
Un mesaj SMS de tip phishing, care invocă taxe neachitate pentru parcare, face valuri pe canalele de comunicare ale șoferilor din România, avertizează Direcția Națională de Securitate Cibernetică (DNSC). Potrivit acesteia, atacatorii urmăresc să determine destinatarii să acceseze linkuri frauduloase pentru a oferi date despre cardurile bancare sau alte informații personale. Specialiștii recomandă prudență și verificarea independentă a sursei, chiar și în cazul mesajelor cu nume cunoscute precum TPARK.
Modalitatea de inducere în eroare
Mesajele frauduloase invocă sume neachitate pentru parcare, prezentate ca fiind generate de platforma TPARK. Conform avertizării DNSC, scopul acestor SMS-uri este să convingă destinatarii să urmeze linkul din mesaj și să completeze datele pe un site controlat de atacatori. Această metodă este cunoscută drept „smishing” și se bazează pe presiunea unui termen limită pentru plată, determinând victimele să ignore verificările de siguranță.
Recomandări și bune practici pentru utilizatori
TPARK a emis un comunicat prin care reafirmă că nu trimite prin SMS solicitări de plata pentru taxe restante accesând linkuri. Mesajele oficiale confirmă sesiunile de parcare inițiate de utilizatori și conțin informații despre numărul de înmatriculare, durata și costurile asociate. În cazul în care un șofer primește un mesaj suspect, trebuie să verifice în aplicația oficială a serviciului sau să contacteze direct serviciul, folosind datele disponibile pe site-ul autorizat. Proprietarii de conturi sunt sfătuiți să nu introducă datele cardului pe paginile indicată în mesajul fraudulos.
Pentru plățile efectuate prin aplicația TPARK, confirmarea se afișează direct acolo, iar factura este trimisă automat pe email. În cazul în care cineva a completat datele cardului pe un site fals, se recomandă contactarea bancii emitente pentru blocare și raportarea incidentului către DNSC. Menționarea primirii mesajului nu implică automat compromiterea datelor bancare, dar utilizatorii trebuie să fie vigilenți.
Precizări oficiale ale TPARK despre mesajele legitime
Compania TPARK accentuează că nu folosește sms-uri pentru solicitări de plată, ci doar confirmă sesiunile de parcare și detaliile aferente. Mesajele autentice conțin informații precum date despre cheltuieli și durata parcării, fiind generate exclusiv pentru utilizatorii care au inițiat tranzacții. În cazul în care apare orice solicitare suspectă, utilizatorii trebuie să fie sceptici și să aplice măsurile de verificare adecvate.
În plus, Scripturile de phishing pot include linkuri care arată a fi oficiale, dar redirecționează către site-uri frauduloase. Este recomandat să se acceseze site-ul oficial al TPARK pentru verificări și plăți și să nu se completeze date pe pagini externe sau nerecunoscute.
Ce trebuie făcut dacă suspectezi o tentativă de fraudă
Dacă s-a completat accidental informația bancară pe un site fals, trebuie contactată banca emitentă pentru blocarea cardului. De asemenea, incidentul trebuie semnalat la DNSC pentru a fi investigat și pentru a preveni alte potențiale atacuri.
Primirea unui SMS de tip phishing nu implică automat furtul datelor, însă fiecare astfel de mesaj trebuie tratat cu maximă prudență. Autoritățile recomandă verificarea atentă a sursei și utilizarea canalelor oficiale pentru orice plată sau solicitare.
