Conform Economica: Escrocherii multi-etapă, ținta conturilor de WhatsApp în 2025
Infractorii cibernetici au adoptat în 2025 o nouă strategie de fraudă, bazată pe construcția unei relații de încredere cu victima înainte de a trece la furtul propriu-zis de bani. Campaniile multi-etapă, care necesită un efort considerabil din partea atacatorilor pentru a câștiga încrederea persoanelor vizate, au devenit tot mai frecvente, conform datelor Direcției Naționale de Securitate Cibernetică (DNSC).
Spre deosebire de tentativele clasice de înșelăciune, noile metode implică adesea contacte telefonice preliminare, în care infractorii pretind că reprezintă instituții bancare și avertizează asupra unor presupuse tranzacții suspecte. După ce reușesc să manipuleze victima, aceasta este convinsă să instaleze aplicații legitime de acces la distanță pe dispozitivele sale. Aceste programe, folosite în mod obișnuit pentru asistență tehnică, ajung astfel să ofere atacatorilor control deplin asupra telefonului sau calculatorului victimei.
În cele mai grave cazuri semnalate, victimele au fost induse în eroare să contracteze credite bancare sau să retragă sume semnificative de numerar. Ulterior, li se cerea să depună banii în bancomate de criptomonede, utilizând coduri QR furnizate de infractori, care direcționau fondurile către portofelele digitale ale acestora. Această metodă ingenioasă combină tehnici de inginerie socială cu utilizarea unor servicii financiare legitime, ceea ce o face extrem de dificil de detectat, atât pentru victime, cât și pentru instituțiile financiare.
Compromiterea conturilor de WhatsApp, printre cele mai frecvente atacuri
Un alt tip de incident alarmant raportat de cetățeni în 2025 a fost compromiterea conturilor de WhatsApp. Schema este, în general, una și aceeași: victima este convinsă, prin diverse pretexte, să comunice codul de verificare primit prin SMS sau să scaneze un cod QR. În acest moment, contul de WhatsApp este preluat de atacatori.
Odată ce obțin controlul asupra unui cont, infractorii îl folosesc pentru a trimite mesaje tuturor contactelor victimei. Profitând de încrederea pe care o au destinarii în persoana cunoscută, atacatorii solicită împrumuturi sau transferuri urgente de bani. Mulți dintre cei contactați răspund pozitiv, fără a verifica autenticitatea solicitării. Eficacitatea acestei scheme provine din exploatarea încrederii, deoarece mesajul fraudulos provine de la o persoană cunoscută, anulând reflexele de prudență ale destinatarului.
Măsuri de protecție pentru utilizatori
Specialiștii în securitate cibernetică recomandă utilizatorilor să fie extrem de precauți și să nu comunice niciodată codurile de verificare primite prin SMS, indiferent de situație. De asemenea, scanarea codurilor QR primite de la persoane necunoscute sau în contexte neobișnuite trebuie evitată cu strictețe.
Înainte de a trimite bani în urma unui mesaj primit pe WhatsApp, este esențială confirmarea solicitării printr-un apel telefonic către persoana respectivă, utilizând un număr de telefon cunoscut. DNSC subliniază importanța activării autentificării în doi pași pentru contul de WhatsApp, o măsură care reduce semnificativ riscul de compromitere, chiar dacă atacatorii reușesc să obțină codul de verificare.
Utilizatorii sunt sfătuiți să nu instaleze aplicații de acces la distanță la solicitarea unor persoane care pretind că reprezintă instituții bancare, poliția sau alte autorități. În astfel de situații, conversația ar trebui întreruptă imediat. În cazul în care un cont de WhatsApp este compromis, este vitală informarea imediată a contactelor pentru a preveni răspândirea fraudei și raportarea incidentului către DNSC și instituțiile financiare afectate.
Sursa: Economica

Fii primul care comentează