Un email de phishing nu arată întotdeauna ca o farsă plină de greșeli. Uneori pare trimis de bancă, de ANAF, de o firmă de curierat, de un furnizor, de un coleg sau chiar de șef. Scopul este simplu: să te facă să dai click, să descarci un fișier, să introduci parola sau să trimiți bani.
Partea bună este că multe emailuri periculoase pot fi depistate rapid dacă știi la ce să fii atent: expeditorul, linkul, atașamentul și tonul mesajului.
Verifică expeditorul
Nu te baza doar pe numele afișat. Un email poate apărea ca fiind de la „Banca ta”, „ANAF”, „Meta Support” sau „Director General”, dar adresa reală să fie complet diferită.
Deschide detaliile expeditorului și uită-te la domeniul de după @. Un email legitim ar trebui să vină de pe domeniul oficial al companiei, nu de pe adrese gratuite sau variante dubioase. Fii atent la diferențe mici: litere schimbate, cratime în plus, domenii prea lungi sau extensii neobișnuite.
De exemplu, dacă vezi „ANAF” ca nume, dar adresa este de Gmail, e clar un semn de întrebare. La fel și dacă pare că vine de la o bancă, dar domeniul nu este cel oficial. În cazul firmelor, verificarea asta e esențială mai ales când vine vorba de facturi sau schimbări de cont bancar. Dacă un furnizor îți cere un IBAN nou, nu confirma direct prin email. Sună la un număr pe care îl ai deja din contract sau de pe site-ul oficial.
Uită-te atent la linkuri
Un link poate arăta corect la prima vedere, dar să ducă în altă parte. Pe calculator, poți trece cursorul peste link fără să dai click și vezi unde duce. Pe telefon, ține apăsat pe link pentru previzualizare.
Important este domeniul principal. De exemplu, în https://login.banca-exemplu.ro, domeniul este banca-exemplu.ro. În schimb, ceva de genul banca-exemplu.ro.login-verificare.com nu are legătură cu banca, chiar dacă pare la prima vedere.
Fii atent și la linkuri scurtate sau la butoane de tip „Verifică acum”, „Actualizează contul” sau „Confirmă livrarea”. Dacă mesajul spune că ai o problemă urgentă, mai bine intri manual pe site-ul oficial, din browser, decât să folosești linkul din email.
Pentru conturi importante, regula e simplă: nu te autentifici prin linkuri primite pe email. Deschizi aplicația oficială sau tastezi adresa cunoscută.
Ai grijă la atașamente
Atașamentele sunt o metodă frecventă de atac. Nu deschide fișiere doar pentru că par facturi, chitanțe sau notificări de livrare.
Fii atent la extensii precum .exe, .scr, .js, .vbs, .bat, dar și la arhive .zip sau .rar. Și documentele Office pot fi periculoase dacă îți cer să activezi macro-uri. Dacă vezi un mesaj de tip „Enable Content” ca să vezi documentul, tratează-l ca suspect.
Chiar și PDF-urile pot conține linkuri către pagini false. Dacă nu te așteptai să primești acel document, mai bine verifici expeditorul prin alt canal înainte să îl deschizi.
În firmă, e bine să existe o regulă clară: fișierele neașteptate se verifică înainte de descărcare. Nu deschizi atașamente doar pentru că mesajul pare urgent.
Fii atent la tonul mesajului
Phishing-ul se bazează mult pe grabă și presiune. Mesajele de genul „contul va fi blocat”, „plata trebuie făcută azi”, „ai 24 de ore” sau „coletul va fi returnat” sunt gândite să te facă să reacționezi fără să verifici.
Asta nu înseamnă că orice mesaj urgent este fraudă, dar este un semnal de alarmă. Cu cât ți se cere mai repede să faci ceva — să dai bani, să introduci parole sau să descarci un fișier — cu atât ar trebui să fii mai precaut.
Un email legitim îți oferă, de obicei, timp să verifici situația în contul oficial. Unul fals încearcă să te împingă să acționezi imediat.
Ce faci dacă emailul pare suspect
Nu da click pe linkuri, nu descărca atașamente și nu trimite date personale. Marchează mesajul ca spam sau phishing și verifică situația direct pe site-ul oficial sau în aplicația companiei.
Dacă ai introdus deja parola, schimb-o imediat și activează autentificarea în doi pași. Dacă ai dat date bancare, contactează banca cât mai repede. În cazul unui email de firmă, anunță persoana responsabilă și vezi dacă mesajul a ajuns și la alți colegi.
Un email de phishing este periculos tocmai pentru că pare normal. Dar dacă îți faci obiceiul să verifici câteva lucruri simple, șansele să cazi în capcană scad considerabil.
Surse folosite
- DNSC — Ghid de securitate cibernetică, cu explicații despre email phishing și protecția utilizatorilor.
- Siguranța Online / DNSC — recomandări privind pașii de urmat în caz de fraudă și raportarea incidentelor.
- CISA — Recognize and Report Phishing, ghid despre linkuri, atașamente, date personale și raportare.
- NCSC — Phishing attacks: defending your organisation, ghid pentru recunoașterea și gestionarea atacurilor de phishing.
- NCSC — Phishing: spot and report scam emails, texts, websites and calls.

















































