Conform Mediafax: Atacuri sofisticate de tip „Vishing”, Poliția Română lansează avertisment
Infractorii cibernetici au recurs la noi metode de înșelăciune, exploatând încrederea cetățenilor în instituțiile financiare. Metoda, denumită „Vishing” (voice phishing), implică apeluri telefonice în care escrocii se prezintă drept reprezentanți ai băncilor sau altor companii, folosind tehnici avansate de manipulare psihologică pentru a accesa conturile victimelor.
Metodele infractorilor au evoluat
În trecut, tactica comună era cea a „accidentului”, în care persoanele erau sunate cu pretextul că o rudă apropiată a suferit un accident și necesită sume mari de bani pentru îngrijiri medicale. Escrocii au devenit însă mai sofisticați, contactând acum cetățenii sub identitatea unor presupuși angajați ai băncilor, instituțiilor financiare, departamentelor de securitate sau chiar autorităților publice.
Convurbirile sunt purtate adesea într-un limbaj profesionist, de circulație internațională, cel mai frecvent în engleză, dar și în limba română. Autorii folosesc terminologie specifică domeniului financiar, creând impresia unei verificări de rutină sau gestionării unui incident de securitate. Aceștia susțin că au identificat tranzacții suspecte, tentative de autentificare din alte țări, modificări neautorizate ale datelor contului sau chiar atacuri cibernetice asupra contului victimei. În alte situații, afirmă că operațiunile au fost blocate temporar și este necesară confirmarea identității pentru a evita pierderile financiare.
Tehnologia, o armă în mâinile escrocilor
Pentru a deruta victimele, infractorii utilizează tehnologia de falsificare a identității apelantului (Caller ID Spoofing). Astfel, numărul afișat pe telefonul victimei poate părea unul legitim, chiar asociat unei instituții financiare. În realitate, identitatea apelantului este mascată, iar apelurile pot fi inițiate de oriunde din lume prin servicii de telefonie prin internet sau platforme specializate.
Echipele infracționale acționează adesea coordonat, unde un membru induce starea de panică, subliniind urgența și riscul pierderii banilor, în timp ce un altul, prezentat ca expert în securitate, oferă soluții. Falsificarea identității apelantului a devenit un instrument principal pentru grupurile infracționale în fraudele bazate pe inginerie socială, generând pierderi financiare semnificative la nivel internațional, avertizează Poliția Română.
Ce nu vor solicita niciodată instituțiile legitime
Poliția Română reiterează faptul că nicio instituție financiară legitimă nu solicită telefonic parole, coduri OTP, coduri PIN, date complete ale cardului bancar sau aprobarea unor tranzacții pentru „protejarea” contului. De asemenea, reprezentanții legitimi nu vor cere instalarea unor aplicații de control la distanță sau transferul fondurilor în așa-zise „conturi sigure”, acestea fiind indicii clare ale unei tentative de fraudă.
Cetățenii sunt sfătuiți să nu comunice niciodată prin telefon parole, coduri PIN, coduri OTP, coduri primite prin SMS sau alte date de autentificare. De asemenea, nu trebuie transmise datele complete ale cardului bancar și codul CVV/CVC, și nu trebuie aprobate tranzacții sau notificări în aplicația bancară dacă acestea nu au fost inițiate personal. Instalarea aplicațiilor de control la distanță la solicitarea unei persoane necunoscute este, de asemenea, interzisă. În cazul în care interlocutorul exercită presiuni, solicită acțiuni urgente sau încearcă să împiedice verificarea informațiilor, apelul trebuie întrerupt imediat. Autenticitatea oricărei solicitări trebuie verificată întotdeauna prin canalele oficiale de comunicare ale instituției financiare. Se recomandă activarea notificărilor pentru tranzacții și a mecanismelor suplimentare de securitate disponibile în aplicațiile financiare. Este importantă informarea membrilor familiei, în special a persoanelor vârstnice, cu privire la aceste metode de fraudă.
Sursa: Mediafax