O nouă fraudă online. Atacatorii folosesc imaginea Loteriei Române. Link-uri către site-uri şi aplicaţii false
Sursă: Inquam Photos / Octav Ganea-Loteria Romana
Directoratul Național pentru Securitate Cibernetică avertizează cu privire la o schemă de fraudă online în care atacatorii folosesc identitatea vizuală a Loteria Română pentru a direcționa utilizatorii către site-uri și aplicații false care promit bonusuri sau câștiguri mari.
DNSC avertizează asupra unei fraude online care folosește imaginea Loteriei Române
Conform unui mesaj publicat de Directoratul Național pentru Securitate Cibernetică DNSC pe pagina sa de Facebook, a fost identificat recent pe Instagram un cont care copia identitatea vizuală a Loteria Română. Scopul acestuia este de a răspândi link-uri către site-uri clonă controlate de atacatori, care atrag utilizatorii promițând bonusuri sau câștiguri substanțiale, dar care, în realitate, duc către aplicații și platforme frauduloase.
„Recent, pe platforma social media Instagram a fost identificat un cont care copia imaginea Loteriei Române pentru a răspândi link-uri către site-uri clonă, site-uri frauduloase controlate de atacatori. Noul mod de operare atrage potenţialele victime să dea click pe link-uri care redirecţionează către site-uri care promit bonusuri sau câştiguri substanţiale, dar care în cele din urmă duc către aplicaţii şi platforme frauduloase”, se arată într-o postare DNSC pe pagina proprie de Facebook.
Schema începe prin accesarea unui link de tip „bonus loto” (ex: bonus[.]loteria-ro[.]online), creat prin typosquatting pentru a imita vizual domeniul oficial. Link-ul redirecționează utilizatorul către o pagină care imită interfața Google Play, pentru a descărca o aplicație falsă ce folosește identitatea vizuală a Loteria Română. Domeniul oficial este: https://www.loto.ro/.
„După instalarea aplicaţiei, utilizatorul este redirecţionat către o platformă care imită un cazinou online, unde i se solicită să îşi creeze un cont şi să efectueze o depunere iniţială de bani pentru a «activa» un presupus bonus. Pentru a părea cât mai credibilă, platforma «bombardează» utilizatorul cu oferte şi bonusuri aparent generoase, creând impresia unor câştiguri rapide şi sigure. În realitate, acesta este mecanismul prin care atacatorii motivează victima să depună bani”, explică experţii DNSC.
DNSC avertizează: aplicațiile false blochează banii și pot fura datele utilizatorilor
Utilizatorii aplicațiilor false care imită Loteria Română se confruntă cu imposibilitatea retragerii banilor depuși, întâmpinând diverse „probleme tehnice” și întârzieri la efectuarea tranzacțiilor. Aplicația, disponibilă momentan pe platforma Android, nu este descărcată din magazinul oficial Google Play și poate conține programe malițioase (malware) care compromit date personale, parole sau informații bancare.
DNSC atrage atenția asupra semnelor de fraudă: aplicații și site-uri care imită instituții cunoscute, domenii modificate ușor (typosquatting), pagini false care reproduc magazine oficiale de aplicații, promisiuni de câștiguri rapide sau bonusuri, recenzii false și solicitări de depuneri inițiale pentru „activare”.
Specialiștii recomandă evitarea link-urilor primite prin SMS, reclame sau mesaje nesolicitate, instalarea aplicațiilor doar din magazine oficiale (Google Play/App Store), verificarea atentă a denumirii aplicației, a dezvoltatorului și a recenziilor reale, precum și analiza URL-ului site-ului, deoarece domeniile frauduloase sunt adesea doar ușor modificate.
„Atenţie la denumirea site-urilor pe care urmează să le accesezi. Poţi folosi un antivirus pentru verificarea lor sau un insrument anti scam precum scamadviser.com; nu depune bani pentru a „activa” bonusuri sau câştiguri promise după accesarea unor link-uri neverificate; nu introduce date personale sau bancare pe platforme neoficiale; verifică informaţiile doar pe site-urile oficiale ale instituţiilor; dacă ai instalat aplicaţia, dezinstaleaz-o imediat şi verifică securitatea dispozitivului cu o soluţie de securitate; raportează astfel de tentative de fraudă către DNSC, prin numărul de telefon 1911 sau prin PNRISC – Platforma Naţională pentru Raportarea Incidentelor de Securitate Cibernetică”, sunt alte recomandări ale experţilor DNSC.
ANAF avertizează asupra apelurilor false de la „inspectori Antifraudă”
ANAF a emis, joi, un comunicat prin care atrage atenția asupra apelurilor telefonice frauduloase, cunoscute sub denumirea de vishing, în care escrocii se dau drept inspectori ai Direcției Generale Antifraudă Fiscală. Pentru a părea autentice, aceștia folosesc nume și date disponibile pe portalul ANAF, însă numerele de telefon folosite nu aparțin instituției.
”Atragem atenţia asupra unor apeluri telefonice frauduloase (phishing telefonic – vishing) efectuate de către persoane care fură identitatea unor inspectori ai Direcţiei Generale Antifraudă Fiscală din cadrul Agenţiei Naţionale de Administrare Fiscală. În timpul acestor apeluri, pentru a crea aparenţa realităţii, sunt folosite date şi nume publicate pe portalul anaf.ro, însă numerele de telefon nu aparţin instituţiei”, a transmis, joi, ANAF, într-un comunicat de presă.
Conform informațiilor transmise de ANAF, escrocii încearcă să se prezinte fals ca reprezentanți ai instituției pentru a obține date personale și bancare.
Instituția recomandă ca niciun fel de informații personale sau financiar-bancare să nu fie dezvăluite către persoane necunoscute, subliniind că inspectorii Antifraudă NU solicită astfel de date telefonic.
Persoanele care primesc astfel de apeluri sunt sfătuite să raporteze tentativa prin formularul electronic de contact disponibil pe ANAF, menționând detalii precum numărul de telefon de la care a venit apelul, data și ora, precum și caracteristicile apelantului (accent, modul de exprimare).
Informațiile colectate vor fi utilizate pentru sesizarea organelor de cercetare penală, în vederea verificării și investigării posibilelor tentative de uzurpare a calității oficiale.
”Recomandăm să nu se dezvăluie astfel de informaţii niciunui interlocutor necunoscut! Inspectorii ANAF Antifraudă NU solicită telefonic informaţii personale sau financiar-bancare”, precizează oficialii instituţiei.
Informațiile publicate de capital.ro pot fi preluate de alte publicații online doar în limita a 500 de caractere și cu citarea sursei cu link activ. Orice abatere de la această regulă constituie o încălcare a Legii 8/1996 privind dreptul de autor.





