Conform Economica: Alertă la nivel național: Fraudele multi-etapă iau amploare în 2025, țintind conturile de WhatsApp
Specialiștii Directoratului Național de Securitate Cibernetică (DNSC) au emis o atenționare privind o nouă undă de fraude cibernetice, mult mai sofisticate decât cele întâlnite anterior. În anul 2025, infractorii au recurs la campanii de fraudă multi-etapă, unde construiesc o relație de încredere cu victima înainte de a recurge la furtul banilor. Această metodă combină tehnici de inginerie socială cu utilizarea unor aplicații și servicii financiare legitime, făcând identificarea fraudelor extrem de dificilă.
Cum operează escrocii în atacurile multi-etapă
Potrivit unui raport recent publicat de DNSC, fenomenul distinct observat în 2025 a constat în campanii de fraudă în care atacatorii investesc timp considerabil pentru a construi o relație de încredere cu victima. Scenariul tipic implică apeluri telefonice de la persoane care pretind că sunt reprezentanți ai unei bănci, avertizând asupra unor presupuse tranzacții suspecte. Odată ce au câștigat încrederea persoanei vizate, escrocii o conving să instaleze pe telefon sau calculator aplicații legitime de acces la distanță. Deși aceste programe sunt folosite în mod normal pentru asistență tehnică, în acest caz ele oferă infractorilor control total asupra dispozitivului victimei. În cele mai grave situații semnalate, victimele au fost determinate chiar să contracteze credite sau să retragă sume mari de numerar. Ulterior, banii erau direcționați către ATM-uri de criptomonede, unde victimele introduceau coduri QR furnizate de atacatori, banii ajungând astfel în portofelele digitale ale infractorilor.
Conturile de WhatsApp, ținte predilecte pentru compromitere
Unul dintre cele mai frecvente tipuri de incidente raportate de cetățeni în 2025 a fost compromiterea conturilor de WhatsApp. Schema de atac este de regulă simplă: victima este convinsă, prin diverse pretexte, să comunice codul de verificare primit prin SMS sau să scaneze un cod QR. În acel moment, atacatorii preiau controlul asupra contului de WhatsApp. Odată ce contul este compromis, acesta este folosit pentru a trimite mesaje tuturor contactelor victimei, solicitând împrumuturi sau transferuri urgente de bani. Profitând de faptul că mesajele par să provină de la o persoană cunoscută, mulți utilizatori răspund fără a verifica autenticitatea solicitării. Eficacitatea acestei scheme provine din exploatarea încrederii: mesajul fraudulos vine de la o persoană cunoscută, ceea ce anulează reflexele de bază de prudență ale destinatarului.
Recomandări esențiale pentru protecția utilizatorilor
Pentru a evita aceste tipuri de fraude, specialiștii în securitate cibernetică recomandă utilizatorilor să nu comunice niciodată codurile de verificare primite prin SMS și să nu scaneze coduri QR primite de la persoane necunoscute sau în contexte neobișnuite. De asemenea, înainte de a trimite bani în urma unui mesaj primit pe WhatsApp, este recomandată confirmarea solicitării printr-un apel telefonic către persoana respectivă, folosind un număr de telefon cunoscut. DNSC sugerează activarea autentificării în doi pași pentru contul de WhatsApp, o măsură care reduce semnificativ riscul preluării contului chiar dacă atacatorii obțin codul de verificare. Utilizatorii sunt sfătuiți, de asemenea, să nu instaleze aplicații de acces la distanță la solicitarea unor persoane care pretind că reprezintă banca, poliția sau alte instituții, și să întrerupă imediat conversația în astfel de situații. În cazul în care un cont de WhatsApp a fost compromis, utilizatorii trebuie să informeze imediat contactele pentru a preveni propagarea fraudei și să raporteze incidentul către DNSC și către banca la care au conturi, în cazul în care există suspiciunea de compromitere a datelor financiare.
Sursa: Economica
