Site icon Monitorul de Făgăraș

O nouă înșelătorie în numele ANAF. Infractorii cibernetici trimit e-mailuri care par a proveni de la Serviciul Clienți al agenției

Directoratul Național de Securitate Cibernetică (DNSC) informează că au fost raportate multiple scenarii folosite de atacatori în diverse campanii de tip Phishing / Spear Phishing, ce implică utilizarea identității Agenției Naționale de Administrare Fiscală – Spațiul Virtual Privat, informează biziday.ro.

Concret, atacatorii utilizează o tehnică de phishing, trimițând e-mailuri care par a proveni de la Serviciul Clienți ANAF (ex. „АNАF RО”), însă sunt expediate de la o adresă suspectă (Supprot@wildapricot.org). E-mailul folosește identitatea vizuală a ANAF și informează victima despre o presupusă rambursare de taxe, îndemnând-o să acceseze portalul printr-un buton denumit Accesați Portalul ANAF”, atrage atenția DNSC, care explică pașii înșelătoriei.

Prin accesarea link-ului, victima este redirecționată către un site fraudulos (https://anaf-ro.web.app), care imită portalul oficial al ANAF. În această etapă, utilizatorului i se solicită introducerea CNP-ului și a numărului de telefon, sub pretextul accesării ”Spațiului Privat Virtual”.

După completarea datelor, site-ul afișează un mesaj fals de verificare, urmat de un tabel în care victima este informată că, în urma unei „analize fiscale”, ANAF a identificat o sumă de 1.905 lei disponibilă pentru rambursare.

Dacă victima confirmă continuarea procesului, aceasta este redirecționată către un nou formular unde trebuie să completeze numele, prenumele și datele cardului bancar, fiind informată că acestea sunt necesare pentru finalizarea rambursării. Se menționează că suma va fi vizibilă în cont în termen de 1-3 zile lucrătoare, în funcție de banca utilizată.

După introducerea datelor bancare, victima este redirecționată către o pagină care imită procesul de 3D Secure, solicitând aprobarea unei tranzacții către ANAF. În realitate, această acțiune autorizează plăți către entități necunoscute, fiind identificate până acum beneficiari precum VERCEL INC și Geekay Distribution Gener.

Dacă victima nu aprobă tranzacția în timp util, un pop-up notifică expirarea timpului de verificare. În urma confirmării acestuia, utilizatorul este redirecționat către site-ul oficial ANAF (https://www.anaf.ro), astfel încât atacul să nu trezească suspiciuni imediate.

Atacul descris are un impact semnificativ atât la nivel financiar, cât și personal, generând consecințe care pot afecta utilizatorii pe termen lung.

  1. IMPACT FINANCIAR
  1. IMPACT ASUPRA SECURITĂȚII DATELOR

RECOMANDĂRI

Pentru o înțelegere mai detaliată a acestor atacuri și metodele de protecție, accesați ghidul oficial disponibil la adresa [https://dnsc.ro/vezi/document/scam-phishing-vishing].

Exit mobile version