Potrivit unui comunicat al Poştei Române, victimele sunt alese la întâmplare, unele sunt clienţi ai companiei, altele nu.
De pe un număr de telefon de România, infractorii trimit un SMS prin care destinatarului i se aduce la cunoştinţă faptul că trebuie să primească un colet, dar adresa este incorectă sau informaţiile personale sunt incomplete. Mai departe, destinatarului i se pune la dispoziţie un link pe care este îndemnat să îl copieze în browser şi apoi să îl deschidă. Odată accesat acest link, acestuia i se cere să completeze date personale, de la adresă şi până la cont bancar (număr de card, data expirării, titular card, codul de siguranţă). Dacă utilizatorul oferă datele contului bancar, banii îi sunt sustraşi rapid de pe card.
„În ciuda tuturor acestor acţiuni de phishing, îi asigurăm pe cei care pot deveni ţinta unor astfel de acţiuni că Poşta Română este foarte riguroasă în ceea ce priveşte datele cu caracter personal ale clienţilor ei. De asemenea, Compania a activat un sistem complex de protecţie a acestora, pe care îl foloseşte cu succes. Acesta este parte din strategia noastră de digitalizare integrală a infrastructurii şi a serviciilor”, a precizat Valentin Ştefan, directorul general al Companiei Naţionale Poşta Română.
Potrivit comunicatului, clienţii îşi pot da seama că sunt ţinta unui atac dacă mesajul conţine unele greşeli gramaticale sau de topică, exprimarea din mesaj este evazivă, linkul oferit spre accesare pare unul neobişnuit sau ridică suspiciuni.
„În primul rând, nu acţionaţi impulsiv. Citiţi de mai multe orice mesaj care vă ridică suspiciuni, Nu deschideţi acel mesaj şi îl marcaţi ca spam, Nu accesaţi link-ul, Faceţi sesizare la DSNC”, sunt recomandările pentru cei care primesc astfel de mesaje.
Reprezentanţii Poştei Române spun că nu solicită clienţilor să furnizeze date cu caracter personal, informaţii bancare confidenţiale referitoare la conturile personale, numere de card sau coduri PIN şi nici realizarea de plăţi online ale unor taxe vamale.