Fraudele de tip „vishing” sunt în creștere accelerată în România, iar Poliția Română a emis un nou avertisment public după ce Direcția de Investigații Criminale din cadrul IGPR a implementat un set de măsuri pentru limitarea fenomenului. Infractorii sună victimele pretinzând că sunt angajați ai unor bănci sau autorități, folosind tehnici sofisticate de manipulare psihologică.
Unul dintre cele mai periculoase instrumente folosite de escroci este falsificarea identității apelantului, cunoscută drept Caller ID Spoofing. Prin această metodă, numărul afișat pe telefonul victimei poate părea cel al băncii sau al unei instituții oficiale, deși apelul este inițiat din orice colț al lumii prin servicii VoIP sau platforme specializate în activități infracționale.
Scenariile construite de infractori urmăresc să inducă panică și să blocheze gândirea critică a victimei. Aceștia invocă tranzacții suspecte, tentative de autentificare din alte țări sau atacuri cibernetice asupra contului, prezentând situația ca urgentă și solicitând confirmarea imediată a identității pentru a evita pierderea banilor.
Poliția explică că grupările infracționale acționează în echipe cu roluri bine definite: un membru creează starea de panică, în timp ce altul adoptă o atitudine calmă și se prezintă drept specialist în securitate. Această alternanță între presiune și aparentă asistență reduce capacitatea victimei de a analiza critic situația și crește încrederea acordată interlocutorilor.
Scopul final este obținerea datelor de acces la conturile bancare: coduri OTP, PIN-uri, parole, date complete ale cardului sau aprobarea unor notificări în aplicațiile bancare. În unele cazuri, victimele sunt convinse să instaleze aplicații de acces la distanță, prin care escrocii preiau controlul dispozitivului și efectuează tranzacții în numele acestora.
Poliția Română subliniază că nicio instituție financiară legitimă nu solicită telefonic parole, coduri de securitate sau transferuri în „conturi sigure”. Reprezentanții autentici ai băncilor nu cer niciodată instalarea unor aplicații de control la distanță, iar orice astfel de solicitare trebuie tratată ca un semnal clar de fraudă.