Tentativă de fraudă prin uzurparea identității unui avocat: reacția Blaj Law

Blog

În data de 9 aprilie 2025, o serie de persoane au raportat primirea unor mesaje electronice cu aparență juridică, care purtau în mod abuziv numele unei colege din cadrul Blaj Law. Mesajele respective au fost transmise de pe adrese de e-mail care nu aparțin acesteia și nici Blaj Law, fiind redactate într-o manieră menită să inducă în eroare destinatarul cu privire la proveniența și caracterul oficial al comunicării. În cuprinsul acestor mesaje, destinatarilor li se aduceau la cunoștință pretinse încălcări ale drepturilor de proprietate intelectuală, fiind invocate fapte precum utilizarea fără permisiune a unei mărci înregistrate, respectiv distribuirea de conținut protejat prin drepturi de autor fără deținerea unei licențe.

Sub pretextul unor „informări legale”, expeditorul solicită destinatarilor, în termene imperative de 24 și 72 de ore, atât eliminarea conținutului presupus a fi nelegal, cât și transmiterea unei confirmări scrise de conformitate. În plus, mesajul conține un fișier atașat intitulat „Dovada încălcării drepturilor de autor.pdf”, document a cărui deschidere este sugerată pentru consultarea detaliilor privind faptele imputate. Precizăm în mod clar și neechivoc că aceste mesaje nu provin de la Blaj Law și nu reprezintă în niciun fel punctul de vedere sau demersul vreunui membru al echipei noastre. Niciunul dintre mesajele în cauză nu a fost transmis de pe o adresă de corespondență oficială a echipei noastre și nu corespunde standardelor de redactare, identificare și comunicare asumate de către avocații care își desfășoară activitatea în cadrul Blaj Law.

Prin urmare, atragem atenția asupra caracterului fraudulos al acestor comunicări, în măsura în care ele vizează inducerea în eroare a destinatarilor, exploatând aparența profesională a unei corespondențe juridice și autoritatea asociată funcției de avocat. În mod evident este vorba despre o tentativă de fraudă informatică, prin care se încearcă folosirea abuzivă a numelui și identității profesionale a unui avocat, pentru a da credibilitate unui conținut fals și a determina destinatarii să deschidă un fișier potențial periculos.

Reiterăm că orice notificare sau comunicare oficială din partea Blaj Law se realizează exclusiv prin canale verificate, utilizând adrese de e-mail corespunzătoare domeniului @blaj-law.ro și respectând exigențele de identificare și conformitate profesională stabilite de cadrul normativ aplicabil profesiei de avocat. Facem această precizare nu doar pentru a ne delimita ferm de conținutul transmis, ci și pentru a atrage atenția asupra riscurilor asociate unor astfel de mesaje.

Implicații juridice

În continuare, transmiterea unor mesaje false, în care sunt folosite fără drept numele unui avocat și identitatea profesională a unei societăți de avocatură, nu este doar o practică înșelătoare și profund incorectă, care aduce atingere reputației avocaților în cauză, ci aceasta poate atrage consecințe serioase pentru autorii unei astfel de inițiative. Astfel, dincolo de aspectele defăimătoare evidente, un astfel de incident poate avea implicații juridice atât în plan civil cât și în plan penal, întrucât afectează în mod direct drepturi protejate de lege, atât ale persoanei ale cărei date și calitate profesională au fost folosite în mod abuziv, cât și ale destinatarilor care au fost induși în eroare printr-o comunicare mincinoasă.

În primul rând, transmiterea unui e-mail care conține informații false, prezentate într-un format care imită o notificare juridică, însoțit de o semnătură electronică fictivă și atribuind în mod fals calitatea de autor unui avocat, intră în sfera infracțiunii de înșelăciune, reglementată de articolul 244 din Codul penal. Legea sancționează orice formă de inducere în eroare realizată, atunci când aceasta este făcută cu scopul de a obține un folos patrimonial injust și determină producerea unei pagube.

În cazul de față, folosirea identității profesionale a unui avocat pentru a transmite un mesaj care solicită o reacție imediată (precum accesarea unui fișier în vederea „cunoașterii încălcărilor constatate”) este o formă evidentă de inducere în eroare, iar scopul urmărit – fie obținerea de date cu caracter personal, fie producerea unei pagube materiale – are un potențial direct de a afecta interesele destinatarului.  Pentru a putea fi reținută însă infracțiunea de înșelăciune, este necesar ca fapta să fi avut ca efect producerea unei pagube materiale. Astfel, în cazul concret, infracțiunea ar putea fi reținută doar în ipoteza în care destinatarul mesajului fals a deschis documentul atașat și, urmare a acestuia, a furnizat anumite date – spre exemplu, informații bancare – care au fost ulterior utilizate în scop fraudulos, generându-se astfel o pierdere patrimonială efectivă, sau în orice alt mod care a determinat un prejudiciu.

Mai mult, săvârșirea faptei prin folosirea unui nume sau a unei calități mincinoase, așa cum se întâmplă în speța de față, constituie forma agravată a infracțiunii de înșelăciune, atrăgând aplicarea unui tratament sancționator mai sever, în conformitate cu dispozițiile alineatului (2) al articolului 244 din Codul penal.

În al doilea rând, se impune a fi avută în vedere și posibila incidență a infracțiunii de acces ilegal la un sistem informatic, prevăzută de articolul 360 din Codul penal. Potrivit dispozițiilor alin. (1) al acestui articol, „accesul, fără drept, la un sistem informatic se pedepsește cu închisoare de la 3 luni la 3 ani sau cu amendă”. Or, în situația în care destinatarul unui mesaj electronic redactat într-un format care imită o comunicare profesională este indus în eroare cu privire la autenticitatea acestuia și determinat, ca urmare a acestei induceri în eroare, să acceseze un fișier sau un link conține un cod informatic ce permite autorului să interacționeze, chiar și limitat, cu infrastructura digitală a destinatarului, sunt întrunite elementele constitutive ale acestei infracțiuni. Dacă interacțiunea respectivă cu sistemul informatic se concretizează în producerea anumitor pagube materiale pentru destinatar, devine incidentă și infracțiunea de înșelăciune, cele două putându-se fi reținute în concurs.

În al treilea rând, în măsura în care mesajul transmis este însoțit de un fișier atașat care conține un program malițios (malware), un cod de urmărire sau un virus informatic care compromite dispozitivul destinatarului, putem vorbi și despre frauda informatică, prevăzută de articolul 249 din Codul penal. Aceasta acoperă orice situație în care o persoană introduce, transmite sau modifică date informatice în scopul de a obține un beneficiu material, cauzând în același timp o pagubă. Spre exemplu, dacă deschiderea fișierului „Dovada încălcării drepturilor de autor.pdf” ar conduce la blocarea sistemului, accesarea datelor personale, interceptarea parolelor sau compromiterea infrastructurii informatice, fapta ar putea fi încadrată ca fraudă informatică. Este suficient ca autorul să fi urmărit obținerea unui avantaj – fie financiar, fie sub forma unor informații – iar fapta să fi produs o consecință negativă de ordin patrimonial asupra celui care a deschis documentul.

Nu în ultimul rând, se poate avea în vedere inclusiv infracțiunea de fals informatic, prevăzută și pedepsită de articolul 325 din Codul penal. Aceasta sancționează introducerea, modificarea sau ștergerea de date informatice, fără drept, atunci când rezultatul este generarea unor date neconforme realității, în scopul de a fi utilizate pentru producerea unor consecințe juridice. În cazul de față, simularea unui mesaj juridic, redactat într-un format care sugerează proveniența sa din partea unui avocat, semnat și atribuit unei societăți de avocatură reale, reprezintă o formă evidentă de falsificare a unui conținut digital. Fapta este cu atât mai gravă cu cât mesajul este structurat astfel încât să influențeze comportamentul destinatarului, punându-l într-o poziție de presiune juridică, în condițiile în care întreaga comunicare este fictivă.

Toate aceste infracțiuni sunt pedepsite de lege cu închisoarea, în funcție de gravitatea faptei și de consecințele produse. Prin urmare, asemenea practici nu pot fi tratate cu superficialitate. Ele afectează grav încrederea în profesia de avocat și pot pune în pericol siguranța informatică a celor care primesc astfel de mesaje. Societatea noastră a inițiat toate demersurile necesare pentru sesizarea autorităților competente și va sprijini investigarea completă a situației. Considerăm important ca astfel de fapte să fie nu doar descurajate sau recunoscute ca fiind periculoase, ci și sancționate corespunzător, pentru a preveni repetarea unor situații similare.

Recomandări pentru destinatarii mesajelor

În fața unor astfel de tentative de fraudă, care exploatează aparența unei comunicări oficiale pentru a obține o reacție rapidă din partea destinatarului, este important ca publicul să manifeste prudență și să verifice întotdeauna sursa mesajelor primite, în special atunci când acestea pretind a proveni de la profesioniști din domeniul juridic sau includ mențiuni referitoare la posibile consecințe legale.

Recomandăm cu fermitate tuturor persoanelor care au primit un astfel de mesaj să nu deschidă fișierul atașat, să nu dea curs solicitărilor conținute în mesaj și să nu răspundă expeditorului. De asemenea, atunci când persoanele vizate primesc mesaje care prin conținutul lor creează o suspiciune cu privire la veridicitatea acestora, recomandăm verificarea identității reale a expeditorului, în special atunci când mesajul conține referiri la obligații legale, termene, sancțiuni sau alte elemente de natură juridică. Simpla preluare a numelui unui avocat într-un mesaj electronic nu echivalează cu transmiterea autentică a unei notificări oficiale.

În cazul analizat, documentul intitulat „Dovada încălcării drepturilor de autor.pdf” a fost conceput pentru a convinge destinatarii să îl deschidă în baza unei presupuse obligații juridice. Cu toate acestea, indiferent de aparențele create, este important de înțeles că niciun avocat și nicio societate de avocatură autentică nu va trimite fișiere de acest tip, în mod neanunțat, prin canale neverificate și însoțite de solicitări imperative într-un termen scurt. Accesarea unor fișiere provenite din surse necunoscute poate atrage riscuri semnificative pentru securitatea dispozitivului și a datelor personale, iar simpla deschidere a unui astfel de document poate permite instalarea de software malițios sau declanșarea unui atac informatic.

În cazul în care fișierul a fost deschis, este indicat ca dispozitivul utilizat să fie scanat cu un software de securitate actualizat, iar orice activitate suspectă să fie raportată imediat. De asemenea, orice persoană care se consideră prejudiciată, fie prin inducerea în eroare, fie prin afectarea datelor personale sau a dispozitivului electronic, are posibilitatea să formuleze o sesizare la autoritățile competente, respectiv la organele de cercetare penală sau la instituțiile specializate în securitate cibernetică. Astfel, orice tentativă de fraudă informatică, orice conținut suspect sau orice comunicare care ridică semne de întrebare poate fi sesizată Poliției Române (prin intermediul structurilor specializate în criminalitate informatică), precum și Direcției Naționale de Securitate Cibernetică sau altor instituții care au atribuții în domeniul securității cibernetice. În plus, destinatarii pot contacta direct societatea de avocatură în numele căreia se pretinde a fi trimis mesajul, pentru a verifica autenticitatea comunicării.

Măsurile adoptate de echipa noastră și mesajul public

Având în vedere gravitatea situației și potențialul său de a produce prejudicii atât de imagine, cât și materiale, societatea noastră a acționat cu celeritate pentru a limita efectele negative ale acestei tentative de fraudă și pentru a contribui activ la identificarea persoanei sau persoanelor implicate în generarea și transmiterea mesajelor false.

Pe plan intern, am adoptat și măsuri rapide de informare a clienților, colaboratorilor și partenerilor noștri, pentru a preveni orice confuzie sau asociere nefondată cu conținutul acelor mesaje. Prin canalele oficiale de comunicare – inclusiv prin intermediul site-ului web, al adresei noastre oficiale de corespondență și al canalelor de social media – am transmis notificări clare prin care am precizat că mesajele respective nu provin de la societatea noastră și că folosirea numelui unui avocat din cadrul echipei noastre s-a realizat fără consimțământ și în mod abuziv. Aceste demersuri au avut ca scop nu doar delimitarea clară față de incidentul produs, ci și protejarea încrederii partenerilor noștri în comunicările juridice autentice și asumate. Considerăm că transparența și reacția promptă sunt esențiale pentru menținerea unei relații profesionale de calitate cu persoanele care interacționează cu societatea noastră și pentru contracararea efectelor unei astfel de tentative de fraudă, care vizează în mod direct credibilitatea actului juridic și siguranța interacțiunilor în mediul digital.

Totodată, ne reafirmăm angajamentul deplin față de protejarea integrității comunicării juridice și față de valorile fundamentale ale exercitării profesiei de avocat – transparență, responsabilitate, confidențialitate și respectarea normelor legale și deontologice. Considerăm că asemenea practici, care afectează în mod direct încrederea în spațiul digital și în instrumentele moderne de comunicare profesională, trebuie combătute cu fermitate, atât prin mijloace juridice, cât și prin informarea corectă a publicului și consolidarea culturii juridice în relația cu mediul online. Într-o perioadă în care activitatea juridică se desfășoară într-o măsură tot mai mare prin intermediul tehnologiei, responsabilitatea profesională implică și un efort susținut pentru apărarea încrederii în autenticitatea, legalitatea și siguranța comunicărilor transmise. Ne exprimăm deschiderea de a sprijini orice persoană care a fost vizată de aceste mesaje și de a contribui, prin expertiza noastră, la consolidarea unor practici corecte, transparente și conforme cu legea în sfera comunicării juridice și a protecției împotriva criminalității informatice.

Considerăm că astfel de situații trebuie gestionate cu maximă seriozitate, nu doar pentru a limita efectele produse, ci și pentru a preveni repetarea unor fapte similare în viitor. Transparența, reacția promptă și informarea corectă sunt elemente fundamentale pentru menținerea integrității în spațiul juridic, dar și în comunicarea digitală care îl însoțește din ce în ce mai frecvent. Într-un mediu online în care informația circulă rapid și aparențele pot fi înșelătoare, este important ca fiecare persoană – fie profesionist, fie destinatar ocazional al unui mesaj – să dispună de instrumentele necesare pentru a distinge între ceea ce este autentic și ceea ce reprezintă o încercare de manipulare.