Economie

Românii pierd bani pe WhatsApp: escrocii îi fac să facă și credite

Românii pierd bani pe WhatsApp: escrocii îi fac să facă și credite

Conform Economica: Fraudele multi-etapă, noua amenințare cibernetică din 2025

Specialiștii Direcției Naționale de Securitate Cibernetică (DNSC) atrag atenția asupra unei evoluții îngrijorătoare a tacticilor folosite de infractorii cibernetici în anul 2025. Spre deosebire de tentativele de fraudă clasice, noile campanii se disting prin implicarea unor scenarii complexe, în mai multe etape, care vizează construirea unei relații de încredere cu victima înainte de a recurge la furtul banilor.

Această metodă, denumită fraudă multi-etapă, implică o investiție considerabilă de timp din partea atacatorilor pentru a câștiga încrederea persoanei vizate. Ulterior, aceștia recurg la diverse tehnici pentru a accesa și manipula dispozitivele sau conturile bancare ale victimelor.

Escrocherii complexe prin aplicații de acces la distanță

În scenariile raportate de DNSC, infractorii inițiază contactul telefonic, pretinzând că sunt reprezentanți ai unor bănci și avertizând asupra unor presupuse tranzacții suspecte. După ce obțin încrederea victimei, o conving să instaleze aplicații legitime de acces la distanță pe telefon sau calculator. Deși aceste programe sunt concepute pentru a facilita asistența tehnică, în acest context ele permit atacatorilor să preia controlul complet asupra dispozitivului victimei.

În cele mai grave cazuri, victimele au fost determinate să contracteze credite sau să retragă sume mari de numerar. Ulterior, au fost instruite să depună acești bani în ATM-uri de criptomonede, utilizând coduri QR furnizate de atacatori, care direcționau fondurile către portofelele digitale ale acestora. Această combinație de inginerie socială și utilizarea serviciilor financiare legitime face ca frauda să fie dificil de detectat, atât pentru victime, cât și pentru instituțiile financiare.

Compromiterea conturilor de WhatsApp, o țintă predilectă

Unul dintre cele mai frecvente tipuri de incidente raportate de cetățeni în 2025 a fost compromiterea conturilor de WhatsApp. Schema clasică presupune convingerea victimei, prin diverse pretexte, să comunice codul de verificare primit prin SMS sau să scaneze un cod QR. Odată obținut acest cod, atacatorii preiau controlul contului.

Ulterior, contul compromis este folosit pentru a trimite mesaje tuturor contactelor victimei. Profitând de încrederea pe care prietenii și familia o acordă mesajelor venite de la o persoană cunoscută, infractorii solicită împrumuturi sau transferuri urgente de bani, iar multe persoane cad în plasă, neefectuând verificări suplimentare. Eficacitatea acestei scheme rezidă în exploatarea încrederii, eliminând instinctele de bază de prudență ale destinatarului.

Utilizatorii sunt sfătuiți să nu comunice niciodată codurile de verificare primite prin SMS și să fie extrem de precauți cu privire la scanarea codurilor QR. Înainte de a trimite bani în urma unui mesaj primit pe WhatsApp, este recomandată confirmarea solicitării printr-un apel telefonic către persoana respectivă, folosind un număr de telefon cunoscut.

DNSC recomandă activarea autentificării în doi pași pentru contul de WhatsApp, o măsură ce reduce semnificativ riscul preluării contului, chiar dacă atacatorii obțin codul de verificare. De asemenea, utilizatorii trebuie să fie vigilenți și să nu instaleze aplicații de acces la distanță la solicitarea unor persoane care pretind că reprezintă instituții financiare, poliția sau alte entități. În astfel de situații, conversația trebuie întreruptă imediat.

În cazul în care un cont de WhatsApp a fost compromis, este esențial ca utilizatorii să își informeze imediat contactele pentru a preveni răspândirea fraudei. De asemenea, incidentul trebuie raportat către DNSC și, dacă există suspiciunea unor compromiteri financiare, către banca la care au conturi.

Sursa: Economica