Directoratul Național de Securitate Cibernetică Directoratul Național de Securitate Cibernetică trage un semnal de alarmă privind o nouă schemă de fraudă online care imită serviciile de curierat DHL și vizează furtul datelor bancare prin atacuri desfășurate în timp real.
Atacul începe printr-un SMS aparent legitim, în care utilizatorii sunt anunțați că un colet nu a putut fi livrat și li se solicită plata unei taxe modice, de ordinul câtorva lei, pentru reprogramare. Linkul inclus duce către o pagină web care reproduce fidel aspectul unui site oficial, inducând în eroare victimele.
Odată accesat formularul, utilizatorii sunt determinați să introducă datele cardului bancar și ulterior codul de securitate OTP primit pe telefon. În realitate, în spatele paginii nu se află un formular automat, ci un atacator care monitorizează în timp real introducerea datelor și inițiază simultan tranzacții frauduloase.
DNSC atrage atenția că elementul de noutate al acestei metode este capacitatea infractorilor de a folosi datele introduse instantaneu, înainte ca utilizatorul să finalizeze acțiunea, exploatând inclusiv codurile OTP pentru autorizarea plăților.






