×
Social
Sănătate
Economic
Educație
Cultură
Evenimente
Administrație
Sport
Publicitate
4.5329
5.2396
Ziar Braila
Frauda prin „vishing”, tot mai des folosită


• 11 august 2026, Adriana BURLACU


Un apel telefonic care pare să provină de la bancă se poate transforma rapid într-o pierdere financiară importantă. Poliția Română avertizează asupra extinderii fraudelor de tip „vishing” (voice phishing), în care infractorii folosesc tehnici de inginerie socială pentru a câștiga încrederea victimelor și a le determina să divulge date confidențiale sau să autorizeze operațiuni bancare.

Spre deosebire de atacurile informatice clasice, care urmăresc exploatarea unor vulnerabilități tehnice, vishingul îl vizează direct pe utilizator. Infractorii încearcă să manipuleze victima astfel încât aceasta să dea singură informațiile necesare accesării conturilor sau să aprobe tranzacții.

Scenariul începe, de multe ori, cu un apel aparent obișnuit. Persoana de la celălalt capăt al firului se prezintă drept angajat al unei bănci, al unui departament de securitate, al unei companii de plăți sau chiar al unei instituții publice. Discuția este purtată într-un limbaj profesionist, iar apelantul poate folosi informații reale despre victimă pentru a crea impresia că este un reprezentant autentic.

Apoi apare problema: o tranzacție suspectă, o autentificare din străinătate, un dispozitiv nou conectat la cont sau o presupusă tentativă de fraudă. Victimei i se transmite că banii sunt în pericol și că trebuie să acționeze imediat.

Presiunea timpului este una dintre principalele arme ale escrocilor. Scopul este ca victima să reacționeze impulsiv, fără să verifice informațiile. Uneori, infractorii susțin că banca a blocat temporar o operațiune și că este necesară confirmarea identității sau mutarea fondurilor într-un așa-numit „cont sigur”.

În realitate, acesta poate fi momentul în care încearcă să obțină coduri OTP, parole, PIN-uri, datele cardului, codul CVV/CVC sau aprobări în aplicația bancară. Toate aceste informații pot fi folosite pentru accesarea conturilor sau autorizarea unor operațiuni financiare.

Un pericol suplimentar îl reprezintă falsificarea numărului afișat pe telefon, prin tehnologia cunoscută drept Caller ID spoofing. Astfel, apelul poate părea că provine de la numărul unei bănci sau al unei alte instituții legitime. Faptul că pe ecran apare un număr cunoscut nu garantează însă autenticitatea apelului.

Frauda poate implica și mai mulți infractori. Unul dintre aceștia poate încerca să sperie victima, insistând asupra gravității situației, în timp ce un al doilea pretinde că este specialist în securitate și dă „soluția”. Alternarea dintre presiune și aparentă asistență este menită să reducă vigilența victimei și să-i crească încrederea în escroci.

În unele situații, frauda începe chiar înaintea apelului. Victima poate primi un SMS prin care este anunțată că va fi contactată de departamentul de securitate al băncii. Când apelul este primit, persoana are deja impresia că este legitim. Infractorii pot cunoaște, de asemenea, numele victimei, numărul de telefon sau adresa de e-mail, informații obținute din surse publice ori în urma unor breșe de securitate.

Poliția atrage atenția că o instituție financiară legitimă nu va solicita telefonic parole, coduri OTP, PIN-uri, datele complete ale cardului sau codul CVV/CVC. De asemenea, banca nu va cere instalarea unor aplicații de control la distanță și nici transferarea banilor într-un presupus „cont sigur”.

Cea mai importantă regulă este simplă: dacă un apelant pretinde că este de la bancă și solicită date confidențiale sau încearcă să vă grăbească, închideți telefonul. Contactați apoi banca folosind exclusiv numărul din aplicația oficială, de pe card sau de pe site-ul oficial al instituției.

Nu aprobați în aplicația bancară operațiuni pe care nu le-ați inițiat și nu instalați aplicații de acces la distanță la solicitarea unui necunoscut. Membrii familiei sunt, de asemenea, sfătuiți să discute despre aceste riscuri cu persoanele vârstnice, care pot fi mai ușor vizate prin astfel de scenarii.

În cazul vishingului, cea mai eficientă măsură de protecție poate fi și cea mai simplă: închideți apelul și verificați situația direct cu banca, printr-un canal oficial.