DNSC avertizează asupra fraudelor prin SMS și WhatsApp
DNSC avertizează că mesaje false despre colete pot cere date personale sau bani și pot duce chiar la preluarea unor conturi de WhatsApp.
Directoratul Național de Securitate Cibernetică a avertizat, miercuri, asupra unor tentative de fraudă prin SMS și WhatsApp în care sunt folosite identitatea unor companii de curierat și mesaje despre colete, potrivit Mediafax și NewsWeek România.
Potrivit Mediafax, datele Bitdefender publicate în martie 2026 și citate de DNSC arată că peste 1.000.000 de persoane din România au primit SMS-uri frauduloase într-o singură schemă. NewsWeek România reia aceeași informație și precizează că mesajele erau trimise sub pretextul livrării unor colete.
Mesajele îi anunță pe destinatari că există o problemă la livrare și le cer să confirme sau să completeze adresa, să aleagă un automat pentru ridicarea coletului ori să plătească urgent o taxă de livrare sau depozitare, conform celor două publicații. Linkul din mesaj duce însă către o pagină falsă, construită să semene cu cea oficială.
În unele cazuri, astfel de linkuri pot fi folosite și pentru preluarea accesului la conturile de WhatsApp, potrivit NewsWeek România și Mediafax. Ținta atacatorilor este obținerea datelor personale sau bancare ale victimelor, iar experții citați de Mediafax arată că aceste fraude sunt atacuri de inginerie socială, nu neapărat compromiteri ale sistemelor informatice ale companiilor imitate.
Mediafax consemnează că escrocii mizează pe graba celor care așteaptă colete și pe o falsă urgență, spunând că expedierea va fi returnată dacă datele nu sunt completate imediat sau că plata trebuie făcută într-un timp foarte scurt. Tot Mediafax notează că atacatorii pot modifica foarte puțin numele expeditorului sau adresa site-ului, inclusiv prin schimbarea unei litere cu o cifră, astfel încât diferența să fie greu de observat.
Mihai Rotariu, manager în cadrul DNSC, a explicat pentru Mediafax că utilizatorii cad de multe ori în plasa atacatorilor nu pentru că nu știu, ci pentru că nu sunt atenți sub presiunea urgenței. El a spus că infractorii folosesc tehnici de inginerie socială care activează emoțiile și împing oamenii să acționeze rapid.
Experții în securitate cibernetică recomandați de Mediafax spun că linkurile primite prin mesaje nesolicitate sau suspecte nu ar trebui accesate, iar numele expeditorului și adresa site-ului trebuie verificate cu atenție. În cazul unei presupuse probleme cu un colet, informațiile despre livrare ar trebui confirmate separat, prin canalele oficiale ale serviciului de curierat.
Avertismentul vine într-un context în care, în august 2026, au fost semnalate în România mai multe fraude online care au folosit identitatea unor furnizori cunoscuți de servicii poștale sau de curierat, potrivit materialelor istorice menționate în brief. Pentru cititorii din România, mesajele de acest tip pot ajunge pe orice telefon și pot duce atât la pierderi de bani, cât și la compromiterea conturilor online.