
Mesajul fără greșeli poate fi phishing: verifică expeditorul, nu stilul

Verifică adresa completă a expeditorului, cererea și destinația linkului înainte să acționezi. Nu judeca autenticitatea după formulare: ghidul Gmail despre phishing arată că un mesaj înșelător poate arăta exact ca unul venit de la o organizație de încredere. O solicitare de parolă, date de card sau cod de confirmare merită verificată chiar dacă textul este impecabil.
Confirmă solicitarea în afara conversației: deschide singur aplicația sau site-ul pe care îl folosești deja ori sună la numărul oficial găsit independent. Regula se aplică e-mailurilor, SMS-urilor și mesajelor din aplicațiile de conversație, inclusiv celor care pretind că vin de la bancă, de la un curier sau de la o instituție.
Înainte de clic: cinci verificări
- Verifică expeditorul real. La e-mail, deschide detaliile și citește adresa completă, nu doar numele afișat. Compar-o cu domeniul folosit de organizația pe care o cunoști deja. La SMS sau în aplicațiile de mesagerie, un nume afișat ori un număr familiar nu dovedește cine a formulat cererea. Dacă mesajul pare trimis de o persoană cunoscută, contacteaz-o printr-un canal folosit anterior.
- Identifică exact ce ți se cere. O pretinsă blocare a contului, o taxă pentru un colet sau o ofertă neașteptată sunt motive de prudență când mesajul te grăbește să divulgi date, să faci o plată ori să deschizi un fișier. Verifică dacă așteptai comunicarea și dacă operațiunea apare în contul accesat de tine separat. Urgența invocată în mesaj nu este un motiv să sari peste această verificare.
- Examinează linkul fără să îl accesezi. Pe computer, plasează cursorul deasupra lui pentru a vedea destinația. Pe telefon, folosește previzualizarea doar dacă aplicația îți permite să vezi adresa fără să deschidă pagina. Citește adresa completă: un nume de bancă inclus într-un URL nu înseamnă că pagina aparține băncii. Dacă destinația este scurtată, greu de interpretat sau diferită de adresa pe care o folosești de obicei, lasă linkul neatins. Nu descărca un atașament neașteptat.
- Verifică solicitarea prin canalul oficial. Deschide aplicația instalată anterior, introdu tu adresa site-ului cunoscut sau folosește un număr de contact de pe card ori de pe site-ul oficial. Caută acolo notificarea, livrarea sau tranzacția invocată. Dacă nu găsești informația, cere lămuriri serviciului de asistență prin acel canal, fără să folosești datele de contact din mesajul suspect.
- Raportează mesajul. Folosește funcția de raportare a aplicației în care l-ai primit și evită să răspunzi expeditorului pentru explicații. Dacă ai transmis date sau observi o plată suspectă, păstrează mesajul și adresa paginii pentru sesizarea către bancă ori autorități. O captură poate fi utilă, dar nu redeschide linkul doar ca să o faci.
Dacă ai deschis deja linkul
Oprește-te înainte să completezi formularul. Nu introduce parola, datele cardului sau codul primit prin SMS și nu aproba o cerere de autentificare apărută în urma mesajului. Închide pagina, apoi intră separat în contul oficial pentru a vedea dacă există într-adevăr o notificare sau o operațiune de rezolvat. Aspectul familiar al paginii nu stabilește cui îi aparține.
Distinge între deschiderea paginii și transmiterea datelor: acestea cer măsuri diferite. Dacă nu ai completat nimic și nu ai descărcat vreun fișier, poți verifica solicitarea prin canalul oficial și poți raporta mesajul. Dacă s-a descărcat un fișier, nu îl deschide. Dacă l-ai deschis sau ai instalat ceva la cererea paginii, oprește utilizarea aplicației instalate, actualizează dispozitivul și rulează verificarea de securitate disponibilă. Când ceri asistență, spune precis ce ai accesat și ce ai instalat.
Dacă ai introdus date sau ai aprobat o plată
Pentru o parolă divulgată, intră direct în serviciul legitim și schimb-o imediat. Schimbă și parolele identice folosite în alte conturi, verifică activitatea recentă și datele de recuperare, apoi activează autentificarea suplimentară dacă serviciul o oferă. Dacă nu mai poți intra în cont, folosește procedura oficială de recuperare; nu urma instrucțiunile din mesajul suspect. Anunță persoanele care ar putea primi mesaje trimise fără știrea ta din contul afectat.
Pentru date de card, PIN, coduri de confirmare ori o plată aprobată din greșeală, sună imediat banca emitentă la numărul de pe card sau din aplicația oficială. Recomandările Băncii Naționale a Moldovei cer contactarea imediată a băncii pentru blocarea cardului când au fost divulgate coduri ori parole sau au avut loc tranzacții frauduloase. Spune băncii ce date ai furnizat și ce operațiuni ai confirmat; verifică împreună cu ea tranzacțiile și cere măsurile potrivite pentru accesul sau cardul afectat. Schimbarea unei parole nu înlocuiește blocarea cardului compromis.
Raportarea în România și Republica Moldova
În România, secțiunea de recomandări DNSC din ghidul ASCPD indică [email protected] și numărul 1911 pentru raportarea incidentelor sau a suspiciunilor de incidente de securitate cibernetică. Dacă ți-au fost retrași bani, anunță banca și Poliția. Păstrează mesajul, adresa paginii și dovezile tranzacțiilor; descrie dacă ai primit doar mesajul, ai deschis linkul, ai descărcat un fișier sau ai completat date.
În Republica Moldova, dacă sunt implicate date bancare sau o plată, contactează direct banca emitentă și sesizează autoritățile despre fraudă ori tentativa de fraudă. Pentru un mesaj primit fără să fi divulgat date, raportarea în aplicație și informarea organizației imitate pot ajuta la identificarea tentativei. Dacă ai divulgat date, fă întâi demersurile urgente pentru cont sau card, apoi transmite sesizarea cu informațiile păstrate despre mesaj.
Articole similare


Microsoft Defender sau Bitdefender: protecția egală ascunde costul de performanță

Turing mută riscul IA de la model la întregul sistem

Backupul din cloud nu este suficient: regula 3-2-1 cere o copie izolată

Trello sau Asana: simplitatea de 5 dolari se oprește la proiectele complexe

Cryptomator criptează fișierele, dar lasă vizibile unele metadate
Abonează-te la newsletter
Primește cele mai noi știri despre Web3, IA și cripto direct în inbox.