Un SMS, e-mail sau mesaj primit pe o aplicație de chat care pare trimis de banca ta, de un curier sau de o companie cunoscută poate deveni periculos tocmai atunci când te presează să reacționezi imediat. Formulări precum „contul va fi blocat”, „plata trebuie confirmată” sau „coletul nu poate fi livrat” sunt concepute uneori pentru a determina destinatarul să acceseze un link înainte să verifice cine este expeditorul. Astfel de tentative de phishing pot copia numele, identitatea vizuală și stilul unei organizații reale. Cea mai sigură reacție nu este să urmezi instrucțiunile mesajului, ci să verifici situația printr-un canal oficial și independent.
Nu acționa sub presiunea mesajului
Urgența este unul dintre cele mai importante semnale pe care merită să le observi. Un mesaj fraudulos poate încerca să reducă timpul pe care îl ai la dispoziție pentru a analiza situația.
Nu apăsa imediat pe link și nu răspunde cu informații personale. Oprește-te și verifică exact ce susține mesajul. Este vorba despre o tranzacție? O autentificare? Un colet? O factură?
Chiar dacă situația ar putea fi reală, câteva minute dedicate verificării sunt preferabile introducerii datelor pe o pagină falsă.
Nu verifica situația folosind linkul primit
Dacă mesajul susține că există o problemă cu un cont, cea mai bună metodă este să accesezi serviciul printr-o cale pe care o cunoști deja.
În cazul unei bănci, deschide manual aplicația oficială instalată pe telefon. Pentru un magazin sau un serviciu de curierat, introdu manual adresa site-ului pe care îl folosești în mod obișnuit sau deschide aplicația oficială.
Astfel, mesajul și procesul de verificare rămân separate. Chiar dacă linkul primit arată convingător, nu trebuie să îl folosești pentru a afla dacă alerta este autentică.
Verifică expeditorul, dar nu te baza exclusiv pe numele afișat
Un nume cunoscut afișat în aplicația de mesaje sau în e-mail nu garantează autenticitatea. În funcție de canalul folosit și de tehnica atacatorului, informațiile vizibile pot fi concepute astfel încât mesajul să pară legitim.
La e-mail, verifică adresa completă a expeditorului, nu doar numele. Fii atent la domenii scrise neobișnuit, caractere suplimentare și adrese care nu corespund companiei.
Greșelile evidente de exprimare pot fi un indiciu, dar absența lor nu demonstrează că mesajul este autentic. Tentativele moderne de phishing pot avea texte foarte bine redactate.
Nu furniza parole, coduri sau date bancare
Un mesaj suspect poate solicita parola contului, datele cardului, coduri primite prin SMS sau alte informații necesare autentificării.
Nu transmite astfel de date ca răspuns la un mesaj nesolicitat. Acordă o atenție specială codurilor de autentificare sau de autorizare. Dacă primești un cod pe care nu l-ai solicitat, nu îl comunica unei persoane care te contactează ulterior și pretinde că trebuie să „anuleze” o operațiune.
Citește inclusiv textul mesajului care însoțește codul. Acesta poate preciza ce operațiune este autorizată și poate conține avertismente importante.
Contactează compania prin date obținute independent
Dacă nu poți stabili dacă mesajul este autentic, contactează direct organizația. Nu utiliza numărul de telefon, adresa sau linkul furnizate în mesajul suspect.
În cazul băncii, poți folosi numărul oficial disponibil în aplicația bancară, pe card sau în documentele instituției. Pentru alte companii, utilizează datele de contact din aplicația ori site-ul oficial pe care îl accesezi separat.
Explică exact ce mesaj ai primit și întreabă dacă organizația a inițiat comunicarea respectivă.
Ce faci dacă ai apăsat deja pe link
Simpla accesare a unui link și introducerea datelor sunt situații diferite. Dacă ai deschis pagina, nu continua să completezi formulare și nu descărca fișiere sau aplicații solicitate de aceasta.
Dacă ai introdus parola unui cont, schimb-o imediat folosind site-ul sau aplicația oficială. Dacă aceeași parolă este utilizată și în alte servicii, schimb-o și acolo, preferabil cu parole unice.
Activează autentificarea în doi pași acolo unde este disponibilă și verifică sesiunile active sau dispozitivele conectate la cont.
Dacă ai furnizat informații bancare, reacționează rapid
Dacă ai comunicat datele cardului, coduri de autorizare sau alte informații bancare sensibile, contactează banca imediat printr-un canal oficial. Instituția îți poate spune ce măsuri sunt necesare pentru situația concretă, inclusiv blocarea anumitor instrumente sau verificarea tranzacțiilor.
Nu continua conversația cu persoana care te-a contactat, chiar dacă aceasta încearcă să te convingă că reprezintă departamentul de securitate.
Verifică tranzacțiile și notificările contului și raportează rapid operațiunile pe care nu le recunoști.
Raportează și șterge mesajul suspect
După ce ai făcut verificările necesare, poți utiliza funcția de raportare a mesajelor nedorite sau de phishing disponibilă în aplicația de e-mail, browser ori serviciul de mesagerie. Blocarea expeditorului poate preveni și alte mesaje provenite din aceeași sursă.
Dacă organizația impersonată oferă un canal oficial pentru raportarea fraudelor, poți transmite informațiile solicitate, fără să redistribui inutil date personale sensibile.
Un mesaj urgent nu trebuie tratat automat ca fiind fals, dar nici autenticitatea lui nu trebuie presupusă doar pentru că afișează numele unei bănci sau companii cunoscute. Regula practică este simplă: nu folosi linkurile și datele de contact din mesaj pentru verificare, ci accesează independent canalul oficial. Informează-te despre metodele actuale de phishing, protejează-ți conturile prin parole unice și autentificare suplimentară, iar dacă ai furnizat date financiare sau observi tranzacții suspecte, contactează imediat banca și apelează la specialiști atunci când situația o impune.