Cazuri reale documentate

Studii de caz

Incidente reale din România și UE, reconstituite pas cu pas: cum a funcționat mecanismul, cine a fost afectat și ce se putea face diferit. Fiecare caz este o lecție de prevenire.

ℹ️

Cum lucrăm: cazurile marcate MEDIATIZAT sunt incidente reale, publice, preluate din surse oficiale sau presă, re-analizate din perspectiva prevenirii. Cazurile COMPOZIT sunt scenarii reprezentative, construite pe tipare reale, fără date identificabile — pentru a proteja confidențialitatea și a ilustra mecanisme frecvente.

🛣️
Analiză de risc ◆ Predicție PreveHub

Noua rovinietă TollRo: ce fraude pot apărea după 1 octombrie

De la 1 octombrie 2026, camioanele peste 3,5 t trec de la rovinietă la plata pe distanță (TollRo). Sistem nou + teama de sancțiune + plată rapidă = teren ideal pentru phishing. PreveHub a realizat o analiză predictivă: 7 scenarii de fraudă anticipate, fiecare cu nivelul său de risc.

⌄

De la 1 octombrie 2026, TollRo este noua „taxă de drum" pentru vehiculele de transport marfă cu MTMA peste 3,5 tone (și cele de transport mixt asimilate). România trece, pentru vehiculele grele, de la plata pentru timp la plata pentru distanța efectiv parcursă. Pentru autoturisme și vehiculele de până la 3,5 t rămâne sistemul bazat pe rovinietă, iar documentele aflate în valabilitate pot fi folosite până la expirare.

TollRo = tarif unitar × distanța parcursă (km)

Colectarea se face prin noul Sistem de Tarifare Rutieră Electronică (STRR), inclusiv printr-o aplicație mobilă CNAIR cu localizare prin satelit și prin furnizorii autorizați SETRo/SETRE. Interoperabilitatea cu sistemele de taxare din UE prin SETRE este prevăzută să devină operațională la 15 ianuarie 2027. Sistemul are și un mecanism pentru neplată: se transmite o scrisoare de informare, iar achitarea sumei în termenul legal de 72 de ore pune capăt neplății și sancțiunilor ulterioare.

🎯

Ipoteză centrală: TollRo creează un context favorabil campaniilor de phishing pentru că îmbină trei ingrediente foarte utile infractorilor — noutatea sistemului + teama de sancțiune + necesitatea unei plăți rapide. Pe acest fond, am identificat o serie de scenarii de tentativă de fraudă care pot afecta utilizatorii.

⚠️

Important: scenariile de mai jos sunt anticipări de prevenire, nu fraude TollRo despre care afirmăm că au fost deja constatate. Imaginile sunt exclusiv cu titlu de exemplu, editate la nivelul Asociației PreveHub. Link-ul folosit ca exemplu, precum şi numărul care a trimis sms-ul sunt unele nereale, inventate în acest scop.

1

„Aveți TollRo neachitat"

Risc: scenariul cel mai simplu
Simulare PreveHub SMS simulat: taxă de drum TollRo neachitată, cu amenințarea amenzii
TollRo (0701.234.567) Pentru vehiculul B-XX-XXX a fost identificată o taxă rutieră restantă de 38,40 lei. Achitați în termen de 24h pentru evitarea penalităților: fraudaonlinetollro.link

Un SMS pretinde că sistemul a identificat vehiculul circulând fără plată și cere o sumă mică. Psihologic, suma mică e importantă: victima poate considera că e mai simplu să plătească decât să verifice.

2

„Tichetul de rută a expirat"

Risc: credibil
Simulare PreveHub SMS simulat care exploatează valabilitatea reală de 72 de ore a tichetului de rută
TollRo (0701.234.567) Tichetul de rută asociat vehiculului B-XX-XXX a expirat. Pentru regularizarea traseului și evitarea sancțiunii, actualizați plata: frauda-online-tollro.link

Exploatează o caracteristică reală a sistemului: tichetul de rută are valabilitate de maximum 72 de ore. Scenariul e credibil tocmai pentru că amestecă informații reale cu o solicitare frauduloasă.

3

„Traseu neacoperit / kilometri suplimentari"

Risc: plauzibil
Simulare PreveHub SMS simulat: 46 km neacoperiți de tichetul de rută, diferență de achitat
TollRo - notificare traseu: Au fost identificați 46 km neacoperiți de tichetul de rută pentru vehiculul B-XX-XXX. Diferență de achitat: 27,60 lei. Regularizare: frauda-online-tollro.link

Victima nu trebuie neapărat să știe exact ce traseu a parcurs șoferul. Într-o firmă cu mai multe vehicule, mesajul poate părea perfect plauzibil.

4

„Vehiculul trebuie înregistrat în noul sistem"

Risc: periculos — colectare de date
Simulare PreveHub SMS simulat în numele CNAIR-TOLLRO cerând înregistrarea obligatorie a vehiculului
CNAIR – TOLLRO: Vehiculul dvs. nu este înregistrat în noul sistem electronic de tarifare. Înregistrarea este obligatorie începând cu 01.10.2026. Pentru înregistrare și evitarea sancțiunii, actualizați datele aici: https://frauda-online-tollro.link

În primele săptămâni, o momeală foarte eficientă. Pagina clonată ar putea cere numărul de înmatriculare, seria de șasiu, datele societății, e-mailul, telefonul — apoi datele cardului. Aici frauda urmărește mai mult decât banii: un set consistent de date despre firmă și vehicule, utilizabil ulterior pentru atacuri personalizate.

5

„Plata TollRo a fost respinsă"

Risc: scenariu clasic
Simulare PreveHub SMS simulat: plata TollRo nu a putut fi procesată, actualizați metoda de plată
Plata TollRo pentru vehiculul B-XX-XXX nu a putut fi procesată. Actualizați metoda de plată pentru evitarea suspendării tichetului: https://frauda-online-tollro.link

Victima ajunge pe o clonă foarte apropiată vizual de portalul real și introduce datele cardului.

6

„Cont TollRo blocat / verificare cont"

Risc: periculos — cont compromis
Simulare PreveHub SMS simulat: cont TollRo restricționat temporar, confirmați datele
Contul dvs. TollRo a fost restricționat temporar. Confirmați datele în următoarele 12 ore pentru menținerea accesului: https://frauda-online-tollro.link

Odată ce transportatorii încep să-și creeze conturi, ținta poate să nu mai fie doar cardul, ci și e-mailul și parola contului. Portalul oficial avertizează deja: CNAIR nu solicită niciodată parola contului prin e-mail sau telefon.

7

Reclame sponsorizate și site-uri-clonă

Risc: necesită atenție specială

În primele zile, mulți utilizatori nu vor tasta direct adresa portalului, ci vor căuta pe Google/Bing: „TollRo plată", „cumpără TollRo", „taxă camion TollRo", „TollRo online". Asta creează posibilitatea apariției unor pagini care imită vizual portalul legitim sau se prezintă drept intermediari. Domeniile frauduloase ar putea folosi variații ortografice și denumiri aparent instituționale, cu combinații de litere asemănătoare platformei oficiale.

🔍 De ce TollRo poate deveni deosebit de interesant pentru phishing

  • Atacatorii speculează subiectele intens mediatizate sau de interes maxim pentru anumite categorii de utilizatori
  • Există precedente: false sancțiuni rutiere semnalate constant, cel mai recent prin clonarea platformei ghiseul.ro (vezi Studiul de caz PreveHub)
  • Sistem complet nou, care poate pune în dificultate majoritatea utilizatorilor și îi poate expune la erori legitime — exploatabile de atacatori
  • Posibilitatea speculării informațiilor reale, dar scoase din context: plăți electronice, notificări de neplată, aplicații și termene scurte

🏢 Ținta poate să nu mai fie doar șoferul individual

Într-o companie de transport, pot deveni ținte mai multe roluri — ceea ce deschide scenarii de tip business e-mail compromise (BEC) / spear-phishing.

👤 Administratorul firmei 🧮 Contabilitatea 📞 Dispeceratul 🚚 Managerul de flotă 🪪 Șoferul

De exemplu, contabilitatea ar putea primi un e-mail de tipul „Centralizator TollRo – factură septembrie/octombrie – 14 vehicule – diferență de plată 1.847,30 lei", cu un PDF fals sau un link către „factură". Poate fi mai periculos decât SMS-ul în masă: valoarea mai mare nu pare neobișnuită pentru o firmă de transport.

✅ Repere oficiale (reține-le)

🌐
portal.etoll.roAdresa oficială a portalului TollRo (serviciile în portal.etoll.ro)
📱
Aplicația oficială TOLLROProprietatea CNAIR — disponibilă în Google Play și App Store
Aplicația oficială CNAIR Aplicația oficială TOLLRO în App Store (iOS) și Google Play (Android)
Descarc-o în funcție de sistemul telefonului: App Store pe iPhone (iOS), Google Play pe Android. Verifică să fie aplicația proprietatea CNAIR înainte de instalare.

🛡️ Recomandări de prevenire

  • Nu plăti TollRo pornind de la linkuri primite prin SMS, WhatsApp sau e-mail. Deschide separat browserul și accesează portalul oficial sau instalează aplicația oficială — asigură-te că e cea proprietatea CNAIR
  • Verifică domeniul înainte de a introduce date: portalul este etoll.ro, cu serviciile în portal.etoll.ro
  • Aspectul paginii nu garantează autenticitatea: logo-ul CNAIR, harta României, numărul de înmatriculare sau date reale despre vehicul nu demonstrează legitimitatea — atacatorii clonează paginile până la identificare totală
  • Solicitarea de a introduce datele cardului pentru a „verifica" o datorie este un indiciu clar de fraudă; verifică independent în contul/platforma oficială
  • Nu furniza parola contului la solicitări prin SMS, WhatsApp, apel sau e-mail — CNAIR precizează că nu solicită parola prin e-mail sau telefon
  • Pentru companii: centralizează plata TollRo. Un șofer care primește un SMS nu ar trebui să plătească individual „diferența", ci să se adreseze imediat persoanei responsabile
  • Urgența „verificării" este un semnal de alarmă, nu un motiv de plată: „plătește în 2 ore", „ultima notificare", „cont suspendat", „penalizare imediată" sunt tehnici clasice de presiune
🚦

TOLLRO: PLĂTEȘTE TAXA, NU FRAUDA!

Analiză predictivă de risc realizată de Sorin Stănică — specialist în prevenirea criminalității, pentru PreveHub. Scenariile sunt anticipări de prevenire, nu fraude constatate; imaginile sunt simulări editate de PreveHub, iar link-urile din exemple sunt inventate. Sursa informațiilor despre sistem: portalul oficial etoll.ro.
Conceptul structural şi web-designul variantei web a prezentei analize de risc au fost dezvoltate pentru PreveHub.Ro de RoIntelliA®.
🧾
Fraudă online ◆ Analiză PreveHub

„Ai o amendă de circulație": cum funcționează frauda care clonează Ghișeul.ro

Un SMS anunță existența unei amenzi. Un link conduce către un site care arată aproape identic cu platforma oficială Ghișeul.ro. Introduci numărul mașinii, iar sistemul îți prezintă contravenția, viteza înregistrată și suma de plată. Mai rămâne doar să introduci cardul… și ai scăpat de grijă — dar nu a amenzii, ci a banilor pe care tocmai i-ai pierdut. Pentru că amenda nu există.

⌄

PreveHub a urmărit pas cu pas mecanismul unei tentative de fraudă care utilizează, fără drept, identitatea vizuală a platformei oficiale de plăți Ghișeul.ro. Am analizat mesajele primite și am parcurs, folosind exclusiv date fictive, etapele propuse de site-ul fraudulos. Rezultatul arată cum este construită o fraudă online modernă, astfel încât victima să ajungă singură de la suspiciune la furnizarea datelor cardului.

1 Momeala prin SMS

Totul începe cu o „problemă" pe care simți nevoia să o verifici

Am identificat cel puțin două variante ale mesajului. Într-una, destinatarului i se spune că vehiculul ar fi fost înregistrat la 15 septembrie 2026 pentru depășirea vitezei și că trebuie să „facă față situației" într-un anumit termen, altfel urmând o amendă și chiar „reținerea temporară" a vehiculului. În alta, mesajul anunță direct o presupusă „amendă electronică de contravenție", îi atribuie un număr aparent oficial și vorbește despre majorări de 15–30% dacă plata întârzie mai mult de 24 de ore.

Formulările diferă. Mecanismul psihologic este același — mesajul creează simultan autoritate (Ghișeul.ro, legislație, supraveghere rutieră), îngrijorare („am fost amendat?"), urgență, consecințe și o cale imediată de rezolvare: linkul. Scopul nu e să te convingă din prima că amenda e reală — e suficient să te determine să gândești „hai să verific" și să apeși linkul.

Capturi reale
Prima variantă a SMS-ului fals: depășirea vitezei, cu link redp.eu.cc
Varianta 1: „exces de viteză"
A doua variantă a SMS-ului: amendă electronică cu număr aparent oficial
Varianta 2: „amendă electronică"
Aceeași identitate Ghișeul.ro invocată din prima frază, cu un link „de vizualizare și plată"
2 Site-ul fals

Logo-ul spune Ghișeul.ro. Adresa spune altceva.

Primul lucru pe care atacatorii speră să nu îl verificăm este adresa web din link. Priviți simultan două elemente: pagina afișează proeminent sigla Ghișeul.ro, dar în bara browserului apare redp.eu.cc. Acesta este, probabil, cel mai important detaliu din tot studiul de caz.

În mesajele analizate apar și alte domenii, ceea ce arată că adresele se pot schimba — de aceea memorarea unui anumit domeniu fraudulos nu este suficientă. Trebuie verificat domeniul pe care ne aflăm. Site-ul legitim este, exclusiv, ghiseul.ro.

🔗 Logo-ul spune Ghișeul.ro. Adresa spune redp.eu.cc.
Capturi reale
Site fals cu sigla Ghișeul.ro și domeniul redp.eu.cc în bara de adrese
Sigla „Ghișeul.ro"… dar URL-ul e redp.eu.cc
Câmpul pentru numărul de înmatriculare și butonul Verifică amenzile pe site-ul fals
Îți cere numărul mașinii și „VERIFICĂ AMENZILE"
Aceeași pagină clonă: identitate vizuală copiată, domeniu străin
3 Comparația cu originalul

Chiar platforma reală avertizează despre această fraudă

Pe site-ul autentic, Ghișeul.ro avertizează în prezent explicit utilizatorii: „Ghișeul.ro nu anunță prin SMS sau e-mail apariția unei obligații de plată. Nu da click pe link-uri suspecte, verifică întotdeauna expeditorul și adresa URL înainte de a acționa. Fii vigilent, protejează-ți datele!" Cu alte cuvinte, chiar modul de funcționare al platformei reale contrazice mesajul-momeală de la pasul 1.

Captură reală
Platforma reală ghiseul.ro afișând avertismentul anti-phishing
Platforma reală (ghiseul.ro) și avertismentul anti-phishing afișat utilizatorilor
4 Testul care demască frauda

Am întrebat platforma despre o mașină care nu există. Ne-a „găsit" amenda.

Clona copiază logo-ul, culorile, structura paginii și butoanele originalului, până când uităm să privim adresa. Apare chiar un text convingător: „Verificarea amenzilor contravenționale emise de Poliția Rutieră, cu posibilitatea efectuării plății." Aici am decis să testăm afirmația site-ului.

Am introdus deliberat XY012TZPA, un șir care nu respectă formatul unui număr românesc de înmatriculare. Un sistem real ar fi respins formatul sau nu ar fi identificat vehiculul. Site-ul a făcut exact contrariul: a acceptat datele și a „găsit" o contravenție.

Test controlat
Introducerea numărului fictiv XY012TZPA în câmpul de verificare
Introducem numărul fictiv XY012TZPA
Rezultatul: o contravenție rutieră afișată pentru numărul fictiv
Platforma „identifică" o contravenție
Un număr neconform, inexistent — acceptat și transformat în „contravenție"
5 „Contravenția" inventată

Date fără sens, rezultate aparent precise

Numărul fictiv XY012TZPA este afișat acum ca și cum ar corespunde unui vehicul real. Platforma ne informează că acesta ar fi circulat cu 76 km/h într-o zonă cu limită de 50 km/h, afișând o „viteză constatată", o „marjă maximă admisă", limita de viteză și data contravenției. Aceste informații nu au rezultat din verificarea unei contravenții reale — au fost afișate după introducerea unui identificator fictiv.

Există chiar o anomalie internă foarte vizibilă: pagina indică 76 km/h la o limită de 50 km/h, dar declară „Depășirea limitei de viteză: 15 km/h". Diferența aritmetică reală este, evident, 26 km/h. Este un indiciu suplimentar că nu privim rezultatul unui sistem instituțional de constatare, ci o pagină construită doar pentru a produce aparența unuia.

🧮 76 km/h la o limită de 50, dar „depășire 15 km/h". Corect ar fi 26.
Test controlat
Tabelul cu detaliile contravenției false: 76 km/h, limită 50, depășire 15 km/h, 400 lei
Detaliile „contravenției" — cu incoerența aritmetică vizibilă
6 „Oferta": 400 de lei devin 200

Frica de consecințe plus tentația economiei

Povestea trebuie acum să conducă victima către plată. Site-ul afișează: „Valoarea amenzii: 400 lei", apoi „Reducere pentru plata în termenul prevăzut de lege: 200 lei" și, în final, „Sumă de plată: 200 lei" — imediat dedesubt fiind butonul mare CONTINUAȚI CĂTRE PLATĂ.

Aici apare un mecanism interesant de social engineering: presiunea nu mai e doar negativă („dacă nu plătesc, voi avea probleme"), ci apare și un stimulent pozitiv („dacă plătesc acum, economisesc 200 de lei"). Utilizatorul este împins către aceeași acțiune din două direcții: frica de consecințe și perspectiva evitării unei pierderi.

Test controlat
Amenda de 400 lei redusă la 200 lei, cu butonul Continuați către plată
Suma inițială, „avantajul" plății rapide și butonul spre plată, unul sub altul
7 Adevăratul obiectiv

Formularul care cere datele cardului

Până aici, totul a fost teatru. Apăsăm „CONTINUAȚI CĂTRE PLATĂ" și ajungem la adevăratul obiectiv al întregii construcții. Site-ul solicită numele titularului cardului, numărul cardului, data expirării și codul CVV.

Din perspectiva fraudei, toate etapele precedente au avut un singur rol: să ne aducă aici. SMS-ul nu era despre o amendă. „Verificarea" numărului nu era despre identificarea unei contravenții. Viteza, data și cuantumul nu erau rezultatul unei interogări autentice. Ele construiau o poveste suficient de credibilă pentru ca, atunci când apare formularul de plată, victima să nu-și mai pună întrebarea: de ce îmi introduc cardul aici?

Test controlat
Formularul de plată care solicită datele complete ale cardului bancar
Ținta reală a întregului traseu: nume, număr card, valabilitate, CVV
8 Un detaliu care spune multe

„Acest card nu acceptă tranzacția. Încercați alt card."

Am continuat testul folosind date fictive, fără informațiile unui card real. După introducerea unui număr de card fictiv, pagina a afișat: „Acest card nu acceptă această tranzacție, vă rugăm să încercați alt card."

Comportamentul este important: pagina încearcă să determine utilizatorul să introducă date valide de card și, când cele fictive nu permit continuarea, îl îndeamnă să încerce altul. În acest punct testul trebuie oprit — nu este necesară și nici recomandată introducerea unui card real pentru a demonstra caracterul fraudulos al mecanismului.

🛑 Aici oprim testul. Un card real nu e niciodată necesar pentru a dovedi frauda.
Test controlat
Mesajul care respinge cardul fictiv și cere introducerea altui card
Datele fictive sunt respinse — pagina cere insistent „alt card"

🔗 Lanțul fraudei

🧩

MESAJ → URGENȚĂ → LINK → SITE CLONAT → „VERIFICARE" → CONTRAVENȚIE INVENTATĂ → REDUCERE → PLATĂ → DATELE CARDULUI. Fiecare etapă o face pe următoarea să pară firească. O fraudă eficientă nu trebuie să ne păcălească în toate privințele — trebuie doar să ne convingă să facem următorul pas. Cea mai bună intervenție preventivă este să rupem acest lanț înainte ca pasul următor să fie introducerea datelor noastre.

🚩 Semnale de alarmă

📩

Primești prin SMS o „obligație de plată" atribuită Ghișeul.ro — platforma oficială precizează că nu anunță așa

🌐

Linkul nu conduce la ghiseul.ro; sigla și culorile nu dovedesc autenticitatea — domeniul din bară e mult mai important

⏱️

Mesajul introduce urgența și amenințarea consecințelor: termene scurte, penalități, majorări

🚗

Site-ul pretinde că identifică o amendă doar după numărul de înmatriculare

🎲

Date fără sens produc rezultate aparent precise: un număr fictiv „a produs" o contravenție cu dată, viteză și cuantum

🧮

Incoerențe chiar în datele generate: 76 km/h la limita de 50, dar „depășire 15 km/h"

💳

Tot traseul conduce, de fapt, către datele cardului: nume, număr, valabilitate și CVV

🔒

Lacătul sau HTTPS nu dovedesc legitimitatea — indică doar o conexiune criptată cu acel domeniu, nu organizația din spate

✅ Cum ne protejăm

  • Nu verificăm o posibilă fraudă folosind chiar linkul furnizat de cel care ne-a trimis mesajul — rupem traseul construit de atacator
  • Dacă primim informația că avem o amendă, nu apăsăm linkul: deschidem separat browserul și introducem noi adresa oficială sau folosim aplicația/sursa oficială cunoscută
  • Nu introducem niciodată date personale, de autentificare sau bancare pe o pagină accesată dintr-un link nesolicitat — mai ales când pare legitim
  • Reținem: pe Ghișeul.ro, procedura reală de plată a amenzilor presupune informații despre procesul-verbal și instituția beneficiară, nu doar numărul mașinii
  • Dacă am introdus datele cardului: contactăm imediat banca emitentă (folosind exclusiv datele oficiale ale băncii), blocăm cardul, verificăm tranzacțiile și raportăm tentativa autorităților competente

🛡️ Regula PreveHub: OPREȘTE → VERIFICĂ → INTRĂ SEPARAT

  • OPREȘTE. Nu reacționa imediat la urgența creată de mesaj.
  • VERIFICĂ. Cine pretinde că îți scrie? Ce spune? Este plauzibil? Și, mai ales — care este domeniul real al linkului?
  • INTRĂ SEPARAT. Nu urma linkul primit. Accesează independent site-ul sau aplicația oficială.

💡 Ce ne învață experimentul

Cea mai importantă concluzie nu este că trebuie să memorăm domeniul redp.eu.cc — mâine poate fi altul. Nici că trebuie să învățăm pe de rost cum arată Ghișeul.ro: o interfață, un logo, culorile și butoanele pot fi copiate. Ceea ce trebuie să învățăm este să verificăm traseul. O întrebare simplă poate rupe imediat „lanțul" emoțiilor pe care se bazează frauda. Când îți pui întrebări, rațiunea înlocuiește emoția — și recunoști cu ușurință încercarea de a fi păcălit.

Analiză realizată de PreveHub, într-un mediu securizat, folosind exclusiv date fictive. Capturile provin din test; domeniul fraudulos este cel real observat în campanie. Testul a fost oprit înainte de introducerea oricăror date reale de card.
📱
Fraudă online ◆ Analiză PreveHub

„Oferte" de telefoane la 50 de lei pe Facebook: anatomia unei fraude, pas cu pas

Postări sponsorizate promit iPhone 16 sau Samsung Galaxy la câteva zeci de lei. Am disecat mecanismul, pas cu pas, cu capturi reale dintr-un test controlat: ținta nu sunt cei 50 de lei, ci datele cardului tău.

⌄

În mod frecvent, rețelele sociale sunt inundate de postări sponsorizate — reclame plătite — care promit smartphone-uri de ultimă generație la prețuri derizorii. Par oportunități de neratat, dar sunt capcane cibernetice menite să îți fure datele bancare. Iată cum funcționează, etapă cu etapă.

1 Momeala emoțională

Povestea „angajatei care se răzbună"

Postarea începe cu un scenariu dramatic: „Am fost concediată de la un mare magazin și acum vreau să mă răzbun dezvăluind un secret". Se creează o falsă solidaritate între victimă și atacator. Detaliu revelator: cineva chiar plătește (postare sponsorizată!) ca să-ți spună povestea asta. Tu ai face-o?

Postare sponsorizată falsă pe Facebook Captură reală
Postarea sponsorizată — „doamna Elena Popescu"
2 Presiunea timpului

Urgență și „stoc limitat"

Oferta e validă „doar astăzi" sau „până la epuizarea stocului". Pe pagină vezi cum „alți clienți achiziționează" și cum „stocul scade" sub ochii tăi — contoare false, menite să te împingă la o decizie rapidă, fără să mai verifici nimic.

Contoare false de stoc și urgență Captură reală
Presiune artificială: „stoc limitat", contoare care scad
3 Dovada socială falsă

Comentarii de la „clienți mulțumiți"

Sub postare, zeci de „clienți" confirmă că au primit coletul. Aparent, chiar și reprezentanții magazinului „mulțumesc". Ciudat: o „fostă angajată" dezvăluie un secret, iar compania îi mulțumește? În realitate, profilurile și comentariile sunt la fel de false ca întreaga poveste — create special pentru a valida frauda.

Comentarii false de la profiluri și boți Captură reală
Comentarii de la profiluri false și boți
4 Site-ul clonă

O copie fidelă, dar cu URL suspect

Link-ul duce către o pagină care imită perfect identitatea vizuală a unui retailer cunoscut (Altex, eMag). Dar dacă privești cu atenție adresa din bara browserului, observi un URL fără nicio legătură cu magazinul real.

🔗 URL-uri reale de fraudă, de tip „nihil-blanditiis-neque.top"
Site clonă care imită un retailer Captură reală
Site-ul clonă imită un magazin cunoscut
5 Capcana propriu-zisă

Chestionarul care cere datele de card

Odată intrat în „superofertă", parcurgi un chestionar la capătul căruia trebuie să completezi datele personale (nume, adresă de livrare) și — esențial — datele cardului. Aici se închide capcana.

Chestionar care cere datele de card Captură reală
Formularul final cere datele cardului
6 Dovada intenției

Datele false trec, cardul e verificat

Pentru test, am completat cu date personale evident nereale — au fost acceptate fără probleme. În schimb, la datele de card, erorile erau semnalate imediat. Concluzia e clară: atacatorii vizează datele de card, pe care le pot exploata mai departe, nu suma de 50 de lei.

Verificarea datelor de card Test controlat
Datele de card sunt verificate riguros — ținta reală

🚩 Semnale de alarmă

💸

Preț absurd de mic pentru un produs scump

🎭

Poveste emoțională: „am fost concediat", „mă răzbun"

⏱️

Urgență și contoare false de stoc

🔗

URL fără legătură cu magazinul oficial

💬

Comentarii de la profiluri și boți falși

💳

Ți se cer datele de card la final

✅ Cum te protejezi

  • Verifică adresa URL înainte de a introduce orice date — nume greșit sau extensie ciudată = închide pagina
  • Tratează orice link nesolicitat ca suspect, indiferent de sursă
  • Întreabă-te: „de ce ar plăti cineva ca eu să văd asta?"
  • Folosește un antivirus — blochează paginile malițioase
  • Activează 2FA în aplicația bancară și nu aproba plăți neinițiate de tine
  • Dacă ai introdus datele cardului: blochează-l imediat, păstrează capturi și depune plângere
Analiză realizată de Sorin Stănică — specialist în prevenirea criminalității, pentru PreveHub. Capturile provin dintr-un test controlat; link-urile malițioase reale au fost anonimizate.
💬
Preluare cont ◆ Analiză PreveHub

Frauda „votează-o pe fiica prietenilor mei": cum îți pierzi contul de WhatsApp

Un mesaj de la o persoană cunoscută îți cere să votezi un copil într-un concurs. În spatele linkului se ascunde preluarea completă a contului tău — și apoi păcălirea contactelor tale. Reconstituim mecanismul pas cu pas.

⌄

Anul 2025 a adus dezvoltarea unei înșelăciuni care se răspândește rapid prin aplicațiile de mesagerie: infractorii exploatează încrederea dintre contacte pentru a prelua controlul conturilor de WhatsApp și a fura bani, inducând în eroare persoanele din agendă. Iată cum funcționează.

1 Mesajul-momeală

„Votează-o, e fiica prietenilor mei"

Primești un mesaj în română, de la o persoană reală din agendă (al cărei cont e deja compromis): „Te rog să o votezi pe Ana în acest sondaj. Este fiica prietenilor mei, iar premiul e o bursă în Franța. Mulțumesc!". Mesajul include un link malițios, aparent pentru vot.

Mesaj WhatsApp cu cerere de vot și link Captură reală
Mesajul-momeală cu linkul malițios de „votare"
2 Furtul codului

Codul PIN „pentru confirmarea votului"

După ce accesezi linkul, ești dus pe o pagină care pare asociată aplicației. Ți se cere numărul de telefon și codul primit pe WhatsApp. În paralel, atacatorii îți asociază contul pe dispozitivul lor: codul PIN pe care crezi că-l introduci „pentru vot" este de fapt cel care le autorizează accesul la contul tău.

🔑 Codul PIN de asociere = cheia contului tău
Alertă de securitate pentru tentativă de scam Captură reală
O soluție de securitate semnalează tentativa
3 Exploatarea contactelor

Cererea de „împrumut urgent"

Cu contul preluat, infractorii scriu persoanelor din agenda ta, pretinzând că au nevoie de un împrumut urgent. Cer transferuri către conturi pe care le controlează — evident, nu pe numele persoanei care pare că scrie — invocând scuze precum blocarea propriului cont. În paralel, trimit mai departe mesajul de „votare" pentru a prelua noi conturi.

Cerere falsă de împrumut prin WhatsApp Captură reală
Cererea de „împrumut urgent" trimisă contactelor

🚩 Semnale de alarmă

🗳️

Cerere neașteptată de a „vota" un copil, cu link

❤️

Apel la emoție: ajută un copil să câștige o bursă

🔑

Ți se cere un cod PIN „pentru confirmarea votului"

💰

Ulterior, „prietenul" cere un împrumut urgent

🏦

Contul indicat nu e pe numele celui care scrie

✅ Cum te protejezi

  • Nu accesa linkuri din mesaje nesolicitate, chiar dacă par de la prieteni
  • Controlează-ți emoțiile — frauda se bazează pe o reacție rapidă
  • Nu introduce coduri PIN de asociere decât dacă tu ai inițiat acțiunea
  • Verifică altfel decât prin WhatsApp: sună persoana sau trimite SMS
  • Activează autentificarea în doi pași în WhatsApp
  • Folosește gândirea critică — orice întrebare e un pas spre evitarea capcanei

🆘 Dacă ți-au preluat contul

  • Nu dezinstala aplicația — nu rezolvă problema
  • Mergi în Setări → Dispozitive asociate și deconectează atacatorul
  • Anunță-ți prietenii că mesajele primite de la tine sunt false
  • Raportează: Poliția Română (petiție online) sau DNSC la 1911 / pnrisc.dnsc.ro
Setări WhatsApp - deconectarea dispozitivelor Captură reală
Setări → Dispozitive asociate → deconectează
Analiză realizată de Sorin Stănică — specialist în prevenirea criminalității, pentru PreveHub. Link-ul malițios a fost anonimizat; datele personale din capturi au fost protejate.
🚗
Fraudă online ● Mediatizat

Rețeaua anunțurilor false: 5.000 de anunțuri, 800.000 €

O grupare din Râmnicu Vâlcea a preluat abuziv sute de conturi de comercianți de pe o platformă online și a publicat mii de anunțuri fictive cu autoturisme, păgubind zeci de victime.

⌄
0
anunțuri false publicate
0
conturi comercianți preluate
800.000 €
prejudiciu identificat
0
victime identificate
Reconstituire
Cum funcționa mecanismul
🔓 PRELUARE CONTURI 📢 ANUNȚURI FICTIVE 💸 PLATĂ VICTIMĂ 🏧 RETRAGERE ATM

📋 Ce s-a întâmplat

Gruparea a preluat frauduloas controlul asupra conturilor legitime ale unor comercianți de pe o cunoscută platformă online, beneficiind de credibilitatea acestora. Apoi a publicat mii de anunțuri fictive, în special cu autoturisme, prin care victimele erau convinse să plătească pentru bunuri inexistente. Banii erau apoi mutați prin rețele de conturi bancare din mai multe țări și retrași de la bancomate.

🚩 Semnale de alarmă

🏷️

Preț atractiv, sub piață, pentru un autoturism

💳

Cerere de plată în avans, în afara platformei oficiale

⏱️

Presiune să finalizezi rapid tranzacția

🚫

Refuzul întâlnirii fizice sau al verificării bunului

✅ Ce se putea face diferit

  • Plătește doar prin sistemele de plată protejate ale platformei, niciodată prin transfer direct
  • Verifică vechimea contului vânzătorului și recenziile — conturile preluate au adesea istoric neconcordant
  • Neîncredere față de prețuri „prea bune ca să fie adevărate"
  • Insistă pe verificarea fizică a bunurilor de valoare mare, precum autoturismele
Sursă: comunicat DIICOT, preluat de presă (2026) · Caz public, re-analizat de PreveHub în scop educativ. Datele suspecților sunt protejate de prezumția de nevinovăție.
📈
Fraudă cu investiții ● Mediatizat

Investiții false cu deepfake: 33.000 de victime, 89 mil. €

Un singur dosar de tip „investment fraud" a păgubit zeci de mii de oameni, folosind platforme false și clipuri deepfake cu persoane publice pentru a crea credibilitate.

⌄
0
persoane păcălite
89 mil. €
prejudiciu total (un dosar)
2
call-centere externe
∞
reclame agresive online
Reconstituire
Anatomia fraudei cu investiții
🎬 DEEPFAKE 📱 RECLAMĂ ☎️ CALL-CENTER 💰 „INVESTIȚIE" BANII DISPAR · SITE-UL SE ÎNCHIDE

📋 Ce s-a întâmplat

Victimele erau atrase prin reclame online agresive, uneori cu clipuri deepfake în care persoane publice păreau că recomandă o platformă de investiții. După înregistrare, erau contactate de „consultanți" din call-centere externe, care foloseau tehnici de manipulare pentru a convinge la depuneri tot mai mari. Unele victime au fost convinse să instaleze aplicații de acces la distanță, oferind atacatorilor controlul asupra internet banking-ului. După extragerea banilor, platformele dispăreau.

🚩 Semnale de alarmă

📊

Randamente „garantate" și profituri nerealiste

🎭

Persoane publice care „recomandă" investiția (deepfake)

🖥️

Cerere de a instala aplicații de acces la distanță

⏳

Presiune să investești rapid, „ofertă limitată"

✅ Ce se putea face diferit

  • Nicio investiție legitimă nu garantează randamente — este semnalul clasic de fraudă
  • Nu instala niciodată aplicații de acces la distanță la cererea unui „consultant financiar"
  • Verifică dacă platforma e autorizată ASF/BNR înainte de orice transfer
  • Clipurile cu celebrități care promovează investiții sunt aproape întotdeauna deepfake
Sursă: date DIICOT / DGPMB, preluate de presă (2025–2026) · Caz public, re-analizat de PreveHub în scop educativ.
☎️
Vishing bancar ◆ Compozit

„Apelul de la bancă": cum se golește un cont în 8 minute

Un scenariu reprezentativ, construit pe tipare frecvente: un apel care pare de la bancă, o „tranzacție suspectă" și presiunea de a muta banii într-un „cont sigur".

⌄
0
minute până la golirea contului
SPOOFING
numărul afișat părea real
OTP
codul cerut „pentru verificare"
100%
evitabil prin prevenire
Reconstituire
Cronologia apelului fraudulos
📞 APEL „DE LA BANCĂ" ⚠️ „TRANZACȚIE SUSPECTĂ" 🔢 CERE COD OTP 💸 TRANSFER FRAUDULOS

📋 Scenariul reprezentativ

Victima primește un apel de la un număr care pare al băncii (spoofing). „Operatorul" o anunță că există o tranzacție suspectă și că trebuie să acționeze imediat pentru a-și proteja banii. Sub presiune și frică, victima este ghidată să comunice codul OTP primit prin SMS sau să autorizeze un transfer către un „cont sigur" — care aparține de fapt atacatorului. Totul se întâmplă în câteva minute, exact ca să nu lase timp de reflecție.

🚩 Semnale de alarmă

😰

Crearea unui sentiment de urgență și frică

🔢

Solicitarea codului OTP — banca nu îl cere NICIODATĂ

🏦

Cererea de a muta banii într-un „cont sigur"

🚷

Insistența să nu închizi telefonul sau să nu suni banca

✅ Cum te protejezi

  • Închide și sună tu la numărul oficial de pe spatele cardului — nu continua apelul primit
  • Banca nu cere NICIODATĂ codul OTP, PIN-ul sau parola prin telefon
  • Nu există „cont sigur" — este întotdeauna o capcană
  • Urgența e o tehnică de manipulare: ia-ți timp, nimeni legitim nu te grăbește
Caz compozit construit pe tipare frecvente documentate de PreveHub și autorități. Nu reprezintă o persoană anume.
📱
Violență cibernetică ◆ Compozit

Controlul din umbră: când „grija" devine supraveghere

Un scenariu reprezentativ despre violența cibernetică într-o relație: cum supravegherea digitală, prezentată ca iubire, escaladează în control total.

⌄

📈 Escaladarea în timp

Acces telefonLună 1
Locație GPSLună 2
Parole conturiLună 4
Izolare totalăLună 6

📋 Scenariul reprezentativ

La început, partenerul cere accesul la telefon „pentru că nu avem secrete". Apoi instalează o aplicație de localizare „ca să știe că ești în siguranță". Treptat, controlează parolele conturilor, verifică mesajele, monitorizează cu cine vorbești. Ceea ce părea grijă devine supraveghere permanentă, iar victima ajunge să își modifice comportamentul pentru a evita conflictele. Este o formă de violență domestică recunoscută de lege — violența cibernetică.

🚩 Semnale de alarmă

📲

Cererea insistentă de acces la telefon și conturi

📍

Monitorizarea permanentă a locației

🔍

Verificarea mesajelor și a apelurilor

😨

Modificarea comportamentului de frica reacției

✅ Ce este important de știut

  • Supravegherea digitală fără consimțământ este violență cibernetică, recunoscută de Legea 217/2003
  • „Grija" nu justifică controlul — într-o relație sănătoasă există încredere și intimitate
  • Frica de reacția partenerului este cel mai important semnal de alarmă
  • În pericol imediat: 112. Pentru sprijin: servicii sociale și organizații specializate
Caz compozit construit pe tipare documentate. Nu reprezintă o persoană anume. În situații reale, sprijinul specializat este esențial.

Această pagină crește constant

PreveHub documentează și publică periodic noi studii de caz — incidente mediatizate și scenarii reprezentative. Ai un caz relevant de semnalat? Scrie-ne.

Semnalează un caz →

Fiecare caz este o lecție de prevenire

Ai o situație suspectă? Verifică rapid cu PreveBot sau contactează echipa noastră.

Întreabă PreveBot → Domenii de prevenire
§
📖 Nu știi un termen? Dicționar