DNSC & ING Bank: Persoanele juridice, vizate de hackeri cu mesaje false de actualizare a datelor și apeluri false în numele ANAF
Directoratul Național de Securitate Cibernetică (DNSC) și ING Bank avertizează asupra a două tentative de fraudă care vizează tot mai intens persoanele juridice - atacuri de tip phishing care solicită actualizarea urgentă a datelor, precum și apeluri false (spoofing) în care infractorii susțin că sună din partea Agenției Naționale de Administrare Fiscală (ANAF).
''Scopul infractorilor este obținerea unor câștiguri financiare, prin manipularea potențialelor victime să își introducă date bancare pe site-uri false sau să efectueze transferuri de bani. În ambele situații, atât paginile clonă, cât și conturile bancare în care ajung banii sunt controlate integral de atacatori. În acest scenariu, victimele primesc e-mailuri, SMS-uri sau mesaje pe rețele sociale care par să provină de la bănci, autorități sau instituții publice, fiind îndemnate să își 'confirme' sau 'actualizeze' informațiile personale. Atacatorii folosesc un ton urgent în mesaje ('contul va fi blocat' sau 'nu vei mai avea acces la produsele și serviciile deținute') și includ elemente grafice care par legitime, întrucât reproduc identitatea vizuală a entității pe care o imită'', precizează Directoratul, într-un comunicat de presă transmis, miercuri, AGERPRES.
Conform experților, odată cu accesarea link-urilor suspecte incluse în mesaje, potențialele victime sunt redirecționate către site-uri false. Astfel, site-ul clonă arată similar cu cel al entității în care atacatorii se deghizează, fiind creat special pentru a colecta informații sensibile, precum date bancare, parole sau coduri de securitate (OTP), și care vor fi ulterior folosite pentru acces neautorizat la conturi sau inițierea de tranzacții frauduloase.
''În ING, investim masiv în sisteme avansate de monitorizare a tranzacțiilor, capabile să identifice în timp real activități suspecte și abateri de la comportamentul obișnuit al utilizatorilor. În paralel, acordăm o importanță majoră prevenției, prin informarea clienților cu privire la cele mai frecvente tipuri de fraude digitale. Ne dorim să consolidăm parteneriatul dintre bancă și client, întrucât majoritatea tentativelor de fraudă se bazează pe manipularea utilizatorilor pentru a-și divulga singuri datele bancare sau pentru a autoriza transferuri de bani. Este esențial ca fiecare client să înțeleagă faptul că nicio bancă nu va trimite, sub nicio formă, mesaje sau e-mail-uri care să conțină link-uri (URL-uri) prin care să solicite introducerea userului, parolei, codurilor de autentificare sau datelor cardului. Prevenția este crucială, deoarece în majoritatea cazurilor de fraudă, șansele de recuperare a banilor sunt extrem de reduse'', a declarat, în comunicatul citat, Alin Becheanu, Head of Faud Monitoring & Prevention, ING Bank România.
În același timp, a fost descoperită o campanie de apeluri telefonice false în numele ANAF.
''Acest tip de fraudă este în prezent unul dintre cele mai active în România și se bazează pe tehnici de inginerie socială. În unele cazuri, infractorii din spatele apelurilor încearcă să convingă potențiala victimă să introducă date de autentificare la conturile de internet banking pe site-uri frauduloase, ori chiar să efectueze tranzacții în conturi controlate direct sau indirect de atacatori. În alte instanțe, atacatorii încearcă să obțină acces de la distanță pe dispozitivul victimei. Numitorul comun în aceste inițiative frauduloase este folosirea identității vizuale și a numelui ANAF, pentru a convinge victimele să transfere bani, să ofere date bancare sau acces la conturile lor. De regulă, schema frauduloasă debutează cu un apel telefonic fals din partea ANAF. De fapt, în spatele apelului sunt infractori online bine instruiți, care acționează asemănător unui operator de call center. Apelantul comunică potențialei victime faptul că are 'o returnare de taxe', 'o rambursare de impozit' sau 'o sumă de recuperat' și o îndeamnă să acceseze un link'', explică specialiștii în securitate cibernetică.
Și în acest caz, următorul pas al atacatorului poate varia, în funcție de context.
''În unele cazuri solicită instalarea unei aplicații de control la distanță pe dispozitivul victimei, sub pretextul că va primi banii mai rapid. Prin instalarea acestor aplicații de acces la distanță, precum AnyDesk sau AirDroid, infractorii obțin acces direct la telefon și la datele bancare. Aceștia se conectează în contul victimei, inițiază tranzacții, pot seta dispozitive noi pentru autorizare sau pot modifica limitele de plată. În final, banii sunt transferați rapid în conturi ale unor cărăuși de bani sau în alte conturi controlate de atacatori, folosite pentru a îngreuna depistarea traseului acelor sume. În alte situații, atacatorii încearcă să determine victimele să transfere chiar ele soldurile disponibile într-un cont fals de rambursare, controlat de atacatori'', notează DNSC.
Experții vin cu o serie de recomandări pentru utilizatori, pe care aceștia ar trebui să le respecte pentru a evita apariția problemelor: să nu acționeze în grabă și să nu ia decizii financiare în timpul unui apel telefonic; să nu instaleze aplicații de control de la distanță la solicitarea unor persoane necunoscute; să nu introducă date de autentificare sau date bancare în urma unor apeluri sau indicații telefonice; să închidă apelul și să verifice informațiile exclusiv pe canalele oficiale ale instituțiilor; să tasteze manual adresele site-urilor în browser și să nu urmeze indicații primite telefonic.
''Infractorii din mediul online nu mai sunt neapărat acei hackeri cu glugă pe care îi vedem adesea în filme. De cele mai multe ori sunt persoane care pot fi persuasive, care au abilități de comunicare și, uneori, experiență în relația cu clienții. Ei se folosesc de tehnici de inginerie socială și de scenarii atent gândite în prealabil, care se bazează puternic pe generarea emoției pozitive ('ai o sumă de recuperat') sau negative ('contul tău va fi blocat'), la care adaugă de fiecare dată urgența, pentru a face potențiala victimă mai puțin atentă la detalii, mai puțin doritoare să facă anumite verificări și susceptibilă să acționeze impulsiv. Trebuie să vorbim cât mai mult despre aceste povești pe care ni le servesc infractorii, la telefon, prin SMS, email sau social media, astfel încât să ne construim treptat reflexe de securitate pentru a evita astfel de capcane'', a subliniat Mihai Rotariu, manager Direcția Comunicare, Media și Marketing din cadrul DNSC.
Reprezentanții Directoratului menționează faptul că, pentru a recunoaște tentativele de fraudă online și a nu le cădea victimă, este imperios necesar ca utilizatorii să se informeze constant despre acestea din surse de încredere, precum site-ul DNSC și secțiunea de securitate de pe site-ul ING Bank. AGERPRES/(AS - redactor: Daniel Badea, editor: Nicoleta Gherasi, editor online: Gabriela Badea)
* Sursa foto: www.dnsc.ro
Conținutul website-ului www.agerpres.ro este destinat exclusiv informării publice. Toate informaţiile publicate pe acest site de către AGERPRES sunt protejate de dispoziţiile legale incidente. Sunt interzise copierea, reproducerea, recompilarea, modificarea, precum şi orice modalitate de exploatare a conţinutului acestui website. Informaţiile transmise pe www.agerpres.ro pot fi preluate, în conformitate cu legislaţia aplicabilă, în limita a 500 de semne. Detalii în secţiunea Condiţii de utilizare. Dacă sunteţi interesaţi de preluarea ştirilor AGERPRES, vă rugăm să contactaţi Direcţia Marketing - marketing@agerpres.ro.
Alte știri din categorie
Rata șomajului înregistrat la nivel național a crescut la 3,25% în iulie
Rata șomajului înregistrat la nivel național a crescut cu 0,05 puncte procentuale în iulie față de luna precedentă, până la 3,25%, iar numărul total al șomerilor a ajuns la 259.889 de persoane, a anunțat, joi, Agenția Națională pentru Ocuparea Forței de Muncă (ANOFM). Din totalul șomerilor înregistrați, 57.758 au fost ș
CJPC Bihor: Un singur operator economic a solicitat control voluntar în primul semestru al anului 2026
Un singur operator economic din județul Bihor a solicitat, în primul semestru al anului 2026, un control voluntar din partea Comisariatului Județean pentru Protecția Consumatorilor (CJPC), deși instituția a promovat intens această procedură în rândul antreprenorilor încă din anul 2022, a declarat, joi, în ședința Colegiului prefectural,
Dragoș Pîslaru: Proiectul privind salarizarea în sectorul public a eșuat din cauza PSD
Ministrul interimar al Muncii, Dragoș Pîslaru, a acuzat PSD că a blocat proiectul privind salarizarea în sectorul public și a susținut că România nu are capacitatea, în actualul context financiar, să depășească 12 miliarde de lei pentru creșterea masei salariale. ''Acest proiect de lege nu a reușit să fie adopta
Peste jumătate dintre tinerii între 18 și 24 de ani consideră că AI a redus semnificativ numărul de joburi pentru începători (sondaj)
Peste jumătate dintre candidații pentru un loc de muncă (55,9%), cu vârste între 18 și 24 de ani, cred că Inteligența Artificială (AI) a redus semnificativ numărul de posturi disponibile pentru juniori, însă rămân optimiști cu privire la viitor, reiese dintr-un sondaj realizat de o platformă de recrutare online. Conform
DNSC anunță deschiderea înscrierilor pentru Bucharest Cybersecurity Conference 2026
Înscrierile pentru Bucharest Cybersecurity Conference (BCC2026), unul dintre cele mai importante evenimente dedicate dialogului internațional privind securitatea cibernetică, sunt oficial deschise, a anunțat joi Directoratul Național de Securitate Cibernetică (DNSC). Evenimentul organizat în perioada 20-22 octombrie 2026, la Bucure
Bursa de la București a deschis în scădere pe aproape toți indicii ședința de joi
Bursa de Valori București (BVB) a deschis în scădere pe majoritatea indicilor ședința de joi, cu un rulaj de 9,15 milioane de lei (1,74 milioane de euro), după aproximativ 40 de minute de la debutul tranzacțiilor. Indicele principal BET, care arată evoluția celor mai lichide 20 de companii, înregistra o depreciere
Inteligența artificială poate accelera soluționarea daunelor în asigurări (studiu)
Inteligența artificială poate ajuta asigurătorii să accelereze soluționarea daunelor, să anticipeze mai bine nevoile clienților și să reducă disfuncționalitățile dintre canalele de comunicare, contribuind astfel la creșterea retenției și loialității clienților, potrivit unui studiu Deloitte. ''Deși prețul rămâne un criteriu impor
Infrastructura digitală ce alimentează AI, o amenințare la adresa tranziției energetice europene și globale (analiză)
Infrastructura digitală care alimentează Inteligența Artificială (AI) a devenit una dintre cele mai mari amenințări la adresa tranziției energetice europene și globale, avertizează specialiștii într-un raport al Environmental Coalition on Standards (ECOS) și Open Future, citat într-o analiză publicată de Asociația 2Celsius. '
ANAF lansează aplicații gratuite destinate contribuabililor pentru a-și verifica declarația D406 SAFT
Agenția Națională de Administrare Fiscală (ANAF) pune la dispoziția contribuabililor două aplicații gratuite, create pentru a face mai simplă verificarea datelor raportate prin declarația D406 SAF-T, reducându-se astfel riscul ca aceștia să primească ulterior notificări de neconformitate. Potrivit unui comunicat al ANAF, remis miercuri AGERPRES, prin ace
Diaconu (CIGRE România): Inginerii români rămân să fie în continuare undeva în vârf
Paris - Trimisul special al AGERPRES, Nicoleta Gherasi, transmite: Partea tehnică este predominantă 99,9% la CIGRE 2026 Paris Session 2026, iar inginerii români sunt în continuare undeva în vârf, a declarat, miercuri, președintele CIGRE România, Ciprian Diaconu. 'Un element de noutate, să spunem, este numărul foarte mare de pa
Avrămescu (ASF): România are acum o Contraparte Centrală autorizată; aceasta urmează să devină funcțională până la finalul anului
România are în prezent o Contraparte Centrală (CCP) autorizată, iar infrastructura urmează să devină funcțională până la sfârșitul acestui an, a anunțat, miercuri prim-vicepreședintele Autorității de Supraveghere Financiară Gabriel Ioan Avrămescu. Într-o postare pe LinkedIn, Avrămescu, coordonatorul Sectorului Instrumente și Inves
Prahova: Tribunalul a dispus deschiderea procedurii generale a insolvenței împotriva Petrotel Lukoil
Tribunalul Prahova a dispus, miercuri, deschiderea procedurii generale a insolvenței împotriva Petrotel Lukoil, dosarul fiind înregistrat pe rolul instanței în urmă cu două zile. 'Admite cererea debitoarei. (...) Dispune deschiderea procedurii generale a insolvenței împotriva debitoarei Petrotel Lukoil S.A.. (...) Desemnează adminis
ASF a aprobat înregistrarea pieței de creștere pentru IMM-uri în cadrul BVB
Consiliul Autorității de Supraveghere Financiară (ASF) a aprobat, în ședința de miercuri, Codul Bursei de Valori București - Sistem Multilateral de Tranzacționare și înregistrarea pieței de creștere pentru întreprinderile mici și mijlocii (IMM-uri). Potrivit unui comunicat al autorității, în cadrul ședinței, Consiliul ASF a aprobat și p
ANSVSA: Aproape două tone de alimente neconforme, retrase de la consum pe litoral; amenzi de circa 3 milioane de lei
Aproape două tone de produse alimentare neconforme au fost retrase de la consum în urma celor 1.988 de controale desfășurate pe litoral, în perioada 29 iunie - 23 august, iar valoarea amenzilor aplicate s-a apropiat de trei milioane de lei, informează, miercuri, Autoritatea Națională Sanitară Veterinară și pentru Siguranța Alimentelor (ANSVSA).
Peste 30.400 de locuri de muncă vacante la nivel național; 116 posturi disponibile în Spațiul Economic European
Angajatorii din România oferă 30.409 locuri de muncă la nivel național, iar alte 116 posturi sunt disponibile în Spațiul Economic European (SEE), prin intermediul rețelei EURES România, informează miercuri Agenția Națională pentru Ocuparea Forței de Muncă (ANOFM). Cele mai multe locuri de muncă sunt oferite pentru: conducător










