Economie

Românii jefuiți prin WhatsApp: Victime fac credite la escroci

Românii jefuiți prin WhatsApp: Victime fac credite la escroci

Conform Economica: Fraude multi-etapă, campioni ai anului 2025: Cum te conving infractorii să le dai banii

Specialiștii de la Direcția Națională de Securitate Cibernetică (DNSC) atrag atenția asupra unei noi strategii folosite de infractorii cibernetici, devenită proeminentă în 2025. Spre deosebire de tentativele de fraudă clasice, noile campanii se desfășoară în mai multe etape, cu scopul principal de a construi o relație de încredere cu victima înainte de a recurge la furtul banilor. Această abordare combină tehnici sofisticate de inginerie socială cu utilizarea unor aplicații și servicii financiare legitime, ceea ce face ca frauda să fie dificil de detectat atât pentru potențialele victime, cât și pentru instituțiile financiare.

În scenariile documentate de DNSC, victima este contactată inițial telefonic de persoane care se prezintă drept reprezentanți ai băncii. Aceștia pretind că au detectat tranzacții suspecte și, după ce câștigă încrederea persoanei vizate, o conving să instaleze pe telefon sau calculator aplicații legitime de acces la distanță. Deși programele sunt în mod normal utilizate pentru asistență tehnică, în acest caz ele oferă infractorilor control complet asupra dispozitivului. În situațiile cele mai grave, victimele au fost îndrumate să contracteze credite sau să retragă sume mari de numerar, pe care ulterior le depuneau în ATM-uri de criptomonede, folosind coduri QR furnizate de atacatori, ce direcționau fondurile către portofelele digitale ale acestora.

Conturile de WhatsApp, ținta predilectă a atacatorilor

Unul dintre cele mai frecvente tipuri de incidente raportate de cetățeni în 2025 a fost compromiterea conturilor de WhatsApp. Schema de atac urmează, de regulă, același tipar: victima este convisă, prin diverse pretexte, să comunice codul de verificare primit prin SMS sau să scaneze un cod QR. Odată ce atacatorii obțin acces, aceștia preiau controlul contului de WhatsApp și încep să trimită mesaje tuturor contactelor victimei. Profitând de faptul că mesajele par să provină de la o persoană cunoscută, infractorii solicită împrumuturi sau transferuri urgente de bani, iar multe victime răspund fără a verifica autenticitatea solicitării.

Eficacitatea acestei scheme provine din exploatarea încrederii. Mesajul fraudulos vine de la o persoană cunoscută, ceea ce anulează reflexele de bază de prudență ale destinatarului, explică specialiștii DNSC în raportul lor. Această metodă se bazează pe faptul că oamenii au tendința să acorde o încredere mai mare mesajelor venite de la prieteni sau familie, fără a se gândi la posibilitatea unei fraude.

Măsuri de protecție recomandate de specialiști

Pentru a evita să devină victime ale acestor fraude, utilizatorii sunt sfătuiți să respecte câteva reguli esențiale de securitate cibernetică. În primul rând, este crucial să nu se comunice niciodată codurile de verificare primite prin SMS și să nu se scaneze coduri QR primite de la persoane necunoscute sau în contexte neobișnuite. De asemenea, înainte de a trimite bani în urma unui mesaj primit pe WhatsApp, se recomandă confirmarea solicitării printr-un apel telefonic către persoana respectivă, folosind un număr de telefon cunoscut.

DNSC recomandă, de asemenea, activarea autentificării în doi pași pentru contul de WhatsApp. Această măsură suplimentară reduce semnificativ riscul preluării contului, chiar dacă atacatorii reușesc să obțină codul de verificare SMS. Utilizatorii trebuie să fie vigilenți și să nu instaleze aplicații de acces la distanță la solicitarea unor persoane care pretind că reprezintă instituții bancare, poliția sau alte organizații. În astfel de situații, conversația ar trebui întreruptă imediat.

În cazul în care un cont de WhatsApp a fost compromis, este imperativ ca utilizatorii să își informeze imediat contactele pentru a preveni propagarea fraudei. De asemenea, incidentul trebuie raportat către DNSC și către banca la care au conturi, mai ales dacă există suspiciunea că datele financiare au fost compromise.

Sursa: Economica