Fraudă cu SMS-uri despre colete: peste un milion de români au primit mesaje false. Cum recunoști capcana
Mesajele prin SMS sau WhatsApp care anunță probleme cu livrarea unui colet și cer completarea urgentă a adresei, alegerea unui locker ori plata unei taxe pot ascunde tentative de fraudă. DNSC avertizează că atacatorii folosesc identitatea companiilor de curierat pentru a obține date personale, informații bancare sau acces la conturile de mesagerie. Într-o singură campanie identificată în martie 2026, peste un milion de persoane din România au primit SMS-uri frauduloase, potrivit Bitdefender.
Directoratul Național de Securitate Cibernetică (DNSC) readuce în atenția utilizatorilor fraudele prin SMS și WhatsApp care imită mesajele trimise în mod obișnuit de firmele de curierat.
Avertismentul vine în contextul lansării, împreună cu FAN Courier, a campaniei de informare „Exercițiul anti-repezeală”, dedicată prevenirii fraudelor în care atacatorii exploatează graba și teama oamenilor că ar putea pierde un colet.
Cum începe frauda: „Coletul nu poate fi livrat” sau „Trebuie să plătiți o taxă”
Schema pornește, de regulă, de la un mesaj care pare să vină din partea unei companii cunoscute de curierat.
Destinatarul este informat că există o problemă cu expedierea și i se cere să facă rapid una dintre următoarele acțiuni:
- să actualizeze sau să completeze adresa;
- să aleagă un locker ori un alt punct de ridicare;
- să confirme livrarea;
- să achite o presupusă taxă suplimentară;
- să acționeze rapid pentru a împiedica returnarea coletului.
ANCOM a avertizat oficial în august 2026 asupra acelorași tipuri de mesaje și arată că acestea folosesc frecvent presiunea timpului pentru a determina utilizatorul să acceseze un link fără să îl verifice.
Linkul duce către un site fals
Mesajele frauduloase includ de obicei un link către o pagină construită astfel încât să semene cu site-ul companiei de curierat.
În realitate, domeniul aparține atacatorilor și poate fi folosit pentru colectarea datelor personale sau bancare ori pentru compromiterea conturilor utilizatorilor.
ANCOM recomandă atenție în special atunci când adresa site-ului diferă de domeniul oficial al curierului sau când mesajul solicită parole, coduri de autentificare, coduri primite prin SMS ori date complete ale cardului bancar.
Peste un milion de români au primit mesaje frauduloase într-o singură campanie
Amploarea fenomenului a fost evidențiată în martie 2026 de cercetătorii Bitdefender.
Compania a identificat o campanie în care atacatorii foloseau în mod fraudulos identitatea FAN Courier și transmiteau SMS-uri ce îi anunțau pe destinatari că trebuie să aleagă un locker pentru un colet.
Potrivit Bitdefender, peste un milion de persoane din România au primit asemenea mesaje în cadrul campaniei.
În acel caz, pagina falsă solicita un cod real de verificare WhatsApp. Introducerea codului le permitea atacatorilor să preia controlul asupra contului victimei și, ulterior, să ceară bani persoanelor din lista acesteia de contacte.
Frauda nu înseamnă că sistemele firmei de curierat au fost sparte
Folosirea numelui sau siglei unei companii într-un mesaj fals nu înseamnă automat că infrastructura informatică a firmei respective a fost compromisă.
În campania identificată de Bitdefender, FAN Courier a precizat că brandul companiei a fost folosit abuziv și că incidentul nu a fost rezultatul unei breșe de securitate a sistemelor sale. Atacul s-a bazat pe inginerie socială, adică manipularea victimei pentru a o determina să ofere singură date sau coduri de acces.
DNSC subliniază că atacatorii încearcă să provoace o reacție imediată, înainte ca utilizatorul să verifice expeditorul și destinația linkului.
„O pauză de câteva secunde, o privire mai atentă la link, la expeditor și la ce ni se cere să facem sunt acțiuni esențiale care ne pot proteja”, a explicat Mihai Rotariu, manager Comunicare, Media și Marketing în cadrul DNSC.
Cum recunoști un SMS fals despre un colet
Un mesaj ar trebui tratat cu suspiciune dacă solicită o acțiune urgentă, cere plata unei taxe neașteptate sau conține un link către un domeniu diferit de site-ul oficial al companiei.
Atacatorii pot folosi adrese care seamănă foarte mult cu cele reale, inclusiv prin schimbarea unei singure litere, a unei cifre sau a extensiei domeniului.
ANCOM recomandă ca utilizatorii să nu transmită prin asemenea pagini:
- parole;
- coduri de verificare primite prin SMS;
- coduri de autentificare pentru WhatsApp;
- numărul complet al cardului;
- data expirării și codul CVV/CVC;
- alte informații care permit accesul la conturi sau bani.
Aștepți un colet? Verifică AWB-ul direct pe site-ul curierului
Cea mai sigură variantă este verificarea livrării separat de mesajul primit.
Utilizatorii sunt sfătuiți să intre direct pe site-ul sau în aplicația oficială a companiei de curierat și să introducă acolo numărul AWB, fără să acceseze linkul primit prin SMS, WhatsApp sau e-mail.
Dacă există dubii, compania de curierat trebuie contactată folosind datele de contact afișate pe site-ul său oficial. Aceeași recomandare este formulată și de ANCOM.
Ce trebuie să faci dacă ai introdus datele cardului
Dacă o persoană a accesat pagina falsă și a introdus date bancare sau a autorizat deja o tranzacție, ANCOM recomandă contactarea imediată a băncii emitente a cardului, pentru blocarea acestuia și aplicarea măsurilor de securitate indicate de bancă.
În cazul compromiterii unui cont WhatsApp, utilizatorul trebuie să încerce recuperarea accesului și să își avertizeze contactele, prin alte mijloace, să ignore eventualele solicitări de bani trimise din contul compromis.
Unde pot fi raportate tentativele de fraudă
Incidentele de securitate cibernetică pot fi raportate către DNSC la numărul 1911 sau prin platforma PNRISC.
ANCOM recomandă, de asemenea, sesizarea furnizorului de servicii poștale a cărui identitate este folosită fraudulos. Persoanele care au fost victime ale unei înșelăciuni trebuie să se adreseze și Poliției.
Campania de informare lansată de DNSC și FAN Courier urmărește tocmai formarea unui reflex simplu înaintea accesării unui link primit pe telefon: verificarea expeditorului, a adresei site-ului și a motivului pentru care sunt solicitate date sau bani.
ȘTIREA TA — trimite informații foto/video la Alba24
Cele mai vizionate video
Publică Anunț Gratuit pe Alba24.ro
Publica un anunt gratuit






Comentarii (0)