Scamatorii vizează polițele PAD: PADROM avertizează asupra e-mailurilor false
Mecanismul înșelătoriei: phishing clasic?
Fraudatorii au început să lovească direct în coșurile de primire ale utilizatorilor, folosind numele Pool-ului de Asigurare Împotriva Dezastrelor Naturale (PADROM) pentru a trimite notificări false legate de polițele de asigurare obligatorie pentru locuințe (PAD). Instituția a emis un comunicat oficial prin care alertează publicul larg asupra acestor tentative de înșelăciune digitală, confirmând că mesajele în cauză nu provin din infrastructura sa propriu-zisă.
La solicitarea redacției Bancherul. ro, reprezentanții PADROM au specificat clar că adresa de e-mail folosită de scamatori, [email protected], nu face parte din portofoliul oficial al companiei, deși este prezentată drept sursa comunicării.
Conform detaliilor oferite în anunțul publicat, structura atacului se bazează pe o schemă clasică de phishing. Victimele sunt invitate să verifice statusul poliței lor de asigurare făcând clic pe un hyperlink inclus în corpul mesajului. Odată accesată pagina indicată, utilizatorul este îndemnat să introducă diverse date personale, inclusiv cod numeric personal (CNP), coordonate bancare sau alte informații sensibile. PADROM a subliniat faptul că aceste acțiuni nu sunt consecința unei breșe de securitate sau a unui atac cibernetic direct asupra sistemelor interne ale pool-ului. Bazele de date nu au fost compromise, iar fluxul de informații aflate în custodie nu a suferit nicio scurgere neautorizată.
În esență, actorii rău intenționați exploatează elementele vizuale și de branding ale PADROM pentru a crea o iluzie de legitimitate și a extrage date valoroase de la persoanele care se simt înșelate de urgența aparentă a situației.
Pentru a minimiza riscurile, autoritatea recomandă o serie de pași concreți de precauție. Primul și cel mai important pas constă în evitarea accesării linkurilor din mesaje suspecte.
Cum te protejezi: pași concreți de precauție?
Utilizatorii ar trebui să se abțină de la transmiterea CNP-ului, a datelor conturilor bancare sau a oricăror alte informații personale prin intermediul formularelor web apărute în urma click-ului.
De asemenea, este prudent să nu se facă transferuri de bani sau plăți rapide. Verificarea riguroasă a adresii de e-mail a expeditorului și a domeniului web menționat este esențială înainte de a acționa.
Pentru a obține informații autentice privind polița PAD, se recomandă să tastați direct în bara de adrese a browserului adresa oficială padrom. ro sau să luați legătura direct cu asigurătorul care a emis inițial contractul.
În cazul în care un utilizator a activat deja linkul dintr-un astfel de mesaj, procedura impune închiderea imediată a paginii web. Situația devine mai complexă dacă au fost introduse date personale.
Dacă ai dat deja click: ce faci acum!
În acest scenariu, incidentul trebuie raportat către Direcția Națională Anticibercriminalitate (DNSC), apelând numărul de urgență 1911 sau utilizând platforma națională de raportare a incidentelor de securitate cibernetică, PNRISC.
Dacă datele bancare au fost furnizate, contactul cu instituția financiară respectivă trebuie realizat fără întârziere, pentru a putea bloca eventualele tranzacții neautorizate.
PADROM continuă să monitorizeze evoluția acestei campanii de fraudă și își adresează un mesaj de prudență tuturor proprietarilor de locuințe asigurate. Orice comunicare electronică care solicită furnizarea rapidă a datelor personale trebuie tratată cu suspiciune, până când originea acesteia nu este confirmată.
Sursele oficiale de informare rămân site-ul web padrom. ro și canalele de comunicare standard ale asigurătorilor parteneri.
Această mișcare vine într-un context în care securitatea digitală devine tot mai critică pentru gestionarea produselor financiare și de asigurare, iar vigilența consumatorilor este cheia principală de apărare împotriva pierderii datelor și a fondurilor.