DNSC avertizează: Nouă campanie de fraudă extrem de sofisticată folosește abuziv siglele Interpol, Europol și Poliția Română pentru a panica victimele
Directoratul Național de Securitate Cibernetică (DNSC) avertizează asupra unei noi și intense campanii de fraudă care utilizează identitatea vizuală a unor instituții de aplicare a legii, precum Interpol, Europol, Poliția Română, ANAF sau chiar DNSC. Atacatorii trimit e-mailuri falsificate, imitând formatul și tonul oficial, cu scopul de a declanșa o reacție emoțională rapidă a victimelor.
Mecanismul Noii Scheme de Fraudă
Schema este construită pentru a genera panica imediată și a exploata reacția emoțională a utilizatorilor, înainte ca aceștia să analizeze detaliile tehnice ale mesajului.
Tacticile Atacatorilor
-
Acuzații False: Mesajele informează destinatarii că sunt investigați pentru infracțiuni grave, cel mai adesea legate de pornografie infantilă, pedofilie sau alte acuzații de natură sexuală.
-
Presiunea Timpului: Se introduce un termen limită de răspuns, de obicei 48 de ore, sugerând că lipsa unei reacții ar duce la consecințe legale severe.
-
Colectarea Datelor: Odată ce victima, panicată, răspunde pentru a-și „demonstra nevinovăția”, atacatorii solicită date personale sau financiare sub pretextul „verificării identității” sau „confirmării informațiilor pentru dosar”.
Recomandările DNSC pentru Protecție
DNSC subliniază că instituțiile statului nu trimit citații sau acuzații penale prin e-mail și nu solicită niciodată date bancare sau detalii personale sensibile printr-un simplu răspuns la un mesaj electronic.
Pentru a se proteja, utilizatorii sunt sfătuiți să urmeze acești pași:
-
Verificarea Adresei Expeditorului: Primul și cel mai important pas. În majoritatea cazurilor, domeniul de e-mail nu are nicio legătură cu instituția invocată (ex: adresa nu se termină cu @politiaromana.ro sau @interpol.int).
-
Ignorare și Raportare: Mesajele de acest tip trebuie ignorate și marcate ca spam.
-
Evitarea Interacțiunii: Sub nicio formă nu trebuie accesate linkuri sau fișiere atașate, și nu trebuie furnizat niciun răspuns care să conțină date personale sau financiare.