10/08/2026
https://www.facebook.com/share/1EsoknKtLi/?mibextid=wwXIfr
591.000 de linii. Nume, CNP, adresă, email, telefon, IBAN și istoricul facturilor. Asta se vinde acum, pe un forum de date furate, sub eticheta “Romanian Invoice Platform”.
Alerta vine de la Liviu Băltoi, Data-Privacy & Cyber-Risk Strategist, prin modulul CTI Base64 CyberShield. Anunțul a fost postat acum câteva ore și, până la momentul scrierii, nu a fost preluat de nicio publicație.
Important: autenticitatea NU este confirmată independent. Nimeni nu a validat baza, iar platforma vizată nu a fost identificată public. Ar putea fi o revendicare umflată. Se întâmplă des pe forumurile astea.
Numai că eșantionul publicat pare plauzibil. Și aici e problema reală.
CNP plus IBAN plus istoric de facturi nu e o simplă scurgere de date. E kitul complet de phishing țintit. Primești un email despre o factură care chiar există, cu suma corectă, cu scadența corectă, cu numele tău complet. Nu mai e “Dragă client”. E “Factura 4417 din 22 mai, 1.240 lei, scadentă vineri”. Creierul tău o validează în două secunde.
Iar pasul următor e mereu același: “ne-am schimbat contul bancar, vă rugăm virați aici”.
Ce faceți de mâine dimineață, dacă folosiți orice platformă de facturare online:
Tratați cu suspiciune orice mesaj despre facturi, restanțe sau schimbări de IBAN, chiar dacă detaliile par corecte. Mai ales dacă par corecte.
Nu confirmați date personale sau bancare la solicitări nesolicitate. Sunați voi furnizorul, pe numărul pe care îl știați deja.
Verificați extrasele. Semnalați băncii orice operațiune nerecunoscută.
Și dacă incidentul se confirmă, operatorii afectați au obligații clare de notificare conform GDPR. Nu opționale.