„Accesează şi vezi cum îți dispar banii“ – Fraudele informatice #Cyberscams În Secolul 21
Poliția Română, împreună cu Europol și Federația Europeană a Băncilor lansează o campanie de prevenire a celor mai întâlnite 7 tipuri de fraude în mediul online.
Timp de o săptămână, Poliția Română împreună cu Centrul European Cybercrime din cadrul EUROPOL, agențiile de aplicare a legii din Statele Membre ale Uniunii Europene, cărora li se alătură alte 5 state non-membre, 24 de asociații bancare naționale și alți actori implicați în lupta împotriva criminalității informatice vor acționa pentru creșterea gradului de conștientizare cu privire la acest fenomen infracțional.
Campania se desfășoară, în perioada 17-23 octombrie a.c., în cadrul European Cyber Security Month – Luna Europeană a Securității Cibernetice, serie de manifestări care se derulează anual în luna octombrie, având la bază o campanie de comunicare derulată pe rețelele sociale.
Internetul a devenit foarte atractiv pentru infractorii cibernetici. Autorii folosesc metode ingenioase și promisiuni, cu scopul de a obține bani sau informații financiare valoroase de la potențialele victime. „Scrisorile nigeriene“ nu mai sunt de mult timp singurele tipuri de fraude în mediul online. Tacticile folosite de infractorii informatici sunt din ce în ce mai inovative și greu de detectat. Începând cu însușirea nelegală a calității de manager al unei companii, până la punerea în scenă a unor false relații de dragoste, autorii de astăzi fac tot ce pot să obțină ceea ce vor – banii și/sau datele dumneavoastră.
Așa cum a fost menționat în Raportul EUROPOL- Internet Organised Crime Threat Assessment (IOCTA) 2018, acțiunile de tip social-engineering continuă să se dezvolte, devenind motorul principal al criminalității pe internet, iar phishing-ul este cea mai frecventă formă.
Infractorii utilizează tehnicile de social-engineering pentru a atinge mai multe scopuri: obținerea datelor personale, piratarea conturilor, furtul identității, inițierea unor plăți ilicite în numele victimelor, ori să convingă victima să facă orice tip de activități împotriva propriului interes, precum transfer de bani ori divulgare de date. Un singur click, în astfel de situații, poate compromite o întreagă organizație.
Conform recomandărilor unui raport elaborat de EUROPOL, cea mai eficientă metodă de apărare împotriva amenințărilor de tip social-engineering este reprezentată de educația potențialelor victime, care, în cazul de față, pot fi reprezentate de toți cei care accesează internetul.
Creșterea gradului de informare și conștientizare a publicului general cu privire la modalitățile de identificare a comportamentelor și tehnicilor deluzorii va conduce la o siguranță ridicată în mediul online, atât pentru beneficiari, cât și pentru patrimoniul acestora.
Materialele de promovare, elaborate pentru această campanie, includ informații și recomandări cu privire la cele mai întâlnite 7 tipuri de fraude în mediul online și cum pot fi acestea evitate.
- Frauda ”Mesaj de la șef” - CEO fraud: Vizând angajații autorizați să efectueze plați, autorul sună sau trimite un e-mail, pretinzând că este unul din managerii de top din companie și îi determină să plătească o factură falsă ori să efectueze un transfer din contul firmei.
- Fraude cu facturi - Invoice fraud: O firmă este contactată de cineva care pretinde că este reprezentantul unui furnizor de bunuri/servicii legitim. Angajații cu atribuții de efectuare de plăți sunt determinați să plătească, pe viitor, facturi false în conturile autorilor.
- Phishing/Smishing/Vishing: autorii te apelează telefonic, îți trimit un mesaj text (SMS) ori un e-mail, prin care te induc în eroare, pentru a-ți divulga date personale, financiare ori de securitate.
- Website-uri bancare contrafăcute - Spoofed bank website fraud: Autorii folosesc mesaje de tip ”phishing” cu link-uri către site-uri bancare false. Odată ce ai accesat link-ul, prin metode diverse, și se colectează ilegal datele personale și/sau bancare. Site-ul contrafăcut va arăta precum cel legitim pe care îl imită, cu foarte mici diferențe, deseori greu sesizabile.
- Iubire prefacută - Romance scam: Autorii pretind că sunt îndragostiți și își doresc o relație cu potențiala victimă. Deși debutează pe site-uri de întâlniri, sunt folosite conturi false de e-mail sau pe rețele sociale pentru menținerea contactului, câștigarea și exploatarea încrederii.
- Furtul de date personale - Personal data theft: Autorii îți colectează nelegitim datele personale de pe rețele de socializare. Datele tale pot fi vândute altor infractori sau folosite pentru a-ți accesa conturile bancare, contracta împrumuturi ori derula afaceri ilegale în numele tau.
- Fraude cu investiții și cumpărături online - Investment and online shopping scams: Autorii îți oferă oportunitați ”speciale” de investiții cu profituri rapide... sau îți prezintă ”oferte-bombă” de ”chilipiruri” în mediul online.
Compartimentul Relații Publice IPJ Covasna,
Agent principal de poliție Tolvaj-Marin Nicoleta