Ce este phishing-ul
Phishing-ul este o formă de înșelătorie online în care infractorul se folosește de mesaje sau site-uri care se prezintă ca fiind de la o entitate legitimă, pentru a obține date sensibile (parole, numere de card, coduri primite prin SMS etc.).
Phishing is a form of online fraud where criminals use messages or sites pretending to be a legitimate entity to obtain sensitive data (passwords, card numbers, one-time codes, etc.).
Cum recunoști un atac de phishing
Semnele comune includ mesaje suspecte, adrese de email cu nume sau domenii asemănătoare celor reale, URL-uri ce par legitime dar nu conduc la site-ul oficial, cereri urgente pentru actualizarea datelor sau conectarea la un cont.
Common signs include suspicious messages, email addresses with similar names or domains to real ones, URLs that look legitimate but don’t lead to the official site, urgent requests to update data or login to an account.
Cum să te protejezi în fața phishingului
În practică, aplică aceste măsuri: activează autentificarea în doi factori (2FA) pentru conturi, verifică adresa URL direct pe pagina oficială, nu dai date sensibile prin email sau mesaje, nu accesa linkuri din mesaje primite de la numere necunoscute, menține software-ul actualizat și utilisează soluții de securitate.
In practice, apply these measures: enable two-factor authentication (2FA) for accounts, verify the URL directly on the official page, do not provide sensitive data by email or messages, do not click links from unknown numbers, keep software updated and use security solutions.
-
Nu face clic pe linkuri necunoscute sau pe atașamente din mesaje suspecte.
Do not click unknown links or attachments from suspicious messages.
-
Verifică domeniul site-ului accesat și caută indicii de încredere (contacte oficiale, certificate de securitate).
Check the site’s domain and look for trust indicators (official contacts, security certificates).
-
Activează 2FA și folosește parole complexe și unice pentru fiecare cont.
Enable 2FA and use strong, unique passwords for each account.
-
Raportează tentativele de phishing autorităților sau furnizorului de servicii (CERT-RO, Poliția Română).
Report phishing attempts to authorities or service provider (CERT-RO, Romanian Police).
Ce să faci dacă ai fost victima unei fraude online
Primul pas: nu te panica, schimbă parolele, contactează banca dacă este vorba de date bancare, păstrează dovezile, raportează incidentul CERT-RO și Poliției Române.
First step: stay calm, change passwords, contact your bank if financial data is involved, keep evidence, report the incident to CERT-RO and the Romanian Police.
De asemenea, dacă ai oferit datele sensibile, informează-ți operatorul de card, monitorizează conturile și setează alerte de securitate.
Also, if you provided sensitive data, inform your card issuer, monitor accounts, and set up security alerts.
-
Schimbă parolele tuturor conturilor afectate.
Change the passwords of all affected accounts.
-
Solicită blocarea cardului sau a contului, dacă este cazul.
Request a block of the card or account if needed.
-
Raportează incidentul către CERT-RO (cert.ro) și Poliția Română.
Report the incident to CERT-RO (cert.ro) and the Romanian Police.
Glosar juridic
Legal glossary
Fraudă informatică (fraudă online) — infracțiune care implică utilizarea tehnologiei pentru a induce în eroare și a obține în mod ilicit bunuri sau date.
Computer fraud — a crime involving the use of technology to mislead and illegally obtain goods or data.
Plângere — acțiunea de a raporta o infracțiune autorităților, pentru a deschide o investigație.
Complaint — the act of reporting a crime to authorities to open an investigation.
Investigație penală — procedura prin care autoritățile cercetează fapta și persoanele implicate.
Criminal investigation — the procedure by which authorities investigate the act and those involved.
Surse oficiale
Official sources
Află mai multe pe CERT-RO: cert.ro, Poliția Română: politiaromana.ro, Protecția Datelor: dataprotection.ro.
Learn more at CERT-RO, Romanian Police, Data Protection.
Întrebări frecvente
Frequently asked questions
-
Întrebare: Cum pot identifica un mesaj de phishing?
Question: How can I identify a phishing message?
Răspuns: Verifică expeditorul, domeniul, eventualele greșeli de limbaj și linkurile; nu divulga date sensibile prin email sau aplicații necunoscute.
Answer: Check the sender, the domain, any language mistakes, and the links; do not disclose sensitive data via email or unknown apps.
-
Întrebare: Ce să fac dacă am făcut clic pe un link suspect?
Question: What should I do if I clicked a suspicious link?
Răspuns: scurgeți sesizarea, verificați conturile, schimbați parolele și utilizați autentificare în doi factori.
Answer: Report the incident, check accounts, change passwords, and use two-factor authentication.
-
Întrebare: Unde pot raporta o tentativă de phishing?
Question: Where can I report a phishing attempt?
Răspuns: La CERT-RO și la autoritățile locale (Poliția Română).
Answer: To CERT-RO and local authorities (Romanian Police).
-
Întrebare: Ce măsuri de securitate ar trebui să folosesc pentru a preveni phishing-ul?
Question: What security measures should I use to prevent phishing?
Răspuns: Activează 2FA, păstrează software-ul actualizat, verifică URL-urile oficiale și nu partaja date sensibile.
Answer: Enable 2FA, keep software updated, verify official URLs, and do not share sensitive data.