Campanie masivă de phishing: DNSC avertizează că o nouă metodă de fraudă vizează posesorii de mașini

04 10. 2026
Phishing

Mecanismul de atac se bazează pe manipularea psihologică a victimelor, exploatând frica de sancțiuni administrative. Conform specialiștilor în securitate digitală, atacatorii mizează pe reacții impulsive din partea posesorilor de autovehicule.

„Mesajul creează o stare artificială de urgenţă, susţinând că, în cazul întârzierii plăţii, vor fi aplicate penalităţi. Pentru verificarea şi achitarea presupusei amenzi, utilizatorul este îndemnat să acceseze un link fraudulos inclus în SMS”, se arată într-o postare pe Facebook a DNSC.

Analiza tehnică arată că mesajele provin de la numere de telefon necunoscute, iar link-urile incluse nu au nicio legătură cu domeniul de internet oficial al platformei TPARK. Cu toate acestea, din punct de vedere vizual, paginile web către care sunt direcționați șoferii imită aproape perfect identitatea grafică a brandului legitim. Hackerii folosesc logo-ul oficial și elemente cromatice similare pentru a câștiga încrederea utilizatorului și a reduce vigilența acestuia.

În cadrul acestei scheme de fraudare, utilizatorului i se solicită inițial introducerea numărului de înmatriculare al autoturismului, sub pretextul validării amenzii auto. Imediat după acest pas, platforma falsă direcționează victima către o interfață de plată controlată de atacatori. Reprezentanții DNSC avertizează că formulări imperative precum „sumă neachitată”, „penalităţi” sau solicitarea unei plăţi rapide sunt tehnici menite să determine victima să acţioneze fără să verifice autenticitatea canalului de comunicare.

Pentru a preveni pierderile financiare, experții în securitate cibernetică au formulat o serie de recomandări stricte pentru utilizatori:

• Nu accesaţi sub nicio formă link-uri primite prin SMS pentru plata unor presupuse amenzi sau datorii de parcare.
• Verificaţi cu maximă atenţie domeniul site-ului (URL-ul) înainte de a introduce date personale, date despre autovehicul sau informaţii bancare.
• Accesaţi serviciile de plată a parcării exclusiv prin canalele oficiale, introducând manual adresa platformei în browser sau utilizând aplicaţia oficială TPARK descărcată din magazinele autorizate.
• Nu introduceţi datele cardului bancar pe pagini web accesate din mesaje nesolicitate.

În scenariul în care utilizatorii au căzut deja în capcană și au furnizat datele cardurilor bancare pe aceste site-uri clonă, DNSC precizează că aceștia trebuie să contacteze imediat instituția bancară emitentă pentru blocarea instrumentului de plată şi pentru verificarea eventualelor tranzacţii neautorizate efectuate din cont.