România ținta escrocilor: Peste 1 milion vizați de SMS-uri cu colete false

Conform Mediafax: Directoratul Național de Securitate Cibernetică (DNSC) a emis o alertă miercuri privind intensificarea tentativelor de fraudă prin SMS și WhatsApp, infractorii utilizând identitatea companiilor de curierat pentru a-și atinge scopurile ilicite. Potrivit datelor publicate de Bitdefender în martie 2026 și citate de DNSC, peste un milion de români au primit mesaje frauduloase în cadrul unei singure campanii de acest tip. Atacatorii mizează pe faptul că mulți utilizatori așteaptă colete, crescând astfel probabilitatea ca aceștia să cadă în plasă la un mesaj care pare a fi legitim.

Cum funcționează schema de fraudă

Mesajele escrocilor anunță destinatari despre presupuse probleme legate de livrarea unui colet. Li se poate cere să confirme sau să actualizeze adresa de livrare, să aleagă un punct de ridicare dintr-o listă de automate sau să achite rapid o taxă de livrare sau depozitare, care în realitate nu există. Pentru a rezolva „problema”, mesajul conține un link. Acesta, însă, nu direcționează către site-ul oficial al companiei de curierat, ci către o pagină falsă, atent construită pentru a imita aspectul site-ului autentic.

Obiectivul principal al atacatorilor este să obțină date personale sau bancare ale victimelor. În unele cazuri, aceste linkuri pot fi folosite și pentru a prelua controlul asupra conturilor de WhatsApp. Experții în securitate cibernetică subliniază că aceste fraude reprezintă atacuri de inginerie socială, care nu implică neapărat compromiterea sistemelor informatice ale firmelor de curierat ale căror nume sunt folosite.

Factorul urgență, o armă a escrocilor

O tactică frecvent utilizată pentru a determina victimele să acceseze link-ul suspect este crearea unei false urgențe. Utilizatorului i se poate comunica, de exemplu, că expedierea va fi returnată dacă datele nu sunt completate imediat sau că o taxă trebuie achitată într-un termen foarte scurt. Infractorii modifică, uneori, doar elemente minore ale numelui expeditorului sau ale adresei site-ului, cum ar fi înlocuirea unei litere cu o cifră, făcând astfel diferența față de adresa legitimă greu de observat la o primă vedere.

„De cele mai multe ori, utilizatorii cad în plasa atacatorilor pentru că nu sunt atenți, nu pentru că nu știu. Infractorii folosesc tehnici de inginerie socială care ne activează emoțiile și ne împing să acționăm rapid, sub presiunea urgenței”, a declarat Mihai Rotariu, manager în cadrul DNSC. Această presiune temporală limitează timpul de gândire al utilizatorului, sporind riscul de a face o greșeală.

Experții în securitate cibernetică recomandă ferm ca linkurile primite prin mesaje nesolicitate sau suspecte să nu fie accesate. Utilizatorii sunt sfătuiți să verifice cu maximă atenție atât numele expeditorului, cât și adresa site-ului către care sunt redirecționați. O atenție sporită trebuie acordată, de asemenea, mesajelor care cer efectuarea rapidă a unei plăți sau confirmarea urgentă a unei livrări.

Parolele, codurile de autentificare sau verificare, codurile de acces pentru WhatsApp și datele cardului bancar nu trebuie sub nicio formă transmise prin SMS. În cazul în care există suspiciuni legate de un colet, informațiile despre livrare trebuie verificate separat, prin canalele oficiale ale serviciului de curierat. Destinatarul poate verifica situația coletului utilizând numărul AWB (Air Waybill) direct pe site-ul sau în aplicația oficială a firmei de curierat, fără a accesa linkurile primite prin SMS sau WhatsApp. DNSC a reluat aceste recomandări în atenția publicului odată cu lansarea unei acțiuni de informare privind fraudele în care atacatorii folosesc identitatea companiilor de curierat.

Sursa: Mediafax

Redacția StiriFresh

Autor

Materiale de sinteză realizate de echipa StiriFresh pe baza surselor citate în text, cu ajutorul instrumentelor de inteligență artificială, verificate editorial înainte de publicare.

Lasa un comentariu