Experții în securitate cibernetică lansează o avertizare. În cazul în care primiți un mesaj care se prezintă ca fiind trimis de Ministerul Transporturilor, afirmând că aveți o amendă de plătit, este recomandat să nu faceți clic pe link: site-ul ghișeul.ro a fost supus unei clonări. O situație la fel de gravă a fost raportată și la Agenția pentru Cadastru, care se confruntă cu o perioadă de inactivitate de o săptămână în ceea ce privește eliberarea actelor pentru cetățeni. Directorul de comunicare al DNSC, Mihai Rotariu, a discutat despre măsurile de protecție la Digi24, oferind detalii despre cum să evităm să devenim victime ale atacurilor cibernetice.
Trebuie să pornim mereu de la premisa că putem fi o victimă.
Un fenomen îngrijorător a fost semnalat în legătură cu atacuri cibernetice îndreptate împotriva mai multor instituții publice. Ministerul Transporturilor a adus în atenție faptul că numeroși cetățeni români au fost contactați prin intermediul mesajelor pe telefonul mobil, fiind informați despre presupuse amenzi pe care le-ar fi primit. Acestora li s-a comunicat un termen limită pentru efectuarea plății, avertizându-i totodată cu privire la posibilitatea de a suporta penalizări și chiar de a fi trimis dosarul în fața instanței de judecată. În urma acestui mesaj, utilizatorii erau redirectionați către un link care reproducea în mod fidel ghișeul.ro.
Citește șiAxis BootCamp 2026: demonstrații tehnice și experiență practică la Snagov
Potrivit Direcției Naționale în Securitate Cibernetică, Ministerul Transporturilor nu este responsabil pentru expedierea unor astfel de mesaje.
Linkul respectiv a fost deja băgat pe lista neagră și blocat
.
Datele bancare compromise prin intermediul link-ului respectiv impun o reacție promptă din partea celor afectați.
În acest sens, utilizatorii care au introdus informații financiare pe site-ul suspect sunt avertizați să contacteze banca fără întârziere.
Trebuie să sune imediat la bancă
este sfatul pentru cei care și-au expus datele sensibile.
Simultan, un incident fără precedent a afectat Agenția pentru Cadastru, unde un atac cibernetic de proporții a compromis funcționalitatea instituției. Drept urmare, platforma e-Terra a fost inactivată până la sfârșitul săptămânii în curs. În prezent, o echipă de specialiști lucrează intens pentru a investiga modul în care a avut loc acest atac și pentru a rezolva problema tehnică apărută.
ANCPI confirmă că informațiile personale ale cetățenilor români sunt în siguranță și nu au fost supuse furtului de către atacatori cibernetici.
Mihai Rotariu, responsabil cu comunicarea la Directoratul Național pentru Securitate Cibernetică, a discutat despre respectiva serie de atacuri informatice la postul de televiziune Digi24.
În legătură cu originea atacurilor cibernetice, fiind întrebat despre o posibilă conexiune cu Rusia, dl. Rotariu a declarat:
„Momentan nu putem face speculații, nu putem să stabilim o legătură directă așa de rapid”
.
Atacurile cibernetice au înregistrat o creștere exponențială de la începutul conflictului din Ucraina, afectând atât instituțiile publice, cât și entitățile private și utilizatorii obișnuiți din România.
Prevenirea și protecția sunt esențiale, astfel că securitatea cibernetică trebuie consolidată, nu numai de către companiile și instituțiile publice, ci și de către utilizatorii individuali.
După cum a subliniat dl. Rotariu:
„Trebuie să pornim mereu de la premisa că putem fi o victimă, trebuie să ne întărim postura de securitate cibernetică”
.
Atacatorii cibernetici utilizează o strategie comună pentru a decepe utilizatorii, și anume copierea identității vizuale a site-urilor legitime, inclusiv a instituțiilor publice, în scopul creării de site-uri clone.
„o practică extrem de uzuală a atacatorilor să copieze identitate vizuală, elementele de identitate vizuală ale site-urilor legitime, inclusiv ale instituțiilor publice, și să creeze site-ul clone”
Astfel, într-un SMS trimis în numele Ghișeul.ro, dacă se examinează denumirea meniului, se observă că aceasta nu corespunde site-ului oficial, fiind, de exemplu, ghișeu.cc sau ghiișeul.cc, cu o diferență subtilă de două litere „i”.
Pe parcursul eforturilor de suspendare a acestor site-uri neautorizate, atacatorii lansează continuu noi versiuni cu denumiri similare sau aproape identice.
Este esențial să fim precauți atunci când evaluăm originea unui mesaj, deoarece, spre exemplu, acel mesaj provenea de la un număr de telefon străin, și nu de la unul românesc. În plus, ar trebui să ne întrebăm dacă este o procedură standard, de pildă, ca Ministerul Transporturilor să ne notifice despre anumite sancțiuni de trafic; Ministerul Transporturilor nu emite sancțiuni de trafic și nici ghișeul.ro nu face acest lucru, a explicat Rotariu.
Deci trebuie să fim atenți la sursa mesajului, pentru că, de exemplu, mesajul respectiv venea de pe un număr din străinătate, nu de la un număr din România. Totodată, să ne gândim dacă este o practică obișnuită, de exemplu Ministerul Transporturilor să te anunțe legat de anumite amenzi de circulație, Ministerul Transporturilor nu dă amenzi de circulație sau ghișeul.ro
O abordare prudentă este necesară atunci când primiți mesaje suspecte, a avertizat expertul.
Verificarea sursei mesajului și a numelui de domeniu asociat este crucială, inclusiv prin scanarea cu soluții de securitate.
De asemenea, este important să fiți atenți la linkurile pe care urmează să le accesați și care vă cer introducerea de date personale sau date sensibile, în special cele legate de carduri.
Nu vă grăbiți în a răspunde la astfel de mesaje; în schimb, documentați-vă suplimentar înainte de a lua orice măsură.
„Atenție la sursa mesajului. Atenție la numele de domeniu, scanat cu o soluție de securitate pe cât posibil, linkurile pe care urmează să le accesați, unde vi se cer date, introducerea de date personale sau date sensibile ori, în special, date de card și fiți vigilenți, nu vă grăbiți în momentul în care primiți astfel de mesaje și încercați să vă documentați în plus”
COMENTARII / 0