Serviciul Român de Informații avertizează că persoane necunoscute desfășoară tentative de fraudă prin apeluri care par să provină de la numărul oficial al instituției. Atacatorii pot cere date personale, informații bancare, parole, coduri de autentificare sau transferuri de bani.
Potrivit informațiilor transmise de SRI și citate de Mediafax, numărul afișat pe ecranul victimei este falsificat printr-o tehnică numită „spoofing”. Astfel, simpla apariție a unui număr cunoscut sau oficial nu reprezintă o garanție că apelul provine de la instituția respectivă.
În timpul convorbirii, atacatorii se pot prezenta drept angajați ai SRI și pot încerca să obțină date cu caracter personal, detalii despre carduri sau conturi bancare, coduri PIN, parole și coduri primite prin SMS. Victimei i se poate cere inclusiv să efectueze o plată ori să transfere bani într-un anumit cont.
SRI precizează că nu solicită telefonic asemenea informații și nu cere cetățenilor să efectueze plăți sau transferuri. Persoanele care primesc un apel suspect sunt sfătuite să nu ofere date, indiferent de explicațiile interlocutorului, și să închidă imediat convorbirea.
Spoofing-ul permite modificarea identității afișate la inițierea unui apel. Prin intermediul unor platforme software disponibile online, atacatorii pot face ca pe telefonul destinatarului să apară numărul unei instituții publice, al unei companii, al unei bănci sau chiar al unei persoane cunoscute.
Această metodă este folosită pentru câștigarea rapidă a încrederii. Numărul afișat poate părea legitim, însă apelul este inițiat de o altă persoană. De aceea, verificarea exclusivă a informației de pe ecran nu este suficientă înainte de transmiterea unor date sensibile.
SRI recomandă întreruperea convorbirii și apelarea manuală a numărului oficial, cifră cu cifră. Numărul trebuie preluat din agenda proprie, de pe documentele instituției sau de pe site-uri oficiale, nu din istoricul apelurilor și nici dintr-un mesaj trimis de presupusul reprezentant.
Platformele de spoofing pot imita un număr atunci când atacatorul inițiază apelul, dar nu pot redirecționa automat un apel efectuat ulterior prin rețeaua obișnuită de telecomunicații. Prin închiderea conversației și formarea manuală a numărului, utilizatorul poate lua legătura cu adevăratul proprietar al acestuia.
Dacă informațiile bancare sau codurile de autentificare au fost deja comunicate, utilizatorul trebuie să contacteze imediat banca pentru blocarea cardurilor și verificarea tranzacțiilor. Parolele conturilor expuse trebuie schimbate, iar autentificarea în 2 pași ar trebui activată acolo unde este disponibilă.
Tentativa poate fi raportată Poliției și autorităților competente. Păstrarea numărului afișat, a orei apelului, a mesajelor primite și a altor detalii poate ajuta la documentarea incidentului, chiar dacă numărul prezentat pe ecran a fost falsificat.