Phishing-ul este o tentativă de a te convinge să dezvălui informații, să trimiți bani sau să instalezi un program periculos. Mesajul poate veni prin e-mail, SMS, rețele sociale sau aplicații de chat și imită o companie ori o persoană în care ai încredere.
Cum arată un mesaj de phishing?
Uneori expeditorul folosește o adresă falsă sau un domeniu foarte asemănător cu cel real. O literă schimbată, o extensie diferită ori caractere greu de observat pot face diferența. Numele afișat nu confirmă identitatea expeditorului: verifică adresa completă.
Mesajele alarmiste sunt un alt semnal. „Contul va fi închis astăzi”, „plata a eșuat” sau „coletul este blocat” te pot împinge să acționezi fără verificare. Atacatorii folosesc și recompense neașteptate ori facturi false ca să te facă să deschizi un atașament.
Linkuri și pagini false
Un buton poate afișa un text convingător, dar să ducă la altă adresă. Pe computer, treci cursorul peste link pentru a vedea destinația; pe telefon, apasă lung fără să deschizi. Nu introduce parola după ce ai ajuns dintr-un link nesolicitat. Deschide manual aplicația sau tastează adresa cunoscută.
Paginile false de autentificare pot copia aspectul unui serviciu legitim. Verifică domeniul, conexiunea HTTPS și dacă pagina a fost deschisă de tine. HTTPS criptează conexiunea, dar nu garantează că site-ul este legitim.
Ce informații nu se cer prin mesaje
O bancă sau un serviciu legitim nu ar trebui să îți ceară parola completă, codul unic primit prin SMS ori codul de recuperare. Tratează cu atenție solicitările financiare urgente, inclusiv cele venite de la o persoană cunoscută: contul acesteia poate fi compromis. Confirmă printr-un canal separat.
Cum verifici un mesaj
- Examinează adresa completă a expeditorului și domeniul linkurilor.
- Contactează organizația folosind numărul sau aplicația oficială.
- Nu deschide atașamente neașteptate, mai ales arhive și fișiere executabile.
- Caută greșeli, formulări neobișnuite și presiune de timp, fără să te bazezi doar pe ele.
- Raportează mesajul ca phishing și șterge-l după verificare.
Atașamentele pot ascunde pericole
Un document care pare o factură, un CV sau o confirmare de livrare poate conține un link de autentificare fals ori poate încerca să instaleze software nedorit. Nu activa macrocomenzi și nu instala aplicații doar pentru a „vedea documentul”. Dacă nu aștepți fișierul, confirmă cu expeditorul folosind o conversație deja cunoscută, nu răspunzând la mesajul suspect.
Atacurile pot fi personalizate cu numele tău, locul de muncă sau o achiziție recentă. Aceste detalii nu dovedesc că mesajul este autentic; pot proveni din informații publice sau dintr-o scurgere mai veche. Chiar și un mesaj bine scris trebuie verificat când cere acțiuni sensibile.
Obiceiuri care reduc riscul
Activează autentificarea în doi pași, folosește parole diferite și menține browserul și sistemul actualizate. Un manager de parole poate refuza completarea automată pe un domeniu fals, oferind un indiciu util. Raportează mesajele suspecte prin funcția serviciului de e-mail; la serviciu, urmează procedura departamentului IT și nu redirecționa atașamentul către colegi.
Dacă ai apăsat pe link
Dacă ai doar deschis pagina și nu ai furnizat date, închide-o și rulează o verificare de securitate pe dispozitiv. Dacă ai introdus o parolă, schimb-o imediat de pe site-ul sau aplicația oficială și schimb-o și în orice alt loc unde era reutilizată. Activează autentificarea în doi pași și revocă sesiunile necunoscute.
Dacă ai furnizat date bancare sau ai autorizat o plată, contactează banca imediat folosind numărul de pe card sau aplicația oficială. Păstrează mesajul pentru raportare și anunță departamentul IT dacă incidentul implică un cont de serviciu. Dacă ai instalat un fișier, deconectează dispozitivul de la rețea și cere ajutor tehnic de încredere înainte să îl folosești pentru conturi importante.
O pauză de câteva secunde pentru verificare poate preveni pierderi și acces neautorizat. Nu e nevoie să răspunzi imediat la un mesaj care pretinde că este urgent: verifică printr-un canal independent.
Un exemplu de verificare, pas cu pas
Primești un mesaj despre un colet și ți se cere o taxă mică pentru livrare. În loc să deschizi butonul, verifică numărul comenzii în aplicația magazinului sau pe site-ul curierului, tastând tu adresa. Dacă nu ai plasat o comandă, nu există motiv să urmezi instrucțiunile mesajului. Același principiu se aplică alertelor bancare: deschide aplicația oficială și caută notificarea acolo.
Nu te baza pe sigla, culorile sau semnătura din e-mail. Acestea se copiază ușor. Nici faptul că mesajul apare într-un fir vechi nu oferă siguranță; atacatorii pot compromite o adresă și pot continua conversații reale. O cerere nouă de bani ori de schimbare a contului bancar trebuie confirmată verbal la un număr pe care îl aveai deja salvat.
În organizații, atacurile pot folosi numele unui manager și pot cere carduri cadou, transferuri urgente sau documente interne. Urmează pașii normali de aprobare chiar dacă mesajul pretinde că este o excepție. Dacă ai dubii, raportează mesajul și întreabă echipa IT fără să răspunzi expeditorului.
Raportarea rapidă ajută și alte persoane. Folosește instrumentul de raportare phishing al furnizorului sau transmite mesajul către echipa responsabilă, conform procedurii locale. Nu publica datele personale din mesaj pe rețele sociale; păstrează doar informațiile necesare investigării.