
Phishing (se citește „fișing”) este numele unei înșelătorii foarte răspândite: primești un mesaj care pare trimis de bancă, de curier, de un magazin sau de o instituție, cu un link pe care ești îndemnat să apeși. Linkul duce la o pagină falsă care îți cere datele de card, parola sau un cod. Mesajele false au însă semne comune, pe care le înveți în câteva minute și le recunoști apoi din prima privire.
Cum arată un mesaj de phishing?
Mesajele false apar ca e-mail, SMS, mesaj pe WhatsApp sau chiar ca reclamă pe rețelele sociale. Câteva exemple ipotetice, tipice pentru România:
- „Coletul dumneavoastră este reținut. Achitați taxa de 4,99 lei la linkul de mai jos.”
- „Contul dumneavoastră a fost blocat. Confirmați datele în 24 de ore pentru a evita suspendarea.”
- „Ați primit o rambursare de la ANAF. Introduceți datele cardului pentru a primi suma.”
- „Plata nu a putut fi procesată. Actualizați metoda de plată pentru abonament.”
Toate au aceeași rețetă: o poveste urgentă, un link și o cerere de date sau de bani. Instrumentele AI fac textele tot mai corecte gramatical, așa că greșelile de scriere nu mai sunt un semn de încredere.
Care sunt semnele unui mesaj fals?
Un singur semn poate fi o coincidență. Două sau trei la un loc sunt suficiente ca să te oprești.
- Urgența: „în 24 de ore”, „ultima notificare”, „contul va fi închis”.
- Cererea neașteptată: n-ai comandat nimic, dar ai un colet de plătit.
- Sume mici: taxe de câțiva lei, gândite să nu-ți ridice semne de întrebare.
- Adresa expeditorului sau linkul nu corespund firmei.
- Formule generale: „Stimate client” în loc de numele tău.
- Cererea de date sensibile: numărul complet al cardului, codul CVV, parola, codul primit prin SMS.
Cum faci verificarea adresei și a linkului?
Înainte de orice clic, uită-te de unde vine mesajul și unde duce linkul. Pe calculator, ține mouse-ul deasupra linkului, fără să apeși, și vezi adresa reală afișată jos. Pe telefon, ține degetul apăsat pe link până apare adresa, apoi alege să o copiezi, nu să o deschizi.
| Ce vezi | Ce înseamnă de obicei |
|---|---|
| numele firmei plus cuvinte în plus, de exemplu „banca-verificare-cont” | site fals care imită numele |
| litere schimbate, de exemplu „rn” în loc de „m” | imitație făcută să treacă neobservată |
| adrese scurtate, fără numele firmei | destinație ascunsă, merită prudență |
| e-mail de la o adresă gratuită, cu nume de bancă | băncile scriu de pe domeniul lor |
Cea mai sigură metodă este să ocolești linkul complet. Deschide tu aplicația băncii sau a curierului ori scrie adresa site-ului oficial în browser. Dacă există cu adevărat o problemă, o vei vedea acolo.
Ce nu apeși și ce nu trimiți niciodată?
Câteva reguli simple te protejează în aproape toate situațiile:
- linkurile din mesaje neașteptate, chiar dacă par de la o firmă cunoscută;
- fișierele atașate de la expeditori necunoscuți, mai ales arhive sau documente care cer „activarea conținutului”;
- butoanele de tip „Confirmă”, „Deblochează” sau „Primește banii” din mesaje primite pe neașteptate;
- codurile primite prin SMS sau în aplicația băncii, pe care nu le spui nimănui, nici „consultantului” de la telefon.
Același tip de păcăleală vine uneori și prin telefon, cu o voce care pare cunoscută. Ghidul despre vocea clonată cu AI arată cum recunoști un astfel de apel. Iar dacă primești des mesaje nedorite, ghidul despre filtrele de spam explică cum le ajuți să lucreze mai bine.
Ce faci dacă ai apăsat pe link sau ai introdus date?
Se întâmplă oricui, mai ales când e obosit sau grăbit. Important este să acționezi repede, fără rușine.
- Dacă ai introdus datele cardului, sună imediat la bancă, la numărul scris pe spatele cardului sau pe site-ul oficial, și cere blocarea cardului.
- Blochează cardul și din aplicația băncii, dacă are această opțiune.
- Dacă ai introdus o parolă, schimb-o imediat, pe site-ul real, și oriunde ai mai folosit-o.
- Activează verificarea în doi pași pentru e-mail și conturile importante.
- Verifică tranzacțiile din ultimele zile și anunță banca despre orice plată necunoscută.
- Dacă ai descărcat un fișier, rulează o scanare cu antivirusul sau cere ajutorul cuiva care se pricepe.
Poți raporta mesajul la Directoratul Național de Securitate Cibernetică, pe site-ul oficial DNSC, iar dacă ai pierdut bani, depune și o plângere la poliție.
Cum îi ajuți pe părinți și pe bunici să recunoască mesajele false?
Părinții și bunicii sunt ținte frecvente, pentru că au încredere în mesajele care par oficiale. Stabiliți împreună o regulă simplă: orice mesaj cu link și bani se verifică întâi cu cineva din familie. Un telefon de două minute oprește multe țepe.
O variantă des întâlnită este cea cu coletul, descrisă pas cu pas în ghidul despre țeapa cu coletul. Trimite-le celor dragi linkul spre el; e un mod simplu de a-i avertiza fără să-i sperii.
Întrebări frecvente
Banca îmi poate cere codul primit prin SMS?
Băncile spun în mod repetat că angajații lor nu cer niciodată parole, coduri de confirmare sau datele complete ale cardului. Orice apel sau mesaj care îți cere așa ceva îl închizi și suni tu la numărul oficial al băncii.
Unde raportez un mesaj de phishing?
Poți anunța banca sau firma imitată, pe canalele lor oficiale, și poți raporta mesajul la Directoratul Național de Securitate Cibernetică, pe dnsc.ro. În aplicațiile de e-mail există de obicei și butonul de raportare ca înșelătorie.
Ghid redactat cu ajutorul AI și revizuit de Echipa Logicon. Cum scriem ghidurile