Poliția atrage atenția asupra înmulțirii fraudelor telefonice de tip vishing. Nu oferiți date bancare sau parole persoanelor care vă contactează.
Poliția Română, prin Direcția de Investigații Criminale, atrage atenția asupra unei creșteri alarmante a tentativelor de fraudă informatică realizate prin apeluri telefonice. Cunoscută sub denumirea de „vishing” (voice phishing), această metodă nu implică atacuri cibernetice complexe, ci se bazează pe manipularea psihologică a victimelor pentru a le fura datele bancare.
Cum funcționează „Vishing-ul” și cum te manipulează atacatorii
Spre deosebire de hackerii clasici care sparg sisteme, infractorii care folosesc metoda vishing se bazează pe „inginerie socială”. Aceștia sună victimele și se dau drept angajați ai unor bănci, companii de procesare a plăților, departamente de securitate sau chiar autorități publice.
Pentru a fi cât mai convingători, atacatorii folosesc un limbaj bancar profesionist, vorbesc fluent în engleză sau română și folosesc tehnologia Caller ID Spoofing. Astfel, pe ecranul telefonului tău poate apărea un număr de telefon aparent legitim, din România sau din Uniunea Europeană, deși apelul este inițiat de pe internet, din orice colț al lumii.
Scenariul clasic pentru inducerea panicii:
Infractorii îți vor spune că au detectat tranzacții suspecte, că cineva din altă țară a încercat să se conecteze la contul tău sau că banii tăi sunt blocați. Scopul este să te facă să intri în panică și să acționezi instinctiv, fără să verifici informația.
De multe ori, aceștia lucrează în echipă:
- Unul dintre ei te panichează, insistând pe gravitatea situației.
- Celălalt preia apelul pe un ton calm, pretinzând că este specialistul în securitate care te va ajuta să îți „salvezi” banii.
Ce urmăresc infractorii?
Scopul final este obținerea datelor tale de acces. Sub pretextul că te ajută, aceștia îți vor cere:
- Codurile unice primite prin SMS (OTP).
- Parolele de acces sau codul PIN.
- Datele complete ale cardului (inclusiv codul CVV/CVC de pe spate).
- Să aprobi anumite tranzacții din aplicația ta bancară.
- Să instalezi pe telefon aplicații de control la distanță, obținând astfel acces total la dispozitivul tău.
Uneori, pentru a câștiga încrederea victimei, infractorii dețin deja informații personale (nume, adresă de e-mail) obținute din breșe de securitate anterioare.
Cum să te protejezi de frauda prin telefon
Poliția Română subliniază un fapt extrem de important: nicio instituție financiară legitimă nu îți va cere niciodată prin telefon parole, coduri PIN, datele complete ale cardului sau instalarea unor aplicații de control la distanță.
Pentru a nu deveni victima acestor rețele, Poliția recomandă respectarea următoarelor măsuri stricte:
- Nu comunica niciodată prin telefon parole, coduri PIN, coduri OTP sau alte date de autentificare.
- Nu transmite niciodată datele complete ale cardului bancar.
- Nu aproba notificări sau tranzacții în aplicația bancară dacă nu le-ai inițiat tu.
- Nu instala aplicații pe telefon la solicitarea unei persoane necunoscute.
- Închide imediat apelul dacă persoana de la celălalt capăt al firului face presiuni sau îți cere să acționezi urgent.
- Verifică autenticitatea problemei sunând direct la banca ta, folosind numărul oficial de pe spatele cardului sau de pe site-ul instituției.
- Discută despre aceste metode de fraudă cu membrii familiei, în special cu persoanele vârstnice, care sunt cele mai vulnerabile.
Prudența este principala armă împotriva acestui fenomen. Nu te lăsa intimidat de apelurile urgente și protejează-ți datele personale!
Sursa foto: https://www.thesslstore.com/blog/what-is-vishing-how-to-recognize-voice-phishing-phone-calls/
