Societate

Românii, ținta unei noi fraude cu SMS-uri despre parcare

DNSC avertizează despre SMS-uri false trimise în numele TPARK, care anunță amenzi de parcare și conduc către linkuri periculoase.

de Dana Mateescu · · Asistat de AI ·

In imagine este un bărbat care plătește cu cardul  pentru parcare .
In imagine este un bărbat care plătește cu cardul pentru parcare .

Directoratul Național de Securitate Cibernetică (DNSC) avertizează cu privire la o nouă campanie de mesaje SMS frauduloase, transmise în numele platformei de plată a parcării TPARK. Utilizatorii sunt informați în mod fals că ar avea de achitat o sumă pentru parcare și sunt îndemnați să efectueze rapid plata printr-un link inclus în mesaj.

Cum funcționează înșelăciunea

Potrivit unei postări pe pagina de Facebook a DNSC, mesajele sunt concepute pentru a crea un sentiment de urgență, prin menționarea unor presupuse penalități în cazul în care plata nu este făcută la timp. Pentru verificarea și achitarea așa-zisei amenzi, destinatarii sunt direcționați către un link inclus în SMS.

Specialiștii în securitate cibernetică atrag atenția că mesajele sunt transmise de pe numere necunoscute, iar linkurile nu conduc către domeniul oficial TPARK. Pagina accesată prin link este concepută astfel încât să imite identitatea vizuală a platformei legitime, folosind logo-ul și elemente grafice similare, cu scopul de a câștiga încrederea utilizatorilor.

În cadrul procesului fraudulos, victimele sunt solicitate să introducă numărul de înmatriculare al autoturismului, sub pretextul verificării unei presupuse amenzi de parcare. Ulterior, acestea sunt direcționate către o pagină unde li se solicită efectuarea unei plăți, moment în care pot ajunge să își introducă datele cardului bancar pe un site controlat de infractori.

Semnele unei tentative de fraudă

DNSC avertizează că expresii precum „sumă neachitată”, „penalități” sau solicitările privind efectuarea rapidă a plății sunt folosite pentru a determina utilizatorii să acționeze impulsiv, fără să verifice autenticitatea mesajului și a site-ului accesat. Acest tipar, al presiunii temporale combinate cu un pretext administrativ sau financiar, este unul dintre cele mai folosite instrumente în campaniile de tip smishing, varianta de phishing realizată prin SMS.

Cazul de față urmează un model deja întâlnit în România. În mai, utilizatorii au fost ținta unei escrocherii similare desfășurate sub numele platformei Ghișeul.ro, tot prin SMS-uri false și pagini clonă, iar în iulie au circulat SMS-uri false cu amenzi pentru viteză, trimise șoferilor. Ambele campanii foloseau aceeași tehnică de bază: un pretext legat de o obligație de plată și un link către o pagină falsă.

Recomandările DNSC pentru utilizatori

Pentru a evita astfel de tentative de fraudă, specialiștii DNSC recomandă ca linkurile primite prin SMS în legătură cu presupuse amenzi sau datorii să nu fie accesate, iar domeniul site-ului să fie verificat cu atenție înainte de introducerea datelor personale, a informațiilor despre autovehicul sau a datelor bancare.

Instituția mai recomandă ca serviciile TPARK să fie accesate exclusiv prin canalele oficiale, prin introducerea manuală a adresei platformei în browser sau prin intermediul aplicației oficiale, și ca datele cardului să nu fie introduse niciodată pe pagini accesate din mesaje nesolicitate.

De ce funcționează acest tip de fraudă

Fraudele de tip smishing exploatează, în primul rând, obișnuința tot mai multor români de a plăti parcarea și alte servicii direct de pe telefon, prin aplicații precum TPARK. Această normalitate a plăților mobile face ca un SMS despre o presupusă amendă să pară plauzibil pentru mulți destinatari, mai ales atunci când au parcat recent într-o zonă cu plată.

În plus, ușurința cu care pot fi create pagini web care copiază aspectul unei platforme oficiale, combinată cu costul redus al trimiterii în masă a mesajelor SMS, face ca astfel de campanii să fie extrem de eficiente din perspectiva infractorilor, chiar și atunci când doar un procent mic dintre destinatari cad în capcană.

Ce trebuie făcut dacă ați introdus deja datele

Persoanele care au introdus deja date bancare pe un astfel de site sunt sfătuite să contacteze de urgență banca pentru blocarea instrumentului de plată și verificarea eventualelor tranzacții neautorizate. O reacție rapidă, în primele minute sau ore de la introducerea datelor, poate limita semnificativ pagubele financiare.

DNSC a mai semnalat, în ultimele luni, un val de fraude cu e-mailuri falsificate în numele Interpol, Europol, Poliției Române și ANAF, în care infractorii trimiteau acuzații inventate pentru a obține date sensibile de la destinatari, un alt exemplu al diversității tot mai mari a tehnicilor folosite de grupările de criminalitate informatică active în România.

DistribuieFacebookXWhatsApp

Articole înrudite

Comentarii

Nu există comentarii la acest articol.