DNSC avertizează asupra SMS urilor false despre amenzi de până la 712 lei trimise șoferilor

DNSC avertizează asupra SMS urilor false despre amenzi de până la 712 lei trimise șoferilor

Directoratul Național de Securitate Cibernetică avertizează asupra unei noi campanii de phishing care îi vizează pe șoferii din România prin SMS-uri false despre amenzi de circulație neachitate. Mesajele sunt trimise în numele Ghiseul.ro sau al altor instituții oficiale și urmăresc să colecteze date personale și bancare.

Mecanismul este simplu și se bazează pe presiunea unei plăți urgente. Șoferii primesc pe telefon notificări privind o presupusă amendă neachitată și sunt direcționați către site-uri care copiază aspectul unor platforme oficiale. Acolo li se cere mai întâi numărul de înmatriculare, iar apoi datele cardului pentru achitarea unei amenzi care, în cele mai recente tentative, poate ajunge la 712 lei.

Problema reală nu se oprește însă la această sumă. Banii nu intră în circuitul unei plăți publice, iar informațiile introduse sunt preluate de infractorii cibernetici. Astfel, riscul financiar pentru utilizator depășește valoarea amenzii invocate, deoarece poate fi compromis atât instrumentul de plată, cât și setul de date personale asociate acestuia.

Escrocii încearcă să grăbească decizia victimei înainte ca aceasta să verifice informația. În SMS-uri apar formule precum „Perioadă de grație de 48 de ore pentru achitare” sau amenințarea cu „o sancțiune administrativă suplimentară de 3.000 RON în caz de neplată”. O plată de până la 712 lei este astfel prezentată drept soluția rapidă pentru evitarea unei penalizări de 3.000 RON, adică de peste patru ori mai mare.

Potrivit Financiarul, efectele unei astfel de campanii nu se limitează la pierderea unei singure persoane. Când utilizatorii nu mai pot face ușor diferența dintre o solicitare autentică și una falsă, crește neîncrederea în plățile digitale, verificările suplimentare consumă timp, iar platformele legitime pierd din încrederea necesară funcționării lor.

Pentru companii și pentru profesioniștii care folosesc același telefon atât în scop personal, cât și operațional, implicațiile sunt și mai largi. O astfel de fraudă poate afecta disciplina de plată online și poate impune reguli mai stricte de control intern. Recomandarea practică este clară: nicio obligație financiară primită prin SMS nu trebuie introdusă direct în fluxul de plată fără validare pe canalul oficial.

DNSC spune că orice obligație de plată trebuie verificată exclusiv pe platformele oficiale. Instituția cere și raportarea tentativelor de fraudă la 1911, precum și instalarea extensiei DNSC Blacklist Protection, un instrument destinat filtrării unor domenii periculoase.

Datele publicate până acum nu includ numărul persoanelor afectate, rata de succes a atacului, paguba totală sau măsurile concrete de blocare a site-urilor frauduloase și de identificare a autorilor. Chiar și așa, semnalele de alarmă sunt clare: un mesaj care invocă urgență, un termen scurt de plată, o amenințare financiară disproporționată și cererea datelor cardului după completarea numărului de înmatriculare trebuie tratat ca incident de securitate, nu ca obligație de plată.

DNSC indică trei acțiuni imediate pentru protecția datelor personale: verificarea obligațiilor de plată doar pe platforme oficiale, raportarea tentativelor la 1911 și instalarea extensiei DNSC Blacklist Protection.