DNSC avertizează despre o nouă campanie de phishing care vizează clienții băncilor din România
Directoratul Național de Securitate Cibernetică (DNSC) atrage atenția asupra unei noi campanii de fraudă online prin care atacatorii trimit emailuri false în numele unor bănci din România. Mesajele îi îndeamnă pe destinatari să își „actualizeze contul” într-un interval foarte scurt, de doar două minute, amenințând cu suspendarea cardului bancar în caz contrar.
Conform autorităților, adresa reală de expediere a acestor emailuri nu are nicio legătură cu instituția bancară pe care o pretinde a reprezenta, ceea ce indică o utilizare frauduloasă a identității băncii respective.
Semnalările care pot indica o tentativă de fraudă
Specialiștii în securitate cibernetică atrag atenția asupra mai multor elemente care pot trăda un astfel de mesaj fals. Printre acestea se numără o adresă de expediere neobișnuită sau care nu este legată de domeniul oficial al instituției, impunerea unui termen extrem de scurt pentru efectuarea acțiunii solicitate, amenințarea cu suspendarea contului sau a cardului și solicitarea de date personale precum actul de identitate, adresa, ocupația sau numărul de telefon, prin intermediul unui link inclus în email.
De asemenea, mesajele pot conține referiri la legislație sau la proceduri oficiale, tocmai pentru a crește aparența de legitimitate în fața utilizatorilor mai puțin atenți.
Recomandările autorităților pentru protecția utilizatorilor
Pentru a evita căderea în capcana acestor atacuri, DNSC recomandă să nu fie accesate linkurile din emailuri neașteptate, chiar dacă acestea par a proveni de la instituții oficiale. Utilizatorii sunt sfătuiți să verifice situația contului direct pe site-ul sau în aplicația băncii, folosind adresa introdusă manual în browser, și să contacteze banca exclusiv prin canalele oficiale afișate pe card sau pe site-ul instituției.
De asemenea, este important să nu fie introduse date personale sau bancare în urma unui astfel de mesaj, iar emailul suspect să fie raportat ca phishing și apoi șters.
Pentru raportarea unor astfel de situații, autoritățile pun la dispoziție formularul online al DNSC sau numărul de telefon 1911. Blacklist-ul DNSC este actualizat constant cu site-urile frauduloase depistate în activitatea de monitorizare, iar extensia de browser blocă automat accesul la acestea atunci când este activă.
