
Creșterea campaniilor de fraudă în 2025: scheme complexe și ținte populare
Specialiștii Direcției Naționale de Securitate Cibernetică (DNSC) avertizează asupra unei tendințe în creștere a fraudelor informatice în 2025, marcate de campanii cu multiple etape, în care infractorii construiesc relații de încredere înainte de a realiza sustrageri de bani.
Campanii de fraudă multi-etapă
Conform raportului discutat recent, în 2025 s-au răspândit scheme frauduloase în mai multe etape, în care atacatorii investesc timp pentru a câștiga încrederea victimelor. Această tehnică diferențiază astfel de tentativele clasice, fiind mai dificil de identificat și contracarat.
Modalitatea de operare
Victimele sunt contactate telefonic de persoane care pretind că reprezintă banca. Acestea avertizează asupra unor tranzacții suspecte și încearcă să convingă ulterior victima să instaleze aplicații de control de la distanță. Deși programele sunt, în mod obișnuit, utilizate pentru asistență tehnică, în această situație ele oferă infractorilor control complet asupra dispozitivului.
Impact și extindere a fraudei
În cele mai grave cazuri, victimelor li se solicită să contracteze credite sau să retragă sume importante de numerar. Ulterior, aceste fonduri sunt mutate în portofele digitale controlate de infractori, utilizând coduri QR și depuneri în ATM-uri de criptomonede. Sumele transferate pot ajunge la mii de euro, conform datelor DNSC.
Combinație de tehnici
Metoda de fraudare combină tehnici de inginerie socială cu utilizarea aplicațiilor și serviciilor financiare legitime, ceea ce complică identificarea rapidă a încercărilor de fraudă atât pentru utilizatori, cât și pentru instituțiile financiare.
Conturile de WhatsApp, o țintă frecventă
Un alt aspect semnalat de DNSC vizează compromiterea frecventă a conturilor de WhatsApp. În 2025, astfel de incidente sunt unul dintre cele mai raportate, fiind urmate de scheme în care infractorii solicită împrumuturi sau transferuri de bani în numele victimelor.
Procedeul de compromitere
Schema urmează, de regulă, un anumit pattern: victimelor li se cere să comunice codurile de verificare primite prin SMS sau să scaneze un cod QR. În momentul în care infractorii obțin controlul, aceștia pot trimite mesaje contactelor și solicita transferuri sau împrumuturi, profitând de încrederea că aceste mesaje vin de la o persoană cunoscută.
Riscurile pentru utilizatori
Victimele răspund frecvent fără să verifice solicitările, deoarece mesajele par a fi trimise de o persoană apropiată. Astfel, schemele exploitază încrederea și lipsa de prudență a utilizatorilor pentru a obține sumele dorite.
Recomandări pentru prevenție
Specialiștii în securitate cibernetică recomandă să nu se comunice niciodată codurile primite prin SMS și să se evite scanarea codurilor QR de la persoane necunoscute sau în contexte suspecte.
Verificarea solicitărilor și măsuri de protecție
Utilizatorii trebuie să confirme solicitările financiare prin apel telefonic, folosind un număr cunoscut, înainte de a transfera bani. Activarea autentificării în doi pași pentru WhatsApp este, de asemenea, sugerată pentru a reduce riscul preluării contului.
Ce să facă dacă un cont a fost compromis
În cazul în care contul de WhatsApp a fost spart, utilizatorii sunt sfătuiți să informeze contactele pentru a preveni răspândirea fraudelor. De asemenea, trebuie să raporteze incidentul către DNSC și către banca, dacă există suspiciuni de compromitere a datelor financiare.
Aceste măsuri și recomandări vizează limitarea impactului fenomenului și creșterea gradului de conștientizare asupra tehnicilor folosite de infractori în 2025.
