spot_img
- Publicitate -

Campanie phishing în numele ANAF, pentru rambursare de taxe

Data:

Escrocii își diversifică permanent metodele prin care atentează la conturile persoanelor credule, cărora le câștigă relativ ușor încrederea. De la solicitarea de a vota un copil într-o competiție și până la a trimite mesaje în numele ANAF este doar o diferență de abordare, scopul fiind același: să rămâneți fără bani.

- Publicitate -

Directoratul Național de Securitate Cibernetică (DNSC) informează că au fost raportate multiple scenarii folosite de atacatori în diverse campanii de tip Phishing / Spear Phishing, ce implică utilizarea identității Agenției Naționale de Administrare Fiscală – Spațiul Virtual Privat.

Concret, atacatorii utilizează o tehnică de phishing, trimițând e-mailuri care par a proveni de la Serviciul Clienți ANAF (ex. „АNАF RО”), însă sunt expediate de la o adresă suspectă (Supprot@wildapricot.org).

E-mailul folosește identitatea vizuală a ANAF și informează victima despre o presupusă rambursare de taxe, îndemnând-o să acceseze portalul printr-un buton denumit Accesați Portalul ANAF”, atrage atenția DNSC, care explică pașii înșelătoriei.

- Publicitate -

Cum funcționează înșelătoria în numele ANAF

Prin accesarea link-ului, victima este redirecționată către un site fraudulos (https://anaf-ro.web.app), care imită portalul oficial al ANAF. În această etapă, utilizatorului i se solicită introducerea CNP-ului și a numărului de telefon, sub pretextul accesării ”Spațiului Privat Virtual”.

După completarea datelor, site-ul afișează un mesaj fals de verificare, urmat de un tabel în care victima este informată că, în urma unei „analize fiscale”, ANAF a identificat o sumă de 1.905 lei disponibilă pentru rambursare.

Dacă victima confirmă continuarea procesului, aceasta este redirecționată către un nou formular unde trebuie să completeze numele, prenumele și datele cardului bancar, fiind informată că acestea sunt necesare pentru finalizarea rambursării. Se menționează că suma va fi vizibilă în cont în termen de 1-3 zile lucrătoare, în funcție de banca utilizată.

- Publicitate -

După introducerea datelor bancare, victima este redirecționată către o pagină care imită procesul de 3D Secure, solicitând aprobarea unei tranzacții către ANAF. În realitate, această acțiune autorizează plăți către entități necunoscute, fiind identificate până acum beneficiari precum VERCEL INC și Geekay Distribution Gener.

Dacă victima nu aprobă tranzacția în timp util, un pop-up notifică expirarea timpului de verificare. În urma confirmării acestuia, utilizatorul este redirecționat către site-ul oficial ANAF (https://www.anaf.ro), astfel încât atacul să nu trezească suspiciuni imediate.

Atacul descris are un impact semnificativ atât la nivel financiar, cât și personal, generând consecințe care pot afecta utilizatorii pe termen lung.

- Publicitate -

Cum te „ascultă” mașina ta?

Președinta Comisiei pentru Apărare din Senat, senatoarea Nicoleta Pauliuc (PNL), a demarat, în luna ianuarie, o campanie de informare despre pericolele din mediul online...
  1. IMPACT FINANCIAR
  • Furtul direct al fondurilor – Victimele sunt păcălite să introducă datele cardului bancar și să autorizeze plăți frauduloase, ceea ce poate duce la pierderi financiare semnificative;
  • Tranzacții recurente – Dacă atacatorii păstrează datele cardului, aceștia pot efectua plăți suplimentare sau le pot vinde pe dark web pentru utilizări ulterioare;
  • Dificultăți în recuperarea banilor – În funcție de bancă și de rapiditatea reacției victimei, recuperarea fondurilor poate fi dificilă sau imposibilă;
  1. IMPACT ASUPRA SECURITĂȚII DATELOR
  • Compromiterea datelor personale – Datele furnizate, precum CNP-ul și numărul de telefon, pot fi utilizate pentru furt de identitate sau alte atacuri de inginerie socială.
  • Expunerea la atacuri viitoare – Victimele pot fi incluse într-o bază de date folosită pentru alte tipuri de fraude, cum ar fi atacurile de phishing direcționat (spear phishing) sau scam-uri prin telefon/SMS.
  • Acces neautorizat la conturi bancare – În cazul în care atacatorii obțin datele cardului și le folosesc pentru autentificare pe platforme de plăți (ex. PayPal, Revolut), aceștia pot încerca preluarea completă a conturilor bancare ale victimei.

RECOMANDĂRI

  • Atenție la expeditor – Verificați cu atenție adresa de e-mail a expeditorului. Atacatorii folosesc adrese asemănătoare cu cele ale instituțiilor oficiale, dar cu mici variații sau greșeli.
  • Evitați accesarea link-urilor suspecte – Nu accesați link-uri primite prin e-mail, SMS sau alte platforme de mesagerie, mai ales dacă acestea pretind a fi de la instituții guvernamentale și solicită date personale sau bancare.
  • Verificați autenticitatea site-urilor – Înainte de a introduce date personale sau bancare, asigurați-vă că vă aflați pe site-ul oficial al instituției. Atacatorii folosesc domenii care imită site-urile legitime, schimbând subtil caracterele din adresă.
  • Atenție la mesajele care induc urgență – Atacatorii creează un sentiment de urgență pentru a determina victima să acționeze rapid, fără verificări suplimentare. Fiți sceptici față de mesajele care pretind că aveți dreptul la o rambursare imediată sau că trebuie să vă validați contul urgent.
  • Nu furnizați date bancare la cerere – ANAF sau orice altă instituție oficială nu va solicita niciodată detaliile cardului bancar pentru rambursări prin e-mail, SMS sau apeluri telefonice.
  • Schimbați parolele și verificați activitatea contului – Dacă ați introdus date personale sau bancare pe un site suspect, schimbați imediat parola contului și verificați activitatea recentă pentru a identifica posibile accesări neautorizate.
  • Activați autentificarea în doi pași (MFA/2FA) – Protejați-vă conturile printr-un nivel suplimentar de securitate pentru a preveni accesul neautorizat chiar dacă datele de autentificare sunt compromise.
  • Contactați imediat banca – Dacă ați furnizat detalii bancare, anunțați de urgență instituția bancară pentru a bloca cardul și a preveni tranzacțiile frauduloase.
  • Fiți sceptici față de promisiunile financiare exagerate – Nicio instituție nu oferă rambursări rapide fără verificări suplimentare, iar schemele care promit câștiguri mari într-un timp scurt sunt, de obicei, frauduloase.

Pentru o înțelegere mai detaliată a acestor atacuri și metodele de protecție, accesați ghidul oficial disponibil la adresa [https://dnsc.ro/vezi/document/scam-phishing-vishing].

Cum ți se pare subiectul?

Ce părere ai? Comentează aici!

Comentariul tău
Numele tău

Sondaj Observatorul Prahovean

Provocarea Observatorul Prahovean

Doctor bun

„Datorită medicului Oana Ignatov am ales Maternitatea Ploiești”

Ioana Arion este o ploieșteancă ce a născut un...

Interviu cu stomatologul Claudiu Petriu, omul care redă frumusețea zâmbetului

În lumea stomatologiei, există oameni specializați, care nu doar...

Experiența unei ploieștence cu UPU Județean: „Ireproșabil!”

Există și relatări pozitive de la Spitalul Județean de...
- Publicitate -

Antreprenori de succes

Chic Fleuriste, arta bijuteriilor din flori naturale la Ploiești

În centrul Ploieștiului, în apropierea Sinagogii, pe strada Traian...

Un antreprenor produce sucuri naturale la Urleta. Fără e-uri!

Urleta, satul din Prahova care îmbină istoria cu modernitatea,...

Băcănia la Gustări, afacerea a două surori din Câmpina

Într-o lume în care viața parcă fuge, trăim într-un...
- Publicitate -

Exclusiv

Povestea lui Dănuț Prună, omul care aduce lumina în suflete

Într-o lume în care știrile ne copleșesc cu teamă,...

Deepfake cu Dragoș Pătraru, fraudă în numele Hidroelectrica

Imaginea lui Dragoș Pătraru a fost folosită ilegal, într-o...

Vidanjă golită pe marginea drumului, la Berceni [VIDEO]

Un cititor ne-a trimis imagini surprinse recent cu o...

Agenția Chef de Ducă, amendată de ANPC, nu dă banii înapoi

Agenția Chef de Ducă, despre practicile căreia am scris...

Cum poți deveni pilot de avion în Prahova, gratuit

În Prahova, la Aerodromul Strejnic, își desfășoară activitatea Școala...

Ai un pont?

Trimite-ne un mesaj pe WhatsApp la 0785 075 112

- Publicitate -

Știri noi

VIDEO – Momentul accidentului de tren din Bușteni

Un accident s-a produs miercuri seara pe o trecere...

Povestea lui Dănuț Prună, omul care aduce lumina în suflete

Într-o lume în care știrile ne copleșesc cu teamă,...

Primele informații despre programul showului auto de la Hipodromul Ploiești

Așteptată cu mare interes, ediția a treia a evenimentului...

Cum te „ascultă” mașina ta?

Președinta Comisiei pentru Apărare din Senat, senatoarea Nicoleta Pauliuc...

Efectul închiderii DN 1A, la Blejoi. Blocaje la ieșire din Ploiești

Începând de miercuri, 23 aprilie și până joi, 1...
- Publicitate -

Emisiuni

Cum poți avea factură de curent pe ”minus”? Secretul fotovoltaicelor

De la 1 iulie, guvernul nu va mai subvenționa...

Tăieri de sporuri și salarii în Primăria Ploiești

Jurnaliștii Marius Nica, Claudiu Vasilescu și Ștefan Vlăsceanu au...

Cauți un job mai bun? Cum te pot ajuta AJOFM și UPG Ploiești

La finele acestei săptămâni, la Palatul Culturii se va...
- Publicitate -

Vox Publica

Dumnezeu, coleg de campanie

Viața politicienilor români pare împărțită în două anotimpuri spirituale:...

Demolăm Piața Centrală din Ploiești. Ce facem cu micile afaceri?

Consiliul Local Ploiești a votat „distrugerea” micilor afaceri românești...

Cum era să-mi ratez vacanța din cauza unui șofer de Uber

Știi cum e să îți strici o întreagă vacanță...
- Publicitate -

Pe aceeași temă

Cum te „ascultă” mașina ta?

Președinta Comisiei pentru Apărare din Senat, senatoarea Nicoleta Pauliuc...

Fraudă cu apeluri telefonice în numele Poliției și BNR

Directoratul Naţional pentru Securitate Cibernetică (DNSC) avertizează asupra unei...

Doar pentru că arată bine, nu înseamnă că este și sigur

Reprezentanții Directoratului Național de Securitate Cibernetică (DNSC) avertizează cu...

Cum să nu iei țeapă când îți planifici vacanța online?

Președinta Comisiei pentru Apărare din Senat, senatoarea Nicoleta Pauliuc...
- Publicitate -

Fraudă pe whatsapp cu ”votează” o fată pentru o bursă gratuită

Numeroși cititori ne-au semnalat că au primit pe whatsapp...

Tentativă de fraudă în numele ANAF

ANAF trage un semnal de alarmă cu privire la...

Documentele vor putea fi scanate direct din WhatsApp

Aplicația WhatsApp pregătește o nouă actualizare ce va permite...

Cum te protejezi de știrile false (fake news)?

Președinta Comisiei pentru Apărare din Senat, senatoarea Nicoleta Pauliuc...