Campaniile de fraudă care folosesc platformele de mesagerie, cum ar fi WhatsApp, sunt în plină desfășurare, conform unui mesaj publicat de Directoratul Național pentru Securitate Cibernetică (DNSC) pe Facebook. În ultimele zile, tot mai mulți utilizatori au raportat încercări de fraudă, în care atacatorii utilizează conturi compromise.
👉 Metoda folosită de atacatori pentru înșelăciune
Atacatorii încep prin a trimite mesaje SMS către victimele potențiale, profitând de perioada în care mulți oameni fac cumpărături online și așteaptă livrările. Aceștia folosesc adesea numele și identitatea vizuală a unor servicii de curierat cunoscute. De exemplu, una dintre tentativele de fraudă se folosește de imaginea Fan Courier, trimițând mesaje false precum: ‘Aveți un colet la numărul dvs. Alegeți un locker. FANBOX’.
Aceste mesaje sunt, de fapt, o capcană creată pentru a determina utilizatorii să acceseze un site de phishing. Victimele sunt direcționate să se conecteze cu contul lor personal de WhatsApp, iar, în acest fel, atacatorii pot obține acces la contul acestora, avertizează specialiștii.
👉 Modalități de protecție recomandate utilizatorilor
Conform scenariului prezentat de DNSC, odată ce infractorii obțin acces la contul victimelor, ei încep să trimită mesaje contactelor, solicitând împrumuturi sub pretextul că vor returna banii în aceeași zi. ‘Contul în care victima transferă banii aparține atacatorilor, iar aceștia pretind a fi persoana a cărei identitate a fost deturnată’, explică instituția. Dacă victima observă că numele titularului contului nu corespunde, atacatorii pot invoca diverse motive pentru a convinge persoana să efectueze transferul.
Experții recomandă utilizatorilor să fie precauți: să nu acceseze link-uri din mesaje suspecte și să verifice sursa mesajelor. De asemenea, este esențial să fie atenți la denumirea site-urilor accesate și să verifice informațiile primite prin SMS pentru a se asigura că acestea corespund cu cele de pe site-ul magazinului online. Este recomandat să se evite conectarea la servicii de mesagerie prin linkuri din mesaje nesolicitate și să se verifice autenticitatea cererilor de împrumut prin contactarea persoanei pe un canal de comunicare diferit. Tentativele de fraudă pot fi raportate autorităților, inclusiv Poliției Române și DNSC.