Directoratul Naţional de Securitate Cibernetică avertizează asupra unui nou val de atacuri phishing care folosesc identitatea ANAF

Redacția Digi Economic Data publicării: Data actualizării:
atac cibernetic
sursa: shutterstock.com/

Directoratul Național de Securitate Cibernetică (DNSC) a emis joi o alertă privind noi tactici de phishing și spear phishing, în care atacatorii cibernetici se folosesc de identitatea Agenției Naționale de Administrare Fiscală (ANAF) – Spațiul Virtual Privat. Hackerii trimit e-mailuri care par a proveni de la Serviciul Clienți al ANAF, informând victimele despre o presupusă rambursare de taxe, cu scopul de a le determina să ofere date personale și financiare.

„Atacatorii utilizează o tehnică de phishing, trimițând e-mailuri care par a proveni de la Serviciul Clienți ANAF (ex. „АNАF RО”), însă sunt expediate de la o adresă suspectă (Supprot@wildapricot.org). E-mailul folosește identitatea vizuală a ANAF și informează victima despre o presupusă rambursare de taxe, îndemnând-o să acceseze portalul printr-un buton denumit „Accesați Portalul ANAF”.

Prin accesarea link-ului, victima este redirecționată către un site fraudulos (https://anaf-ro.web.app), care imită portalul oficial al ANAF. În această etapă, utilizatorului i se solicită introducerea CNP-ului și a numărului de telefon, sub pretextul accesării „Spațiului Privat Virtual””, transmite DNSC

După completarea datelor, site-ul afișează un mesaj fals de verificare, urmat de un tabel în care victima este informată că, în urma unei „analize fiscale”, ANAF a identificat o sumă de 1.905 lei disponibilă pentru rambursare, mai explică DNSC. Apoi, dacă victima confirmă continuarea procesului, persoana este redirecționată către un nou formular în care trebuie să completeze numele, prenumele și datele cardului bancar, fiind informată că acestea sunt necesare pentru finalizarea rambursării. Se menționează că suma va fi vizibilă în cont în termen de 1-3 zile lucrătoare, în funcție de banca utilizată.

„După introducerea datelor bancare, victima este redirecționată către o pagină care imită procesul de 3D Secure, solicitând aprobarea unei tranzacții către ANAF. În realitate, această acțiune autorizează plăți către entități necunoscute, fiind identificate până acum beneficiari precum VERCEL INC și Geekay Distribution Gener.

Dacă victima nu aprobă tranzacția în timp util, un pop-up notifică expirarea timpului de verificare. În urma confirmării acestuia, utilizatorul este redirecționat către site-ul oficial ANAF (https://www.anaf.ro), astfel încât atacul să nu trezească suspiciuni imediate”, mai arată sursa citată.

Recomandările Directoratului de Securitate Cibernetică 

DNSC a publicat următoarele recomandări pentru prevenirea fraudelor online:

- „Atenție la expeditor – Verificați cu atenție adresa de e-mail a expeditorului. Atacatorii folosesc adrese asemănătoare cu cele ale instituțiilor oficiale, dar cu mici variații sau greșeli.

- Evitați accesarea link-urilor suspecte – Nu accesați link-uri primite prin e-mail, SMS sau alte platforme de mesagerie, mai ales dacă acestea pretind a fi de la instituții guvernamentale și solicită date personale sau bancare.

- Verificați autenticitatea site-urilor – Înainte de a introduce date personale sau bancare, asigurați-vă că vă aflați pe site-ul oficial al instituției. Atacatorii folosesc domenii care imită site-urile legitime, schimbând subtil caracterele din adresă.

- Atenție la mesajele care induc urgență – Atacatorii creează un sentiment de urgență pentru a determina victima să acționeze rapid, fără verificări suplimentare. Fiți sceptici față de mesajele care pretind că aveți dreptul la o rambursare imediată sau că trebuie să vă validați contul urgent.

- Nu furnizați date bancare la cerere – ANAF sau orice altă instituție oficială nu va solicita niciodată detaliile cardului bancar pentru rambursări prin e-mail, SMS sau apeluri telefonice.

- Schimbați parolele și verificați activitatea contului – Dacă ați introdus date personale sau bancare pe un site suspect, schimbați imediat parola contului și verificați activitatea recentă pentru a identifica posibile accesări neautorizate.

- Activați autentificarea în doi pași (MFA/2FA) – Protejați-vă conturile printr-un nivel suplimentar de securitate pentru a preveni accesul neautorizat chiar dacă datele de autentificare sunt compromise.

- Contactați imediat banca – Dacă ați furnizat detalii bancare, anunțați de urgență instituția bancară pentru a bloca cardul și a preveni tranzacțiile frauduloase.

- Fiți sceptici față de promisiunile financiare exagerate – Nicio instituție nu oferă rambursări rapide fără verificări suplimentare, iar schemele care promit câștiguri mari într-un timp scurt sunt, de obicei, frauduloase.”