Nano-lecție · durează de obicei 2–3 minute
Pagini de autentificare false și fraude MFA
Când o pagină de autentificare este falsă — și de ce nu aprobi niciodată o solicitare MFA neașteptată.
O copie identică a paginii de autentificare
Pagina pe care ajungi seamănă leit cu pagina de autentificare — programul de tură, Microsoft, netbanking-ul. Dar este o copie: tot ce tastezi ajunge la escroc. Datele tale de autentificare sunt ținta cea mai frecventă a phishing-ului — și doar adresa dezvăluie copia.
Deci unde duce linkul?
https://login.microsoftonline.com.confirmare-cont.ro/signin
Uită-te la domeniul de chiar înaintea primei bare oblice (/) — aici confirmare-cont.ro, nu microsoft.com. Autentificarea reală Microsoft nu se află niciodată pe un astfel de domeniu străin.
Ai grijă la
- O pagină de autentificare la care ai ajuns printr-un link dintr-un e-mail/SMS — verifică mereu domeniul din bara de adresă.
- Mesaje sau coduri MFAAutentificare multi-factor (MFA/2FA): un pas suplimentar pe lângă parolă — de exemplu un cod sau o apăsare pe telefon — astfel încât un hoț să nu se poată autentifica doar cu parola. pe care nu tu le-ai inițiat — dacă telefonul întreabă „Aprobi autentificarea?” fără să te autentifici tu însuți, înseamnă că altcineva încearcă cu parola ta.
Fă
intră tu însuți pe pagină — prin aplicație, prin marcaj (bookmark) sau scriind adresa. Lasă managerul de parole să completeze — acesta refuză pe un domeniu fals. Respinge orice MFA pe care nu l-ai inițiat tu și schimbă parola.
Reține
Ce spune cercetarea
Bombardarea telefonului cu solicitări de aprobare funcționează: aproximativ 1% aprobă deja primul mesaj neașteptat — iar Microsoft a măsurat peste 382.000 de astfel de atacuri într-un singur an. De aceea: respinge orice mesaj MFA pe care nu l-ai declanșat tu însuți și raportează-l — de obicei înseamnă că cineva are deja parola ta.
Întrebarea 1 din 3
Telefonul tău sună din nou și din nou cu „Aprobi autentificarea?” — dar nu tu te autentifici. Ce faci?
✓ Corect!
Mesajele înseamnă că cineva are deja parola ta și bate la ușă. O singură aprobare îl lasă să intre — iar silențiosul nu schimbă faptul că parola e furată. Respinge, raportează, schimbă parola.
Întrebarea 2 din 3
Managerul tău de parole refuză să completeze autentificarea pe o pagină la care ai ajuns printr-un e-mail. Ce înseamnă de obicei asta?
✓ Corect!
Managerul de parole completează doar pe adresa reală. Când refuză, de obicei înseamnă că pagina e falsă — nu introduce niciodată parola manual în schimb.
Întrebarea 3 din 3
Un e-mail de la „Microsoft” te roagă să te autentifici și să verifici o avertizare. Ce e cel mai sigur?
✓ Corect!
Adresele false conțin adesea „microsoft” undeva în nume (login.microsoftonline.com.fals.ro) — iar o pagină falsă poate transmite aprobarea ta MFA în aceeași secundă. Intră tu însuți, pe calea ta.
Bravo!
Ai parcurs unul dintre cursurile de bază — cele pe care le primește toată lumea gratuit.
Cu un cont gratuit:
- Punctele, progresul și certificatul tău sunt salvate.
- Primești cursuri personalizate pentru rolul tău — nu doar cursurile de bază.
- Trimitem instruirea exact când ai nevoie de ea — de exemplu, ca urmare a unui test de phishing.