Poliția Română anunță că, având în vedere amplificarea în ultima perioadă a tentativelor de fraudă informatică săvârșite prin intermediul apelurilor telefonice, metodă cunoscută sub denumirea de 'vishing' (voice phishing), Direcția de Investigații Criminale din cadrul IGPR a implementat un set de măsuri menite să limiteze amploarea acestui fenomen.
Acest mod de operare este utilizat tot mai frecvent de infractorii specializați în fraude informatice, care exploatează încrederea cetățenilor în instituțiile financiare și folosesc tehnici complexe de manipulare psihologică pentru a obține acces la conturile bancare ale victimelor.
Conform unui comunicat al Poliției Române transmis duminică, spre deosebire de atacurile informatice clasice, în cadrul cărora infractorii încearcă să compromită sisteme informatice prin exploatarea unor vulnerabilități tehnice, fraudele de tip 'vishing' au la bază ingineria socială. Autorii urmăresc manipularea comportamentului uman și determinarea victimei să furnizeze, de bunăvoie, informații confidențiale sau să autorizeze operațiuni care permit compromiterea securității conturilor financiare.
Din acest motiv, factorul uman reprezintă una dintre principalele ținte ale criminalității informatice moderne, iar succesul acestor fraude este determinat în primul rând de capacitatea infractorilor de a crea aparența unei situații reale și urgente.
În majoritatea situațiilor identificate, persoanele vătămate sunt contactate telefonic de indivizi care pretind că sunt angajați ai unei instituții financiare, instituții bancare, departament de securitate, companii de procesare a plăților sau chiar ai unor autorități publice.
De regulă, convorbirile sunt purtate într-o manieră profesionistă, într-o limbă de circulație internațională, cel mai frecvent în limba engleză, însă există și situații în care acestea sunt desfășurate în limba română. Autorii utilizează un limbaj specific domeniului financiar, cunosc terminologia bancară și urmăresc să creeze impresia că desfășoară o verificare de rutină sau gestionează un incident de securitate.
Pentru a conferi credibilitate apelului, infractorii afirmă că au identificat tranzacții suspecte, tentative de autentificare din alte state, modificări neautorizate ale datelor contului, încercări de asociere a unui nou dispozitiv ori presupuse atacuri cibernetice asupra contului victimei.
În alte situații, aceștia susțin că instituția financiară a blocat temporar anumite operațiuni și că este necesară confirmarea identității titularului pentru evitarea pierderii fondurilor.
Polițiștii spun că toate aceste scenarii sunt construite astfel încât să inducă panică și să determine victima să reacționeze instinctiv, fără a verifica autenticitatea informațiilor primite.
Analiza modului de operare evidențiază faptul că autorii folosesc frecvent tehnologia de falsificare a identității apelantului (Caller ID Spoofing), prin intermediul căreia numărul afișat pe telefonul victimei poate părea unul legitim sau chiar unul asociat unei instituții financiare.
În numeroase situații sunt utilizate numere de telefon din România sau din alte state membre ale Uniunii Europene, aspect care reduce gradul de suspiciune al persoanei contactate. În realitate, identitatea apelantului este mascată, iar convorbirile pot fi inițiate din orice colț al lumii prin intermediul unor servicii de telefonie prin internet (VoIP) sau al unor platforme specializate utilizate în scop infracțional.
'Avertizăm faptul că falsificarea identității apelantului a devenit unul dintre principalele instrumente utilizate de grupările infracționale pentru desfășurarea fraudelor bazate pe inginerie socială, fiind responsabilă anual de pierderi financiare semnificative la nivel internațional. În numeroase cazuri, autorii nu acționează individual, ci în echipe, fiecare participant având un rol bine definit. Unul dintre aceștia induce starea de panică, insistând asupra gravității situației și a riscului iminent de pierdere a banilor, în timp ce un alt membru al grupării adoptă o atitudine calmă și se prezintă drept specialist în securitate sau consultant care poate 'rezolva problema'. Această alternanță între presiune și aparentă asistență urmărește diminuarea capacității victimei de a analiza critic informațiile și creșterea nivelului de încredere acordat interlocutorilor', explică polițiștii.
Scopul final al acestor demersuri îl reprezintă obținerea unor elemente de securitate care permit accesarea conturilor financiare ale victimei. În funcție de scenariul utilizat, infractorii pot solicita comunicarea codurilor unice de autentificare primite prin SMS (OTP), a codurilor generate de aplicațiile de autentificare, a parolelor de acces, a codurilor PIN, a datelor cardurilor bancare, inclusiv a codului CVV/CVC, ori pot solicita aprobarea unor notificări primite în aplicațiile bancare. În alte situații, aceștia conving victima să instaleze aplicații de acces la distanță pe telefonul mobil sau pe calculator, obținând astfel posibilitatea de a controla dispozitivul și de a efectua operațiuni financiare în numele acesteia.
În ultimul timp se observă și utilizarea unor metode din ce în ce mai sofisticate de legitimare a apelului. Unele victime primesc anterior un mesaj text care pare transmis de instituția financiară, fiind informate că vor fi contactate de un reprezentant al serviciului de securitate.
În alte situații, infractorii cunosc deja anumite date personale ale persoanei vizate, precum numele, adresa de e-mail, numărul de telefon sau informații obținute în urma unor breșe de securitate ori din surse publice. Comunicarea acestor date în timpul apelului urmărește consolidarea aparenței de legitimitate și determinarea victimei să creadă că discută cu un reprezentant autentic al instituției financiare.
'Astfel, atragem atenția că nicio instituție financiară legitimă nu solicită telefonic parole, coduri OTP, coduri PIN, date complete ale cardului bancar sau aprobarea unor tranzacții pentru 'protejarea' contului. De asemenea, reprezentanții legitimi ai instituțiilor financiare nu solicită instalarea unor aplicații de control la distanță și nu cer clienților să transfere fondurile în așa-zise 'conturi sigure', acestea reprezentând indicii clare ale unei tentative de fraudă', informează Poliția.
În context, polițiștii oferă o serie de recomandări oamenilor, pentru a nu cădea victime infractorilor informatici:
* nu comunicați niciodată prin telefon parole, coduri PIN, coduri OTP, coduri primite prin SMS sau alte date de autentificare;
* nu transmiteți datele complete ale cardului bancar și codul CVV/CVC;
* nu aprobați tranzacții sau notificări în aplicația bancară dacă nu le-ați inițiat personal;
* nu instalați aplicații de control la distanță la solicitarea unei persoane care vă contactează telefonic;
* întrerupeți apelul dacă interlocutorul exercită presiuni, solicită acțiuni urgente sau încearcă să vă împiedice să verificați informațiile;
* verificați întotdeauna autenticitatea solicitării contactând instituția financiară prin canalele oficiale de comunicare;
* activați notificările pentru tranzacții și mecanismele suplimentare de securitate disponibile în aplicațiile financiare;
* informați membrii familiei, în special persoanele vârstnice, cu privire la aceste metode de fraudă. AGERPRES/(AS-redactor: Eusebi Manolache, editor: Antonia Niță, editor online: Ady Ivaşcu)
Tot mai multe atacuri informatice de tip 'vishing' pentru acces la conturile bancare; recomandările Poliției

Conţinutul website-ului www.agerpres.ro este destinat exclusiv informării publice. Toate informaţiile publicate pe acest site de către AGERPRES sunt protejate de dispoziţiile legale incidente. Sunt interzise copierea, reproducerea, recompilarea, modificarea, precum şi orice modalitate de exploatare a conţinutului acestui website. Informaţiile transmise pe www.agerpres.ro pot fi preluate, în conformitate cu legislaţia aplicabilă, în limita a 500 de semne. Detalii în secţiunea Condiţii de utilizare. Dacă sunteţi interesaţi de preluarea ştirilor AGERPRES, vă rugăm să contactaţi Direcţia Marketing - marketing@agerpres.ro.
Alte știri din categorie
Sesizarea lui Bolojan privind conflictul de natură constituțională dintre Guvern și Instanța supremă, pe agenda CCR
Sesizarea lui Bolojan privind conflictul de natură constituțională dintre Guvern și Instanța supremă, pe agenda CCR
CCR discută sesizarea trimisă de Grindeanu privind un posibil conflict juridic între Guvern și Parlament
Curtea Constituțională a României (CCR) ar putea lua o decizie miercuri în cazul sesizării președintelui Camerei Deputaților, Sorin Grindeanu, privind un posibil conflict juridic de natură constituțională între Guvern și Parlament, declanșat prin emiterea Ordonanței de urgență referitoare la Programul SAFE. Sorin Grindeanu a
Procurorii cer arestarea preventivă a 10 persoane care au participat la incidentele violente de la protestul din Piața Victoriei
Procurorii Parchetului de pe lângă Tribunalul București au decis, marți, să solicite judecătorilor arestarea preventivă a zece persoane care ar fi participat la incidentele violente de la protestul de săptămâna trecută din Piața Victoriei din Capitală. Potrivit unui comunicat al Parchetului de pe lângă Tribunalul București transmis AGERPRES,
Călin Georgescu a părăsit sediul tribunalului
Călin Georgescu a părăsit marți sediul Tribunalului București, după ce un judecător a respins cererea DIICOT privind arestarea preventivă a fostului candidat la prezidențiale, în dosarul în care este acuzat că ar fi înșelat un om de afaceri cu suma de 1,1 milioane de euro. Magistratul Vlad Andriescu a decis ca Georgescu să fie plasat sub cont
Alți șapte manifestanți violenți de la protestul din Piața Victoriei au fost reținuți de procurori
Parchetul de pe lângă Tribunalul București a anunțat marți că a dispus reținerea altor șapte manifestanți violenți care au atacat forțele de ordine la protestul de săptămâna trecută din Piața Victoriei. Reținerile vin după ce anchetatorii au efectuat în cursul zilei 29 de percheziții în 16 județe, fiind aduse 30 de pers
Hunedoara: Bărbat căutat pentru furt, prins la Petrila cu peste 33.000 de lei asupra sa
Un bărbat de 45 de ani, care era căutat de polițiștii din județul Dolj într-un dosar de furt, a fost prins, în cursul nopții de luni spre marți, în orașul Petrila, suspectul având asupra sa suma de 33.647 lei, bani despre care există suspiciunea că ar proveni în urma infracțiunii menționate, a informat Inspectoratul de Poliție Județean (IPJ) Hun
Călin Georgescu, lăsat în libertate de instanță sub control judiciar (oficial)
Un judecător de la Tribunalul București a respins marți cererea DIICOT privind arestarea preventivă a lui Călin Georgescu și a decis ca acesta să fie plasat sub control judiciar pe o durată de 60 de zile, în dosarul în care este acuzat că ar fi înșelat un om de afaceri cu suma de 1,1 milioane de euro. Aceeași decizie a fost l
Călin Georgescu, lăsat în libertate sub control judiciar (surse)
Un judecător de la Tribunalul București a respins marți cererea DIICOT privind arestarea preventivă a lui Călin Georgescu și a decis ca acesta să fie plasat sub control judiciar, în dosarul în care este acuzat că ar fi înșelat un om de afaceri cu suma de 1,1 milioane de euro, au declarat surse judiciare pentru AGERPRES. Aceea









