Spre deosebire de fraudele clasice, în care victima primește un mesaj sau un link suspect, în cazul vishingului, atacatorul intră direct în conversație cu persoana vizată. Scopul este câștigarea încrederii și determinarea victimei să ofere date confidențiale sau să efectueze o operațiune bancară, relatează Mediafax.
După vishing, phishingul a reprezentat 14% dintre cazurile raportate, iar smishingul, adică fraudele prin SMS, 13%.
„Moda revine. Crește foarte mult zona de atacuri care se bazează pe interacțiunea cu omul, adică vishing, care înseamnă un atac prin voce și presupune un apel în care cineva te sună și vorbește direct cu tine”, explică Sergiu Zaharia, cyber strategy advisor și fondator al Expandcyber.
Vocea poate fi clonată cu ajutorul inteligenței artificiale
Una dintre problemele care fac aceste fraude mai greu de recunoscut este utilizarea inteligenței artificiale. Tehnologia poate fi utilizată pentru clonarea vocii, astfel încât apelantul să pară mult mai credibil.
„Atacul de tip vishing este cel care a evoluat cel mai mult din pricina AI-ului. Cu ajutorul tehnologiei, astăzi, se poate clona vocea astfel încât omul să nu poată percepe diferența”, spune Sergiu Zaharia.
În plus, numărul afișat pe ecranul telefonului nu reprezintă o garanție că apelul este real. Prin tehnica numită „Caller ID spoofing”, infractorii pot falsifica numărul de telefon afișat, astfel încât acesta să pară că aparține unei bănci sau unei alte instituții.
Poliția Română a avertizat în luna august 2026 asupra amplificării fraudelor de tip vishing. În scenariile folosite de infractori, aceștia pot pretinde că reprezintă banca și îi spun victimei că pe contul său au fost identificate tranzacții suspecte, o tentativă de autentificare din străinătate, un dispozitiv nou asociat contului sau chiar un presupus atac informatic.
Pentru a face povestea cât mai credibilă, victima poate fi transferată succesiv către mai multe persoane care pretind că lucrează la bancă, la poliție sau chiar la Banca Națională a României.
Scopul este același: crearea unei aparențe de urgență și determinarea victimei să acționeze înainte să aibă timp să verifice informațiile.
Ce nu trebuie să faci dacă ești sunat de un presupus reprezentant al băncii
Poliția recomandă să nu fie transmise niciodată telefonic informații confidențiale, indiferent cât de convingător pare apelul.
Nu comunicați la telefon parole, PIN-uri, coduri OTP, coduri primite prin SMS, datele complete ale cardului sau codul CVV/CVC.
De asemenea, nu aprobați în aplicația bancară tranzacții sau notificări pe care nu le-ați inițiat personal și nu instalați aplicații de control la distanță la solicitarea persoanei aflate la celălalt capăt al firului.
Regulile sunt valabile inclusiv atunci când apelul pare să vină de la banca la care aveți contul.
În cazul unui apel suspect, recomandarea este ca discuția să fie încheiată, iar informațiile să fie verificate prin canalele oficiale ale instituției. Nu trebuie folosit numărul de telefon comunicat de apelant pentru verificare.
Nici tinerii nu sunt feriți de aceste fraude
Vishingul nu îi vizează doar pe oamenii mai puțin familiarizați cu tehnologia. Potrivit specialistului Sergiu Zaharia, și tinerii pot deveni victime, chiar dacă sunt obișnuiți cu mediul digital și recunosc mai ușor unele tipuri de fraude online.
„Vishingul e ceva nou pentru ei. Nu mai e ca pe vremea noastră să vorbești mult la telefon cu prietenii. Tinerii sunt mai pregătiți pe zona digitală decât pe partea de interacțiune directă cu omul, așa că rămân o categorie vulnerabilă la vishing”, explică acesta.
Datele raportate pentru primele șase luni ale anului arată că fraudele prin telefon au devenit una dintre principalele metode folosite de infractori pentru a exploata încrederea oamenilor.
Un apel telefonic aparent banal poate ascunde, în realitate, o tentativă de fraudă. Iar faptul că interlocutorul pare să vorbească profesionist, că știe unele date despre victimă sau că pe ecran apare numărul unei instituții nu reprezintă o dovadă că apelul este legitim.
Citiți principiile noastre de moderare aici!