Directoratul Național de Securitate Cibernetică (DNSC) avertizează asupra unei noi tentative de fraudă prin SMS, în care atacatorii se folosesc de numele și identitatea vizuală a TPARK pentru a-i convinge pe șoferi că au o sumă neachitată pentru parcare.
Mesajele sunt concepute pentru a crea o stare de urgență. Destinatarii sunt informați că ar avea o datorie sau o presupusă amendă pentru parcare și sunt avertizați că întârzierea plății ar putea duce la aplicarea unor penalități.
Pentru „verificarea” și achitarea sumei, utilizatorii sunt îndemnați să acceseze un link inclus în SMS. DNSC atrage atenția că linkul nu duce către domeniul oficial TPARK, ci către o pagină controlată de atacatori.
Cum funcționează tentativa de fraudă
Schema începe cu un SMS transmis de la un număr necunoscut. Mesajul îi spune utilizatorului că există o sumă neachitată pentru parcare și îl presează să efectueze plata cât mai repede pentru a evita penalitățile.
Pagina accesată prin link este construită astfel încât să semene cu platforma TPARK. Sunt folosite logo-ul și elemente grafice ale serviciului pentru a crea impresia că utilizatorul se află pe un site legitim.
Ulterior, victimei îi este solicitat numărul de înmatriculare al mașinii, sub pretextul verificării amenzii. Procesul continuă apoi către o pagină de plată frauduloasă, unde pot fi solicitate date personale și informații bancare.
DNSC atrage atenția că formulări precum „sumă neachitată”, „penalități” sau solicitarea unei plăți urgente sunt folosite tocmai pentru a determina utilizatorul să acționeze rapid, fără să verifice dacă mesajul și linkul sunt autentice.
Ce recomandă DNSC
Specialiștii în securitate cibernetică le recomandă utilizatorilor să nu acceseze linkurile primite prin SMS atunci când acestea solicită plata unor presupuse amenzi, taxe sau datorii.
De asemenea, este important ca utilizatorii să verifice cu atenție domeniul site-ului înainte de a introduce date personale, informații despre autoturism sau date bancare. Pentru verificarea unei eventuale taxe sau amenzi, serviciile TPARK trebuie accesate exclusiv prin canalele oficiale, inclusiv prin introducerea manuală a adresei platformei în browser sau prin aplicația oficială.
O regulă importantă este să nu fie introduse datele cardului pe o pagină accesată direct dintr-un SMS nesolicitat, chiar dacă site-ul pare identic cu unul oficial.
Ce trebuie să faci dacă ai introdus deja datele cardului
Persoanele care au accesat linkul și au introdus deja date bancare sunt sfătuite de DNSC să contacteze imediat banca pentru blocarea instrumentului de plată și verificarea eventualelor tranzacții neautorizate.
Tentativele de acest tip se bazează în special pe combinația dintre urgență, frica de penalități și imitarea vizuală a unei platforme cunoscute. De aceea, simpla apariție a numelui unei companii sau al unui serviciu oficial într-un SMS nu garantează că mesajul este autentic.
În cazul unor astfel de mesaje, cea mai sigură variantă este verificarea informației direct prin canalul oficial al serviciului, fără accesarea linkului primit prin SMS.
