Nu trebuie să fii naiv ca să cazi într-o fraudă telefonică. Trebuie doar să fii om — să simți frică atunci când cineva îți spune că banii tăi sunt în pericol. Exact pe asta mizează atacatorii.
În 2026, vishing-ul (frauda prin apel telefonic) a devenit cea mai răspândită formă de înșelătorie digitală din România. Nu pentru că metoda ar fi nouă — ci pentru că atacatorii au devenit maeștri ai manipulării emoționale și folosesc tehnologie care face apelul să pară perfect legitim.
Ce este vishing-ul?
Termenul „vishing" vine din combinația voice + phishing — phishing prin voce. Spre deosebire de phishing-ul clasic (email) sau smishing (SMS), aici atacatorul te sună direct și, printr-o conversație atent regizată, te convinge să îi oferi date sensibile sau să faci o plată.
Cel mai frecvent scenariu: cineva care pretinde că sună de la banca ta, de la o instituție a statului sau de la o companie cunoscută. Numărul afișat pe ecran pare real — pentru că atacatorii folosesc o tehnică numită spoofing, care falsifică numărul apelantului.
Spoofing = numărul mincinos
Tehnologia de spoofing permite atacatorului să afișeze pe ecranul tău orice număr dorește — inclusiv numărul oficial al băncii tale. Nu te baza niciodată pe numărul afișat ca dovadă de autenticitate.
Cifrele din România
Datele oficiale arată amploarea fenomenului. Nu este o problemă marginală — este principala formă de criminalitate informatică cu care se confruntă cetățenii acum.
Autoritățile (DNSC, Poliția Română) subliniază un lucru esential: metodele nu sunt neapărat noi, dar tehnologia folosită a evoluat mult, inclusiv prin instrumente de inteligență artificială. Iar atacatorii sunt tot mai pricepuți la ingineria socială.
Cum funcționează apelul
Aproape toate fraudele de tip vishing urmează același tipar în patru pași. Înțelegerea lui te ajută să recunoști atacul chiar în timp ce se desfășoară.
1. Contactul. Primești un apel de la un număr care pare oficial. „Operatorul" se prezintă politicos, folosește un ton profesional și, adesea, cunoaște deja câteva date despre tine (numele, poate ultimele cifre ale cardului) — obținute din scurgeri de date anterioare.
2. Frica. Ți se spune că există o „tranzacție suspectă", că „contul tău este compromis" sau că „cineva încearcă să-ți fure banii chiar acum". Scopul este să te arunce în panică, pentru că un creier speriat nu mai gândește critic.
3. Cererea de date. Sub pretextul „verificării" sau al „securizării contului", ți se cere codul OTP primit prin SMS, PIN-ul, parola sau autorizarea unui transfer. Uneori ești rugat să instalezi o aplicație de „asistență" — care de fapt le dă control asupra telefonului tău.
4. Transferul. Banii sunt mutați într-un „cont sigur" — care aparține atacatorului. Totul se întâmplă în câteva minute, exact ca să nu ai timp să te oprești și să te gândești.
Formula manipulării
Autoritățile române au sintetizat perfect mecanismul într-o formulă pe care merită să o ții minte. Orice tentativă de fraudă conține trei elemente, în această ordine:
Această secvență nu este întâmplătoare. Emoția (frica, entuziasmul) îți scurtcircuitează gândirea rațională. Urgența te împiedică să verifici. Iar cererea de date vine exact în momentul în care ești cel mai vulnerabil. Recunoașterea tiparului este cea mai bună apărare.
Semnalele de alarmă
Iată indicatorii care ar trebui să declanșeze imediat suspiciunea, oricât de convingător ar suna interlocutorul:
Banca nu îți cere NICIODATĂ aceste lucruri prin telefon
Codul OTP, PIN-ul, parola completă sau autorizarea de a muta banii într-un „cont sigur". Niciun angajat legitim al băncii nu îți va cere vreodată aceste date. Punct.
- Ți se creează un sentiment puternic de urgență și frică
- Ți se cere codul OTP, PIN-ul sau parola „pentru verificare"
- Ți se propune să muți banii într-un „cont sigur"
- Ești rugat să instalezi o aplicație de acces la distanță
- Interlocutorul insistă să nu închizi telefonul și să nu suni banca
- Ți se cere confidențialitate: „nu spuneți nimănui"
Cum te protejezi
Vestea bună: vishing-ul este aproape 100% evitabil dacă respecți câteva reguli simple. Nu ai nevoie de cunoștințe tehnice — doar de reflexul de a te opri.
- Închide și sună tu. Închide apelul și sună la numărul oficial de pe spatele cardului sau de pe site-ul băncii. Nu continua conversația primită și nu suna numere dictate de apelant.
- Nu da niciodată codul OTP. Este cheia care autorizează tranzacții. Nimeni legitim nu ți-l cere prin telefon.
- Nu există „cont sigur". Este întotdeauna o capcană. Banca nu îți va cere niciodată să muți banii pentru „protecție".
- Rezistă urgenței. Ia-ți timp. Un interlocutor legitim nu te va grăbi și nu se va supăra dacă vrei să verifici.
- Nu instala aplicații la cerere. Aplicațiile de acces la distanță (de tip AnyDesk, TeamViewer) dau atacatorului control total asupra dispozitivului tău.
Regula de aur, în șapte cuvinte
Închide. Sună tu. Verifică. Nimeni legitim nu te grăbește. Dacă reții doar atât din acest articol, ești deja mult mai protejat decât majoritatea.
Dacă ai fost victimă
Dacă ai realizat că ai fost înșelat, viteza contează enorm. Fiecare minut poate face diferența între recuperarea banilor și pierderea lor:
- Sună imediat la bancă pentru a bloca cardul și conturile — banca are obligația legală să investigheze
- Schimbă parolele conturilor afectate de pe un alt dispozitiv sigur
- Depune o sesizare la poliție (igpr.ro — Criminalitate informatică) sau la DIICOT
- Păstrează toate dovezile: numărul apelant, ora, capturi de ecran, extrase de cont
Nu ești sigur dacă un apel e fraudă?
Întreabă PreveBot — asistentul nostru AI îți răspunde instant, îți identifică tipul de fraudă și îți spune exact ce pași să urmezi.
Deschide PreveBot →