Agenția Națională de Administrare Fiscală atenționează contribuabilii cu privire la o nouă campanie de emailuri false (email spoofing) transmise în numele instituției, prin care contribuabilii sunt înștiințați că ‘au dreptul la rambursare datorită plății în exces a impozitelor’.
Anunț important pentru români. Documentele care trebuie depuse la ANAF până pe 15 aprilie
„Pentru siguranța dumneavoastră, vă sfătuim să nu deschideți aceste emailuri, iar dacă au fost deschise să nu accesați documentele anexate sau linkurile din conținut. De asemenea, evitați să efectuați plăți sau să transmiteți date confidențiale! Totuși, în cazul în care ați interacționat cu astfel de materiale sau site-uri false, ANAF vă recomandă să raportați imediat aceste situații autorităților. Vă asigurăm că departamentele de specialitate ale Ministerului Finanțelor și Agenției Naționale de Administrare Fiscală tratează cu deosebită seriozitate securitatea cibernetică a instituției și a contribuabililor, care este o prioritate absolută”, transmite ANAF printr-un comunicat.
Email spoofing reprezintă falsificarea de e-mail apare atunci când un atacator folosește un mesaj de e-mail pentru a păcăli un destinatar să creadă că provine de la o sursă cunoscută și / sau de încredere.
Alertă emisă şi de BNR pentru români. Economiile sunt puse în pericol de noua escrocherie
BNR a emis un comunicat de maximă importanță pentru toți românii. Banca Centrală susține că a depistat că în ultima perioadă s-au intensificat tentativele de fraudă de tip spoofing.
Românii sunt sunați sau li se transmit mesaje prin care se disimulează o comunicare oficială cu o instituție bancară. Există și cazuri în care în escrocherie e implicată și o instituție a statului, precum ANAF sau Poliția Română.
În aceste scheme de înșelăciune e folosită identitatea vizuală a Băncii Naționale a României. Se vizează obținerea de date personale. Ori au loc acțiuni care pot duce la tranzacții financiare bazate pe informații false. BNR a precizat că nu solicită niciodată, prin e-mail, telefon, mesaje-text sau mesaje instant, date cu caracter personal sau alte informații confidențiale despre credite, carduri sau conturi bancare, nici efectuarea unor transferuri de bani.
„A fost semnalată intensificarea tentativelor de fraudă de tip spoofing. Apeluri telefonice, mesaje şi site-uri care disimulează o comunicare oficială a unei instituții bancare sau a unei autorități a statului (ANAF, Poliția Română etc) – în care identitatea vizuală a Băncii Naționale a României (BNR) a fost utilizată, vizând obținerea de date personale sau efectuarea unor acțiuni care pot duce la tranzacții financiare bazate pe informații false (de tip ponturi sau recomandări de investiții). Alți atacatori au solicitat instalarea de aplicații, deschiderea de linkuri sau autorizarea unor acțiuni pe telefon prin amprentă. Aceste încercări vizează furtul de identitate, instalarea de programe malware sau efectuarea de tranzacții financiare în numele dumneavoastră”, anunță BNR, conform News.ro.
Comunicările oficiale ale Băncii Naționale a României în mediul online se realizează exclusiv prin website-urile bnr.ro, bnro.ro şi conturile instituției pe rețelele sociale LinkedIn, X, Instagram şi YouTube.
BNR semnalează că astfel de încercări de manipulare pot include și apeluri telefonice, mesaje audio sau chiar video (deepfake) în care pot apărea persoane care se prezintă ca reprezentanți ai BNR. Aceste metode urmăresc să creeze aparența unei comunicări oficiale, cu scopul de a câștiga încrederea victimei.
„Reiterăm faptul că BNR nu solicită niciodată, prin e-mail, telefon, mesaje-text sau mesaje instant. Nici date cu caracter personal sau alte informații confidențiale despre credite, carduri sau conturi bancare, nici efectuarea unor transferuri de bani. Reprezentanții BNR nu cer informații cu privire la veniturile personale. Nici credite solicitate/ aprobate/ acordate de BNR sau de alți creditori profesioniști sau alte aspecte de natură financiară”, spun reprezentanții BNR.
Dacă se prezintă oportunități de investiții sau de obținere a unor câştiguri rapide, facile şi consistente, cel mai probabil este un atac de tip spoofing.
„În cazul în care aţi fost contactaţi sau aţi interacţionat cu astfel de materiale sau site-uri false, vă recomandăm să NU furnizați date personale. Raportaţi imediat aceste situaţii autorităţilor competente. Mai multe informații privind tentativele de fraudă în numele BNR puteţi găsi pe site-ul BNR. Ghiduri despre cum vă puteţi proteja în mediul online sunt disponibile pe website-ul Directoratului Naţional de Securitate Cibernetică (https://dnsc.ro/doc/ghid)”, subliniază BNR.