Securitate
Phishing: cum recunoști un email fals înainte să dai click
Un email de phishing nu mai arată ca acum zece ani, cu greșeli grosolane și oferte absurde. Astăzi imită convingător facturi, notificări de livrare sau mesaje „de la șef". Vestea bună: aproape întotdeauna există un semn care îl trădează, dacă știi unde să te uiți. Iată ce verifici înainte să dai click pe orice link sau atașament. De exemplu, un email care pare trimis de „Curierul Rapid", cu un „AWB atașat", poate ajunge la zeci de angajați într-o singură dimineață, iar un singur click e suficient ca să compromită un calculator.
Adresa reală a expeditorului și domenii asemănătoare
Clientul de email arată de obicei un nume „prietenos", gen „Facturare ANAF" sau „Livrare Curier". Numele nu spune nimic despre cine a trimis efectiv mesajul. Verifică întotdeauna adresa completă din spatele numelui — de multe ori e un domeniu străin, un șir de litere aleatorii sau o adresă gratuită (gmail, outlook) folosită în locul domeniului oficial al companiei.
O tehnică frecventă e înlocuirea unei singure litere din domeniu: „micros0ft.com" în loc de „microsoft.com", sau adăugarea unui cuvânt: „firma-contabilitate.ro" devine „firma-contabilitate-ro.com". La o privire rapidă, diferența trece neobservată.
Regula simplă: dacă numele afișat sună oficial, dar adresa sau domeniul nu se potrivesc exact cu compania respectivă, verifică literă cu literă înainte să ai încredere în mesaj.
Urgența artificială și presiunea de a acționa rapid
Aproape orice email de phishing conține un element de presiune: „contul va fi blocat în 24 de ore", „factura e restantă, se aplică penalități", „răspunde urgent, sunt în ședință". Scopul e să te grăbească, ca să nu mai verifici detaliile.
Un furnizor serios, o bancă sau ANAF nu îți cer niciodată acțiuni imediate exclusiv prin email, sub amenințare. Dacă simți presiune, e un motiv în plus să verifici, nu să acționezi.
Atașamente și link-uri mascate
- Atașamente neașteptate — facturi, „oferte" sau „CV-uri" în format .zip, .exe sau chiar .pdf de la expeditori necunoscuți nu se deschid direct.
- Link-uri mascate — textul afișat poate spune „Deschide factura", dar adresa reală din spate (vizibilă dacă treci cu mouse-ul deasupra, fără să dai click) duce în altă parte.
- Scurtături de URL — bit.ly și variante similare ascund destinația reală; tratează-le cu suspiciune în emailuri neașteptate.
- Extensii duble — un fișier numit „factura.pdf.exe" arată ca PDF la prima vedere, dar rulează de fapt un program, nu deschide un document.
Phishing pe factură și fraudă de tip CEO
Două variante sunt frecvente la firme: emailul care imită o factură reală de la un furnizor cunoscut, dar cu alt IBAN la plată, și mesajul care pare trimis de directorul firmei, cerând urgent un transfer sau schimbarea contului de plată al unui furnizor. Ambele mizează pe faptul că angajatul din contabilitate nu va suna să verifice, mai ales dacă „șeful" pare grăbit.
O firmă cu 30 de angajați poate pierde astfel, într-o singură zi, echivalentul unei facturi lunare întregi de la un furnizor, doar pentru că plata s-a făcut fără un telefon de verificare.
Regula de protecție: orice schimbare de IBAN sau cerere de plată neobișnuită se confirmă telefonic, pe un număr știut dinainte, nu pe cel din semnătura emailului.
Ce faci dacă ai dat deja click
Dacă ai deschis un atașament sau ai introdus o parolă pe un site fals, deconectează imediat calculatorul de la rețea, schimbă parola contului afectat de pe alt dispozitiv și anunță furnizorul tău de IT. Dacă ai trimis bani către un IBAN greșit, contactează imediat banca — există o fereastră scurtă în care transferul poate fi oprit sau recuperat.
Nu amâna anunțul din jenă — cu cât acționezi mai repede, cu atât scade paguba.
Documentează exact ce ai făcut și când — ora la care ai dat click, ce date ai introdus. Informația ajută mult echipa tehnică sau banca să limiteze rapid impactul.
Cum îți instruiești angajații
Instruirea nu înseamnă un training o singură dată pe an. Funcționează mai bine sesiuni scurte, repetate, plus simulări periodice de phishing, ca să vezi realist cine are nevoie de mai multă atenție. Merită completată cu reguli clare de parole și autentificare în doi pași — un subiect conex, tratat separat pe blogul nostru — și cu protecție automată la nivel de calculator și email.
Cum începi
Un audit de securitate îți arată cât de expusă e firma ta la phishing și alte atacuri. Poți completa protecția cu protecție endpoint pe toate calculatoarele din firmă, sau contactează-ne pentru o discuție despre riscurile specifice afacerii tale.