Ai primit acest SMS despre o amendă de parcare? DNSC avertizează: este o nouă tentativă de fraudă
SMS-uri false despre amenzi de parcare, trimise în numele TPARK
Directoratul Național de Securitate Cibernetică (DNSC) avertizează utilizatorii cu privire la o campanie de mesaje SMS frauduloase care folosesc identitatea TPARK pentru a-i convinge pe destinatari să facă o plată.
Mesajele îi informează pe utilizatori că ar avea o presupusă sumă neachitată pentru parcare. Pentru a crea presiune și a determina victima să acționeze rapid, autorii mesajelor invocă posibilitatea aplicării unor penalități în cazul în care plata nu este efectuată într-un timp scurt.
Potrivit DNSC, aceasta este o metodă clasică de phishing, prin care atacatorii încearcă să obțină date personale sau financiare folosindu-se de o situație aparent legitimă.
„Mesajul creează o stare artificială de urgenţă, susţinând că, în cazul întârzierii plăţii, vor fi aplicate penalităţi. Pentru verificarea şi achitarea presupusei amenzi, utilizatorul este îndemnat să acceseze un link fraudulos inclus în SMS”, se arată într-o postare pe Facebook a DNSC.
Cum funcționează înșelătoria
Unul dintre principalele semnale de alarmă este faptul că mesajul este transmis de pe un număr necunoscut, iar linkul inclus în SMS nu conduce către domeniul oficial TPARK.
În momentul accesării, utilizatorul poate ajunge pe o pagină construită special pentru a imita platforma legitimă. Pagina folosește logo-ul TPARK și elemente vizuale similare celor oficiale, astfel încât să creeze impresia că utilizatorul se află pe un site autentic.
Această tehnică este folosită frecvent în atacurile de tip phishing. Scopul nu este doar obținerea unor date aparent banale, ci, în etapa următoare, determinarea victimei să furnizeze informații care pot permite efectuarea unor tranzacții neautorizate.
Șoferilor li se cere numărul de înmatriculare
Potrivit DNSC, tentativa de fraudă include și o etapă în care utilizatorului i se solicită numărul de înmatriculare al mașinii.
Cererea este prezentată drept o procedură normală pentru verificarea presupusei amenzi de parcare. După introducerea informației, utilizatorul este direcționat către un proces de plată.
Astfel, atacatorii încearcă să construiască o poveste coerentă: SMS-ul anunță o datorie, linkul duce către o pagină care seamănă cu cea oficială, iar numărul de înmatriculare este solicitat pentru a face verificarea să pară autentică.
DNSC atrage atenția că tocmai combinația dintre urgență, amenințarea cu penalități și solicitarea unei plăți rapide trebuie să ridice suspiciuni.
„Sumă neachitată” și „penalități”, cuvintele folosite pentru a crea panică
Specialiștii în securitate cibernetică avertizează că formulările utilizate în astfel de mesaje nu sunt întâmplătoare.
Expresii precum „sumă neachitată” sau „penalități” sunt menite să inducă o stare de îngrijorare și să determine destinatarul să reacționeze imediat, fără să verifice sursa mesajului.
În astfel de situații, graba este una dintre principalele vulnerabilități exploatate de infractori. Un utilizator care se teme că trebuie să achite rapid o amendă este mai predispus să apese pe link și să urmeze pașii indicați fără să verifice adresa site-ului.
De aceea, un SMS care solicită plata unei presupuse datorii sau amenzi trebuie verificat printr-o sursă oficială, nu prin linkul transmis în mesaj.
DNSC: Nu introduceți datele cardului pe pagini accesate din SMS-uri
DNSC le recomandă utilizatorilor să nu acceseze linkurile primite prin SMS atunci când mesajul solicită plata unor presupuse amenzi sau datorii.
De asemenea, înainte de introducerea oricăror date personale sau financiare, trebuie verificat cu atenție domeniul site-ului.
Recomandările DNSC sunt clare: utilizatorii trebuie să acceseze serviciile TPARK numai prin canalele oficiale, introducând manual adresa platformei în browser sau folosind aplicația oficială.
Totodată, datele cardului nu trebuie introduse pe pagini deschise prin intermediul unor mesaje nesolicitate.
Ce trebuie să faci dacă ai introdus deja datele bancare
În cazul în care o persoană a accesat pagina frauduloasă și a introdus deja date bancare, reacția trebuie să fie rapidă.
DNSC recomandă victimelor să contacteze imediat banca pentru blocarea instrumentului de plată și verificarea eventualelor tranzacții neautorizate.
Este important ca utilizatorii să nu ignore situația, chiar dacă în momentul respectiv nu observă o tranzacție suspectă. Datele furnizate atacatorilor pot fi utilizate ulterior în tentative de fraudă.
Mesajele false despre parcări și amenzi reprezintă un exemplu de fraudă bazată pe inginerie socială, în care atacatorii exploatează reacția emoțională a victimei și încrederea pe care aceasta o acordă unei identități vizuale cunoscute.
Prin urmare, un SMS care anunță o presupusă datorie pentru parcare, solicită accesarea unui link și invocă penalități trebuie tratat cu maximă precauție. Nu accesați linkul, nu introduceți date personale sau bancare și verificați situația exclusiv prin canalele oficiale.
Agerpres
Citește pe Antena3.ro
Surse: Nicușor Dan are nume-surpriză pe lista de posibili premieri. De ce scad șansele pentru Grindeanu și Nazare și ce fac USR și AUR