Campania frauduloasă prin SMS în care infractorii se folosesc de identitatea Ghiseul.ro pentru a obține de la utilizatori date personale și date de card continuă, avertizează, joi, Directoratul Național de Securitate Cibernetică (DNSC).
‘Au fost identificate mai multe mesaje frauduloase în mediul online care notifică utilizatorii fie despre o amendă pentru depășirea vitezei, surprinsă de camerele de trafic, fie despre o amendă de parcare. Uneori mesajele sunt transmise în numele Ministerului Transporturilor, alteori în numele unor autorități precum Poliția Română’, arată Directoratul Național de Securitate Cibernetică.
Mesajele sunt formulate astfel încât să genereze urgență artificială: termen-limită de câteva zile, amenințări cu penalități, blocarea inspecției tehnice sau transferul cazului la parchet.
Potrivit DNSC, link-ul conține un domeniu fals care imită vizual platforma oficială ghiseul.ro, pagina falsă reproduce identic logo-ul ghiseul.ro pentru a părea legitimă, iar formularul cere date de identificare și apoi datele complete ale cardului bancar (număr, dată expirare, CVV), informații pe care nicio instituție publică nu le cere printr-un link primit prin SMS.
Specialiștii în securitate cibernetică fac o serie de recomandări în acest sens: nu accesați link-uri din SMS-uri care anunță amenzi sau datorii, oricât de urgent ar părea mesajul; verificați amenzile exclusiv pe ghiseul.ro, introdus manual în browser sau direct în aplicație; dacă ați introdus deja datele cardului, contactați imediat banca pentru blocarea instrumentului de plată.
Blacklist-ul DNSC pentru site-uri frauduloase conține deja 226 de domenii unice folosite în astfel de mesaje, acestea fiind blocate automat atunci când extensia este activă pe browserul de internet utilizat.




