Denisa Crăciun
Românii ar trebui să fie atenți la apelurile telefonice pe care le primesc de la așa-ziși funcționari bancari care le solicită informații personale sau bancare, cu pretextul că le-a fost aprobat un presupus credit pe care l-au solicitat.
Autoritățile atrag atenția asupra creșterii fraudelor prin apeluri telefonice false (spoofed) în ultima perioadă. Conform acestora, infractorii se prezintă ca funcționari bancari și utilizează în fals numere de telefon ale băncilor, sau unele apropiate, folosind un discurs inedit, persuasiv și înșelător.
„În ultimele zile, este activă o campanie care se folosește de numele unor bănci pentru apeluri false (spoofed) în care atacatorii apelează potențiale victime și se prezintă drept angajați ai acestora. Spoofing-ul numărului de telefon este o tehnică de înșelăciune prin care un atacator își modifică numărul de telefon astfel încât să apară pe ecranul persoanei apelate un alt număr decât cel real. Această metodă este utilizată pentru a induce în eroare victima, determinând-o să creadă că interlocutorul reprezintă o entitate legitimă, cum ar fi o bancă sau o altă instituție, fiind folosită pentru a obține informații personale sau bancare sensibile”, conform Directoratului Național de Securitate Cibernetică (DNSC), Poliției Române și Asociației Române a Băncilor (ARB).
În actuala variantă de campanie frauduloasă, persoana apelată telefonic este anunțată că i s-a aprobat creditul solicitat.
„Primul instinct este acela de a reacționa rapid și de a efectua demersurile necesare pentru anularea acestei acțiuni. Atacatorii mizează pe acest aspect încă de la început, și anume pe activarea rapidă a emoției, pentru a evita ca interlocutorul să acționeze cu calm la telefon și să pună întrebările logice în acest caz, ori să facă verificări suplimentare, pe un alt canal de comunicare, cu banca sau cu autoritățile”, se arată într-un comunicat al DNSC.
Din momentul în care persoana apelată anunță că nu a efectuat vreo cerere pentru acordarea unui credit, atacatorii îi spun că în acel caz este cel mai probabil vorba despre o „fraudă” și că vor avea nevoie de anumite date personale, date de autentificare, respectiv date bancare, pentru a face demersurile necesare raportării presupusei „fraude” și pentru a recupera eventualele sume pierdute. Acesta este un scenariu înșelător în care sunt folosite extrem de bine tehnici de inginerie socială, iar atacatorii sunt foarte bine antrenați în a fi convingători și amabili.
Potrivit DNSC, pentru a evita atacurile prin apeluri telefonice false ar trebui să:
Dacă ți-ai divulgat datele cardului bancar, ar trebui să contactezi banca pentru a bloca orice tranzacții neautorizate. În cazul în care ai constatat că ai suferit pierderi financiare ca urmare a unui incident de tip spoofing, trebuie să depui o plângere oficială la Poliție fizic, sau online, trimițând un e-mail la adresa petitii@politiaromana.ro. De asemenea, poți informa Directoratul Național de Securitate Cibernetică fie telefonic, la numărul 1911, fie prin e-mail la alerts@dnsc.ro, pentru a contribui la prevenirea unor astfel de incidente în viitor.