northdan.
Read this page in English

Dicționar IT

Ce este ingineria socială?

Hacking-ul oamenilor: manipularea psihologică prin care atacatorii obțin acces și bani — fără să spargă niciun sistem.

Cel mai vulnerabil sistem din firma ta nu rulează pe niciun server: e reflexul oamenilor de a fi cooperanți, grăbiți și ascultători față de autoritate. Ingineria socială e exploatarea profesionistă a acestor reflexe — atacatorul nu sparge tehnologia, ci convinge un om să-i deschidă ușa: emailul „de la directorul general” care cere un transfer urgent și confidențial (CEO fraud — cu pagube reale, inclusiv în România), telefonul „de la IT” care are nevoie de parola ta ca să „rezolve o problemă”, „furnizorul” care anunță politicos schimbarea contului bancar pentru facturile viitoare, „curierul” cu un colet care trebuie doar semnat pe un link. Toate folosesc aceleași pârghii psihologice: urgența (nu-ți lasă timp de gândire), autoritatea (nu se refuză șeful), frica (contul se blochează!) și încrederea în context (emailul arată exact ca cele reale — iar cu AI, vocile și mesajele contrafăcute au devenit ieftine și convingătoare). Apărarea e procedurală, nu tehnologică: verificarea pe canal separat a oricărei cereri neobișnuite de bani sau date (suni tu la numărul știut, nu la cel din email), regula celor patru ochi la plăți și la schimbări de conturi bancare, o cultură în care „am verificat pentru siguranță” e lăudat, nu luat în râs — plus simulări periodice de phishing care țin reflexele calde. Tehnologia ajută (2FA face parola furată aproape inutilă), dar meciul se joacă în capete.

Hai să vorbim despre proiectul tău

Scrie-ne pe WhatsApp sau trimite un email — vorbești direct cu un programator.

office@northdan.com · +40 752 070 247

Termenul te interesează pentru un proiect concret? Apără veriga umană a firmei — vezi serviciul de securitate cibernetică

De ce contează pentru afacerea ta

Frauda cu transferuri, blocată procedural

Verificarea pe canal separat și dubla aprobare la plăți opresc CEO fraud-ul chiar și când emailul păcălește perfect.

Oameni antrenați, nu doar avertizați

Simulările periodice de phishing transformă teoria în reflex — angajatul care a „picat” un test controlat nu mai pică la atacul real.

Cultura verificării, fără stigmat

Când verificarea e norma și raportarea e lăudată, tentativele se anunță în minute — iar un atac semnalat devreme e un atac ratat.

Întrebări frecvente

Care sunt schemele de inginerie socială care lovesc cel mai des firmele românești?

Topul practic: frauda cu schimbarea contului bancar al furnizorului (facturile viitoare pleacă la atacator), CEO fraud-ul cu transferuri urgente, phishing-ul pe conturi Microsoft/Google ale angajaților și falsul suport tehnic. Toate au aceeași vulnerabilitate exploatată: cererea neobișnuită acceptată fără verificare pe alt canal.

Cum verific o cerere suspectă fără să jignesc un partener sau un șef real?

Standardizează verificarea ca politică de firmă: „la orice schimbare de cont bancar sau plată neobișnuită, confirmăm telefonic la numărul din contract — fără excepții, pentru toată lumea”. Politica depersonalizează gestul: nu te îndoiești tu de partener, firma respectă procedura. Șefii adevărați o vor aplauda; atacatorii vor dispărea.

Cât ajută instruirile împotriva ingineriei sociale — oamenii nu uită repede?

Sesiunea anuală bifată se uită în două săptămâni; funcționează formatul continuu-scurt: simulări de phishing lunare cu feedback imediat, alerte de 30 de secunde la scheme noi, discutarea deschisă a tentativelor primite. Măsurabil, rata de „pică pe link” scade sever în lunile de program — și urcă la loc când programul e abandonat.