O campanie de fraudă prin SMS continuă să trimită mesaje despre presupuse amenzi sau taxe restante, potrivit Profit.ro, cu scopul de a-i împinge pe utilizatori către linkuri de plată false.
Miza practică este simplă: mesajul pare administrativ, urgent și credibil, iar destinatarul poate ajunge să introducă date personale sau bancare pe un site care imită o platformă oficială. Sunt vizați toți cei care primesc astfel de SMS-uri, nu doar contribuabilii cu plăți restante reale.
Pe scurt
- Profit.ro scrie că o campanie frauduloasă prin SMS, bazată pe amenzi sau taxe restante inventate, continuă.
- Mesajele încearcă să convingă utilizatorii să acceseze un link pentru plată sau verificarea detaliilor.
- DNSC arată că atacatorii folosesc ton urgent, penalități, taxe suplimentare sau consecințe severe pentru a crea presiune.
- Semnele de alarmă includ linkuri primite prin SMS, domenii care imită site-uri oficiale și termene-limită foarte scurte.
- Verificarea trebuie făcută doar prin canale oficiale, accesate manual în browser, nu din linkul primit.
De ce funcționează mesajele despre taxe și amenzi
Frauda prin SMS exploatează o temere comună: aceea că o obligație de plată către stat, o amendă sau o taxă restantă poate produce rapid costuri suplimentare. Atacatorii nu trebuie să demonstreze că datoria există. Le ajunge să creeze suficientă neliniște pentru ca destinatarul să apese pe link înainte să verifice.
Potrivit Profit.ro, mesajele transmit ideea unei plăți restante sau a unei amenzi și trimit utilizatorul către un link pentru achitare ori verificarea detaliilor. Directoratul Național de Securitate Cibernetică (DNSC) arată că presiunea este construită prin ton urgent și prin invocarea unor penalități, taxe suplimentare sau alte consecințe.
În România, astfel de mesaje pot prinde ușor teren pentru că multe interacțiuni cu instituțiile au devenit digitale, dar obiceiul de verificare a adreselor web rămâne inegal. Un SMS care pare venit de la o autoritate poate fi tratat ca o notificare oficială, deși canalul real de plată trebuie verificat separat.
Ce trebuie verificat înainte de orice plată
Primul semn de alarmă este chiar cererea de a accesa un link primit prin SMS pentru efectuarea plății. Un mesaj legitim nu trebuie tratat ca dovadă suficientă că există o datorie, mai ales când cere date personale sau bancare pe o pagină deschisă dintr-un link scurt, grăbit sau neclar.
Legat de subiect: Alertă MAI: fraudă cibernetică cu mesaje despre dispozitive blocate.
Un alt indiciu este domeniul web. Profit.ro notează, citând recomandările specialiștilor DNSC, că utilizatorii trebuie să fie atenți la domenii care imită platforme oficiale, dar au adrese diferite. Diferența poate fi discretă: o literă schimbată, un cuvânt adăugat sau o extensie care nu corespunde canalului cunoscut.
Verificarea corectă se face prin introducerea manuală a adresei oficiale în browser sau prin aplicațiile și platformele cunoscute ale instituției relevante. Dacă există într-adevăr o amendă, o taxă ori o obligație fiscală, aceasta trebuie să poată fi consultată în contul oficial, nu doar printr-un link primit pe telefon.
Care este miza pentru utilizatorii din România
Riscul nu se oprește la o plată făcută din greșeală. O pagină falsă poate colecta date de card, coduri de autentificare, nume, CNP, adresă sau alte informații care pot fi folosite ulterior în tentative de fraudă. Din acest motiv, graba este exact terenul pe care atacatorii încearcă să îl controleze.
Campaniile de tip smishing, termen folosit pentru fraude prin SMS, se bazează pe mesaje scurte și pe aparența unei comunicări oficiale. În cazul taxelor și amenzilor, tema este aleasă tocmai pentru că are greutate administrativă. Mulți oameni preferă să plătească repede o sumă aparent mică decât să riște penalizări invocate în mesaj.
Pentru cititor, regula practică este să separe notificarea de acțiune. Un SMS poate fi un motiv să verifici, dar nu trebuie să fie locul din care plătești. Dacă mesajul amenință cu sancțiuni imediate, cere plată rapidă și folosește un link necunoscut, combinația trebuie tratată ca suspectă.
Vezi si articolul: Site-uri false FIFA vizează fanii Cupei Mondiale 2026: 36 de domenii identificate.
Ce știm și ce nu știm încă
Ce știm: potrivit Profit.ro, campania frauduloasă continuă, iar mesajele încearcă să-i convingă pe utilizatori că au de achitat amenzi sau taxe restante. DNSC indică folosirea presiunii, a linkurilor și a unor domenii care pot imita platforme oficiale.
Ce nu știm din informațiile disponibile: nu sunt comunicate în brief cifre despre numărul victimelor, sumele pierdute, instituțiile imitate sau perioada exactă de desfășurare a campaniei. Aceste detalii nu trebuie presupuse.
Pașii utili când primești un SMS suspect
Nu accesa linkul din mesaj și nu introduce date bancare înainte să verifici sursa. Intră separat pe platforma oficială, tastând adresa în browser, sau folosește aplicația pe care o utilizezi deja pentru plăți și taxe. Dacă nu găsești acolo obligația invocată în SMS, mesajul trebuie privit cu suspiciune.
Analizează adresa site-ului înainte de orice autentificare. O pagină care arată asemănător cu una oficială nu este suficientă. Atacatorii pot copia sigle, culori și formulare, dar nu pot transforma un domeniu fals într-un canal oficial. Diferența dintre aparență și adresă este decisivă.
Dacă ai introdus deja date bancare, contactează rapid banca prin canalul oficial și urmărește tranzacțiile din cont. Dacă ai oferit date personale, schimbă parolele conturilor afectate și activează autentificarea în doi pași acolo unde este disponibilă. Ultimul detaliu concret rămâne cel mai important: plata unei amenzi sau a unei taxe se verifică din sursa oficială, nu dintr-un SMS care creează panică.
Întrebări frecvente
Cum recunosc o fraudă prin SMS despre taxe sau amenzi?
Un SMS suspect cere de obicei accesarea rapidă a unui link, invocă o amendă sau o taxă restantă și presează destinatarul cu termene foarte scurte ori consecințe severe. Un alt semn este adresa web care seamănă cu o platformă oficială, dar are diferențe în domeniu. Verificarea trebuie făcută separat, prin tastarea manuală a adresei oficiale în browser.
Ce fac dacă am primit un link de plată prin SMS?
Nu accesa linkul direct din mesaj și nu introduce date personale sau bancare. Intră separat în platforma oficială a instituției sau în aplicația pe care o folosești în mod obișnuit pentru taxe și plăți. Dacă obligația nu apare acolo, tratează SMS-ul ca suspect. Mesajul poate fi păstrat pentru raportare, dar nu trebuie folosit ca punct de pornire pentru plată.
De ce sunt folosite amenzi și taxe în astfel de atacuri?
Amenzile și taxele creează presiune psihologică pentru că oamenii se tem de penalități sau probleme administrative. Atacatorii folosesc acest reflex pentru a reduce timpul de verificare al victimei. Mesajul nu trebuie să fie sofisticat: dacă pare urgent și suficient de oficial, unii destinatari pot apăsa pe link înainte să verifice domeniul sau existența obligației de plată.
Ce risc există dacă am introdus datele cardului pe un site fals?
Datele cardului pot fi folosite pentru plăți neautorizate sau pentru alte tentative de fraudă. Contactează imediat banca prin numărul oficial, verifică tranzacțiile recente și cere blocarea cardului dacă există suspiciuni. Schimbă parolele conturilor afectate și activează autentificarea în doi pași unde este posibil. Nu folosi numere de telefon sau linkuri primite în același SMS suspect.