Un email care imită furnizorul tău de domenii și te avertizează că „domeniul tău este pe cale să expire" poate fi o tentativă de fraudă care îți cere datele cardului.
Circulă o campanie de phishing care imită ROMARG, unul dintre cei mai cunoscuți registrari de domenii din România. Mesajul poartă logo-ul furnizorului, un buton roșu „Deschideți portalul oficial" și un ton liniștitor, dar duce către un site controlat de atacatori.
Semnele care demască frauda sunt vizibile fără cunoștințe tehnice. Numele expeditorului era scris greșit intenționat — „Romrag" în loc de „Romarg", o tehnică numită typosquatting — iar adresa reală de expediere aparținea unui domeniu străin, fără legătură cu registrarul. Butonul nu ducea spre romarg.ro, ci spre un domeniu obscur. În text apărea „D0MENIU" scris cu cifra zero și fraza ruptă „se încheie la data de în următoarele două zile", semn că mesajul a fost generat automat, cu câmpuri rămase necompletate.
Deținătorii de domenii sunt ținte previzibile, pentru că adresele lor sunt parțial publice, culese din interogări WHOIS și de pe paginile de contact. Primirea unui astfel de email nu înseamnă că ți-a fost spart contul de găzduire — înseamnă doar că adresa ta există pe o listă.
Ce faci dacă primești un mesaj similar: nu apăsa linkul și nu descărca atașamente; verifică starea reală a domeniului autentificându-te manual pe site-ul furnizorului tău; raportează mesajul la DNSC prin numărul unic 1911 și, dacă vrei, către furnizorul imitat. Dacă ai apăsat deja pe link și ai introdus datele cardului, contactează imediat banca pentru blocarea cardului.
Regula rămâne simplă: nu contează ce scrie în email. Dacă vrei să verifici un domeniu, deschizi singur browserul, tastezi adresa furnizorului tău și te autentifici în cont.
Surse:
- DNSC | https://dnsc.ro
- ValidSoftware | https://validsoftware.ro/phishing-in-numele-romarg-septembrie-2026-domeniul-tau-este-pe-cale-sa-expire/
Acest articol a fost generat cu asistență AI.