Sari la conținut
Internet și securitate

Cum recunoști un email de phishing înainte să dai click pe linkul greșit

Cum recunoști un email de phishing înainte să dai click pe linkul greșit
Foto: Pexels

Un email care pare să vină de la banca ta, de la un curier sau de la un serviciu pe care îl folosești zilnic te anunță că trebuie să confirmi urgent niște date, altfel contul îți va fi blocat. Exact acest tip de presiune, combinat cu aspectul familiar al mesajului, face ca phishing-ul să funcționeze atât de des. Vestea bună e că, odată ce știi la ce semnale să te uiți, majoritatea acestor emailuri devin ușor de recunoscut.

Ce este, de fapt, un email de phishing

Phishing-ul este o tehnică prin care cineva se dă drept o instituție sau o companie de încredere, printr-un email fals, ca să te convingă să introduci date personale, parole sau informații bancare pe un site controlat de atacator, sau ca să te determine să descarci un fișier periculos. Scopul final e aproape mereu financiar: acces la contul tău bancar, la datele cardului sau la conturi pe care le poate revinde.

Semnale care ar trebui să te pună în gardă

Adresa reală a expeditorului

Numele afișat poate spune „Banca Ta” sau „Curierat Rapid”, dar adresa de email de dedesubt e cea care contează. Verific-o mereu atent — de multe ori vei observa un domeniu ușor modificat, cu litere înlocuite sau cuvinte adăugate, complet diferit de adresa oficială a companiei.

Urgența artificială

„Contul tău va fi suspendat în 24 de ore”, „Confirmă acum sau pierzi accesul” — frazele care te grăbesc să acționezi fără să gândești sunt un semnal clasic. Instituțiile serioase nu obișnuiesc să pună termene-limită dramatice pentru acțiuni banale, prin email.

Greșeli de scriere și traduceri stângace

Multe emailuri de phishing sunt traduse automat sau scrise în grabă, iar rezultatul are greșeli gramaticale, formulări nefirești sau o topică ciudată pentru limba română. Un email oficial de la o companie mare trece, de regulă, printr-o verificare atentă înainte de a fi trimis.

Linkuri care nu duc unde spun

Textul unui link poate afișa o adresă cunoscută, dar adresa reală către care duce poate fi complet alta. Pe calculator, treci cu mouse-ul peste link (fără să apeși) și verifică în colțul ferestrei unde apare adresa reală. Pe telefon, apasă lung pe link pentru a vedea previzualizarea adresei, fără să dai click direct.

Cereri de date pe care instituțiile nu le cer prin email

Nicio bancă serioasă nu îți va cere parola completă, codul PIN sau codul de pe spatele cardului printr-un email sau un formular la care ai ajuns dintr-un link primit prin email. Orice mesaj care cere astfel de date direct este, aproape sigur, o fraudă.

Câteva scenarii frecvente de phishing

Deși detaliile diferă, majoritatea emailurilor de phishing se încadrează în câteva tipare recognoscibile. Un mesaj care se dă drept un curier, anunțând o taxă mică de plătit pentru „eliberarea unui colet” — o metodă folosită frecvent pentru a fura date de card. Un mesaj de la „bancă”, care anunță o activitate suspectă pe cont și cere confirmarea urgentă a datelor de logare printr-un link. Un mesaj despre un premiu câștigat la o loterie sau un concurs la care nu ți-amintești să fi participat, care cere plata unei „taxe” pentru eliberarea premiului. Sau un mesaj de la un „angajator”, cu o ofertă de lucru neașteptat de avantajoasă, care cere rapid date personale sau chiar bancare, sub pretextul unui contract.

Ce au în comun toate aceste variante este combinația dintre o poveste plauzibilă, o acțiune urgentă cerută și o recompensă sau o consecință negativă exagerată, gândită special să te facă să reacționezi fără să te mai gândești.

Ce faci dacă ai deja o suspiciune

  • Nu da click pe niciun link din mesaj și nu descărca atașamentele.
  • Verifică direct, printr-un canal separat — intră manual pe site-ul oficial, tastând tu adresa, sau sună la numărul oficial de contact, nu la cel din email.
  • Șterge sau marchează mesajul ca spam, astfel încât furnizorul tău de email să învețe să filtreze mesaje similare pe viitor.

Ce faci dacă ai dat deja click sau ai introdus date

Dacă ai introdus o parolă pe un site fals, schimb-o imediat, atât la serviciul vizat, cât și la orice alt cont unde ai folosit aceeași parolă. Dacă ai introdus date bancare, contactează urgent banca prin numărul oficial de pe spatele cardului sau de pe site-ul oficial, pentru a bloca sau monitoriza cardul. Dacă ai descărcat un fișier suspect, evită să îl deschizi și rulează o scanare de securitate pe dispozitiv.

Cum raportezi un email de phishing

Majoritatea serviciilor de email au o opțiune de a raporta un mesaj ca fiind phishing, separată de simpla marcare drept spam — aceasta ajută la îmbunătățirea filtrelor pentru toți utilizatorii. Dacă mesajul se dă drept o instituție cunoscută (bancă, curier, instituție publică), poți semnala și direct către departamentul de securitate al companiei respective, folosind adresa de contact oficială de pe site-ul lor.

Concluzie

Un email de phishing rareori e perfect: aproape întotdeauna există cel puțin un semnal — o adresă suspectă, un ton grăbit, o greșeală de scriere sau un link care nu duce unde pretinde. Obiceiul de a verifica aceste detalii înainte de a da click, mai ales la mesajele care cer date personale sau financiare, este cea mai eficientă protecție pe care o ai, mult mai importantă decât orice program antivirus.