Turiștii români, în vizorul hackerilor: val de mesaje false pe WhatsApp
O campanie recentă de phishing a fost identificată de specialiștii de la Bitdefender, având ca țintă turiștii români pe fondul apropierii sezonului estival. Hackerii se folosesc de mesaje transmise prin intermediul WhatsApp, pretinzând că provin de la hoteluri, pentru a obține datele financiare ale victimelor. Această operațiune se sprijină pe informații reale referitoare la rezervările efectuate, ceea ce le conferă un grad ridicat de credibilitate, conform comunicatelor de presă emise.
Bitdefender subliniază că mesajele create de atacatori sunt gândite să genereze o urgență falsă. De exemplu, turiștii pot fi informați că rezervarea lor a fost anulată, cu condiția de a nu confirma rapid, sau sunt rugați să „verifice” informațiile de pe carduri pe site-uri false, ce mimează portaluri de rezervare legitime. Aceste tehnici sofisticate îi determină pe turiști să reacționeze impulsiv, fără a analiza detaliile mesajului.
Conform monitorizărilor efectuate de Bitdefender, această campanie a fost activă începând cu luna martie 2026, afectând nu doar România, ci și alte peste zece țări, inclusiv Regatul Unit, Germania, Polonia, Franța, Țările de Jos, Canada, Singapore, Portugalia și Columbia. Aceasta este doar o dovadă a modului în care atacatorii se adaptează pentru a profita de sezonalitatea vacanțelor și de evenimentele majore, cum ar fi competițiile sportive sau festivalurile, care atrag un număr mare de călători.
Experții în securitate informatică avertizează că, spre deosebire de înșelătoriile tradiționale ce se bazau pe e-mailuri generice, atacurile actuale sunt personalizate, folosind informații precum numele și datele de rezervare pentru a câștiga încrederea victimelor. Informațiile despre călătorii sunt obținute prin diverse metode, inclusiv atacuri asupra sistemelor de rezervări, accesări neautorizate ale datelor sau prin furtul acreditivelor.
În continuare, autoritățile și specialiștii recomandă utilizatorilor să evite accesarea linkurilor suspecte și să verifice întotdeauna autenticitatea mesajelor primite, contactând hotelurile direct, folosind numerele de telefon furnizate pe site-urile oficiale. Utilizarea instrumentelor de verificare a linkurilor este, de asemenea, o măsură prudentă pentru a evita capcanele de phishing.
În cazul în care cineva a furnizat deja detalii despre carduri involuntar, este esențial să se ia măsuri imediate, inclusiv contactarea băncii și monitorizarea conturilor pentru activități suspecte. Recomandările sunt clare: precauție, verificare și raportarea oricăror tentative de fraudă, pentru a reduce riscurile asociate acestor atacuri cibernetice care pot avea consecințe grave asupra securității financiare a persoanelor afectate.