Scut-Digital

Modul 2: Phishing

Phishing-ul este una dintre cele mai folosite metode prin care oamenii pierd conturi, bani și date personale.

Un atac de phishing încearcă să te păcălească să faci una dintre aceste acțiuni:

Apeși pe un link fals

Introduci parola pe o pagină copiată

Trimiți un cod de verificare

Descarci un fișier periculos

Oferi date bancare

Răspunzi la un mesaj fals

Scopul atacatorului este simplu:

Să te facă să acționezi rapid, fără să verifici.

1. Cum arată un mesaj de phishing

Un mesaj de phishing pare urgent, serios și uneori chiar oficial.

Poate veni prin:

Email

SMS

WhatsApp

Messenger

Instagram

TikTok

Telegram

Comentarii pe social media

Mesaje private

Exemple de mesaje periculoase:

Contul tău va fi blocat în 24 de ore.

Ai primit o plată, confirmă datele.

Pachetul tău nu poate fi livrat.

Ai încălcat regulile comunității.

Verifică acum contul tău.

Ai câștigat un premiu.

Trimite codul primit prin SMS.

Click aici pentru a evita suspendarea.

2. Semne clare că mesajul poate fi fals

Verifică aceste semne:

Mesajul te grăbește

Linkul pare ciudat

Adresa emailului nu pare oficială

Textul are greșeli

Ți se cere parola

Ți se cere codul de verificare

Ți se cer date bancare

Ți se cere să descarci un fișier

Ți se promite un premiu prea ușor

Ți se spune că pierzi contul dacă nu reacționezi imediat

Un mesaj urgent nu înseamnă automat că este real.

Tocmai urgența este folosită ca să te facă să greșești.

3. Verifică linkul înainte să apeși

Înainte să apeși pe un link, verifică adresa.

Exemplu real:

https://facebook.com

Exemple suspecte:

https://faceb00k-login.com

https://facebook-security-check.net

https://verify-meta-support.xyz

https://tiktok-help-center-login.info

Un site fals poate arăta aproape identic cu cel real.

Diferența se vede în adresă.

Nu verifica doar logo-ul.

Verifică linkul.

Dacă primești un mesaj care spune că trebuie să intri în cont, nu folosi linkul din mesaj.

Fă așa:

Închide mesajul

Deschide browserul

Scrie manual adresa platformei

Intră în cont de acolo

Verifică notificările din cont

Dacă platforma are o problemă reală, de obicei vei vedea notificarea direct în cont.

5. Nu trimite coduri de verificare

Codurile de verificare sunt pentru tine, nu pentru alte persoane.

Nu trimite coduri prin:

WhatsApp

Messenger

Email

SMS

Comentarii

Mesaje private

Nicio persoană reală de la suport nu are nevoie de codul tău.

Dacă cineva cere codul, încearcă să îți fure contul.

Răspuns corect:

Nu trimit coduri de verificare nimănui.

6. Atenție la mesajele despre conturi social media

Creatorii și administratorii de pagini sunt ținte frecvente.

Atacatorii pot trimite mesaje de tipul:

Pagina ta va fi dezactivată.

Ai încălcat drepturile de autor.

Contul tău TikTok va fi suspendat.

Ai primit o ofertă de colaborare.

Confirmă identitatea administratorului.

Intră aici pentru verificare.

Aceste mesaje pot părea profesioniste.

Nu te baza pe aspect.

Verifică adresa, expeditorul și notificările reale din cont.

7. Atenție la fișiere suspecte

Nu deschide fișiere primite de la persoane necunoscute.

Ai grijă la fișiere care se termină cu:

.exe

.zip

.rar

.scr

.bat

.js

.docm

.xlsm

Un fișier poate părea factură, contract sau document important.

Dacă nu aștepți acel fișier, verifică înainte cu persoana care l-a trimis.

Nu intra în panică.

Acționează rapid.

Dacă ai apăsat doar pe link:

Închide pagina

Nu introduce date

Șterge mesajul

Blochează expeditorul

Raportează mesajul

Dacă ai introdus parola:

Schimbă parola imediat

Activează autentificarea în doi pași

Deconectează toate dispozitivele

Verifică emailul de recuperare

Verifică numărul de telefon

Verifică aplicațiile conectate

Dacă ai trimis date bancare:

Contactează banca imediat

Blochează cardul dacă este nevoie

Verifică tranzacțiile

Păstrează dovezile

Raportează tentativa de fraudă

9. Regula celor 30 de secunde

Când primești un mesaj urgent, oprește-te 30 de secunde.

Întreabă-te:

Cine a trimis mesajul?

De ce mă grăbește?

Linkul este corect?

Mi se cere parola?

Mi se cere un cod?

Mi se cer bani?

Mesajul apare și în contul oficial?

Cele 30 de secunde pot salva contul.

10. Checklist anti-phishing

Bifează înainte să apeși pe un link:

[ ] Cunosc expeditorul

[ ] Linkul pare oficial

[ ] Nu mi se cere parola

[ ] Nu mi se cere codul de verificare

[ ] Nu mi se cer date bancare

[ ] Mesajul nu mă grăbește agresiv

[ ] Nu există greșeli ciudate în text

[ ] Am verificat direct în contul oficial

[ ] Nu descarc fișiere suspecte

[ ] Nu răspund la amenințări sau presiuni

11. Exercițiu practic

Alege 3 mesaje recente primite prin email, SMS sau social media.

Pentru fiecare mesaj verifică:

Expeditorul

Linkul

Tonul mesajului

Cererea principală

Riscul posibil

Dacă mesajul cere parolă, cod, bani sau acțiune rapidă, tratează-l ca suspect.

12. Regula de aur

Nu acționa din frică.

Nu apăsa din grabă.

Nu trimite coduri.

Nu introduce parola pe linkuri primite în mesaje.

Intră manual pe site-ul oficial și verifică de acolo.

Concluzie

Phishing-ul funcționează pentru că oamenii sunt grăbiți, speriați sau curioși.

Protecția începe cu un obicei simplu:

Verifică înainte să apeși.

După ce finalizezi acest modul, treci la:

modules/03-social-media.md