Campanie de fraudă prin apeluri telefonice în care se utilizează identitatea Directoratului Naţional de Securitate Cibernetică

Foto: Facebook/DNSCDirectoratul Naţional de Securitate Cibernetică avertizează cu privire la o campanie de fraudă (revictimizare) prin apeluri telefonice realizate prin tehnici de spoofing (mascarea identității reale) în care se utilizează identitatea Directoratului.

Potrivit DNSC, persoana este contactată de pe un număr de telefon care pare a fi asociat DNSC.

„În realitate, numărul afișat pe ecranul destinatarului nu este numărul real al apelantului. Pentru a atrage potențiale victime în capcană , atacatorii folosesc o tehnică numită SPOOFING, în care atacatorul folosește tehnologia Voice over IP (VoiceIP) pentru a apela victima, preluarea informațiilor de contact făcându-se fără acordul instituție sau persoanei fizice. Este nevoie doar de cunoașterea numărului de telefon sau a detaliilor de contact ale acestora. Astfel, nu se pot bloca astfel de inițiative la nivelul furnizorului de servicii telecom.

Există instrumente online care oferă astfel de servicii de spoofing, de cele mai multe ori în regim de plată pe minut de conversație. Însă atacatorii nu depind de aceste servicii și își pot crea propriul instrument de acest fel cu resurse relativ limitate. Este necesară doar ascunderea numărului inițial și înlocuirea lui cu o imagine falsă. Atacatorii se folosesc de această imagine falsă pentru a câștiga încrederea victimei“ - au mai precizta reprezentanții DNSC.

Atacul începe cu un apel de la o persoană care pretinde că este angajat al Directoratului, folosind numele IONESCU Alexandru, și afirmă că dorește să ajute victimele să recupereze sumele pierdute. Solicită apoi următoarele date personale: nume complet, cod IBAN și ultimele 6 cifre din CNP. În realitate, în spatele apelurilor se află atacatori care impersonează angajați DNSC.

Astăzi, în cadrul acestui atac, a fost folosit numărul publicat pe site la secțiunea CONTACT DNSC - Secretariat și relații cu publicul.
Recomandări:
[✅] DNSC nu va apela niciodată utilizatorii pentru a le promite oportunitatea de recuperare a sumelor pierdute.
[✅] DNSC nu va cere niciodată utilizatorilor să furnizeze telefonic date cu caracter sensibil (date personale, de autentificare, sau de carduri bancare), în urma unir apeluri efectuate de instituție.
[✅] Verificați întotdeauna autenticitatea apelurilor de la o autoritate sau instituție, printr-un canal de comunicare separat, în special dacă vi se solicită date cu caracter sensibil.
[✅] Raportați astfel de apeluri către organizația impersonată pentru a atrage atenția cât mai rapid asupra noilor scenarii folosite de atacatori în astfel de inițiative frauduloase.
[✅] În cazul în care ați furnizat date de card, sesizați imediat banca, iar dacă ați fost păgubit, depuneți o plângere la Poliție (fizic sau la petitii@politiaromana.ro) și notificați DNSC (telefon 1911 sau alerts@dnsc.ro)
[✅] Nu în ultimul rând, contribuiți la răspândirea acestor avertizări și către alți utilizatori, pentru a reduce șansele ca astfel de tentative de fraudă să aibă succes!

Citește și: 


Aveți grijă la „ofertele speciale”! Tentativă de fraudă în numele McDonald's România

Ti-a placut articolul?




Nume:

Email:

Comentariu*:

Articole asemanatoare

Fals concurs în numele CFR Călători, promovat în mediul on-line. Reacția companiei

17 Jun 2023 1116

Tentativă de fraudă propagată prin SMS. Suspecții folosesc scenariul „ai un colet“. Recomandările DNSC

17 Jun 2023 1367

Avertismentul Poliției Române O nouă metodă de fraudă comisă de persoane care pretind că sunt angajați ai unei bănci

20 Feb 2023 1193

Atenție la fraudele online! Ce metodă au găsit infractorii pentru a vă sustrage banii din conturi

19 Feb 2023 1163

Campanie frauduloasă online care se folosește de imaginea unei cunoscute bănci

25 Nov 2021 1305