
foto: captură de ecran/rervest.ro
Incidentul de securitate a avut loc pe 7 septembrie 2026 și a fost confirmat printr-un anunț transmis online, pe adresele de e-mail ale clienților, în cursul nopții de sâmbătă spre duminică.
„RER VEST S.A. a constatat că (…) o persoană neidentificată a obținut acces neautorizat la baza de date a aplicației «Contul meu», în care se aflau și date personale care vă aparțin. (…) Nu am putut stabili dacă datele dumneavoastră personale au fost și copiate, dar accesul nelegitim a vizat întreaga bază de date, iar persoana care l-a obținut susține că deține datele personale. Din acest motiv, am decis să vă informăm cu privire la incident, pentru că informarea vă ajută să evitați posibilele tentative de fraudă și de înșelăciune pe care le-ar putea pune în practică deținătorii datelor personale respective”, se arată în e-mailul transmis de RER VEST.
Ce informații au fost accesate
Conform sursei citate, infractorii care au sustras informațiile ar putea să fi aflat detalii precum numelor clienților, adresele acestora, contul de e-mail și numărul de telefon, precum și numărul de persoane dintr-o locuință. Alte date sustrase ar putea fi cele referitoare la istoricul facturilor și plăților, precum și datele de autentificare ale contului online de pe portalul companiei.
„Cine deține aceste date vă poate contacta prin e-mail, SMS sau telefon, prezentându-se drept RER VEST. Întrucât cunoaște numele și adresa dumneavoastră, numărul de persoane declarate pentru locuință, precum și sumele și scadențele facturilor dumneavoastră reale, un asemenea mesaj poate părea credibil”, atrag atenția reprezentanții companiei de salubritate.
Potrivit acestora, scopul cel mai probabil al atacatorilor este să îi determine pe clienți să efectueze o plată într-un cont care nu aparține RER VEST ori să obțină datele cardurilor folosite pentru plăți sau parola contului.
„Nu vă vom cere niciodată, prin e-mail, SMS sau telefon, parola contului, datele cardului sau codurile primite prin SMS. Nu vă vom cere niciodată să transferați bani într-un alt cont pentru siguranță”, se precizează în informarea companiei de salubritate, care a dat asigurări că datele cardurilor folosite de clienți pentru plăți online nu au fost accesate ilegal în cadrul incidentului.
Portalul „Contul meu” – indisponibil
Ca urmare a atacului informatic, parolele folosite de clienți pentru contul online de pe site-ul revest.ro au fost invalidate. Începând cu 8 octombrie 2026, specialiștii companiei au suspendat accesul pe secțiunea „Contul meu”, care este indisponibilă, și au oprit serverul afectat.

Totodată, au fost angajați furnizori independenți care vor investiga tehnic incidentul și au fost sesizate autoritățile judiciare, precum și Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal și Directoratul Național de Securitate Cibernetică.
După ce eventualele deficiențe găsite la nivelul aplicației RER Vest dedicate clienților vor fi remediate, urmează construirea unei infrastructuri noi, cu sistem de operare instalat de la zero, din propriile surse al companiei. Redeschiderea portalului va fi anunțată printr-un mesaj postat pe pagina oficială a RER VEST, moment în care va putea fi setat noul cod de acces prin scrierea adresei site-ului direct în browser și folosind acolo funcția de recuperare a parolei.
„Mesajul prin care vă vom anunța redeschiderea portalului nu va conține niciun link și nu vă va cere să introduceți parola sau alte date. (…) Orice mesaj care vă cere să accesați un link pentru a vă stabili sau a vă schimba parola nu provine de la noi”, au transmis reprezentanții RER.
Recomandări pentru clienții companiei
RER VEST îi îndeamnă pe utilizatori ca, în cazul în care au o îndoială cu privire la un mesaj sau la o factură care pare să provină de la companie, să sune la numărul 0374/885.693 (de luni până vineri, între orele 7:00 și 19:00) ori să scrie pe adresa dpo@rerdata.ro.
Utilizatorii portalului „Contul meu” de pe site-ul rervest.ro sunt sfătuiți ca, în cazul în care au aceeași parolă și pentru alte servicii, precum poșta electronică, rețele sociale ori aplicații bancare, clienții sunt îndemnați să o schimbe de urgență: „Odată cunoscută, o parolă este încercată în mod obișnuit pentru a accesa alte conturi, (…) iar un cont de poștă electronică compromis permite accesul la alte conturi ale dumneavoastră. Vă recomandăm să folosiți parole diferite pentru fiecare serviciu și, acolo unde este disponibilă, să activați autentificarea în doi pași.”
Compania RER VEST a dat asigurări că atacul informatic nu afectează serviciile de colectare pe care le desfășoară.
Cum poate fi recunoscută o tentativă de fraudă
Potrivit informării transmise de societatea de salubritate, mesajele frauduloase sunt construite astfel încât să pară autentice și pot conține date reale. În majoritatea cazurilor:
- se invocă urgența: o restanță care trebuie achitată imediat, un cont care urmează să fie suspendat, un termen care expiră astăzi;
- se indică un cont bancar nou sau diferit de cel obișnuit, ori se anunță o schimbare a contului de plată;
- se cere accesarea unui link pentru confirmarea datelor, pentru schimbarea parolei sau pentru vizualizarea unei facturi;
- se cere parola, datele cardului sau un cod primit prin SMS;
- se anunță o plată în plus sau o restituire de bani, pentru care vi se cer datele cardului;
- se cere instalarea unei aplicații de acces la distanță, pentru asistență;
- mesajul conține un document atașat pe care nu l-ați solicitat.
Citiți principiile noastre de moderare aici!