiple scenarii folosite de atacatori în diverse campanii de tip Phishing / Spear Phishing, ce implică utilizarea identității Agenției Naționale de Administrare Fiscală – Spațiul Virtual Privat, informează biziday.ro.
”Concret, atacatorii utilizează o tehnică de phishing, trimițând e-mailuri care par a proveni de la Serviciul Clienți ANAF (ex. „АNАF RО”), însă sunt expediate de la o adresă suspectă (Supprot@wildapricot.org). E-mailul folosește identitatea vizuală a ANAF și informează victima despre o presupusă rambursare de taxe, îndemnând-o să acceseze portalul printr-un buton denumit Accesați Portalul ANAF”, atrage atenția DNSC, care explică pașii înșelătoriei.
- IMPACT FINANCIAR
- Furtul direct al fondurilor – Victimele sunt păcălite să introducă datele cardului bancar și să autorizeze plăți frauduloase, ceea ce poate duce la pierderi financiare semnificative;
- Tranzacții recurente – Dacă atacatorii păstrează datele cardului, aceștia pot efectua plăți suplimentare sau le pot vinde pe dark web pentru utilizări ulterioare;
- Dificultăți în recuperarea banilor – În funcție de bancă și de rapiditatea reacției victimei, recuperarea fondurilor poate fi dificilă sau imposibilă;
- IMPACT ASUPRA SECURITĂȚII DATELOR
- Compromiterea datelor personale – Datele furnizate, precum CNP-ul și numărul de telefon, pot fi utilizate pentru furt de identitate sau alte atacuri de inginerie socială.
- Expunerea la atacuri viitoare – Victimele pot fi incluse într-o bază de date folosită pentru alte tipuri de fraude, cum ar fi atacurile de phishing direcționat (spear phishing) sau scam-uri prin telefon/SMS.
- Acces neautorizat la conturi bancare – În cazul în care atacatorii obțin datele cardului și le folosesc pentru autentificare pe platforme de plăți (ex. PayPal, Revolut), aceștia pot încerca preluarea completă a conturilor bancare ale victimei.
RECOMANDĂRI
- Atenție la expeditor – Verificați cu atenție adresa de e-mail a expeditorului. Atacatorii folosesc adrese asemănătoare cu cele ale instituțiilor oficiale, dar cu mici variații sau greșeli.
- Evitați accesarea link-urilor suspecte – Nu accesați link-uri primite prin e-mail, SMS sau alte platforme de mesagerie, mai ales dacă acestea pretind a fi de la instituții guvernamentale și solicită date personale sau bancare.
- Verificați autenticitatea site-urilor – Înainte de a introduce date personale sau bancare, asigurați-vă că vă aflați pe site-ul oficial al instituției. Atacatorii folosesc domenii care imită site-urile legitime, schimbând subtil caracterele din adresă.
- Atenție la mesajele care induc urgență – Atacatorii creează un sentiment de urgență pentru a determina victima să acționeze rapid, fără verificări suplimentare. Fiți sceptici față de mesajele care pretind că aveți dreptul la o rambursare imediată sau că trebuie să vă validați contul urgent.
- Nu furnizați date bancare la cerere – ANAF sau orice altă instituție oficială nu va solicita niciodată detaliile cardului bancar pentru rambursări prin e-mail, SMS sau apeluri telefonice.
- Schimbați parolele și verificați activitatea contului – Dacă ați introdus date personale sau bancare pe un site suspect, schimbați imediat parola contului și verificați activitatea recentă pentru a identifica posibile accesări neautorizate.
- Activați autentificarea în doi pași (MFA/2FA) – Protejați-vă conturile printr-un nivel suplimentar de securitate pentru a preveni accesul neautorizat chiar dacă datele de autentificare sunt compromise.
- Contactați imediat banca – Dacă ați furnizat detalii bancare, anunțați de urgență instituția bancară pentru a bloca cardul și a preveni tranzacțiile frauduloase.
- Fiți sceptici față de promisiunile financiare exagerate – Nicio instituție nu oferă rambursări rapide fără verificări suplimentare, iar schemele care promit câștiguri mari într-un timp scurt sunt, de obicei, frauduloase.
Pentru o înțelegere mai detaliată a acestor atacuri și metodele de protecție, accesați ghidul oficial disponibil la adresa [https://dnsc.ro/vezi/document/scam-phishing-vishing].

