DNSC avertizează: continuă SMS-urile false în numele Ghișeul.ro. Cum verifici o amendă sau o taxă
DNSC avertizează că mesajele SMS false cu amenzi sau taxe restante, în numele Ghișeul.ro, continuă. Semnele fraudei și pașii corecți dacă ai primit unul.
Directoratul Național de Securitate Cibernetică (DNSC) a avertizat, pe 30 iulie 2026, că o campanie de SMS-uri frauduloase care folosește identitatea Ghișeul.ro continuă. Mesajele pretind că destinatarul are o amendă sau o taxă restantă și încearcă să îl grăbească spre o pagină falsă, construită să imite platforma oficială.
Ce semne a indicat DNSC
În avertizarea relatată de AGERPRES, DNSC descrie mesaje care invocă, de exemplu, o amendă de viteză sau de parcare și pot folosi în aparență numele unor instituții publice. Elementul central al fraudei este presiunea: un termen scurt, amenințarea unor penalități sau alte consecințe, urmată de un link către un domeniu care seamănă vizual cu cel legitim.
- O plată solicitată neașteptat printr-un link din SMS trebuie tratată ca suspectă până la verificare independentă.
- Urgența artificială — termene foarte scurte, penalități sau amenințări — urmărește să reducă timpul de verificare.
- Un logo familiar nu validează un site: o pagină falsă poate reproduce identitatea vizuală a unei instituții.
- Adresa web este esențială: un domeniu care imită numele platformei nu este automat domeniul oficial.
- Solicitarea datelor complete ale cardului într-un flux deschis din SMS este un semnal de risc care cere oprirea procesului și verificare.
Ce faci în următoarele cinci minute
- Nu accesa linkul și nu îl retransmite altor persoane ca metodă de verificare.
- Deschide tu însuți browserul sau aplicația și introdu manual adresa platformei oficiale pentru a verifica situația.
- Păstrează, dacă este necesar pentru raportare, o captură a mesajului fără a deschide pagina indicată.
- Raportează tentativa prin PNRISC/DNSC și, unde este cazul, prin canalele Siguranța Online.
- Dacă ai oferit date de card, sună imediat banca pentru blocarea instrumentului de plată și urmează instrucțiunile acesteia.
De ce este și un risc pentru organizații
Campania descrisă vizează cetățeni, însă mecanismul — identitate împrumutată, urgență și link fals — este același folosit frecvent împotriva angajaților. O echipă pregătită nu are nevoie să recunoască fiecare pretext; are nevoie de o regulă ușor de aplicat: nu se plătește și nu se autentifică printr-un link neașteptat, iar mesajul se raportează printr-un canal cunoscut.
Pregătire practică pentru echipe
- Publică un singur canal de raportare pentru mesaje suspecte și explică ce informații trebuie trimise echipei responsabile.
- Include în instruire exerciții despre verificarea independentă a unei plăți, nu doar recunoașterea greșelilor de ortografie.
- Reamintește că autoritatea, graba și identitatea vizuală nu sunt dovezi de autenticitate.
- Ține la îndemână instrucțiunile de escaladare pentru cazul în care un angajat a introdus deja date de plată sau de autentificare.
Nu este nevoie de cunoștințe tehnice avansate pentru a opri acest tip de fraudă. Este nevoie de o pauză de verificare înainte de clic — iar într-o organizație, de un proces clar prin care acel moment de îndoială ajunge repede la persoana potrivită.
Surse
- AGERPRES — DNSC: Continuă campania frauduloasă prin SMS în care infractorii se folosesc de identitatea Ghișeul.ro (30 iulie 2026)
- DNSC — PNRISC, platformă de raportare a incidentelor și conținutului malițios
- DNSC — Blacklist pentru site-uri frauduloase
- Siguranța Online — resurse de informare și raportare