FAN Courier, în parteneriat cu Directoratul Național de Securitate Cibernetică (DNSC), lansează „Exercițiul anti-repezeală”, o campanie de informare și conștientizare dedicată prevenirii tentativelor de fraudă prin SMS și WhatsApp care folosesc ilegal numele și identitatea vizuală FAN Courier.
Concepută sub forma unei serii video, campania explică, prin patru situații inspirate din tentative reale, cum pot fi recunoscute mesajele care folosesc ilegal identitatea FAN Courier și cum poate fi verificată în siguranță livrarea unui colet.
Campania răspunde unui fenomen care a luat amploare în 2026: aparent, o companie de curierat îi anunță pe utilizatori, prin intermediul unor mesaje SMS sau WhatsApp, că trebuie să confirme o livrare, să completeze o adresă, să selecteze un locker sau să achite urgent o taxă. Linkurile incluse în aceste mesaje conduc, în realitate, către pagini false, construite pentru a sustrage date personale, date bancare sau acces la conturile de mesagerie ale victimelor.
În martie 2026, peste un milion de români au fost ținta unei scheme înșelătoare
Potrivit datelor Bitdefender publicate în luna martie 2026, peste un milion de persoane din România au primit SMS-uri frauduloase, sub pretextul livrării unor colete, în cadrul unei singure scheme de înșelătorie. Aceste atacuri nu s-au datorat vreunei breșe de securitate în sistemele FAN Courier, ci sunt tentative de inginerie socială prin care infractorii exploatează încrederea utilizatorilor în branduri cunoscute.
În cazul serviciilor de curierat, momentul ales de atacatori nu este întâmplător. Atunci când așteaptă un colet, oamenii sunt mai predispuși să considere plauzibil un mesaj despre o problemă de livrare și să reacționeze rapid, sub impulsul momentului, mai ales dacă li se sugerează că expedierea va fi returnată sau că trebuie achitată urgent o taxă.
Publicul este invitat la un exercițiu de răbdare împotriva fraudelor care exploatează graba
„Exercițiul anti-repezeală” pornește de la mecanismul pe care se bazează majoritatea mesajelor frauduloase: presiunea de a acționa imediat. Campania arată că prevenția poate lua forma unui „exercițiu” simplu de răbdare și verificare, rezumat prin îndemnul „No, stai așe!”
Mesajele sunt transmise de „Ardeleanul cumpătat”, un personaj calm și atent, care tratează fiecare presupusă urgență cu răbdare. În contrast cu presiunea și graba pe care le induc aceste mesaje frauduloase, personajul arată cât de importante sunt câteva secunde de pauză pentru a verifica informația și a evita căderea în capcană.
Cele patru episoade video prezintă principalele metode folosite de atacatori în astfel de fraude:
- Modificarea discretă a unei litere sau înlocuirea acesteia cu o cifră în numele expeditorului ori în adresa website-ului;
- Solicitarea achitării urgente a unei presupuse taxe de depozitare sau livrare;
- Transmiterea unui link fals la accesarea căruia atacatorii preiau controlul asupra unui cont de WhatsApp;
- Solicitarea completării adresei de livrare pe o pagină care imită platforma oficială FAN Courier.
Primul episod este disponibil pe conturile de Social Media ale FAN Courier și DNSC, precum și pe YouTube.
„Atacatorii exploatează un context foarte concret: faptul că oamenii așteaptă un colet și nu vor să piardă livrarea. Mesajele sunt construite să provoace o reacție imediată, înainte ca destinatarul să verifice cine le-a trimis și unde conduce linkul. Succesul unei tentative de phishing nu depinde întotdeauna de complexitatea tehnică a atacului. De multe ori, presiunea, familiaritatea brandului și senzația de urgență sunt suficiente pentru a determina utilizatorul să acționeze fără verificări. Câteva gesturi simple precum verificarea AWB-ului și a sursei mesajului pot preveni compromiterea datelor sau a conturilor personale”, spune Adriana Manu, Director de Marketing și Comunicare FAN Courier.
„De cele mai multe ori, utilizatorii nu cad în plasa atacatorilor pentru că nu știu, ci pentru că nu sunt atenți. Infractorii folosesc tehnici de inginerie socială care ne activează emoțiile și ne împing să acționăm rapid, sub presiunea urgenței. Așa se întâmplă și în cazul tentativelor de fraudă care folosesc drept momeală serviciile de curierat. Ne panicăm că putem rata un colet și, în graba de a rezolva problema, uităm să facem verificările de bază. Reflexele de securitate pe care le avem în viața reală nu mai funcționează când simțim că trebuie să acționăm imediat. De aceea, răbdarea este cea mai bună armă împotriva fraudelor online. O pauză de câteva secunde, o privire mai atentă la link, la expeditor și la ce ni se cere să facem sunt acțiuni esențiale care ne pot proteja”, a declarat Mihai Rotariu, Manager Comunicare, Media și Marketing DNSC.
Cum pot fi recunoscute mesajele frauduloase care folosesc identitatea vizuală a serviciilor de curierat?
FAN Courier și DNSC le recomandă utilizatorilor:
- Să evite accesrea linkurilor primite prin mesaje nesolicitate sau suspecte;
- Verificarea link-ului cu o soluție de securitate (antivirus), atunci când există suspiciuni
- Să verifice cu atenție numele expeditorului și adresa website-ului. Domeniile false pot fi diferite de cele legitime, printr-o singură literă, cifră sau extensie;
- Să trateze cu suspiciune mesajele care impun un termen foarte scurt pentru efectuarea unei plăți sau pentru confirmarea livrării;
- Să nu comunice prin SMS date sensibile precum parole, coduri de verificare sau de autentificare, coduri WhatsApp sau datele financiare, precum date de card (numărul cardului, data expirării și codul CVC);
Mesajele suspecte care folosesc identitatea FAN Courier pot fi transmise pentru verificare la cyber.security@fancourier.ro. Incidentele de securitate cibernetică pot fi raportate către DNSC prin https://pnrisc.dnsc.ro/ sau la numărul 1911.