DNSC avertizează: Atacuri de tip Phishing care vizează utilizatorii ANAF prin e-mailuri false

hacker
Profimedia

Directoratul Naţional de Securitate Cibernetică (DNSC) a emis joi o alertă privind multiple scenarii de atacuri de tip Phishing / Spear Phishing, în care se folosește identitatea ANAF – Spaţiul Virtual Privat.

Concret, atacatorii trimit e-mailuri care par a proveni de la Serviciul Clienţi al ANAF, prin care victimele sunt informate în legătură cu o presupusă rambursare de taxe. Potrivit DNSC, atacatorii utilizează o tehnică de phishing, trimiţând e-mailuri care par a proveni de la Serviciul Clienţi ANAF (ex. „АNАF RО”), însă sunt expediate de la o adresă suspectă (Supprot@wildapricot.org). E-mailul foloseşte identitatea vizuală a ANAF şi informează victima despre o presupusă rambursare de taxe, îndemnând-o să acceseze portalul printr-un buton denumit „Accesaţi Portalul ANAF”.

Cum funcționează atacul de phishing

Prin accesarea link-ului, victima este redirecţionată către un site fraudulos (https://anaf-ro.web.app), care imită portalul oficial al ANAF. În această etapă, utilizatorului i se solicită introducerea CNP-ului şi a numărului de telefon, sub pretextul accesării „Spaţiului Privat Virtual”.

După completarea datelor, site-ul afişează un mesaj fals de verificare, urmat de un tabel în care victima este informată că, în urma unei „analize fiscale”, ANAF a identificat o sumă de 1.905 lei disponibilă pentru rambursare.

Dacă victima confirmă continuarea procesului, aceasta este redirecţionată către un nou formular unde trebuie să completeze numele, prenumele şi datele cardului bancar, fiind informată că acestea sunt necesare pentru finalizarea rambursării. Se menţionează că suma va fi vizibilă în cont în termen de 1-3 zile lucrătoare, în funcţie de banca utilizată. După introducerea datelor bancare, victima este redirecţionată către o pagină care imită procesul de 3D Secure, solicitând aprobarea unei tranzacţii către ANAF. În realitate, această acţiune autorizează plăţi către entităţi necunoscute, fiind identificate până acum beneficiari precum VERCEL INC şi Geekay Distribution Gener.

Citește și
O mare companie de ride sharing se retrage din România. Care este motivul
ANAF a descoperit un nou prejudiciu în domeniul ride-sharing, în valoare de peste 2,41 milioane de lei

Dacă victima nu aprobă tranzacţia în timp util, un pop-up notifică expirarea timpului de verificare. În urma confirmării acestuia, utilizatorul este redirecţionat către site-ul oficial ANAF (https://www.anaf.ro), astfel încât atacul să nu trezească suspiciuni imediate, explică experţii DNSC. „Atacul descris are un impact semnificativ atât la nivel financiar, cât şi personal, generând consecinţe care pot afecta utilizatorii pe termen lung. Victimele sunt păcălite să introducă datele cardului bancar şi să autorizeze plăţi frauduloase, ceea ce poate duce la pierderi financiare semnificative, prin furtul direct al fondurilor”, precizează specialiştii în securitate cibernetică.

Aceştia avertizează că dacă atacatorii păstrează datele cardului, aceştia pot efectua plăţi suplimentare sau le pot vinde pe dark web pentru utilizări ulterioare. De asemenea, potrivit aceleiaşi surse, în funcţie de bancă şi de rapiditatea reacţiei victimei, recuperarea fondurilor poate fi dificilă sau chiar imposibilă.

Totodată, prin acest tip de atac sunt compromise datele personale, iar CNP-ul şi numărul de telefon, spre exemplu, pot fi utilizate pentru furt de identitate sau alte atacuri de inginerie socială. În acelaşi timp, victimele pot fi incluse într-o bază de date folosită pentru alte tipuri de fraude, cum ar fi atacurile de phishing direcţionat (spear phishing) sau scam-uri prin telefon/SMS. În cazul în care atacatorii obţin datele cardului şi le folosesc pentru autentificare pe platforme de plăţi (ex. PayPal, Revolut), aceştia pot încerca preluarea completă a conturilor bancare ale victimei, mai avertizează experţii.

Recomandări pentru utilizatori

1. Atenţie la expeditor
Verificaţi cu atenţie adresa de e-mail a expeditorului. Atacatorii folosesc adrese asemănătoare cu cele ale instituţiilor oficiale, dar cu mici variaţii sau greşeli.

2. Evitaţi accesarea link-urilor suspecte
Nu accesaţi link-uri primite prin e-mail, SMS sau alte platforme de mesagerie, mai ales dacă acestea pretind a fi de la instituţii guvernamentale şi solicită date personale sau bancare.

3. Verificaţi autenticitatea site-urilor
Înainte de a introduce date personale sau bancare, asiguraţi-vă că vă aflaţi pe site-ul oficial al instituţiei. Atacatorii folosesc domenii care imită site-urile legitime, schimbând subtil caracterele din adresă.

4. Atenţie la mesajele care induc urgenţă
Atacatorii creează un sentiment de urgenţă pentru a determina victima să acţioneze rapid, fără verificări suplimentare. Fiţi sceptici faţă de mesajele care pretind că aveţi dreptul la o rambursare imediată sau că trebuie să vă validaţi contul urgent.

5. Nu furnizaţi date bancare la cerere
ANAF sau orice altă instituţie oficială nu va solicita niciodată detaliile cardului bancar pentru rambursări prin e-mail, SMS sau apeluri telefonice.

6. Schimbaţi parolele şi verificaţi activitatea contului
Dacă aţi introdus date personale sau bancare pe un site suspect, schimbaţi imediat parola contului şi verificaţi activitatea recentă pentru a identifica posibile accesări neautorizate.

7. Activaţi autentificarea în doi paşi (MFA/2FA)
Protejaţi-vă conturile printr-un nivel suplimentar de securitate pentru a preveni accesul neautorizat chiar dacă datele de autentificare sunt compromise.

8. Contactaţi imediat banca
Dacă aţi furnizat detalii bancare, anunţaţi de urgenţă instituţia bancară pentru a bloca cardul şi a preveni tranzacţiile frauduloase.

9. Fiţi sceptici faţă de promisiunile financiare exagerate
Nicio instituţie nu oferă rambursări rapide fără verificări suplimentare, iar schemele care promit câştiguri mari într-un timp scurt sunt, de obicei, frauduloase.

În măsura în care primiţi astfel de mesaje, vă recomandăm să nu daţi curs acestor solicitări şi să le transmiteţi cu celeritate, către Direcţia Generală Operaţiuni Tehnice prin completarea formularului de la adresa [https://pnrisc.dnsc.ro] sau prin apel telefonic la numărul unic 1911, mai precizează DNSC.

Articol recomandat de sport.ro
GALERIE FOTO Evghenia Guțul, bașkana tatuată a Găgăuziei, arestată la Chișinău! De ce este acuzată favorita lui Ilan Șor, patronul lui Milsami Orhei
GALERIE FOTO Evghenia Guțul, bașkana tatuată a Găgăuziei, arestată la Chișinău! De ce este acuzată favorita lui Ilan Șor, patronul lui Milsami Orhei
Citește și...
Cei care au investit la bursă sau în criptomonede ar trebui să își declare curând veniturile la ANAF
Cei care au investit la bursă sau în criptomonede ar trebui să își declare curând veniturile la ANAF

Dacă ați făcut investiții în 2024, este posibil să fie nevoie să declarați câștigurile la ANAF. Acest lucru se face completând declarația unică, un formular pe care cei cu venituri extrasalariale trebuie să il depună până pe 26 mai 2025.

ANAF a descoperit un nou prejudiciu în domeniul ride-sharing, în valoare de peste 2,41 milioane de lei
ANAF a descoperit un nou prejudiciu în domeniul ride-sharing, în valoare de peste 2,41 milioane de lei

O firmă de ride-sharing din Ilfov, activând pe platformele UBER și BOLT, a obținut venituri de 5,23 milioane de lei fără a fi înregistrată în scopuri de TVA și fără a declara impozitele datorate între ianuarie 2023 și iunie 2024, anunță ANAF.

Ce ar trebui să facă românii care trimit bani rudelor și cei care fac donații. Precizările ANAF despre darul de nuntă
Ce ar trebui să facă românii care trimit bani rudelor și cei care fac donații. Precizările ANAF despre darul de nuntă

Tranzacțiile între rude nu sunt impozitate. Cine este onest nu are niciun motiv de îngrijorare, spune premierul Ciolacu, după ce în spațiul public au apărut astfel de informații.

Nouă tentativă de fraudă financiară. Cum încearcă escrocii să fure date personale prin mesaje false de la ANAF
Nouă tentativă de fraudă financiară. Cum încearcă escrocii să fure date personale prin mesaje false de la ANAF

ANAF atrage atenţia asupra unei noi campanii frauduloase, prin care contribuabilii sunt contactaţi telefonic sau prin mesaje de pretinşi angajaţi ANAF, fiindu-le solicitate date bancare sau personale.

Reacția ANAF la informațiile privind verificarea transferurilor de bani între rude și impozitul de 70%
Reacția ANAF la informațiile privind verificarea transferurilor de bani între rude și impozitul de 70%

Sumele de bani transferate între rude se încadrează în categoria veniturilor neimpozabile, transmite ANAF.

Recomandări
Comisia Europeană ne sfătuiește să avem în casă un kit de urgență pentru minimum 72 de ore în caz de criză
Comisia Europeană ne sfătuiește să avem în casă un kit de urgență pentru minimum 72 de ore în caz de criză

Comisia Europeană ne avertizează că până la următoarea criză este doar o chestiune de timp! De aceea, fiecare dintre noi trebuie să fie pregătit cu un kit de urgență pentru minimum 72 de ore.

Cum se „apără” ANAF în cazul lipsei de transparență privind marii datornici la buget. Răspunsul Fiscului pentru Știrile ProTV
Cum se „apără” ANAF în cazul lipsei de transparență privind marii datornici la buget. Răspunsul Fiscului pentru Știrile ProTV

Într-un răspuns trimis Știrilor ProTV, ANAF și-a explicat poziția în ceea ce privește transparența activității sale și modul în care face publică situația marilor datornici.

Armata SUA a trimis la baza de la Mihail Kogălniceanu celebra Divizie 101. Aceasta ar urma să devină cea mai mare din Europa
Armata SUA a trimis la baza de la Mihail Kogălniceanu celebra Divizie 101. Aceasta ar urma să devină cea mai mare din Europa

Armata americană a trimis la baza de la Mihail Kogălniceanu una dintre unitățile sale de elită - celebra Divizie 101, rămasă în istorie pentru contribuția la reușita debarcării din Normandia.