weakestlink

← Toate cursurile

Nano-lecție · durează de obicei 2–3 minute

Ransomware și malware — reacționează corect

Cum pătrunde ransomware-ul — și ce faci în primele minute.

Ziua în care Poșta Română s-a oprit

Într-o dimineață din august 2022, mai multe oficii poștale nu au putut procesa nicio operațiune — sistemele erau blocate de ransomware, iar activitatea a trebuit oprită. Ransomware-ul este un program care blochează fișiere și sisteme și cere răscumpărare. De cele mai multe ori pătrunde printr-un e-mail de tip phishing, o parolă furată sau un clic pe un atașament.

Prevenție

  • Nu activa macrocomenzi și deschide doar fișierele la care te aștepți.
  • Menține sistemul de operare și programele actualizate.
  • Raportează e-mailurile suspecte din timp — înainte de a da clic.

O factură neașteptată cu un .zip?

E o metodă clasică de a introduce programe malițioase. Deschide doar fișiere la care te aștepți — niciodată un .zip sau „activează macrocomenzile” de la un expeditor necunoscut. Dacă ai dubii: întreabă IT înainte să dai clic.

Dacă se întâmplă totuși

fișierele sunt blocate într-un atac ransomware și apare un mesaj de răscumpărare — ce faci?

Ți se pare cunoscut?

  • Deconectează-te de la rețea imediat (scoate cablul / oprește wi-fi-ul), ca atacul să nu se răspândească spre unitățile partajate și colegi.
  • Nu opri calculatorul din panică. Lasă-l pornit — dar fără rețea — ca IT să poată salva urme și eventual fișierele tale; o oprire bruscă poate agrava daunele.
  • Nu plăti niciodată răscumpărarea. Asta finanțează infractorii și rareori aduce înapoi fișierele.
  • Sună imediat la IT — viteza limitează daunele.

Reține

Deconectează-te de la rețea, nu plăti și sună imediat la IT.

Ce spune cercetarea

Ransomware-ul a apărut în ~44% din breșele de securitate din 2025 (față de 32% anterior), iar datele de autentificare furate (~22%) reprezintă cea mai frecventă cale de acces — adesea obținute prin phishing și refolosite împotriva organizațiilor fără MFAAutentificare multi-factor (MFA/2FA): un pas suplimentar pe lângă parolă — de exemplu un cod sau o apăsare pe telefon — astfel încât un hoț să nu se poată autentifica doar cu parola.. De aceea, MFA este măsura simplă cu cel mai mare impact împotriva ransomware-ului.

Verizon DBIR 2025 · Microsoft Research 2023.

Întrebarea 1 din 3

Ecranul tău arată brusc un mesaj de răscumpărare, iar fișierele nu se mai pot deschide. Care este PRIMUL lucru pe care îl faci?

Întrebarea 2 din 3

Ai deschis din greșeală fișierul .zip dintr-un e-mail neașteptat de „factură”. Calculatorul se comportă complet normal. Ce faci?

Întrebarea 3 din 3

Calculatorul vrea să repornească pentru a instala o actualizare — chiar în cea mai aglomerată săptămână a ta. Ce faci?

Bravo!

Ai parcurs unul dintre cursurile de bază — cele pe care le primește toată lumea gratuit.

Cu un cont gratuit:

  • Punctele, progresul și certificatul tău sunt salvate.
  • Primești cursuri personalizate pentru rolul tău — nu doar cursurile de bază.
  • Trimitem instruirea exact când ai nevoie de ea — de exemplu, ca urmare a unui test de phishing.