Cea mai mare campanie de înșelăciune din 2026
Cercetătorii în securitate informatică de la Bitdefender au identificat o campanie de înșelăciune la scară largă care vizează utilizatorii din România. Potrivit datelor companiei, peste un milion de români au primit mesaje SMS frauduloase care pretind că provin de la FAN Courier, liderul pieței locale de curierat. Aceasta este considerată cea mai mare operațiune de fraudă online din România în anul 2026.
Mesajele sunt concepute pentru a părea autentice și conțin, de regulă, o notificare despre o presupusă livrare eșuată sau o taxă de parcare restantă. Destinatarul este încurajat să acceseze un link pentru a rezolva problema. Link-ul duce către un site fals, care imită interfata platformei oficiale de plată a parcărilor sau a companiei de curierat.
Cum funcționează țeapa
Atacatorii nu instalează programe malițioase pe telefoanele victimelor, ci folosesc ingineria socială pentru a obține date personale. După ce utilizatorul accesează link-ul din SMS, este încurajat să introducă informații confidențiale, cum ar fi numărul cardului bancar, data de expirare și codul de securitate. În alte variante ale țepei, victima este rugată să trimită un cod de verificare primit prin SMS sau prin aplicația WhatsApp.
Odată ce atacatorii preiau controlul contului de WhatsApp al victimei, folosesc acel cont pentru a trimite mesaje către lista de contacte, solicitănd bani și pretinzând că se află într-o situație de urgență. Metoda este deosebit de periculoasă deoarece mesajele par să vină de la o persoană cunoscută, ceea ce crește șansele ca alte persoane să cadă în capcană.
Avertismentele autorităților
FAN Courier a reacționat prompt la această campanie și a publicat pe site-ul oficial un avertisment clar. Compania precizează că nu solicită niciodată prin SMS parole, coduri WhatsApp, coduri de verificare sau date bancare. De asemenea, FAN Courier nu cere plăți prin e-mail, SMS sau alte mijloace de comunicare pentru livrarea coletelor. Orice mesaj de acest gen trebuie considerat suspect.
Polițiștii din mai multe județe, inclusiv Tulcea și Constanța, au emis alerte de fraudă prin care avertizează populația asupra mesajelor false. Autoritățile recomandă verificarea statusului coletului exclusiv în aplicația mobilă oficială sau pe site-ul fancourier.ro, fără a accesa link-uri primite prin SMS de la numere necunoscute.
Modalități de protecție
Specialiștii în securitate cibernetică recomandă câteva reguli simple pentru evitarea acestor fraude. Prima și cea mai importantă este să nu se acceseze niciodată link-uri din mesaje SMS care pretind că provin de la companii de curierat, bănci sau instituții publice. Dacă există o problemă reală cu un colet, aceasta poate fi verificată direct pe site-ul oficial al companiei.
O altă regulă este să nu se comunice niciodată coduri de verificare primite prin SMS către terții. Aceste coduri sunt destinate exclusiv utilizatorului și nu trebuie transmise mai departe, indiferent de motivul invocat de solicitant. De asemenea, este recomandată activarea autentificării cu doi factori pe conturile de WhatsApp și pe alte platforme de comunicare.
Urmăririle legale
Direcția Națională de Securitate Cibernetică a inclus deja două sute douăzeci și șase de domenii frauduloase într-un blacklist DNS, blocând accesul la aceste site-uri de pe rețelele din România. Cu toate acestea, infractorii creează permanent noi domenii, ceea ce face dificilă blocarea completă a campaniilor de phishing. Autoritățile colaborează cu providerii de telefonie mobilă pentru identificarea și blocarea numerelor folosite pentru trimiterea mesajelor.
În cazuri concrete, poliția a deschis dosare penale pentru înșelăciune și acces ilegal la sisteme informatice. Cercetările sunt complexe deoarece autorii acestor fraude operează adesea din străinătate, ceea ce complică procedurile de extrădare. Până la identificarea și trimiterea în judecată a celor responsabili, prevenirea rămâne cea mai eficientă metodă de protecție.
Ce faci dacă ai căzut victimă
Persoanele care au accesat link-uri suspecte sau au furnizat date personale sunt sfătuite să ia măsuri imediate. Primul pas este blocarea cardului bancar și contactarea băncii pentru a raporta incidentul. Dacă s-a efectuat o plată neautorizată, banca poate iniția procedura de chargeback. De asemenea, victima trebuie să-și schimbe urgent parolele la toate conturile care ar putea fi compromise.
În cazul în care contul de WhatsApp a fost preluat de către infractori, utilizatorul trebuie să contacteze suportul tehnic al aplicației pentru recuperarea contului și să anunțe contactele despre incident, pentru ca acestea să nu răspundă mesajelor frauduloase. Depunerea unei plângeri la poliție este obligatorie, deoarece ajută autoritățile să identifice patternuri și să-și direcționeze anchetele.
Surse: Bitdefender.com, FAN Courier, G4Media.ro, Economedia.ro, RomaniaLibera.ro, Digi24.ro, Click.ro, ZiuaConstanta.ro


















