După atacul care a blocat cadastrul, urmează valul de mesaje false. Zece reguli simple ca să nu ajungi tu următoarea victimă

Date:

Atacul informatic care a lovit Agenția Națională de Cadastru și Publicitate Imobiliară a blocat sistemele instituției pentru săptămâni întregi — tranzacții amânate, dosare oprite, oameni trimiși acasă de la ghișee. Este cel mai vizibil incident de securitate din administrația românească din ultima perioadă și, pentru mulți, primul moment în care „atac cibernetic” a încetat să fie o expresie abstractă.

Partea mai puțin discutată vine însă după. Un incident de acest fel, intens mediatizat și cu mii de oameni care așteaptă vești despre dosarele lor, creează exact terenul pe care operează escrocii: oameni care se așteaptă la un mesaj de la o instituție. Este un tipar cunoscut din alte incidente similare — după fiecare eveniment care afectează un serviciu public, urmează o creștere a mesajelor false care imită instituția respectivă. Nu e o certitudine că se va întâmpla și acum, dar e o precauție care nu costă nimic.

Semnele după care recunoști un mesaj fals

Escrocheriile online au, aproape fără excepție, aceleași trei ingrediente: urgență, autoritate și un link.

  • Urgența: „contul va fi blocat”, „dosarul va fi anulat”, „aveți 24 de ore”. Presiunea de timp are un singur scop — să te împiedice să verifici.
  • Autoritatea: mesajul pare să vină de la o instituție, o bancă, un curier, un furnizor de utilități. Numele expeditorului se poate falsifica ușor, inclusiv numărul de telefon de la care pare că vine apelul.
  • Cererea: să confirmi date, să plătești o taxă, să trimiți documente pentru „deblocarea” unui proces.

Regula de aur, valabilă fără excepție: statul nu cere date de card prin linkuri primite pe e-mail sau SMS. Nicio instituție publică din România nu îți solicită codul CVV, PIN-ul sau codul primit prin SMS de la bancă. Nici banca nu o face.

Zece reguli de bază pentru protecția datelor

  1. Verifică adresa site-ului înainte de a introduce orice date. Un caracter schimbat sau un domeniu ușor diferit sunt cea mai frecventă capcană. Scrie adresa manual, în loc să dai clic pe link.
  2. Nu accesa linkuri din SMS-uri sau e-mailuri neașteptate, nici măcar „ca să vezi despre ce e vorba”.
  3. Folosește parole diferite pentru conturi diferite. Dacă o parolă e compromisă într-o scurgere de date, nu vrei ca aceeași parolă să deschidă și e-mailul, și contul bancar.
  4. Activează autentificarea în doi pași (prin aplicație sau SMS) oriunde este disponibilă — în special pe e-mail, care e cheia de resetare pentru toate celelalte conturi.
  5. Nu confirma niciodată coduri primite prin SMS unei persoane care te sună, oricine ar spune că este.
  6. Sună tu instituția sau banca, la numărul oficial de pe site sau de pe card, dacă ai cea mai mică îndoială. Nu suna la numărul din mesaj.
  7. Ține actualizate telefonul, calculatorul și browserul. O bună parte dintre atacuri exploatează vulnerabilități pentru care există deja corecții.
  8. Fă copii de siguranță ale documentelor și fotografiilor importante, pe un dispozitiv separat sau în cloud. Este singura apărare reală împotriva atacurilor de tip ransomware, care criptează fișierele și cer răscumpărare.
  9. Nu folosi rețele Wi-Fi publice pentru operațiuni bancare sau autentificări importante.
  10. Limitează datele pe care le publici. Numele complet, data nașterii, adresa și locul de muncă, adunate din postări publice, sunt suficiente pentru a construi un mesaj de fraudă credibil.

Copiii: nu filtre, ci conversație

Pentru părinți, discuția are altă formă. Instrumentele tehnice — control parental, limitări de timp, filtre — sunt utile, dar au o limită clară: funcționează până când copilul găsește o cale de ocolire, iar la vârsta adolescenței o găsește aproape întotdeauna.

Ce funcționează mai bine, potrivit specialiștilor în siguranță online, ține de relație, nu de tehnologie:

  • stabiliți împreună regula ca orice cerere ciudată să fie adusă la cunoștința părintelui, fără teama de a fi certat. Un copil care se teme de reacția părintelui va ascunde problema până devine gravă;
  • explicați că nimeni care are intenții bune nu cere secret — „să nu spui părinților” este cel mai clar semnal de alarmă din interacțiunile online cu adulți;
  • fotografiile trimise nu pot fi retrase, oricâte promisiuni s-ar face;
  • conturile private și listele de prieteni curate reduc semnificativ expunerea;
  • atenție la conturile de joc: fraudele cu „skin-uri”, monede virtuale sau conturi gratuite sunt cele mai frecvente forme de escrocherie îndreptate spre copii.

Unde raportezi, dacă ai pățit-o

România are un număr dedicat incidentelor de securitate cibernetică: 1911. Apelul este gratuit din orice rețea națională și te pune în legătură cu specialiști ai Directoratului Național de Securitate Cibernetică (DNSC). Pot suna atât persoane fizice, cât și firme sau instituții publice.

Rolul operatorilor este de consiliere tehnică de primă linie: cum blochezi accesul atacatorului, cum izolezi dispozitivul infectat, cum schimbi parolele compromise. Raportarea se poate face și prin platforma națională de raportare a incidentelor, administrată de DNSC.

Dacă frauda a implicat bani — un transfer, o plată cu cardul —, primul apel trebuie să fie la bancă, pentru blocarea cardului și încercarea de recuperare, urmat de o plângere la poliție.

De ce contează, chiar dacă „n-ai nimic de ascuns”

Cel mai frecvent argument pentru care oamenii amână aceste măsuri este că nu se consideră ținte interesante. Realitatea e alta: majoritatea atacurilor nu vizează persoane anume, ci trimit același mesaj către zeci de mii de adrese, mizând pe procentul mic care răspunde. Nu contează cine ești, ci dacă dai clic.

Iar consecințele nu sunt doar financiare. Un cont de e-mail compromis deschide accesul la conturile legate de el, la documentele scanate din arhivă și la lista de contacte — folosită apoi pentru a trimite aceleași mesaje, de data aceasta de la o adresă în care destinatarii au încredere.


Sursă: Directoratul Național de Securitate Cibernetică Foto: Franck pe Unsplash

LĂSAȚI UN MESAJ

Vă rugăm să introduceți comentariul dvs.!
Introduceți aici numele dvs.

Share post:

Subscribe

Popular

More like this
Related