Frauderile prin voce, cunoscute sub numele de vishing, au devenit principala amenințare cibernetică în România în prima parte a anului 2026. Datele oficiale publicate de DNSC indică faptul că ponderea acestor atacuri a ajuns la 42% din totalul incidentelor raportate în primele șase luni ale anului. Această evoluție plasează metodele de înșelare prin apeluri telefonice pe primul loc în categoria de fraude raportate în perioada menționată.
Tehnologia de ultimă generație facilitează aceste atacuri, în special prin utilizarea inteligenței artificiale generative. Sergiu Zaharia, cyber strategy advisor și fondator al Expandcyber, subliniază că vishingul este tipul de atac care a evoluat cel mai mult datorită capacităților oferite de AI. Prin intermediul acestor tehnologii, atacatorii pot clona vocea într-un mod atât de realist încât victimele nu pot percepe diferența dintre un apel real și unul fals.
Pe lângă clonarea vocii, escrocii utilizează tehnica Caller ID spoofing pentru a manipula dispozitivele de comunicare. Această metodă permite falsificarea numărului care apare pe ecranul victimei, făcând ca apelul să pară legitim sau să provină de la o instituție financiară. Această strategie este utilizată pentru a câștiga încrederea persoanelor, oferind o aparență de legalitate procesului de fraudă prin simularea unor numere oficiale.
Scenariile de înșelare sunt construite pentru a induce panică și pentru a simula proceduri oficiale. Atacatorii pot pretinde că există tranzacții suspecte, tentative de autentificare din străință sau probleme de securitate legate de contul bancar. În unele cazuri, victimele sunt transferate către mai multe persoane care pretind că reprezintă instituții precum banca sau chiar Banca Națională a României, pentru a crea o atmosferă de urgență.
Poliția Română a avertizat în august 2026 asupra amplificării acestor fraude și a modului în care infractorii exploatează încrederea în bănci. Autoritățile recomandă să nu se comunice niciodată parole, coduri OTP sau datele de card prin telefon. De asemenea, este strict interzisă instalarea aplicațiilor de control de la distanță la solicitarea interlocutorului și este recomandată verificarea oricărei informații prin canalele oficiale ale instituției, nu prin numărul primit.
Vulnerabilitatea la aceste atacuri nu este limitată doar la persoanele în vârstă, ci afectează și generațiile tinere. Deși sunt mai familiarizați cu mediul digital, tinerii pot fi vulnerabili în fața interacțiunii directe prin voce. Sergiu Zaharia menționează că, deși aceștia pot identifica mai ușor fraudele online, interacțiunea telefică directă rămâne o zonă mai puțin familiară, ceea ce îi poate face ținte ușoare pentru scenariile de vishing.