Potrivit Directoratului, o persoană este contactată de pe un număr de telefon care pare a fi asociat DNSC. În realitate, numărul afișat pe ecranul destinatarului nu este numărul real al apelantului. Pentru a atrage potențiale victime în capcană, atacatorii folosesc o tehnică numită Spoofing în care atacatorul folosește tehnologia Voice over IP (VoiceIP) pentru a apela victima, preluarea informațiilor de contact făcându-se fără acordul instituției sau a persoanei fizice. Este nevoie doar de cunoașterea numărului de telefon sau a detaliilor de contact ale acestora. Astfel, nu se pot bloca astfel de inițiative la nivelul furnizorului de servicii telecom.
DNSC transmite că există instrumente online care oferă astfel de servicii de tip spoofing, de cele mai multe ori în regim de plată pe minut de conversație. Însă atacatorii nu depind de aceste servicii și își pot crea propriul instrument de acest fel cu resurse relativ limitate. Este necesară doar ascunderea numărului inițial și înlocuirea lui cu o imagine falsă. Atacatorii se folosesc de această imagine falsă pentru a câștiga încrederea victimei.
Citește și: Fraudele online au golit conturile românilor! Un milion de euro s-a evaporat prin frauda în numele Transgaz
Ce recomandă DNSC
DNSC arată că atacul începe cu un apel de la o persoană care pretinde că este angajat al Directoratului, folosind nume fictive precum Alexandru IONESCU, Andrei POPA etc. și afirmă că dorește să ajute victimele să recupereze sumele pierdute. Solicită apoi următoarele date personale: nume complet, cod IBAN și ultimele 6 cifre din CNP. În realitate, în spatele apelurilor se află atacatori care impersonalizează angajați DNSC.
Directoratul Național de Securitate Cibernetică vine cu o serie de recomandări, printre care se află verificarea întotdeauna a autenticității apelurilor de la o autoritate sau instituție, printr-un canal de comunicare separat, în special dacă vi se solicită date cu caracter sensibil și raportarea apelurilor către organizația impersonalizată pentru a atrage atenția cât mai rapid asupra noilor scenarii folosite de atacatori în astfel de inițiative frauduloase.
Pe de altă parte, directoratul spune că va apela niciodată utilizatorii pentru a le promite oportunitatea de recuperare a sumelor pierdute și nu va cere niciodată utilizatorilor să furnizeze telefonic date cu caracter sensibil (date personale, de autentificare, sau de carduri bancare), în urma unor apeluri efectuate de instituție.
Vezi și: Fraudă bancară în numele ING Bank care te poate lăsa fără bani în conturi. Pățania unei cliente a băncii












