Nano-lecție · durează de obicei 2–3 minute
Recunoaște e-mailurile de tip phishing
Cursul de bază pe care ar trebui să-l urmeze toată lumea mai întâi — indiferent dacă lucrezi în depozit, în contabilitate sau în vânzări.
Totul începe cu un mesaj
„Coletul tău așteaptă vămuirea — plătește 19 lei.” Așa începe de obicei: un mesaj care seamănă cu ceva ce aștepți. Phishing-ul înseamnă mesaje false care vor să te păcălească să dai clic, să te autentifici sau să plătești — iar pe majoritatea le poți demasca în câteva secunde.
Fii atent la
- Grabă neașteptată — „contul tău va fi închis în 24 de ore”. Presiunea este un truc clasic.
- Expeditor greșit — ține cursorul peste nume (pe mobil: atinge-l) și citește adresa reală.
- Linkuri ciudate — ține cursorul peste link, sau ține degetul apăsat pe el pe mobil, până apare adresa. Dacă domeniul nu se potrivește, nu da clic.
- Cere parolă sau plată — expeditorii serioși nu fac asta prin e-mail.
Cine este de fapt expeditorul?
Numele Poșta Română pare corect — dar adresa reală a expeditorului este de fapt posta-romana-livrare.info, nu posta-romana.ro. Citește întotdeauna adresa propriu-zisă, nu doar numele afișat.
E-mailul tău ascunde adresa reală?
Apasă Răspunde (dar nu trimite) — astfel câmpul „Către” va arăta adresa autentică a expeditorului. Un truc util pe mobil, unde adesea numele este tot ce vezi.
Deci unde duce de fapt linkul?
http://
www.paypal.com.Subdomeniu
Domeniuautentificare-securizata.ru
/contCale
- Protocol
- Modul în care este accesată pagina (http sau https).
- Subdomeniu
- Partea liberă din fața domeniului — aici escrocul a pus un nume cunoscut.
- Domeniu
- Locul real unde se află pagina. Pe acesta trebuie să-l citești.
- Cale
- Pagina exactă din cadrul domeniului.
Uită-te doar la domeniu — se află chiar înainte de prima bară oblică (/). Aici este autentificare-securizata.ru, deci un site complet diferit de PayPal. Numele cunoscut din față l-a pus escrocul special ca să te păcălească; nu spune nimic despre unde ajungi de fapt.
Ce înseamnă lacătul?
https://www.anaf.ro
Lacătul înseamnă doar că legătura este criptată — nu că site-ul este autentic. Și paginile-copie ale escrocilor au lacăt. Dacă lipsește complet, e un semnal de alarmă — dar ceea ce decide autenticitatea este întotdeauna domeniul.
Reține
Ce spune cercetarea
Victimele dau clic pe un link de phishing, în medie, la aproximativ 21 de secunde după ce deschid e-mailul și introduc date după ~28 de secunde — mai puțin de un minut în total; factorul uman este implicat în 68% din toate breșele de date. Nu greșelile de scriere ale expeditorului decid dacă mușcăm momeala, ci momeala în sine.
Întrebarea 1 din 3
Un e-mail de la „bancă”: contul tău va fi închis într-o oră dacă nu dai clic și nu confirmi. Ești grăbit. Ce faci?
✓ Corect!
Presiunea unui termen limită este un truc clasic. Mergi tu însuți la sursă — nu da clic „doar ca să te uiți” și nu răspunde: răspunsul ajunge direct la escroc.
Întrebarea 2 din 3
Un link afișează textul „www.posta-romana.ro”, dar când ții cursorul (sau degetul) pe el, apare posta-romana.ro.taxa-colet.info/urmarire. Unde ajungi dacă dai clic?
✓ Corect!
Uită-te întotdeauna la ceea ce apare chiar înainte de prima bară oblică — acolo ajungi de fapt. Numele cunoscute din față sunt doar decor pus de escroc.
Întrebarea 3 din 3
Un e-mail pare aproape autentic, dar ceva nu e în regulă. Care este cel mai bun lucru pe care îl poți face?
✓ Corect!
Dacă îl ștergi, colegii tăi pot totuși să cadă în capcană — iar dacă răspunzi, vorbești cu escrocul. O singură raportare avertizează pe toți cei care au primit același e-mail.
Bravo!
Ai parcurs unul dintre cursurile de bază — cele pe care le primește toată lumea gratuit.
Cu un cont gratuit:
- Punctele, progresul și certificatul tău sunt salvate.
- Primești cursuri personalizate pentru rolul tău — nu doar cursurile de bază.
- Trimitem instruirea exact când ai nevoie de ea — de exemplu, ca urmare a unui test de phishing.