12 martie 2026
Atacatorii informatici folosesc într-un mod abuziv brandul companiei de curierat FAN Courier în cea mai mare campanie de înșelătorie online din 2026.
Cercetătorii în securitate informatică de la Bitdefender au identificat o campanie de înșelătorie la scară largă care vizează utilizatorii din România. Atacatorii trimit SMS-uri care par să vină de la FAN Courier, liderul pieței locale de curierat, și îi direcționează pe destinatari către un site fals prin care hackerii preiau controlul contului de WhatsApp și solicită mai apoi bani cunoscuților victimei.
Conform datelor Bitdefender, peste un milion de oameni au primit aceste mesaje. Campania nu presupune instalarea unei amenințări informatice pe telefon, ci se bazează pe manipulare psihologică și pe furtul datelor de acces.
Cum funcționează atacul
Victima primește un SMS care o informează că un colet este asociat numărului său de telefon și că trebuie să aleagă un locker pentru ridicare. Mesajul arată ca o notificare legitimă de livrare, ceea ce face ca mulți oameni să acceseze link-ul fără suspiciuni. Link-ul duce către un site care copiază identitatea vizuală FAN Courier, dar care este găzduit pe un domeniu controlat de atacatori. În paralel, hackerii inițiază reînregistrarea numărului de telefon al victimei pe un alt dispozitiv. WhatsApp trimite un cod de verificare real pe telefonul victimei, iar pagina falsă îi solicită să introducă acel cod, sub pretextul confirmării livrării.
Odată ce victima introduce codul, atacatorii finalizează procesul de autentificare pe dispozitivul lor și preiau controlul contului de WhatsApp. Victima nu știe că a autorizat transferul și nu are nicio amenințare informatică instalată de către atacatori pe telefon.
Ce se întâmplă după preluarea contului
După preluarea contului, atacatorii contactează persoanele din lista victimei și le trimit cereri urgente de bani. Mesajele menționează de obicei o urgență și promit returnarea sumei a doua zi. În unele cazuri, atacatorii cer ca banii să fie trimiși într-un cont bancar diferit. Există indicii că aceste conturi, uneori deschise la bănci românești, aparțin unor persoane care au pierdut la rândul lor accesul la conturile bancare în urma altor tipuri de atacuri informatice.
Deoarece cererile de bani vin de la un contact de încredere, destinatarii au tendința să răspundă fără să verifice situația. Această a doua fază a atacului este cea care generează câștigul financiar pentru atacatori.
Indicii pentru a recunoaște mesajele false
Există mai multe semnale de alarmă: domenii suspecte care nu corespund site-ului oficial FAN Courier, mesaje trimise de la numere de telefon aleatorii și, cel mai important, cererea de a introduce un cod de confirmare WhatsApp. Niciun serviciu de curierat legitim nu va solicita vreodată un astfel cod de verificare.
Măsuri imediate în cazul pierderii contului de WhatsApp
Notă: Compania de curierat FAN Courier nu are nicio legătură cu această campanie, ci este victima folosirii abuzive a brandului său de către atacatori informatici necunoscuți. Incidentul nu reprezintă o breșă de securitate a FAN Courier, ci este o campanie de inginerie socială derulată de atacatori care exploatează încrederea publicului în branduri cunoscute.
RELAȚII MEDIA
AF3=:4C6=2E:@?Do3:E5676?56C]4@∬RELAȚII CU INDUSTRY ANALYST
2?2=JDEC6=2E:@?Do3:E5676?56C]4@∬RELAȚII CU INVESTITORII
:?G6DE@CDo3:E5676?56C]4@∬