„Cele mai multe infracțiuni online încep cu acțiuni simple: accesarea unui link primit pe e-mail sau SMS, furnizarea datelor bancare sau a codurilor de securitate, instalarea unor aplicații la solicitarea unor persoane necunoscute sau urmarea indicațiilor din apelurile telefonice neautorizate”, a subliniat Directoratul Național de Securitate Cibernetică (DNSC), care a lansat un ghid de protecție digitală împotriva fraudelor online.
Aceasta inițiativă a DNSC, în colaborare cu Poliția Română, Asociația Română a Băncilor (ARB) și experți din sectorul bancar, avertizează asupra creșterii riscurilor de fraudare în perioada Sărbătorilor Pascale.
„În timpul Sărbătorilor, caracterizat prin cumpărături online, donații și livrări, apar oportunități pentru atacatori, care profită de emoție, rimă și încredere. Cele mai întâlnite încercări constau în mesaje false despre colete, campanii umanitare fictive sau apeluri telefonice în numele unor instituții. Un capitol important al ghidului se referă la protecția minorilor în mediul online, având în vedere că aceștia petrec mai mult timp pe internet în vacanțe și pot cădea pradă infractorilor”, explică DNSC.
10 scenarii de atac și metode de protecție
Ghidul este disponibil gratuit și include recomandări cheie pentru prevenirea acestor situații, de la evitarea linkurilor suspecte și protejarea datelor bancare, până la utilizarea autentificării în doi pași și evitarea rețelelor Wi-Fi publice pentru tranzacții financiare.
Prezentăm integral scenariile și soluțiile DNSC:
1. Atenție la link-uri suspecte!
- Un link primit prin e-mail, SMS sau rețele sociale poate reprezenta o capcană subtil ascunsă.
- Criminalii cibernetici acționează constant și sunt experți în a face mesaje periculoase să pară nevinovate.
- Înainte de a apăsa, întreabă-te: Așteptam acest mesaj? Îl cunosc pe expeditor?
- Dacă ai orice îndoială, nu accesa linkul! Un singur clic greșit poate compromite informațiile tale.
- Dacă solicită date ale cardului sau login pe platformele bancare, este o tentativă de fraudă!
2. Datele tale bancare sunt doar pentru tine!
- Cardul bancar este un instrument pentru efectuarea plăților, nu pentru primirea fondurilor.
- Pentru transferuri, furnizează doar codul IBAN, nu informațiile de pe card.
- Dacă cineva solicită numărul cardului, data expirării sau codul de securitate, afirmând că va realiza un transfer, te minte!
- Datele cardului trebuie utilizate exclusiv de către posesor în tranzacții online pe site-uri sigure (https și cu lacăt închis) și nu pe rețele Wi-Fi publice.
3. Verifică și actualizează aplicațiile de pe dispozitivul mobil!
- Supraveghează aplicațiile instalate, elimină-le pe cele neutilizate și actualizează-le pe cele utilizate.
- Actualizările conțin remedieri de securitate critice, exploatate de hackerii dacă sunt ignorate.
- Setează deblocarea cu amprentă sau PIN robust și instalează un program antivirus de înaltă calitate.
- Un telefon actualizat și protejat nu te va expune riscurilor. Evită instalarea aplicațiilor de control de la distanță din surse necunoscute!
4. „Zero riscuri și câștiguri garantate”? Este o escrocherie!
- Dacă cineva promite oportunități unice de investiție, profit garantat sau riscuri minime, este o înșelătorie.
- Nici o investiție onestă nu oferă astfel de garanții.
- Dacă pare prea frumos pentru a fi adevărat, probabil nu este real.
- Închide apelul sau pagina, nu o distribui și raportează incidentul!
- Verifică dacă acea entitate este autorizată pe site-ul oficial al autorităților relevante.
5. Revede regulile de securitate online pentru minorii!
- Nu dezvălui informații personale în jocuri sau pe rețele sociale, iar datele bancare ale părinților sunt strict interzise fără acordul unui adult.
- Copiii sunt ținte preferate ale fraudatorilor, deoarece au încredere mai mare.
- Petrece timp cu copiii și verifică aplicațiile și contactele lor online.
6. Ajustează setările de confidențialitate pe rețelele sociale!
- Verifică cine poate vedea profilul tău și limitează accesul la informațiile personale, cum ar fi fotografii, postări și lista de prieteni, doar celor în care ai încredere complet.
- Criminalii colectează date din profilurile publice pentru a crea atacuri personalizate.
7. Ignoră apelurile suspecte de la „bănci” sau alte instituții!
- Nu te lăsa manipulat și nu divulga parole sau date personale, indiferent cine te contactează! Nicio bancă nu solicită astfel de informații telefonic, SMS sau email.
- Evită să răspunzi la astfel de tentative și contactează direct instituția, folosind numărul oficial.
- Fii prudent chiar dacă pe ecran apare numele unei bănci sau alte detalii; multe fraude încep cu astfel de înșelătorii.
8. Modifică parolele periodic!
- Parolele vechi devin vulnerabile în timp.
- Generează și păstrează parole complexe, diferite pentru fiecare cont, cu ajutorul unui manager de parole.
- Nu reutiliza parolele pentru multiple conturi; în cazul compromisei unuia, celelalte rămân protejate.
- Schimbă parolele dacă le ții în memorie și simți că pot fi vulnerabile.
9. Activează autentificarea în doi pași (2FA)!
- Chiar dacă cineva cunoaște parola, nu va avea acces fără un al doilea cod de verificare.
- Activează 2FA pentru email, banking, rețele sociale și magazine online.
- Este cea mai simplă și eficientă metodă de sporire a securității conturilor tale.
10. Evită rețelele Wi-Fi publice pentru plăți online!
- Niciodată nu introdu date bancare sau nu te autentifica în conturi sensibile pe rețele Wi-Fi publice sau nesecurizate.
- Aceste rețele pot fi monitorizate de infractori, care pot intercepta datele în timp real.
- Efecută cumpărături online doar pe rețele private sau folosind date mobile.
Cum să acționezi în cazul unei fraude?
Dacă devii victimă a unei fraude online, urmează acești pași:
- Contactează imediat banca pentru a bloca eventualele tranzacții și pentru măsuri de siguranță.
- Depune o plângere la poliție pentru inițierea unei investigații oficiale.
- Raportează incidentul la autoritatea competentă sau platforma specializată pentru a sprijini combaterea fraudei și pentru a limita impactul.
Fraudele online înregistrează o creștere semnificativă
Avertismentul DNSC survine într-un context de accentuată creștere a infracțiunilor cibernetice.
Potrivit datelor Directoratului, numărul incidentelor de fraudă și tentative de fraudare a crescut cu peste 90%, în timp ce phishing-ul a înregistrat o creștere de peste 70%.
Infractorii folosesc tot mai mult tehnici de inginerie socială, care nu necesită resurse IT costisitoare, ci se bazează pe povești și scenarii convingătoare, menite să provoace emoții și impuls de a acționa rapid din partea potențialelor victime.



