DNSC & ING Bank: Persoanele juridice, vizate de hackeri cu mesaje false de actualizare a datelor și apeluri false în numele ANAF
Directoratul Național de Securitate Cibernetică (DNSC) și ING Bank avertizează asupra a două tentative de fraudă care vizează tot mai intens persoanele juridice - atacuri de tip phishing care solicită actualizarea urgentă a datelor, precum și apeluri false (spoofing) în care infractorii susțin că sună din partea Agenției Naționale de Administrare Fiscală (ANAF).
''Scopul infractorilor este obținerea unor câștiguri financiare, prin manipularea potențialelor victime să își introducă date bancare pe site-uri false sau să efectueze transferuri de bani. În ambele situații, atât paginile clonă, cât și conturile bancare în care ajung banii sunt controlate integral de atacatori. În acest scenariu, victimele primesc e-mailuri, SMS-uri sau mesaje pe rețele sociale care par să provină de la bănci, autorități sau instituții publice, fiind îndemnate să își 'confirme' sau 'actualizeze' informațiile personale. Atacatorii folosesc un ton urgent în mesaje ('contul va fi blocat' sau 'nu vei mai avea acces la produsele și serviciile deținute') și includ elemente grafice care par legitime, întrucât reproduc identitatea vizuală a entității pe care o imită'', precizează Directoratul, într-un comunicat de presă transmis, miercuri, AGERPRES.
Conform experților, odată cu accesarea link-urilor suspecte incluse în mesaje, potențialele victime sunt redirecționate către site-uri false. Astfel, site-ul clonă arată similar cu cel al entității în care atacatorii se deghizează, fiind creat special pentru a colecta informații sensibile, precum date bancare, parole sau coduri de securitate (OTP), și care vor fi ulterior folosite pentru acces neautorizat la conturi sau inițierea de tranzacții frauduloase.
''În ING, investim masiv în sisteme avansate de monitorizare a tranzacțiilor, capabile să identifice în timp real activități suspecte și abateri de la comportamentul obișnuit al utilizatorilor. În paralel, acordăm o importanță majoră prevenției, prin informarea clienților cu privire la cele mai frecvente tipuri de fraude digitale. Ne dorim să consolidăm parteneriatul dintre bancă și client, întrucât majoritatea tentativelor de fraudă se bazează pe manipularea utilizatorilor pentru a-și divulga singuri datele bancare sau pentru a autoriza transferuri de bani. Este esențial ca fiecare client să înțeleagă faptul că nicio bancă nu va trimite, sub nicio formă, mesaje sau e-mail-uri care să conțină link-uri (URL-uri) prin care să solicite introducerea userului, parolei, codurilor de autentificare sau datelor cardului. Prevenția este crucială, deoarece în majoritatea cazurilor de fraudă, șansele de recuperare a banilor sunt extrem de reduse'', a declarat, în comunicatul citat, Alin Becheanu, Head of Faud Monitoring & Prevention, ING Bank România.
În același timp, a fost descoperită o campanie de apeluri telefonice false în numele ANAF.
''Acest tip de fraudă este în prezent unul dintre cele mai active în România și se bazează pe tehnici de inginerie socială. În unele cazuri, infractorii din spatele apelurilor încearcă să convingă potențiala victimă să introducă date de autentificare la conturile de internet banking pe site-uri frauduloase, ori chiar să efectueze tranzacții în conturi controlate direct sau indirect de atacatori. În alte instanțe, atacatorii încearcă să obțină acces de la distanță pe dispozitivul victimei. Numitorul comun în aceste inițiative frauduloase este folosirea identității vizuale și a numelui ANAF, pentru a convinge victimele să transfere bani, să ofere date bancare sau acces la conturile lor. De regulă, schema frauduloasă debutează cu un apel telefonic fals din partea ANAF. De fapt, în spatele apelului sunt infractori online bine instruiți, care acționează asemănător unui operator de call center. Apelantul comunică potențialei victime faptul că are 'o returnare de taxe', 'o rambursare de impozit' sau 'o sumă de recuperat' și o îndeamnă să acceseze un link'', explică specialiștii în securitate cibernetică.
Și în acest caz, următorul pas al atacatorului poate varia, în funcție de context.
''În unele cazuri solicită instalarea unei aplicații de control la distanță pe dispozitivul victimei, sub pretextul că va primi banii mai rapid. Prin instalarea acestor aplicații de acces la distanță, precum AnyDesk sau AirDroid, infractorii obțin acces direct la telefon și la datele bancare. Aceștia se conectează în contul victimei, inițiază tranzacții, pot seta dispozitive noi pentru autorizare sau pot modifica limitele de plată. În final, banii sunt transferați rapid în conturi ale unor cărăuși de bani sau în alte conturi controlate de atacatori, folosite pentru a îngreuna depistarea traseului acelor sume. În alte situații, atacatorii încearcă să determine victimele să transfere chiar ele soldurile disponibile într-un cont fals de rambursare, controlat de atacatori'', notează DNSC.
Experții vin cu o serie de recomandări pentru utilizatori, pe care aceștia ar trebui să le respecte pentru a evita apariția problemelor: să nu acționeze în grabă și să nu ia decizii financiare în timpul unui apel telefonic; să nu instaleze aplicații de control de la distanță la solicitarea unor persoane necunoscute; să nu introducă date de autentificare sau date bancare în urma unor apeluri sau indicații telefonice; să închidă apelul și să verifice informațiile exclusiv pe canalele oficiale ale instituțiilor; să tasteze manual adresele site-urilor în browser și să nu urmeze indicații primite telefonic.
''Infractorii din mediul online nu mai sunt neapărat acei hackeri cu glugă pe care îi vedem adesea în filme. De cele mai multe ori sunt persoane care pot fi persuasive, care au abilități de comunicare și, uneori, experiență în relația cu clienții. Ei se folosesc de tehnici de inginerie socială și de scenarii atent gândite în prealabil, care se bazează puternic pe generarea emoției pozitive ('ai o sumă de recuperat') sau negative ('contul tău va fi blocat'), la care adaugă de fiecare dată urgența, pentru a face potențiala victimă mai puțin atentă la detalii, mai puțin doritoare să facă anumite verificări și susceptibilă să acționeze impulsiv. Trebuie să vorbim cât mai mult despre aceste povești pe care ni le servesc infractorii, la telefon, prin SMS, email sau social media, astfel încât să ne construim treptat reflexe de securitate pentru a evita astfel de capcane'', a subliniat Mihai Rotariu, manager Direcția Comunicare, Media și Marketing din cadrul DNSC.
Reprezentanții Directoratului menționează faptul că, pentru a recunoaște tentativele de fraudă online și a nu le cădea victimă, este imperios necesar ca utilizatorii să se informeze constant despre acestea din surse de încredere, precum site-ul DNSC și secțiunea de securitate de pe site-ul ING Bank. AGERPRES/(AS - redactor: Daniel Badea, editor: Nicoleta Gherasi, editor online: Gabriela Badea)
* Sursa foto: www.dnsc.ro
Conținutul website-ului www.agerpres.ro este destinat exclusiv informării publice. Toate informaţiile publicate pe acest site de către AGERPRES sunt protejate de dispoziţiile legale incidente. Sunt interzise copierea, reproducerea, recompilarea, modificarea, precum şi orice modalitate de exploatare a conţinutului acestui website. Informaţiile transmise pe www.agerpres.ro pot fi preluate, în conformitate cu legislaţia aplicabilă, în limita a 500 de semne. Detalii în secţiunea Condiţii de utilizare. Dacă sunteţi interesaţi de preluarea ştirilor AGERPRES, vă rugăm să contactaţi Direcţia Marketing - marketing@agerpres.ro.
Alte știri din categorie
Noi tarife pentru rovinietă de la 1 iulie, calculate în funcție de clasa de emisii poluante (proiect)
Ministerul Transporturilor și Infrastructurii a pus în dezbatere un proiect de Ordin privind aprobarea categoriilor de vehicule și nivelul rovinietei care se va aplica începând cu 1 iulie și care va ține cont de norma EURO. 'Rovinieta se stabilește și se aplică în funcție de: categoria vehiculului; clasa de emisii p
Pîslaru: România este prea săracă ca să nu îi plătească bine pe cei care o conduc
România este prea săracă ca să nu îi plătească bine pe cei care o conduc, trebuie să își cultive oameni de stat, iar politica este și trebuie să fie 'cea mai faină' meserie din lume, susține ministrul interimar al Investițiilor și Proiectelor Europene, Dragoș Pîslaru. Acesta a făcut, pe pagina sa de Facebook, o serie de 'cla
Producția de gaze a scăzut cu 1,5% în primul trimestru din 2026; importurile s-au majorat cu 53,9% (INS)
Producția de gaze naturale utilizabile a României a fost, în primele trei luni din 2026, de 1,889 milioane tone echivalent petrol, cu 28.900 tep sub cea din perioada similară a anului anterior (minus 1,5%), conform datelor centralizate de Institutul Național de Statistică (INS). Pe de altă parte, în primul trimestru din 2026, importurile de g
CNPP: 4.682.638 de pensionari, la finele lunii aprilie 2026; pensia medie a fost de 2.783 de lei
Un număr de 4.682.638 de pensionari era înregistrat în aprilie 2026 în România, cu 1.836 mai puțini comparativ cu luna precedentă, iar pensia medie a fost de 2.783 de lei, conform datelor centralizate de Casa Națională de Pensii Publice (CNPP), consultate de AGERPRES. Valoarea totală a drepturilor de pensie cuvenite s-a ridicat la aproa
Mesajele sunt ferme: trebuie să continuăm cu seriozitate consolidarea fiscală, reformele și atragerea fondurilor europene (ministru)
Menținerea ratingului recomandat investițiilor într-un context extern și intern complicat evidențiază încă o dată eficiența măsurilor de consolidare adoptate, dar mesajele sunt ferme că trebuie să continuăm cu seriozitate consolidarea fiscală, reformele și atragerea fondurilor europene, afirmă ministrul interimar al Finanțelor, Alexandru Nazare. El
Ședință extraordinară a Comitetului ministerial pentru situații de urgență al MMAP, ca urmare a avertizărilor emise de ANM și INHGA
Ministrul interimar al Mediului, Apelor și Pădurilor, Diana Buzoianu, a convocat sâmbătă Comitetul ministerial pentru situații de urgență (CMSU), constituit la nivelul MMAP. Conform unui comunicat al ministerului, ședința extraordinară a CMSU a fost organizată ca urmare a informării și a atenționării meteo, dar și a avertizărilor meteorologice și hidrolo
Nazare: Reconfirmarea ratingului României, într-un context politic incert, atrage atenția asupra impactului deciziilor politice asupra încrederii investitorilor
Reconfirmarea ratingului suveran al României, într-un context politic incert, deși un aspect îmbucurător, atrage atenția asupra impactului major pe care deciziile politice îl au asupra încrederii investitorilor față de România, consideră ministrul Finanțelor, Alexandru Nazare. Agenția internațională de evaluare financiară S&
Bărhălescu (ANAT): Delta Dunării rămâne sigură pentru turiști; nu avem probleme de securitate
Delta Dunării și principalele zone turistice din județul Tulcea rămân sigure pentru turiști, în pofida atacurilor cu drone din apropierea graniței cu Ucraina, susține președintele Asociației Naționale a Agențiilor de Turism (ANAT), Cristian Bărhălescu. El afirmă că singura soluție pentru sprijinirea operatorilor afectați este promovarea corectă a r
Băhălescu (ANAT): Tichetele de vacanță sunt un stimulent al călătoriilor în România și al fiscalizării traficului turistic
Voucherele de vacanță rămân un instrument important pentru susținerea turismului românesc și stimularea fiscalizării în domeniu, consideră președintele Asociației Naționale a Agențiilor de Turism (ANAT), Cristian Bărhălescu. Acesta afirmă că eliminarea coplății de 800 de lei reprezintă un avantaj pentru angajați și operatorii din indu
Cod galben de averse teorențiale în județele Constanța, Ialomița, Călărași, Ilfov și municipiul București, duminică
Administrația Națională de Meteorologie a emis o atenționare Cod galben de averse torențiale pentru județele Constanța, Ialomița, Călărași, Ilfov și municipiul București, valabilă duminică, între orele 10:00 și 21:00. Potrivit meteorologilor, în zonele menționate vor fi perioade cu averse torențiale importante cantitativ. În intervale scurte
S &P Global a confirmat ratingul României, dar vede riscul ca dificultățile economice și politice să submineze planul de ajustare fiscală
S&P Global Ratings a confirmat ratingurile pentru datoria pe termen lung și scurt a României, la 'BBB minus/A-3', însă perspectiva asociată rămâne negativă, ceea ce plasează România la un pas de un rating din categoria 'junk' (nerecomandat pentru investiții n.r.), se arată într-un comunicat al agenției de evaluare financiară.
Președintele ANAT: Este nevoie de un organism, la nivel național, care să promoveze real România
România are nevoie de o Organizație de Management al Destinației (OMD) la nivel național, care să asigure o promovare coerentă a turismului, strategii pe termen lung și contorizarea fluxului de turiști, a declarat președintele Asociației Naționale a Agențiilor de Turism (ANAT), Cristian Bărhălescu. 'Este nevoie de un organism care să promoveze real R
MTI avertizează: 'Amenda prin SMS' - O nouă tentativă de înșelătorie
Ministerul Transporturilor și Infrastructurii (MTI) trage un semnal de alarmă cu privire la o campanie de tip fraudă prin SMS care vizează cetățenii români în aceste zile - 'Amenda prin SMS'. 'Cum funcționează capcană? Primești un mesaj alarmist (adesea prin iMessage sau SMS) de la un număr necunoscut (ex: prefix de Fil
Președintele ADR a anulat procedurile de achiziție publică aferente implementării proiectului 'Platforma Națională de Interoperabilitate'
Președintele Autorității pentru Digitalizarea României, Aurel - Cătălin Giulescu, a emis vineri Decizia prin care au fost anulate procedurile de achiziție publică aferente implementării proiectului 'Platforma Națională de Interoperabilitate'. Conform unui comunicat al ADR, decizia anulării achiziției se fundamentează pe identific
Ministerul Mediului a pus în consultare publică proiectul de ordin ce reglementează funcționarea platformei 'Inspectorul Balastierelor'
Ministerul Mediului, Apelor și Pădurilor (MMAP) a pus vineri în consultare publică proiectul de Ordin pentru stabilirea procedurii de transmitere și publicare a autorizațiilor de gospodărire a apelor emise pentru activitățile de exploatare a agregatelor minerale din albiile și terasele cursurilor de apă, precum și pentru stațiile de sortare și spălare a agregat










