Directoratul Național de Securitate Cibernetică (DNSC) avertizează asupra unei campanii de phishing în care atacatorii folosesc identitatea TPARK pentru a-i determina pe șoferi să achite o presupusă datorie pentru parcare. Mesajele sunt transmise prin SMS și anunță existența unei sume neachitate, însoțită de amenințarea unor penalități dacă plata nu este făcută rapid.
Utilizatorii sunt direcționați către un link inclus în mesaj, care duce către o pagină falsă ce imită identitatea vizuală a TPARK. DNSC atrage atenția că scopul schemei este de a determina victimele să furnizeze date și, ulterior, să efectueze o plată către atacatori.
Potrivit DNSC, mecanismul fraudei se bazează pe presiunea exercitată asupra utilizatorului. SMS-ul transmite ideea că există o obligație de plată și că întârzierea ar putea genera penalități.
Pentru verificarea și achitarea presupusei amenzi, destinatarul este îndemnat să acceseze un link. Problema este că mesajul nu provine dintr-un canal oficial, iar linkul nu conduce către domeniul legitim al TPARK.
Folosirea unor formulări precum „sumă neachitată”, „penalități” sau solicitarea unei plăți imediate reprezintă, potrivit specialiștilor în securitate cibernetică, elemente menite să determine utilizatorul să reacționeze rapid, înainte să verifice autenticitatea notificării.
Este o metodă uzuală de phishing, în care atacatorii exploatează mai degrabă reacția emoțională a victimei decât o vulnerabilitate tehnică. În acest caz, frica de o amendă sau de acumularea unor penalități este folosită pentru a reduce timpul acordat verificării informațiilor.
Un alt indiciu important este adresa de internet către care este direcționat utilizatorul. DNSC precizează că aceasta nu corespunde domeniului oficial TPARK.
Pagina accesată prin link este însă construită astfel încât să pară legitimă. Atacatorii folosesc logo-ul și elemente grafice similare celor ale platformei reale, încercând să elimine suspiciunile utilizatorului.
În cadrul procesului fraudulos, utilizatorului i se cere inclusiv numărul de înmatriculare al mașinii, sub pretextul verificării presupusei amenzi de parcare. După această etapă, victima este direcționată către o interfață prin care i se solicită efectuarea plății.
Astfel, schema este construită în mai multe etape: mesajul inițial creează urgența, pagina clonată oferă aparența de legitimitate, iar introducerea datelor despre autovehicul pregătește trecerea către etapa de plată.
Directoratul recomandă utilizatorilor să nu acceseze linkuri primite prin SMS atunci când mesajul solicită plata unor presupuse amenzi sau datorii. În cazul unei notificări referitoare la parcare, situația trebuie verificată prin canalele oficiale ale serviciului, nu prin linkul furnizat în mesajul primit.
De asemenea, utilizatorii sunt sfătuiți să verifice cu atenție domeniul site-ului înainte de a introduce date personale, informații despre autovehicul sau date bancare.
Pentru accesarea serviciilor TPARK, DNSC recomandă utilizarea canalelor oficiale, prin introducerea manuală a adresei platformei în browser sau prin intermediul aplicației oficiale. În special, datele cardului bancar nu trebuie introduse pe o pagină accesată printr-un SMS nesolicitat.
Regula este relevantă nu doar pentru această campanie, ci pentru orice mesaj care combină o solicitare financiară cu un termen foarte scurt de plată și un link de acces. Chiar dacă pagina respectivă folosește logo-uri și elemente grafice familiare, acestea nu reprezintă o dovadă că site-ul este legitim.
Pentru persoanele care au introdus deja date bancare pe o astfel de pagină, DNSC recomandă contactarea imediată a băncii.
Instituția financiară trebuie informată cu privire la situație, pentru blocarea instrumentului de plată, dacă este necesar, și pentru verificarea eventualelor tranzacții neautorizate.
Este important ca utilizatorii să nu aștepte apariția unei tranzacții suspecte înainte de a-și anunța banca. Odată ce datele cardului au fost introduse pe o pagină frauduloasă, acestea trebuie considerate compromise, iar măsurile de protecție trebuie luate cât mai repede.
Avertismentul DNSC vine într-un context în care serviciile digitale utilizate de șoferi au devenit o țintă atractivă pentru atacatori. În cazul de față, exploatarea numelui TPARK și a temerii legate de amenzi urmărește să transforme o notificare aparent administrativă într-un mecanism de furt de date și bani.