Știre Securitate Stiri

DNSC avertizează: campanie de SMS-uri false cu amenzi de circulație care imită Ghișeul.ro

Ecran de telefon mobil cu mesaj SMS suspect despre amendă de circulație, fundal roșu avertizare securitate cibernetică

Pe scurt:

  • Vineri, 15 mai 2026, DNSC a avertizat public despre o campanie activă de SMS-uri frauduloase ce anunță fals amenzi de circulație restante
  • Mesajele impersonează Ghișeul.ro sau alte autorități oficiale și conțin linkuri către pagini false
  • Scopul atacatorilor este obținerea datelor personale și bancare ale victimelor
  • Raportare la numărul 1911 sau pe platforma pnrisc.dnsc.ro

Ce s-a întâmplat

Vineri, 15 mai 2026, Directoratul Național de Securitate Cibernetică (DNSC) a emis o avertizare publică privind o campanie activă de mesaje SMS frauduloase care anunță, în mod fals, existența unor amenzi de circulație restante. Mesajele pretind că provin de la Ghișeul.ro sau de la autorități oficiale și conțin linkuri către pagini frauduloase care imită platforme reale, potrivit comunicatului DNSC publicat pe 15 mai 2026.

Mecanismul atacului urmează un tipar în doi pași. După accesarea linkului din SMS, utilizatorului i se solicită introducerea numărului de înmatriculare al vehiculului. Ulterior, pagina falsă afișează o presupusă amendă care trebuie achitată urgent, cerând date bancare pentru efectuarea plății. În realitate, scopul atacatorilor este obținerea datelor personale și financiare, ceea ce poate duce la compromiterea conturilor bancare și la pierderi financiare directe.

Campania se înscrie în tiparul cunoscut sub denumirea de smishing (SMS phishing) - o metodă de fraudă prin care atacatorii utilizează mesaje text pentru a păcăli victimele să acceseze linkuri malițioase sau să divulge date sensibile.

Pentru cine contează

  • Deținătorii de autovehicule înmatriculate în România - principala țintă a campaniei, prin referința la amenzi de circulație
  • Utilizatorii platformei Ghișeul.ro - platforma este impersonată, creând aparența de legitimitate
  • Persoanele care efectuează plăți online - risc de compromitere a datelor bancare
  • Angajații și managerii IMM - adesea vizați în campaniile de smishing din cauza accesului la conturi bancare ale firmelor
  • Oricine primește un SMS nesolicitat cu referire la o amendă sau o datorie față de o autoritate publică

Acțiune imediată

  • Nu accesați linkurile din SMS-uri nesolicitate care anunță amenzi, datorii sau alte notificări urgente de la autorități
  • Verificați exclusiv pe site-urile oficiale: Ghișeul.ro (ghiseul.ro) sau portalurile DRPCIV / Poliția Română pentru orice informație despre amenzi
  • Nu introduceți numărul de înmatriculare, datele personale sau datele bancare pe pagini accesate dintr-un SMS
  • Raportați tentativele de fraudă la numărul 1911 sau pe platforma Națională de Raportare a Incidentelor de Securitate Cibernetică: pnrisc.dnsc.ro
  • Dacă ați introdus deja date bancare pe o astfel de pagină, contactați imediat banca pentru blocare card și monitorizare tranzacții

Background

DNSC (Directoratul Național de Securitate Cibernetică) este autoritatea română responsabilă cu securitatea cibernetică la nivel național, inclusiv cu emiterea de avertizări publice privind campaniile de fraudă online. Smishing-ul - frauda prin SMS - este în creștere la nivel european, atacatorii exploatând recunoașterea brandurilor platformelor guvernamentale pentru a crește rata de succes a înșelătoriei. Ghișeul.ro este platforma oficială de plăți online a statului român, utilizată pentru plata taxelor, amenzilor și altor obligații față de autorități.

Surse

  • JURIDICE.ro - DNSC semnalează o nouă campanie de fraudă online: https://www.juridice.ro/829691/dnsc-semnaleaza-o-noua-campanie-de-frauda-online.html
  • DNSC - Postare oficială Facebook (15 mai 2026): https://www.facebook.com/photo?fbid=1370472531779919&set=a.245860834241100
  • Platforma Națională de Raportare Incidente Securitate Cibernetică: https://pnrisc.dnsc.ro