DNSC avertizează asupra unor SMS-uri false cu amenzi rutiere. Atacatorii imită Ghișeul.ro pentru a fura datele cardului
Directoratul Național de Securitate Cibernetică avertizează asupra unei noi campanii de fraudă prin SMS, în care atacatorii folosesc în mod fals numele Ministerului Transporturilor și imaginea platformei Ghișeul.ro. Mesajele anunță presupuse amenzi rutiere și încearcă să convingă destinatarii să acceseze un link pentru a face urgent plata.
În realitate, linkul nu conduce către platforma oficială, ci către o pagină creată pentru colectarea datelor personale și bancare. Ministerul Transporturilor a precizat că nu emite amenzi rutiere și nu transmite prin SMS notificări pentru plata acestora.
Cum funcționează tentativa de fraudă
Potențiala victimă primește un SMS care pare trimis de o instituție publică și este informată că ar avea o amendă rutieră neachitată. Mesajul poate invoca depășirea vitezei sau încălcarea unor reguli de circulație și avertizează că suma trebuie plătită rapid pentru evitarea unor penalități.
Această presiune este intenționată. Atacatorii încearcă să creeze panică și să determine destinatarul să acționeze înainte de a verifica dacă mesajul este autentic.
SMS-ul conține un link către o pagină care imită interfața Ghișeul.ro. Logo-ul, elementele grafice și formularul de plată pot părea convingătoare la prima vedere, însă adresa site-ului nu este domeniul oficial ghiseul.ro.
Datele introduse pe o asemenea pagină nu ajung la o instituție publică sau la platforma oficială de plăți, ci direct la atacatori. Informațiile pot fi folosite pentru efectuarea unor tranzacții neautorizate sau pentru alte tentative de fraudă.
Semnele care pot trăda un SMS fraudulos
Primul indiciu este presiunea de a face plata imediat. Formulări precum „plătiți urgent”, „ultima zi” sau amenințările cu penalități sunt utilizate pentru a reduce timpul acordat verificării mesajului.
Un alt semnal important este adresa linkului. Chiar dacă pagina afișată copiază identitatea vizuală a Ghișeul.ro, domeniul trebuie verificat cu atenție. O literă schimbată, un cuvânt adăugat sau o extensie diferită pot indica un site fals.
Nici existența simbolului HTTPS sau a lacătului din browser nu demonstrează că pagina aparține unei autorități. Acestea arată doar că legătura cu site-ul este criptată, nu că proprietarul său este legitim.
Trebuie tratate cu suspiciune și mesajele venite de la numere necunoscute sau cu prefixe internaționale. În campanii similare au fost folosite inclusiv numere cu prefixe din afara României.
Cum se verifică o amendă în siguranță
DNSC recomandă ca linkurile din SMS-urile care anunță amenzi sau datorii să nu fie accesate. Verificarea trebuie făcută separat, prin introducerea manuală a adresei ghiseul.ro în browser sau prin contactarea instituției care ar fi emis sancțiunea.
Pe pagina oficială de plată a amenzilor, utilizatorului îi sunt solicitate date despre procesul-verbal, inclusiv seria, numărul și data acestuia. O simplă notificare primită prin SMS nu înlocuiește procesul-verbal de contravenție.
În cazul firmelor, trebuie avut în vedere că prin Ghișeul.ro pot fi achitate numai anumite categorii de amenzi. Platforma recomandă persoanelor juridice să verifice modalitatea de plată direct la instituția beneficiară.
Ce trebuie făcut dacă datele cardului au fost deja introduse
Persoanele care au completat datele cardului pe o pagină suspectă trebuie să contacteze imediat banca și să solicite blocarea cardului. Totodată, este recomandată verificarea tranzacțiilor recente și contestarea rapidă a operațiunilor nerecunoscute.
Schimbarea parolelor poate fi necesară dacă pe pagina frauduloasă au fost introduse și date de autentificare. Pentru conturile importante trebuie activată autentificarea în doi pași, acolo unde este disponibilă.
Tentativa poate fi raportată către DNSC prin platforma PNRISC sau la numărul 1911. Dacă s-au produs tranzacții neautorizate ori alte prejudicii, situația trebuie sesizată și Poliției.
O regulă simplă pentru firme și angajați
Campania nu îi vizează doar pe șoferii persoane fizice. Telefoanele utilizate în activitatea firmei, inclusiv cele ale administratorilor, contabililor sau angajaților care efectuează plăți, pot primi astfel de mesaje.
O regulă internă simplă poate reduce riscul: nicio amendă, taxă sau datorie anunțată prin SMS nu se plătește direct din linkul primit. Informația se verifică întotdeauna printr-un canal oficial, deschis separat.
Atacatorii nu se bazează în primul rând pe vulnerabilități tehnice, ci pe grabă, teamă și încrederea pe care o inspiră numele unei instituții publice. Câteva minute acordate verificării domeniului și sursei mesajului pot preveni pierderea datelor bancare și a banilor din cont.