weakestlink

← Toate cursurile

Nano-lecție · durează de obicei 2–3 minute

Smishing — SMS-uri false

SMS-uri de la firme de curierat, bănci și autentificare care vor să te păcălească — învață trucul.

„Coletul tău te așteaptă”

„Coletul tău te așteaptă — plătește 5 lei taxă vamală.” O cunoști? Majoritatea au primit-o. Smishing-ul este o fraudă prin SMS: mesajul seamănă cu cel de la poștă, bancă sau serviciul de autentificare, iar linkul duce la o pagină falsă.

Mesaje tipice

  • „Coletul tău te așteaptă — plătește o taxă mică aici.” (fals Poșta Română/vamă)
  • „Activitate suspectă pe contul tău — confirmă cu autentificarea.”
  • „Câștigă bani ușor de acasă” — ofertele false de job și „sarcini” sunt cea mai frecventă momeală.

Unde duce, de fapt, linkul?

Protocolhttps:// Domeniuautentificare-verificare.com /confirmaCale
Protocol
Modul în care este accesată pagina (http sau https).
Domeniu
Locul real unde se află pagina. Pe acesta trebuie să-l citești.
Cale
Pagina exactă din cadrul domeniului.

Un link din SMS poate duce către autentificare-verificare.com — nu este pagina oficială de autentificare. Serviciile de autentificare nu cer niciodată datele de autentificare printr-un link primit prin SMS.

Cum o recunoști

  • Neașteptat — nu aștepți un colet, o factură sau un mesaj de la bancă.
  • Grabă — „până azi”, „contul va fi blocat”, „ultima șansă”.
  • Cere autentificare sau plată — parolă, cod de autentificare, număr de card sau o „taxă mică”.
  • Numele expeditorului nu înseamnă nimic — „Poșta Română” într-un SMS poate fi scris de oricine; poate fi falsificat.

Trucuri noi chiar acum

  • „Număr greșit” — un necunoscut simpatic scrie „tu ești Maria?” și te trage într-o conversație care se termină cu investiții false.
  • Coduri QR — un SMS (sau o scrisoare fizică) cu un cod QR duce către pagina falsă, ocolind filtrele.
  • „Coletul tău nu a putut fi livrat — programează o nouă dată” este cea mai răspândită momeală în acest moment.

Fă asta

nu da niciodată clic pe linkuri din SMS-uri neașteptate. Intră singur în aplicație sau scrie adresa direct în browser. Banca și serviciul de autentificare nu cer niciodată autentificarea printr-un link din SMS.

Reține

Un SMS neașteptat cu un link și puțină grabă este smishing, până la proba contrarie.

Ce spune cercetarea

Pierderile cauzate de fraudele prin SMS au atins 470 de milioane de dolari (peste 2,1 miliarde de lei) în 2024 — de 5 ori nivelul din 2020 — chiar dacă tot mai puțini oameni raportează astfel de cazuri (deci frauda costă și mai mult). Cel mai des momeala este un mesaj fals despre un colet, o ofertă falsă de job/„sarcină” sau o taxă rutieră falsă.

FTC 2025 (text-scam data) · APWG Q4 2024.

Întrebarea 1 din 3

Chiar aștepți un colet — și vine SMS-ul: „Coletul tău este reținut la vamă: plătește 5 lei” cu un link. Ce faci?

Întrebarea 2 din 3

SMS: „Activitate suspectă — confirmă cu autentificarea” cu un link. Ce faci?

Întrebarea 3 din 3

Un SMS nou ajunge în același fir de conversație ca mesajele tale reale de la „Poșta Română”. Înseamnă asta că este autentic?

Bravo!

Ai parcurs unul dintre cursurile de bază — cele pe care le primește toată lumea gratuit.

Cu un cont gratuit:

  • Punctele, progresul și certificatul tău sunt salvate.
  • Primești cursuri personalizate pentru rolul tău — nu doar cursurile de bază.
  • Trimitem instruirea exact când ai nevoie de ea — de exemplu, ca urmare a unui test de phishing.