Phishing-ul este cea mai folosită metodă de furt al datelor personale, și cea mai puțin tehnică. Nu atacă un sistem informatic, ci o persoană: se bazează pe grabă, pe teamă și pe încrederea acordată unui nume cunoscut. De aceea funcționează la fel de bine împotriva unui utilizator obișnuit și a unui specialist care are o zi aglomerată.
Cum funcționează, de fapt
Un atac de tip phishing are aproape întotdeauna aceleași patru elemente. Recunoașterea lor este suficientă în majoritatea cazurilor, fără cunoștințe tehnice.
- O identitate împrumutată. Mesajul pare să vină de la o bancă, o firmă de curierat, o instituție publică, un magazin online sau chiar de la un coleg. Numele expeditorului este ușor de falsificat; adresa reală, mai puțin.
- Un motiv de urgență. Contul va fi blocat, coletul se returnează, plata a eșuat, dosarul expiră astăzi. Urgența are un singur scop: să vă împiedice să verificați.
- O acțiune cerută. Un link de apăsat, un fișier de deschis, un cod de confirmat, un formular de completat.
- O destinație falsă. Pagina la care ajungeți arată identic cu cea reală, dar adresa din bara browserului nu este cea adevărată.
Pe ce canale ajunge
E-mailul rămâne principalul canal, dar nu mai este singurul:
- SMS: mesaje despre colete, amenzi sau livrări, cu link scurtat
- Telefon: o persoană care se prezintă drept angajat al băncii sau al unei autorități și cere confirmarea unor date
- Aplicații de mesagerie și rețele sociale: inclusiv de pe conturi compromise ale unor cunoscuți
- Coduri QR: afișe, facturi sau autocolante lipite peste cele originale
Cum verificați un mesaj în treizeci de secunde
- Citiți adresa completă a expeditorului, nu numele afișat. Diferențele sunt adesea de o literă.
- Nu apăsați linkul: treceți cu cursorul peste el, pe calculator, sau apăsați lung, pe telefon, ca să vedeți adresa reală.
- Întrebați-vă dacă instituția respectivă are motiv să vă ceară acel lucru. O bancă nu cere niciodată parola sau codul primit prin SMS.
- Dacă mesajul pare real, nu folosiți linkul din el. Deschideți singuri aplicația sau tastați adresa cunoscută în browser.
- Verificați pe alt canal. Un telefon dat la numărul oficial, nu la cel din mesaj, lămurește situația în două minute.
Dacă ați apăsat deja
Cel mai important lucru este viteza, nu vinovăția. Ordinea recomandată:
- Schimbați imediat parola contului vizat și pe cea a oricărui alt cont unde ați folosit aceeași parolă.
- Activați autentificarea în doi pași acolo unde nu era activă.
- Dacă ați introdus date bancare, sunați banca și cereți blocarea cardului. Băncile au linii disponibile non-stop exact pentru asta.
- Verificați dacă nu au apărut reguli noi de redirecționare pe e-mail, un pas pe care atacatorii îl fac des și care trece neobservat.
- Păstrați mesajul original ca dovadă și raportați incidentul la Directoratul Național de Securitate Cibernetică, precum și la instituția al cărei nume a fost folosit.
De ce contează pentru organizații
Într-o firmă, un singur mesaj deschis poate deveni punctul de intrare într-o rețea întreagă. Din acest motiv, atât Directiva NIS 2 cât și legislația națională tratează instruirea personalului ca pe o măsură obligatorie de securitate, nu ca pe o activitate opțională. Detalii despre cerințele aplicabile fiecărui sector găsiți în seria Directiva NIS 2.
Mai jos găsiți înregistrarea sesiunii și prezentarea grafică a cursului.