Directoratul Național de Securitate Cibernetică (DNSC) a emis o avertizare cu privire la o nouă tentativă de fraudă de tip smishing (phishing prin mesaje text), denumită „Vot pentru Adeline”. Atacatorii urmăresc compromiterea conturilor de WhatsApp ale utilizatorilor români pentru a desfășura ulterior alte fraude financiare.
Cum Funcționează Frauda?
- Mesajul de fraudă:
- Atacatorii trimit un mesaj care include un text atractiv, precum:
„Bună! Vă rog să o votaţi pe Adeline în acest sondaj, este fiica prietenei mele din Bucureşti, premiul principal este o bursă pentru învăţământ gratuit în Franţa, asta este foarte important pentru ea. Mulţumesc mult!” - Mesajul conține un link suspect spre un site de phishing (de exemplu, care include „vote”, „dance” și extensia „.top/home”).
- Atacatorii trimit un mesaj care include un text atractiv, precum:
- Capcana de pe site:
- Accesarea linkului duce la o pagină cu o fereastră pop-up care solicită „autentificarea pe WhatsApp pentru a vota”.
- Victima introduce numărul de telefon și codul primit prin SMS, oferind astfel atacatorilor acces la contul său de WhatsApp.
- Acțiuni ulterioare ale atacatorilor:
- Trimit mesaje frauduloase din contul compromis către alte contacte.
- Solicită bani sub pretexte urgente, cu sume inițiale de 1.800 de lei, urmate de cereri suplimentare.
Consecințele Posibile
- Compromiterea contului WhatsApp: Utilizatorul pierde accesul, iar atacatorii folosesc contul pentru a răspândi frauda.
- Fraude financiare: Victimele pot fi păgubite prin transferuri bancare către atacatori.
- Blocarea contului: Acțiunile de spam pot duce la suspendarea contului de către WhatsApp.
Recomandări DNSC pentru Prevenție
- Fiți vigilenți:
- Nu accesați linkuri primite de la surse necunoscute.
- Evitați să oferiți informații sensibile (număr de telefon, coduri de autentificare) pe platforme nesecurizate.
- Activați măsuri de securitate:
- Autentificarea în doi pași (2FA): Adăugați un strat suplimentar de protecție la contul WhatsApp.
- Verificați dispozitivele asociate: Ștergeți orice dispozitiv necunoscut din secțiunea „Linked Devices” (Dispozitive asociate).
- În caz de fraudă:
- Accesați centrul de ajutor WhatsApp pentru a recupera accesul la cont.
- Notificați persoanele din lista de contacte despre compromiterea contului pentru a preveni alte victime.
- Raportați incidentele:
- DNSC: Prin platforma PNRISC sau la telefon 1911.
- Poliția Română: La adresa de e-mail [email protected].
- Educați-vă: Vizitați platforma sigurantaonline.ro pentru resurse utile în evitarea amenințărilor din mediul online.
Sursa: https://dnsc.ro/citeste/alerta-frauda-de-tip-voteaza-pe-adeline