Phishingul este una dintre cele mai răspândite metode prin care infractorii cibernetici încearcă să obțină parole, date bancare și alte informații personale. Atacul pornește, de regulă, de la un mesaj care pare legitim și care încearcă să convingă utilizatorul să acceseze un link, să deschidă un fișier sau să ofere anumite date.
Un atac de tip phishing poate apărea prin e-mail, SMS, aplicații de mesagerie, rețele sociale sau chiar prin apeluri telefonice. Mesajele sunt construite pentru a inspira încredere și pentru a determina o reacție rapidă. Tocmai de aceea, câteva secunde acordate verificării expeditorului, adresei site-ului și solicitării primite pot face diferența dintre ignorarea unei tentative și compromiterea unui cont.
Cum funcționează un atac de tip phishing
Phishingul se bazează în primul rând pe manipularea utilizatorului. Atacatorul încearcă să se prezinte drept o persoană, companie sau instituție cunoscută. Poate imita o bancă, un magazin online, un serviciu de curierat, o platformă de streaming, o rețea socială sau chiar un coleg de serviciu.
Un exemplu frecvent este mesajul care anunță o problemă cu un cont. Utilizatorului i se cere să intre pe un site și să confirme anumite informații. Pagina accesată poate semăna foarte bine cu site-ul real, însă formularul trimite datele introduse direct atacatorului.
O altă variantă folosește facturi, documente, confirmări de comandă sau notificări false. Fișierul atașat poate conține software periculos, iar linkul poate conduce către o pagină creată special pentru furtul datelor.
Atacurile de phishing apar în mai multe forme. Printre cele întâlnite frecvent se numără:
- phishingul prin e-mail, trimis unui număr mare de persoane
- smishingul, realizat prin SMS
- phishingul prin mesaje trimise pe aplicații sau rețele sociale
- spear phishingul, construit pentru o anumită persoană sau companie
- phishingul prin telefon, cunoscut și ca vishing
- atacurile care folosesc pagini false pentru autentificare
Spear phishingul poate fi mai greu de identificat deoarece mesajul este personalizat. Atacatorul poate folosi numele destinatarului, funcția acestuia, compania pentru care lucrează sau alte informații disponibile online. Mesajul devine astfel mai credibil.
Scopul diferă de la un atac la altul. Uneori sunt urmărite datele unui card, iar alteori parola unui cont de e-mail sau accesul la un sistem al companiei. Datele obținute pot fi folosite ulterior pentru alte fraude sau pentru compromiterea unor conturi suplimentare.
Semnele care te ajută să recunoști un mesaj de phishing
Un mesaj suspect poate arăta foarte bine la prima vedere. Logo-ul, culorile și formularea pot imita comunicarea unei companii cunoscute. Verificarea câtorva detalii oferă însă indicii importante.
Primul element este adresa expeditorului. Numele afișat poate spune că mesajul vine de la o bancă sau de la un serviciu cunoscut, în timp ce adresa reală de e-mail aparține unui domeniu complet diferit. Merită verificată adresa integrală înainte de orice acțiune.
Un alt semnal important este presiunea creată prin mesaj. Phishingul încearcă deseori să provoace teamă, curiozitate sau grabă. Utilizatorul poate fi anunțat că îi expiră contul, că are o plată restantă, că trebuie să confirme urgent o tranzacție sau că a câștigat un premiu.
Acordă atenție mai ales următoarelor situații:
- ți se solicită parola sau datele complete ale cardului
- mesajul cere o acțiune imediată
- linkul duce către un domeniu diferit de cel oficial
- primești un atașament pe care nu îl așteptai
- expeditorul folosește o adresă neobișnuită
- mesajul conține informații care par prea bune pentru a fi adevărate
- solicitarea este neobișnuită pentru persoana sau compania care pare să o trimită
Greșelile gramaticale pot fi un indiciu, dar mesajele de phishing moderne pot fi scrise foarte bine. Din acest motiv, calitatea textului nu ar trebui folosită drept principal criteriu de verificare.
Linkurile merită analizate separat. Pe calculator poți vedea de obicei destinația unui link înainte de accesare prin poziționarea cursorului deasupra acestuia. Pe telefon este mai sigur să eviți linkul suspect și să intri în serviciul respectiv direct din aplicația oficială sau prin adresa pe care o cunoști.
Trebuie verificat cu atenție și numele domeniului. Atacatorii folosesc uneori adrese foarte asemănătoare cu cele originale, cu litere schimbate, caractere suplimentare sau denumiri care încearcă să inducă în eroare.
Ce să faci atunci când primești un mesaj suspect
Cea mai simplă măsură este să verifici informația printr-un canal separat. Dacă primești un mesaj care spune că există o problemă cu un cont bancar, deschide aplicația oficială a băncii sau introdu manual adresa site-ului. Dacă mesajul pare trimis de un coleg, îl poți contacta direct atunci când solicitarea este neobișnuită.
Evită introducerea parolelor pe pagini accesate din mesaje neașteptate. Pentru serviciile importante este util să folosești marcaje salvate în browser sau aplicațiile oficiale. Astfel reduci riscul de a ajunge din greșeală pe o copie a site-ului real.
Autentificarea în doi pași oferă un nivel suplimentar de protecție. Chiar dacă parola ajunge la o altă persoană, accesarea contului poate necesita încă o confirmare. Aplicațiile de autentificare și cheile de securitate oferă, în general, o protecție mai bună decât folosirea exclusivă a parolei.
Un manager de parole poate fi de asemenea util. Pe lângă generarea și păstrarea unor parole diferite pentru fiecare cont, acesta poate ajuta la identificarea domeniului corect. Dacă pagina falsă are altă adresă, managerul poate să nu completeze automat datele de autentificare.
Actualizările sistemului de operare, browserului și aplicațiilor sunt la fel de importante. Versiunile recente includ remedieri pentru vulnerabilități cunoscute și îmbunătățiri ale mecanismelor de securitate.
Dacă ai accesat deja un link suspect, reacția rapidă contează. În cazul în care ai introdus parola, schimb-o imediat folosind dispozitivul și site-ul oficial. Dacă aceeași parolă este utilizată și pentru alte conturi, schimbarea trebuie făcută și acolo.
Pentru date bancare introduse pe o pagină suspectă, contactează banca prin canalele sale oficiale și urmărește tranzacțiile. Într-un mediu profesional, informează cât mai repede departamentul IT sau persoana responsabilă de securitate.
Verificarea atentă rămâne cea mai bună apărare
Phishingul funcționează atunci când utilizatorul reacționează înainte să verifice. Obiceiul de a analiza expeditorul, domeniul, linkul și motivul solicitării reduce considerabil riscul. Câteva secunde de verificare sunt suficiente în multe situații pentru a observa că ceva este în neregulă.
Protecția devine și mai bună prin combinarea unor măsuri simple. Folosește parole unice, activează autentificarea în doi pași, menține dispozitivele actualizate și accesează serviciile importante prin aplicațiile sau site-urile oficiale.
Un mesaj urgent nu trebuie tratat automat ca fiind autentic. Verificarea printr-un canal separat este una dintre cele mai eficiente metode atunci când există dubii. Cu atenție și câteva obiceiuri bune de securitate, majoritatea tentativelor de phishing pot fi identificate înainte ca datele personale sau conturile să fie puse în pericol.
