Autoritatea pentru Digitalizarea României (ADR) a emis joi un comunicat prin care avertizează asupra unei campanii de phishing în desfășurare, vizând utilizatorii platformei Ghișeul.ro. Aceasta este monitorizată în colaborare cu Directoratul Național de Securitate Cibernetică (DNSC), fiind înregistrate numeroase sesizări privind mesajele frauduloase.
Campanie de phishing și reacția autorităților
Un număr semnificativ de utilizatori au raportat primirea de mesaje SMS frauduloase, care par a fi emise din partea platformei Ghișeul.ro. Mesajele conțin link-uri care redirecționează spre pagini impersonale, marcate de identitate vizuală similară cu cea a platformei oficiale. Scopul acestor mesaje este obținerea de date personale, informații de autentificare sau date financiare.
Autoritățile au afirmat că situația este monitorizată și luate măsuri pentru limitarea impactului asupra utilizatorilor și prevenirea unor eventuale incidente. DNSC a publicat și o avertizare informativă pe platformă pentru reducerea riscurilor asociate acestei campanii de phishing.
Precauții și recomandări pentru utilizatori
Reprezentanții ADR subliniază că platforma Ghișeul.ro nu trimite SMS-uri sau e-mailuri în care anunță obligații de plată. De asemenea, nu solicită accesarea de link-uri pentru efectuarea plăților sau actualizarea datelor personale.
În contextul creșterii tentativelor de fraudă online, autoritățile recomandă utilizatorilor prudență crescută. Este esențială verificarea atentă a sursei mesajelor, a expeditorului și adresei URL. Se recomandă utilizarea exclusiv a platformei oficiale Ghișeul.ro pentru tranzacții.
Recomandări suplimentare ale autorităților
Autoritatea recomandă ca utilizatorii să manifeste vigilență în cazul mesajelor primite din surse necunoscute sau suspecte. Verificarea sursei și a link-urilor este esențială pentru protejarea datelor personale și financiare.
În plus, surse oficiale recomandă verificarea periodică a informațiilor primite, pentru a evita eventuale fraude sau acțiuni de phishing. Utilizarea doar a canalelor oficiale și evitarea accesării link-urilor suspecte sunt măsuri de bază în protejarea datelor online.
Context și alte incidente recente
Nicușor Dan a anunțat recent o operațiune comună a FBI și SRI pentru destructurarea unei rețele de hackeri ruși care sunt asociați cu serviciul de informații al Armatei Ruse.
Printre cele mai recente metode de atac folosite de hackeri se numără crearea de site-uri false, inclusiv variante de website Google clone. Astfel de site-uri sunt utilizate pentru a fura informații și date de plată.
Un exemplu concret confirmă riscurile: un cetățean din București a fost păcălit printr-un SMS de la un presupus „curier”. Atacatorii au încercat să retragă trei sume în trei minute, printr-o plată în Revolut, după ce au contactat victimele prin mesaj și le-au determinat să ofere datele bancare.
Autoritățile continuă să monitorizeze activitatea și să avertizeze asupra riscurilor legate de fraude online, recomandând utilizatorilor să fie vigilenți în fața mesajelor suspecte și să utilizeze only platformele oficiale.
