DNSC avertizează asupra unei campanii de fraudă: Infractorii pretind că sunt reprezentanți ai Bursei de Valori București
Directoratul Naţional de Securitate Cibernetică (DNSC) avertizează miercuri asupra unei campanii de fraudă prin apeluri telefonice din partea unor infractori care se deghizează în reprezentanţi ai Bursei şi pretind că oferă dividende corespondente unor acţiuni.
Concret, infractorii apelează victima, pretinzând că sunt din partea SIF Muntenia sau BVB, și folosesc drept pretext al apelului presupuse acțiuni vechi pe care victima le-ar deține din perioada cuponiadei din anii '90, dar despre care a uitat.
„Seria de tentative de fraudă se folosește de vishing (apeluri telefonice de phishing) pentru a convinge utilizatorii români să partajeze atacatorilor date cu caracter sensibil, în special date bancare.
Atacatorii susțin că aceste acțiuni s-au apreciat foarte mult ca valoare, însă pentru a le vinde și a încasa sumele respective, victima trebuie să urmeze un proces la îndrumarea atacatorului. Bineînțeles, în realitate nu există aceste acțiuni, iar atacatorii cer victimei să instaleze pe dispozitiv anumite aplicații, care de fapt le oferă infractorilor acces de la distanță (ex: ANYDESK) pentru a prelua controlul dispozitivului”, a transmis DNSC.
Pasul următor pe care îl fac atacatorii este să acceseze datele utilizatorilor, în special date de autentificare la aplicații de banking, respectiv date de card, iar mai apoi extrag sume de bani din conturile victimelor. Mai departe, în alte cazuri atacatorii s-au folosit de accesul la dispozitiv pentru a propaga tentativa de fraudă și către contactele victimei, în speranța că vor avea succes și în alte cazuri.
Ce recomandă DNSC
- Nu instalați aplicații sau programe la solicitarea apelanților, în special dacă vi se cere acest lucru în regim de urgență și cu explicații vagi.
- Nu furnizați niciodată telefonic date cu caracter sensibil (date personale, de autentificare, sau de carduri bancare), în urma unor apeluri suspecte, chiar dacă par a proveni de la instituții de încredere.
- Verificați întotdeauna autenticitatea apelurilor de la o autoritate sau instituție, printr-un canal de comunicare separat, în special dacă vi se solicită date cu caracter sensibil.
- Raportați astfel de apeluri către organizația a cărei identitate este folosită pentru a atrage atenția cât mai rapid asupra noilor scenarii folosite de atacatori în astfel de inițiative frauduloase.
- În cazul în care ați furnizat date de card, sesizați imediat banca, iar dacă ați fost păgubit, depuneți o plângere la Poliție (fizic sau la petitii@politiaromana.ro) și notificați DNSC (telefon 1911 sau platforma PNRISC).