Conform Mediafax: Nouă metodă de fraudă bancară, „Vishing”, vizează cetățenii
Infractorii cibernetici recurg la o tactică din ce în ce mai sofisticată, denumită „Vishing” (voice phishing), pentru a accesa conturile bancare ale cetățenilor. Această metodă exploatează încrederea publicului în instituțiile financiare și se bazează pe tehnici de manipulare psihologică, avertizează Poliția Română.
Escrocii se prezintă drept angajați ai unor companii sau bănci, încercând să obțină informații confidențiale, date bancare sau chiar să determine victimele să autorizeze transferuri de bani. Modul de operare, odinioară bazat pe scenarii de genul „accidentul unui apropiat”, a evoluat, vizând acum o abordare mai directă și mai credibilă pentru a părea legitimă.
Tehnici de manipulare și falsificare a identității
Autorii apelurilor telefonice pretind a fi reprezentanți ai unor bănci, instituții financiare, departamente de securitate sau companii de procesare a plăților. Convorbirile sunt purtate într-un mod profesionist, adesea în limba engleză, dar și în română, folosind un limbaj specific domeniului financiar. Scopul este crearea impresiei unei verificări de rutină sau gestionarea unei urgențe de securitate.
Poliția menționează că infractorii invocă frecvent existența unor tranzacții suspecte, tentative de autentificare din străinătate, modificări neautorizate ale datelor contului sau chiar atacuri cibernetice. Uneori, susțin că instituția financiară a blocat temporar anumite operațiuni și că este necesară confirmarea identității titularului pentru a preveni pierderea fondurilor.
Mecanismele din spatele apelurilor frauduloase
Pentru a conferi o aparență de autenticitate, infractorii utilizează tehnologia de falsificare a identității apelantului (Caller ID Spoofing). Astfel, numărul afișat pe telefonul victimei poate părea legitim, chiar asociat unei bănci. În realitate, identitatea apelantului este mascată, iar apelurile pot fi inițiate de oriunde din lume prin servicii de telefonie pe internet sau platforme specializate.
În numeroase cazuri, infractorii acționează în echipe. Unul dintre ei induce starea de panică, subliniind gravitatea și urgența situației, în timp ce un altul, pretinzând a fi consultant în securitate, oferă o „soluție” rapidă, care implică compromiterea datelor victimei. Poliția reamintește că falsificarea identității apelantului este un instrument major folosit în fraudele bazate pe inginerie socială, generând pierderi financiare considerabile la nivel internațional.
Ce trebuie să facă cetățenii pentru a se proteja
Nicio instituție financiară legitimă nu va solicita telefonic parole, coduri OTP, PIN-uri, date complete ale cardului bancar sau aprobarea unor tranzacții pentru „protejarea” contului. De asemenea, reprezentanții legitimi ai băncilor nu cer instalarea unor aplicații de control la distanță și nici transferul fondurilor în așa-zise „conturi sigure”, acestea fiind semne clare ale unei tentative de fraudă.
Cetățenii sunt sfătuiți să nu comunice niciodată prin telefon parole, coduri PIN, coduri OTP sau alte date de autentificare. Transmiterea datelor complete ale cardului bancar și a codului CVV/CVC este, de asemenea, interzisă. Aprobarea unor tranzacții sau notificări în aplicația bancară trebuie făcută doar dacă acestea au fost inițiate personal.
Instalarea unor aplicații de control la distanță la solicitarea unei persoane necunoscute care contactează telefonic este strict interzisă. În cazul în care interlocutorul exercită presiuni, solicită acțiuni urgente sau încearcă să împiedice verificarea informațiilor, apelul trebuie întrerupt imediat.
Autenticitatea oricărei solicitări trebuie verificată întotdeauna prin contactarea instituției financiare prin canalele oficiale de comunicare. Activarea notificărilor pentru tranzacții și a mecanismelor suplimentare de securitate din aplicațiile financiare oferă un strat suplimentar de protecție. Poliția Română subliniază importanța informării membrilor familiei, în special a persoanelor vârstnice, cu privire la aceste metode de fraudă.
Sursa: Mediafax