Dicționar IT
Ce este phishing-ul?
Pescuitul digital: mesaje care imită expeditori de încredere — bănci, colegi, furnizori — ca să-ți fure parolele, datele sau banii.
Cel mai de succes atac cibernetic din istorie nu sparge nimic — te convinge pe tine să deschizi ușa: phishing-ul e mesajul-momeală care imită un expeditor de încredere (banca, ANAF, curierul, un coleg, Microsoft) și te împinge către o acțiune: click pe link-ul care duce la o pagină de login clonată (parola tastată acolo ajunge la atacator), deschiderea atașamentului infectat, sau pur și simplu plata unei facturi „modificate”. Formele evoluează pe măsură ce lumea se apără: emailul clasic cu greșeli grosolane a fost completat de spear phishing (mesaje țintite, documentate, personalizate — cu AI, redactate impecabil), smishing (SMS-uri „coletul dvs. așteaptă” — epidemia românească a ultimilor ani), vishing (apeluri vocale, inclusiv cu voci clonate) și quishing (coduri QR care ocolesc filtrele de email). Pentru firme, țintele preferate sunt conturile de email ale angajaților (contul spart devine rampă: atacatorul citește corespondența, învață relațiile și lovește apoi în numele victimei — la clienți și furnizori reali, în conversații reale) și fluxurile de plăți. Apărarea matură are trei etaje, în ordinea randamentului: 2FA pe toate conturile care contează (parola phishing-uită fără al doilea factor e o pagubă mică — iar cheile hardware sau passkey-urile sunt practic imune la phishing), reflexele antrenate (nu suveranitatea de „pe mine nu mă păcălește nimeni”, ci obiceiuri: adresa expeditorului verificată, link-urile deschise din aplicații/bookmarkuri, nu din mesaje; cererile de bani sau date confirmate pe alt canal; simulări periodice care țin garda sus) și igiena tehnică (filtre de email moderne, SPF/DKIM/DMARC pe domeniul propriu — ca să nu fii tu cel imitat ușor, raportarea internă simplă: „am primit ceva ciudat” trebuie să aibă un buton, nu o rușine). Fraza care rezumă domeniul: phishing-ul reușește nu unde oamenii sunt proști, ci unde sunt grăbiți — apărarea reală e să faci verificarea mai ușoară decât graba.
Hai să vorbim despre proiectul tău
Scrie-ne pe WhatsApp sau trimite un email — vorbești direct cu un programator.
office@northdan.com · +40 752 070 247
Termenul te interesează pentru un proiect concret? Antrenează-ți firma împotriva momelilor — vezi serviciul de securitate cibernetică
De ce contează pentru afacerea ta
Conturile supraviețuiesc parolelor furate
2FA — ideal chei hardware sau passkeys — face ca parola pescuită să nu mai ajungă: ușa cere și cheia pe care atacatorul n-o are.
Refluxuri antrenate, nu doar avertismente
Simulările periodice cu feedback transformă „atenție la phishing” din lozincă în reflex măsurabil — rata de click scade sever și rămâne jos.
Plățile, imunizate procedural
Confirmarea pe canal separat la orice schimbare de cont sau plată neobișnuită taie exact frauda care doare cel mai tare — cea cu transfer ireversibil.
Întrebări frecvente
Cum recunosc un email de phishing bine făcut?
Cele redactate cu AI nu se mai dau de gol prin greșeli — verifică în schimb ancorele greu de falsificat: adresa reală a expeditorului (nu numele afișat), domeniul din link (survolează înainte de click — „anaf-ro.info” nu e ANAF), și mai ales natura cererii: urgență + acțiune sensibilă (login, plată, date) = verificare pe alt canal, indiferent cât de autentic arată. Regula de aur: nicio parolă tastată pe pagini deschise din link-uri primite.
Un angajat a dat click și și-a introdus parola — care sunt primele acțiuni?
În ordine, în primele minute: schimbă parola contului respectiv (și oriunde era refolosită), invalidează sesiunile active și verifică regulile de forwarding din email (atacatorii instalează redirecționări tăcute), verifică 2FA-ul, apoi anunță responsabilul IT pentru investigație: ce s-a accesat, ce mesaje au plecat. Fără vânătoare de vinovați — angajatul care raportează în 5 minute e eroul poveștii; cel care tace de frică transformă incidentul în dezastru.
Cum împiedic escrocii să trimită email-uri în numele firmei mele?
Configurează pe domeniul firmei trioul SPF, DKIM și DMARC (cu politică de respingere) — înregistrări DNS care spun lumii ce servere au voie să trimită email ca tine; fără ele, oricine poate expedia „de la office@firmata.ro”. E o intervenție tehnică de câteva ore, verificabilă cu unelte gratuite — și tot mai des o condiție ca propriile tale email-uri să ajungă în inbox, nu în spam.
Hai să vorbim despre proiectul tău
Scrie-ne pe WhatsApp sau trimite un email — vorbești direct cu un programator.
office@northdan.com · +40 752 070 247