Autoritatea pentru Digitalizarea României (ADR) a transmis o avertizare publică privind o campanie de phishing care vizează utilizatorii platformei de plăți Ghiseul.ro. Potrivit instituției, în cursul unei singure zile a fost înregistrat un număr semnificativ de sesizări legate de SMS-uri frauduloase, aparent expediate în numele platformei. Atacul mizează pe încrederea pe care milioane de cetățeni o acordă serviciului public folosit pentru plata taxelor și impozitelor.

Cum funcționează înșelătoria

Mesajele transmise de atacatori conțin link-uri care duc către pagini ce imită fidel identitatea vizuală a Ghiseul.ro. Scopul este obținerea de date personale, credențiale de autentificare sau informații financiare ale victimelor. Practic, utilizatorul care apasă pe link ajunge pe un site clonă, unde datele introduse sunt capturate de fraudatori.

ADR subliniază un detaliu esențial pentru recunoașterea tentativelor de fraudă: platforma oficială nu comunică niciodată prin canale de acest tip.

Ghiseul.ro nu transmite SMS-uri sau e-mailuri prin care anunță apariția unor obligații de plată și nu solicită utilizatorilor accesarea unor link-uri pentru efectuarea plăților sau actualizarea datelor personale.

Orice mesaj care anunță o presupusă datorie și îndeamnă la accesarea urgentă a unui link trebuie, așadar, tratat ca suspect.

Răspunsul instituțional

Situația este monitorizată în colaborare cu Directoratul Național de Securitate Cibernetică (DNSC), în vederea limitării impactului asupra utilizatorilor și prevenirii unor incidente suplimentare. DNSC a publicat o avertizare informativă direct în platformă, pentru a reduce riscurile asociate campaniei.

ADR recomandă utilizatorilor să manifeste prudență față de mesajele primite din surse necunoscute sau suspecte, să verifice cu atenție expeditorul și adresa URL accesată și să folosească exclusiv platforma oficială Ghiseul.ro.

De ce contează

Episodul ilustrează o vulnerabilitate tipică a serviciilor publice digitale pe măsură ce devin mai populare: succesul unei platforme o transformă într-o țintă atractivă pentru atacatori. Pe măsură ce numărul tentativelor de fraudă online crește, vigilența digitală și verificarea atentă a sursei informațiilor rămân măsuri esențiale pentru protejarea datelor personale și financiare. Pentru administrațiile care construiesc servicii digitale, cazul confirmă că securitatea cibernetică și educarea utilizatorilor trebuie să avanseze în același ritm cu digitalizarea propriu-zisă.