De ce apar înșelătorii care folosesc numele Candy AI

În ianuarie 2025, Ministerul Afacerilor Interne a semnalat o creștere cu peste 40% a metodelor de înșelăciune online care exploatează servicii digitale cunoscute, iar platformele de tip AI girlfriend au intrat rapid pe radarul grupărilor care creează site-uri clonă. Acestea copiază designul, logo-ul și chiar textele de pe pagina originală. Scopul este simplu: să obțină datele cardului tău sau acces la conturile tale.

De ce apar înșelătorii care folosesc numele Candy AI
De ce apar înșelătorii care folosesc numele Candy AI

Candy AI nu face excepție. Escrocii profită de faptul că utilizatorii caută rapid o variantă gratuită sau o reducere agresivă, iar diferența dintre site-ul real și o clonă bine făcută se observă greu la prima vedere.

Pentru a evita aceste capcane, trebuie să înveți să recunoști semnalele clare. Un site fals are aproape întotdeauna mici diferențe față de cel original: domeniu modificat, lipsa certificatului SSL, formulare suspecte sau cereri neobișnuite de plată.

Verifică domeniul oficial înainte de orice plată

Primul pas în orice tranzacție online este verificarea adresei URL. Domeniile oficiale ale platformei sunt candyai.io la nivel internațional și candyai.ro pentru piața locală. Orice variație, cum ar fi candy-ai.net, candyai-romania.com sau candyai.shop, ar trebui considerată suspectă.

Verifică domeniul oficial înainte de orice plată
Verifică domeniul oficial înainte de orice plată

Atenție și la subdomenii ciudate. Un site precum login.candyai.bonus-ro.com nu aparține platformei reale. Escrocii folosesc adesea cuvinte precum bonus, gratis, promo sau official pentru a induce încredere.

Verifică și certificatul de securitate. Browserul tău afișează un lacăt închis lângă adresă atunci când conexiunea este criptată. Dacă vezi un avertisment de tip Not Secure, închide imediat pagina. Poți consulta și analiza noastră despre siguranța platformei pentru o verificare suplimentară.

Semnale clare că ai în față o înșelătorie

Există câteva indicii care apar aproape în orice fraudă digitală. Primul este presiunea timpului. Mesaje de tipul oferta expiră în 5 minute sau ultimele 3 conturi disponibile sunt tactici de manipulare.

Al doilea semnal este metoda de plată neobișnuită. Platforma reală folosește procesatori standard de carduri. Dacă ți se cere să trimiți bani prin transfer bancar direct, criptomonede, vouchere Paysafecard sau reîncărcare de telefon, este fraudă garantat.

Al treilea indiciu este cererea de date excesive. Pentru un cont obișnuit ai nevoie de email și parolă. Nimeni nu îți va cere CNP-ul, codul PIN al cardului sau acces la contul tău bancar prin internet banking. Verifică și analiza completă despre legitimitatea platformei pentru context suplimentar.

Atenție la reclamele false și mesajele pe rețelele sociale

Săptămâna trecută, pe 12 martie, am primit pe Instagram un mesaj direct de la un cont numit candyai_official_ro, creat cu doar 9 zile înainte. Mi-a promis acces nelimitat gratuit dacă dădeam click pe un link scurtat care nu avea nicio legătură cu domeniul real. Am verificat imediat profilul: 1.200 de urmăritori cumpărați, comentarii copy-paste sub fiecare postare și zero interacțiune autentică. Un proiect real nu va contacta niciodată utilizatorii prin mesaje private nesolicitate, iar experiența asta mi-a confirmat cât de agresive sunt campaniile de phishing prin Facebook Ads, TikTok și WhatsApp.

Verifică numărul de urmăritori, vechimea contului și calitatea comentariilor. Conturile false au adesea urmăritori cumpărați, comentarii copy-paste și nicio interacțiune autentică. Dacă un cont a fost creat acum două săptămâni și postează zilnic despre Candy AI, este probabil parte dintr-o campanie de phishing.

Aceeași regulă se aplică și pentru așa-zisele recenzii. Citește mai multe surse independente înainte de a te înregistra. Recenziile reale conțin atât aspecte pozitive, cât și critice. O recenzie care laudă totul fără nicio rezervă este, de obicei, sponsorizată sau falsă. Compară cu opiniile reale ale utilizatorilor publicate pe surse de încredere.

Protejează-ți datele personale și financiare

Datele personale sunt cea mai valoroasă monedă online. Conform GDPR, intrat în vigoare în 2018, ai dreptul să știi cum sunt folosite informațiile tale și să soliciți ștergerea lor. Platforma reală criptează datele cu AES-256 și le stochează pe servere din Uniunea Europeană.

Pentru plăți, folosește un card virtual sau un card cu limită mică. Astfel, chiar dacă datele ajung pe un site fals, paguba este limitată. Activează notificările bancare în timp real pentru a observa imediat orice tranzacție neautorizată.

Nu refolosi parolele între platforme. Un manager de parole îți generează combinații unice pentru fiecare cont. Activează autentificarea în doi pași oriunde este posibil. Această măsură simplă blochează majoritatea tentativelor de preluare a contului.

Ce să faci dacă ai căzut deja victimă unei fraude

Dacă ai introdus datele cardului pe un site suspect, contactează imediat banca. Solicită blocarea cardului și inițierea procedurii de chargeback. În România, ai la dispoziție 13 luni pentru a contesta o tranzacție frauduloasă, conform reglementărilor europene PSD2.

Raportează incidentul la Directoratul Național de Securitate Cibernetică (DNSC) prin formularul online. Pentru tentativele de phishing prin email, transmite mesajul către abuse@ urmat de domeniul furnizorului tău de email. Depune și o plângere la poliție, mai ales dacă pierderea financiară depășește pragul minim pentru anchetă penală.

Înainte de a închide acest articol, deschide un tab nou și fă un singur lucru concret: intră în setările contului tău Google sau Apple și revocă accesul oricărei aplicații pe care nu o recunoști din ultimele 30 de zile. Apoi salvează numărul DNSC (1911) în agenda telefonului. Ce parolă veche, refolosită pe mai multe site-uri, schimbi chiar astăzi?