Phishingul rămâne una dintre cele mai frecvente căi prin care atacatorii pătrund în rețelele companiilor din România. Motivul este simplu: nu trebuie să spargă un firewall, ci doar să convingă o singură persoană să dea click. Un email bine construit poate imita perfect un furnizor, o bancă sau chiar directorul general, iar presiunea zilnică a inboxului face restul.
Vestea bună este că aproape toate mesajele de phishing lasă urme. Mai jos găsiți șapte semnale pe care le puteți verifica în câteva secunde, plus procedura corectă atunci când ceva nu pare în regulă.
1. Adresa reală a expeditorului nu se potrivește cu numele afișat
Numele afișat într-un email poate fi orice text. Atacatorii scriu „Departament Financiar” sau „Microsoft 365” și speră că nimeni nu deschide detaliile. Verificați întotdeauna adresa completă, nu doar eticheta.
Atenție la domeniile aproape identice cu cele legitime: litere schimbate, cratime adăugate, extensii diferite sau subdomenii care imită brandul. O adresă care se termină cu un domeniu public gratuit, deși pretinde că aparține unei companii mari, este un semnal clar.
2. Un sentiment artificial de urgență sau de amenințare
„Contul dumneavoastră va fi suspendat în 24 de ore.” „Factura este restantă, plata trebuie făcută azi.” „Ultimul avertisment înainte de blocare.”
Urgența este instrumentul principal al ingineriei sociale, pentru că elimină timpul de gândire. Organizațiile serioase nu vă cer să acționați în câteva minute prin email, iar o instituție publică nu vă amenință cu blocarea contului printr-un mesaj generic. Când simțiți presiune, încetiniți deliberat.
3. Linkuri care duc în altă parte decât par
Textul unui link poate arăta ca o adresă legitimă, în timp ce destinația reală este complet diferită. Pe desktop, treceți cursorul peste link și citiți adresa afișată în colțul ferestrei. Pe telefon, apăsați lung pentru a vedea previzualizarea.
Semnale suspecte:
- Domeniul principal nu este cel al companiei care v-a scris.
- Linkuri scurtate care ascund destinația finală.
- Adrese lungi, cu multe caractere aleatorii sau cu subdomenii aglomerate.
- Pagini de autentificare care cer parola după ce ați dat click dintr-un email.
Regula practică: nu vă autentificați niciodată dintr-un link primit pe email. Deschideți manual portalul, din bookmark sau tastând adresa.
4. Atașamente neașteptate sau cu formate neobișnuite
O factură pe care nu o așteptați, un „document scanat”, o „confirmare de livrare” — toate sunt pretexte clasice. Fiți atenți în special la fișiere executabile, arhive protejate cu parolă, scripturi sau documente Office care vă cer să activați conținutul sau macrocomenzile.
Dacă un partener real vă trimite un atașament neobișnuit, un apel telefonic de 30 de secunde pe un număr cunoscut clarifică situația.
5. Cereri de date confidențiale sau de plăți
Niciun furnizor serios nu vă cere parola, codul MFA sau datele complete ale cardului prin email. La fel de important, o schimbare de cont bancar comunicată prin email este unul dintre cele mai costisitoare tipuri de fraudă pentru firmele românești.
Orice modificare de IBAN, orice plată urgentă și orice cerere de date de acces trebuie confirmate pe un canal separat, folosind date de contact deja cunoscute — niciodată numărul de telefon scris în emailul suspect.
6. Limbaj, formatare și detalii care nu se potrivesc
Traducerile automate s-au îmbunătățit, dar detaliile tot scapă: diacritice lipsă sau amestecate, formulări rigide, semnături incomplete, logouri de rezoluție slabă, formule de adresare generice de tipul „Stimate client”.
Un alt indiciu subtil este tonul: dacă un coleg care scrie de obicei scurt și direct vă trimite brusc un mesaj formal și insistent, verificați personal.
7. Contextul nu are sens pentru rolul dumneavoastră
Primiți o notificare de resetare a parolei pentru un serviciu pe care nu îl folosiți? O aprobare de plată, deși nu aveți atribuții financiare? Un mesaj de la „director” care vă cere discreție și acțiune rapidă?
Aceste atacuri, cunoscute ca fraudă de tip CEO sau BEC, se bazează pe ierarhie și pe teama de a nu întârzia o sarcină importantă. Un director real nu vă va reproșa niciodată că ați verificat.
Ce faceți când suspectați un email
- Nu dați click pe linkuri și nu deschideți atașamente.
- Nu răspundeți la mesaj și nu folosiți datele de contact din el.
- Raportați emailul echipei IT sau prin butonul de raportare din clientul de email.
- Dacă ați dat deja click sau v-ați introdus parola, anunțați imediat IT-ul, schimbați parola și invalidați sesiunile active.
Rapiditatea raportării contează mai mult decât greșeala în sine. Un incident semnalat în primele minute este de obicei ușor de contenționat.
Măsuri tehnice care reduc riscul
Instruirea utilizatorilor este esențială, dar nu poate fi singura linie de apărare. Un set minim de controale include:
- Autentificare multifactor pe toate conturile, în special pe email și pe accesul de la distanță.
- Filtrare avansată a emailului, cu verificarea linkurilor și analiza atașamentelor.
- Configurarea corectă a SPF, DKIM și DMARC pentru domeniul propriu, ca să fie mai greu de falsificat.
- Reguli de alertare pentru reguli de redirecționare create automat în cutiile poștale — un semn frecvent de compromitere.
- Simulări periodice de phishing, urmate de instruire, nu de sancțiuni.
- Backup testat, pentru scenariile în care un phishing duce la ransomware.
Pentru companiile care intră sub incidența NIS2, gestionarea riscului legat de resursa umană și raportarea incidentelor nu mai sunt opționale, ci fac parte din obligațiile de securitate.
Phishingul evoluează constant, iar mesajele generate cu ajutorul inteligenței artificiale sunt tot mai credibile. Tocmai de aceea, combinația dintre proceduri clare, tehnologii de filtrare configurate corect și oameni instruiți face diferența. Dacă doriți o evaluare a modului în care este protejat emailul companiei dumneavoastră, o simulare de phishing sau o sesiune de instruire pentru echipă, un partener specializat vă poate ajuta să treceți de la reacție la prevenție.