Editat de Asociația Română pentru Transparență Decizională - organizație nonprofit
CTRL

Cum recunoști un e-mail de phishing înainte să dai click

Un mesaj urgent despre un cont blocat sau un colet reținut la vamă ascunde adesea o fraudă. Câteva verificări simple, fără cunoștințe tehnice, arată diferența dintre un e-mail real și o capcană.

de Mihai Georgescu · ·

Mână protejată examinând cu lupa un document suspect pe ecranul telefonului mobil cu text ondulat roșu, simbolizând identificarea e-mailurilor de phishing periculoase.
Mână protejată examinând cu lupa un document suspect pe ecranul telefonului mobil cu text ondulat roșu, simbolizând identificarea e-mailurilor de phishing periculoase.

Un mesaj care cere confirmarea urgentă a unei parole sau anunță un colet blocat la vamă ascunde, de multe ori, o tentativă de fraudă online. Câteva semne vizibile cu ochiul liber ajută la deosebirea unui e-mail legitim de o capcană digitală, fără să fie nevoie de cunoștințe tehnice.

Adresa expeditorului spune mai mult decât numele afișat

Programele de e-mail arată implicit un nume prietenos, de exemplu Banca Transilvania sau Poșta Română, dar adresa reală poate fi complet străină de instituția respectivă. Un clic pe numele expeditorului dezvăluie adresa completă, iar un domeniu neobișnuit, cu litere adăugate sau terminații care nu corespund instituției menționate, este un semnal de alarmă care merită verificat suplimentar.

Fraudatorii mizează tocmai pe faptul că acest detaliu este rareori verificat. O bancă sau o instituție publică nu trimite, în mod normal, notificări oficiale de pe adrese Gmail sau Yahoo gratuite.

Linkurile mascate ascund adresa reală din spatele textului

Un link din e-mail poate afișa text de tipul „Accesează contul tău”, dar adresa la care trimite efectiv poate fi complet diferită. Plasarea cursorului deasupra linkului, fără să se dea clic, afișează în colțul ferestrei adresa reală către care se face redirecționarea.

Dacă acea adresă nu corespunde domeniului oficial al instituției menționate în mesaj sau conține șiruri lungi de caractere fără sens, mesajul trebuie tratat cu suspiciune, deși un URL lung sau un subdomeniu neobișnuit poate aparține uneori și unui serviciu legitim. Aceeași regulă a verificării vizuale se aplică și pe telefon, unde apăsarea prelungită pe link, fără deschiderea lui, arată adresa completă.

Urgența artificială este o tactică frecvent folosită de manipulare

Mesajele de phishing forțează adesea o reacție rapidă: „contul va fi blocat în 24 de ore”, „factura este restantă” sau „coletul se returnează dacă nu confirmi datele acum”. Presiunea temporală reduce timpul de gândire și împinge utilizatorul să acționeze din reflex, nu din verificare.

Instituțiile reale, de la bănci la ANAF sau Poșta Română, comunică de regulă termene rezonabile și oferă mai multe canale de verificare, nu doar un link unic într-un e-mail. Un mesaj care amenință cu consecințe imediate merită verificat separat, direct pe site-ul oficial sau printr-un apel telefonic la un număr cunoscut dinainte.

Greșelile de limbă și formatarea inconsistentă sunt indicii, nu dovezi

Traducerile automate sau textele scrise în grabă lasă adesea urme: acorduri greșite, ghilimele nepotrivite, spații lipsă înainte de semnele de punctuație sau formulări care nu sună firesc în română. Aceste semne cresc suspiciunea, dar nu confirmă singure o fraudă, pentru că și mesaje autentice pot conține uneori greșeli de redactare.

Logo-uri neclare, culori ușor diferite de identitatea vizuală obișnuită sau fonturi amestecate în același mesaj sunt alte semnale care, împreună cu celelalte indicii, cresc probabilitatea unei tentative de phishing.

Cererea de date sensibile printr-un simplu formular

Nicio bancă și nicio instituție publică nu solicită parole complete, coduri PIN sau coduri de unică folosință primite prin SMS printr-un formular din e-mail. Aceste informații se introduc exclusiv în aplicația oficială sau pe site-ul verificat, nu printr-un link primit pe e-mail.

Un formular care cere simultan numărul cardului, data expirării și codul de securitate, sub pretextul unei „verificări de securitate”, este aproape întotdeauna o tentativă de fraudă.

Atașamentele neașteptate merită verificate înainte de deschidere

Un fișier atașat cu extensia .exe, .zip sau .scr, trimis fără o solicitare anterioară din partea destinatarului, poate ascunde un program malițios, dar riscul apare de regulă abia la deschiderea sau rularea fișierului, nu prin simpla lui primire. O arhivă .zip, de exemplu, nu execută nimic automat până nu este extrasă și fișierul din interior este deschis.

Documentele oficiale reale ajung uneori ca fișier PDF, dar pot fi trimise și ca link către un portal sau printr-un sistem de facturare electronică, așa că formatul atașamentului nu este, singur, un criteriu de legitimitate. În cazul unui atașament neașteptat, chiar și de la o adresă cunoscută, o verificare telefonică rapidă cu expeditorul confirmă dacă fișierul a fost trimis intenționat sau contul acestuia a fost compromis.

Ce se face concret cu un e-mail suspect

Mesajul nu se șterge imediat, ci se raportează ca spam sau phishing din propriul client de e-mail, funcție disponibilă în majoritatea serviciilor precum Gmail sau Outlook. Raportarea ajută filtrele automate să blocheze mesaje similare pentru alți utilizatori.

Dacă o parolă a fost introdusă din greșeală pe un site fraudulos, schimbarea ei imediată, pe site-ul oficial introdus manual în browser, limitează accesul neautorizat, mai ales dacă aceeași parolă este folosită și la alte conturi. Dacă au fost introduse date de card sau coduri de autorizare, contactarea imediată a băncii pentru blocarea cardului este pasul prioritar, alături de schimbarea parolelor afectate.

DistribuieFacebookXWhatsApp

Articole înrudite

Comentarii

Nu există comentarii la acest articol.