Cum rămân românii fără bani după un mesaj pe WhatsApp. Victimele ajung să facă și credite la indicațiile escrocilor

09 08. 2026
escrocherie whatsapp

Specialiștii DNSC atrag atenția că, spre deosebire de tentativele clasice de fraudă, în 2025 s-au remarcat campaniile de fraudă în mai multe etape, în care infractorii construiesc o relație de încredere cu victima înainte de a trece la furtul banilor.

”Un fenomen distinct observat în anul 2025 l-au constituit campaniile de fraudă multi-etapă, în care atacatorii investeau timp semnificativ în construirea unei relații de încredere cu victima înainte de a trece la monetizare”, se arată în raportul instituției, publicat recent.

În scenariul descris de instituție, victima este contactată telefonic de persoane care pretind că reprezintă banca și avertizează asupra unor presupuse tranzacții suspecte. După ce câștigă încrederea persoanei vizate, atacatorii o conving să instaleze pe telefon sau calculator aplicații legitime de acces la distanță. Deși programele sunt folosite în mod normal pentru asistență tehnică, în acest caz ele oferă infractorilor control asupra dispozitivului.

În cele mai grave situații semnalate de DNSC, victimele au fost convinse chiar să contracteze credite sau să retragă sume importante de numerar. Ulterior, acestea au fost îndrumate să depună banii în ATM-uri de criptomonede, folosind coduri QR furnizate de atacatori, care direcționau transferurile către portofelele digitale controlate de aceștia.

Potrivit DNSC, această metodă combină tehnici de inginerie socială cu utilizarea unor aplicații și servicii financiare legitime, ceea ce face frauda dificil de identificat atât pentru victime, cât și pentru instituțiile financiare.

Conturile de WhatsApp, printre principalele ținte ale atacatorilor

Raportul arată că unul dintre cele mai frecvente tipuri de incidente raportate de cetățeni în 2025 a fost compromiterea conturilor de WhatsApp.

Schema urmează, de regulă, același tipar. Victima este convinsă, prin diverse pretexte, să comunice codul de verificare primit prin SMS sau să scaneze un cod QR. În acel moment, atacatorii preiau controlul contului de WhatsApp.

Odată compromis contul, acesta este folosit pentru a trimite mesaje tuturor contactelor victimei. Profitând de faptul că mesajele provin de la o persoană cunoscută, infractorii solicită împrumuturi sau transferuri urgente de bani, iar multe dintre victime răspund fără să verifice autenticitatea solicitării.

„Eficacitatea schemei provine din exploatarea încrederii: mesajul fraudulos vine de la o persoană cunoscută, ceea ce anulează reflexele de bază de prudență ale destinatarului”, explică DNSC în raport.

Cum pot evita utilizatorii această fraudă

Specialiștii în securitate cibernetică recomandă utilizatorilor să nu comunice niciodată codurile de verificare primite prin SMS și să nu scaneze coduri QR primite de la persoane necunoscute sau în contexte neobișnuite.

De asemenea, înainte de a trimite bani în urma unui mesaj primit pe WhatsApp, utilizatorii ar trebui să confirme solicitarea printr-un apel telefonic către persoana respectivă, folosind un număr de telefon cunoscut.

DNSC recomandă și activarea autentificării în doi pași pentru contul de WhatsApp, măsură care reduce riscul preluării contului chiar dacă atacatorii obțin codul de verificare. Totodată, utilizatorii sunt sfătuiți să nu instaleze aplicații de acces la distanță la solicitarea unor persoane care pretind că reprezintă banca, poliția sau alte instituții și să întrerupă imediat conversația în astfel de situații.

În cazul în care un cont de WhatsApp a fost compromis, utilizatorii ar trebui să își informeze imediat contactele pentru a preveni propagarea fraudei și să raporteze incidentul către DNSC și către banca la care au conturi, dacă există suspiciunea că au fost compromise și date financiare.