Protecție față de înșelătorii cu tentații de vacanțăÎn vacanță, accesul mai facil, prin vreo reducere de preț, vreo excludere de taxă etc., în cine știe ce zone turistice, la concerte etc. poate fi tentant. Tot atât de bine, ofertele pot fi înșelătoare. Sfaturi pentru protecție – în general, față de atracțiile cu câștiguri pretins rapide, mari, sigure – ne oferă ING Bank România sub genericul „Fraudy Talks”, din partea unor surse autorizate, profesioniști în domeniul bancar și în securitate cibernetică:

Alin Becheanu, Head of Fraud Monitoring & Prevention, ING Bank România, atrage atenția asupra fraudelor de sezon: „Fraude cu bilete la festivaluri – potențialele victime caută bilete la cele mai importante festivaluri din România (concert Coldplay, Untold, Electric Castle, Neversea etc.) pe grupuri de Facebook, whatsapp sau diferite platforme cu anunțuri de vânzare-cumpărare. În realitate, vor avea surpriza neplacută să afle la poarta de intrare că biletul este fals/a fost deja utilizat.

Fraude pe platformele de rezervări online la hoteluri și alte unități de cazare – atacatorii obțin acces la conturile proprietarilor și trimit mesaje clienților să își introducă datele bancare pentru confirmarea rezervării sau validarea cardului. În caz contrar, sunt amenințați cu anularea rezervării. Victimele își inserează datele cardului, dar le furnizează, de fapt, atacatorilor.

Spoofing-ul numărului de telefon – atacatorul își modifică numărul de telefon, astfel încât să apară pe ecranul persoanei apelate un alt număr decât cel real, cum ar fi al unei bănci sau alte instituții, pentru a obține date personale sau bancare.”

Mihai Rotariu, manager al Direcției de Comunicare, Marketing și Media din Directoratul Național de Securitate Cibernetică (DNSC): „Evoluția scenariilor pe social media –> mesaje personalizate adresate victimelor – anul trecut erau populare: mesaje nesolicitate în privat, compromiteri de conturi de social media, folosirea conturilor în propagarea de anunțuri sponsorizate care redirecționau către site-uri de phishing sau grupuri de telegram. Când mecanismul nu a mai fost la fel de eficient, ca urmare a colaborării autorităților din România cu cele din străinătate pentru a suspenda site-urile frauduloase, infractorii din online au trecut la folosirea unui formular accesibil direct în aplicație pentru culegerea de date și apelarea victimei la telefon, cu mesaje personalizate, potrivit profilului victimei.
În spatele postărilor se află chestionare prin care atacatorul face un profil victimei, în sensul în care solicită informații despre aceasta: venit lunar estimativ, dacă are experiență în a folosi instrumente necesare pentru investiții. Aceste informații sunt utilizate apoi pentru a contacta victimele, pentru a ști ce unghi să abordeze astfel încât acestea să ofere bani sau date private care pot fi monetizate.
Apelurile încep cu un stimul psihologic, atacatorul fie încearcă să sperie potențialele victimele sau să le entuziasmeze privind o oportunitate de îmbogățire rapidă (ex.: pot câștiga de 10 ori suma investită).

Recuperarea banilor – utilizatorii sunt sunați de atacatori și sunt păcăliți că pot fi ajutați să-și recupereze banii. Rețineți că Banca nu are nevoie de datele bancare, nu va cere niciodata informații confidențiale.

Au fost întâlnite conturi de social media cu aproape 1500 de reclame frauduloase, o mare parte fiind plătite. La nivel național, sunt zeci de mii de sesizări de fraude pe an.”

Semne de identificare a unui Deepfake

Protejarea împotriva Deepfake-urilor este o provocare continuă, deoarece tehnologia avansează rapid, iar conținutul manipulat este tot mai greu de distins de cel real. Indicii la care să fim atenți:

  • Nesincronizarea vorbirii/sunetului și a mișcării buzelor
  • Analiza texturii pielii: tehnicile de Deepfake adesea netezesc textura pielii sau introduc anomalii la nivelul texturii
  • Imperfecțiuni ale feței (alunițe nerealiste, clipire nesincronizată, distorsiuni în interiorul gurii)
  • Umbre inexistente, reflexii prea puternice, zone neclare.

Sfaturi pentru a te proteja de deepfakes

  • Nu crede tot ce vezi online! Internetul este o sursă vastă de informații, dar nu toate sunt veridice. Este important să dezvolți un scepticism sănătos și să analizezi cu atenție orice conținut video sau foto înainte de a-l accepta ca fiind real.
  • Verifică sursa: De unde provine videoclipul sau imaginea? Este distribuit pe o platformă de încredere? Verifică informația direct de la entitățile sau persoanele implicate.
  • Nu te baza pe o singură sursă: Caută confirmare din mai multe surse credibile. Un singur videoclip sau imagine nu este suficient pentru a verifica o informație.
    Mai multe informatii despre deepfakes în ghidul DNSC.

Sfaturi de la ING & DNSC pentru prevenirea fraudelor din mediul online

  • Fiți suspicioși dacă primiți mesaje sau e-mailuri alarmante care încearcă să vă convingă să executați o acțiune în grabă: „rezervarea dumneavoastră va fi anulatată în 24 de ore”, „contul dumneavoastră va fi suspendat”.
  • Nu accesați niciodată linkuri sau atașamente provenite din surse necunoscute, dacă mesajul este neașteptat sau dacă suspectați că este ceva în neregulă. Contactați echipa platformei, pe un canal de comunicare diferit, pentru a vă asigura de autenticitatea mesajului.
  • Nu instalați aplicații la solicitarea unor presupuși agenți de investitii, prin care să le oferiți control la dispozitivul utilizat, la telefonul mobil sau computer. Atenție: ulterior, aceștia vor putea avea acces deplin la conturile bancare, datele personale și vor putea efectua orice operațiune doresc!
  • Daca aveți nevoie de ajutor în efectuarea unei operațiuni, contactați banca.
  • Asigurați-vă că nu vă aflați pe un site clonă, care arată similar cu cel oficial, dar care folosește un nume de domeniu diferit sau scris greșit (o literă lipsă sau în plus poate fi un indiciu).
  • Nu vă autentificați niciodată în aplicația de internet banking folosind un link primit pe SMS sau e-mail și nu accesați linkuri promovate. Folosiți doar aplicația instalată pe mobil sau tastați adresa URL a aplicației într-o nouă pagină web.
  • Fiți atenți la ofertele întâlnite pe internet care par „prea bune pentru a fi adevărate”. Dacă acestea conțin expresii precum „investiții cu profit garantat” sau „câștiguri de nerefuzat”, cel mai probabil vin de la fraudatori.
  • Nu finalizați niciodată o operațiune până nu vă asigurați că este ceea ce vă doriți. Citiți cu atenție SMS-urile primite de la bancă și asigurați-vă că validați operațiunea dorită.
  • Pentru a recunoaște tentativele de fraudă online și a nu le cădea victimă, informați-vă constant despre acestea din surse de încredere precum site-ul DNSC și secțiunea de securitate de pe site-ul ING Bank.

Distribuie acest articol!