Hoțiile moderne vizează conturile bancare, nu doar buzunarele

În anul 2025, aproape toate băncile și instituțiile financiare au emis alerte cu privire la atacurile cibernetice tot mai frecvente care vizează conturile bancare ale clienților, iar pe lista victimelor s-au aflat și utilizatorii platformei Revolut. Aceste noi metode de fraudă, tot mai sofisticate, permit hackerilor să acceseze conturile și să retragă bani fără a fi autorizați de titulari.

De asemenea, fraudatorii utilizează tehnici de phishing și smishing, punând sub semnul întrebării securitatea sistemelor bancare online.

Revolut, una dintre băncile cel mai frecvent vizate

Revolut a fost unul dintre băncile cel mai frecvent vizate în acest tip de atacuri. Un utilizator al Revolut, Mihai, a relatat pe rețelele sociale o experiență deosebit de frustrantă. El a descris cum, în timpul nopții, un card virtual al său a fost compromis printr-o metodă de fraudă de tip „clonare”.

În mijlocul nopții, Mihai a observat că, după o cerere de autorizare aparent inofensivă de doar 1 dolar de la un comerciant necunoscut, au început să se efectueze mai multe tranzacții de câte 100 de dolari fiecare, în mod rapid și fără ca el să le autorizeze.

Deși a reușit să blocheze cardurile și să contacteze suportul tehnic al Revolut, procesul de recuperare a fondurilor a fost estimat a dura până în martie. Mihai a subliniat că această situație este extrem de periculoasă și ar putea afecta și alți utilizatori ai serviciilor bancare, nu doar pe cei ai Revolut.

„Help!
Nah drăcie, aparent asta e o schemă nouă de furt online/clonat card, sau ce mai e și asta. Am pățit astă noapte cu un card virtual Revolut în timp ce dormeam și n-aveam notificări…
Vine un card authorization request mic de 1$ de la un merchant dubios „Oculus” whatever, pe care evident nu-l autorizezi pentru ca nu-l recunosti si clar la ora aia faci altceva. Se întâmplă ca următoarele cereri, pe acelasi card, cam 2-3 pe minut, de data asta mai mari, 100$ fiecare, curg ca și cum ar fi deja autorizate.
Nici cea mai vagă idee cum, dar mi se pare periculos si cred ca se poate intampla si cu alte carduri/banci. Am blocat toate cardurile momentan, si-am vorbit la support sa faca chargeback.
A mai pațit cineva?
Estimare rezolvare „transaction dispute/fraud/blah”… MARTIE… sume blocate – 1000$. Mulțumesc #revolut #revolutpremium @revolut”, a scris Mihai pe facebook.

Comentariile altor utilizatori confirmă că fenomenul nu este izolat. Marian, un alt client, a avut o experiență similară cu un card de credit de la Banca Transilvania, compromis noaptea, cu tranzacții frauduloase efectuate fără autorizație. De atunci, Marian a implementat măsuri suplimentare de protecție, inclusiv limite stricte pe carduri.

Aceste relatări ale utilizatorilor au stârnit un val de îngrijorare în rândul clienților și au atras atenția autorităților competente, care au emis alerte de securitate.

Avertizare oficială a DNSC cu privire la „Smishing”

În același timp, Directoratul Național de Securitate Cibernetică (DNSC) a emis o avertizare oficială referitoare la o nouă formă de fraudă care vizează tot mai mulți utilizatori ai serviciilor bancare online. Acesta este cunoscută sub numele de „smishing”, o variantă a phishing-ului realizată prin mesaje text (SMS). Conform avertismentului DNSC, atacatorii profită de rutina cumpărăturilor online și trimit mesaje false care pretind că provin de la companii de curierat sau Poșta Română.

Victimele sunt direcționate către site-uri false, unde li se cere plata unei taxe de livrare pentru un colet inexistent, iar suma este solicitată prin platforme de plăți online, inclusiv Revolut. Atacatorii se folosesc astfel de încrederea victimelor pentru a obține informații sensibile și a fura bani direct din conturile lor bancare.

DNSC oferă câteva recomandări esențiale pentru a evita astfel de capcane:

  • Citiți cu atenție mesajele primite și nu acționați impulsiv.
  • Nu faceți clic pe linkuri din mesaje SMS provenite de la surse necunoscute.
  • Nu furnizați niciodată informații sensibile prin SMS, indiferent de circumstanțe.
  • Fiți atenți la mesajele care solicită acțiuni rapide sau plăți urgente.

În cazul în care considerați că ați fost victima unui atac de smishing, DNSC recomandă să contactați imediat banca pentru a bloca orice tranzacție frauduloasă și a solicita protecție suplimentară. De asemenea, este important să raportați incidentul către autoritățile competente, inclusiv către Poliția Română și DNSC.

Revolut anunță migrarea către IBAN-uri locale

Pe lângă aceste măsuri de prevenire a fraudelor, Revolut a anunțat recent că a început migrarea clienților români către o nouă entitate bancară locală.

Această migrarea presupune alocarea unui IBAN românesc pentru fiecare client Revolut, care va facilita tranzacțiile locale și va spori securitatea plăților. Revolut speră că această măsură va contribui la protejarea utilizatorilor săi și la reducerea riscurilor de fraudă online.

Migrarea clienților către noile IBAN-uri românești va fi un proces automat, iar utilizatorii vor fi informați în prealabil prin aplicație sau email. De asemenea, compania a precizat că transferurile făcute către IBAN-urile vechi vor fi redirecționate către noile conturi până la sfârșitul anului 2024, pentru a evita orice inconveniente.

Revolut a declarat că această schimbare va face bancarizarea mai ușoară și mai sigură pentru utilizatorii români, în contextul în care clienții vor putea beneficia de servicii bancare conform reglementărilor locale.