Nano-lecție · durează de obicei 2–3 minute
Mitul clicului inofensiv
Pentru tine, care ai văzut deja totul — și de aceea dai clic „doar ca să vezi”. De ce acest truc a devenit periculos.
Pentru tine, care ai văzut deja de toate
Tu nu te arunci cu capul înainte. Citești adresele expeditorilor, verifici linkurile și ai depistat mai multe e-mailuri de tip fraudă decât majoritatea. Tocmai de aceea acest curs este pentru tine — pentru că obiceiul pe care îl au mulți dintre cei experimentați se numește a da clic „doar ca să vezi”. Fără să tastezi nimic. Fără să te autentifici. Complet inofensiv, nu? Așa era cândva. Nu mai este.
Trei motive pentru care clicul în sine este suficient
- Linkul este marcat cu numele tău. Linkurile din e-mailurile frauduloase sunt astăzi unice pentru fiecare destinatar. Un singur clic îi spune escrocului: „adresa funcționează, iar persoana din spatele ei dă clic”. Așa ajungi în capul listei pentru următoarea încercare, mai șlefuită.
- Clicul poate valorifica un bilet de unică folosință. Unele linkuri poartă un cod care execută ceva chiar în secunda în care sunt deschise — confirmă o înscriere, aprobă o solicitare, semnează de primire pentru un document. „Doar nu am tastat nimic” — nu, dar clicul a fost acțiunea.
- Telefonul nu este o zonă sigură. Pe mobil, o pagină poate în cazuri rare să exploateze vulnerabilități ale browserului fără ca tu să faci mai mult decât să o deschizi — iar ecranul este prea mic ca să-ți arate întreaga adresă. „O deschid rapid pe telefon, e mai sigur” este exact pe dos.
Vezi codul de la final?
http://
Domeniudocument-firma.info
/deschide?id=NUMELE-TAU-8841Cale
- Protocol
- Modul în care este accesată pagina (http sau https).
- Domeniu
- Locul real unde se află pagina. Pe acesta trebuie să-l citești.
- Cale
- Pagina exactă din cadrul domeniului.
id=NUMELE-TAU-8841 nu este un ornament — el te indică pe tine. Dacă dai clic, escrocul înregistrează cine a deschis, când și de pe ce dispozitiv. Testul „doar mă uit fără să fac nimic” nu există: clicul este înregistrarea.
Pagina-copie care te conectează la cea reală
Paginile moderne de autentificare falsă nu mai sunt copii rigide. Ele funcționează ca o redirecționare: tot ce vezi este preluat live de pe pagina reală — inclusiv autentificarea ta MFAAutentificare multi-factor (MFA/2FA): un pas suplimentar pe lângă parolă — de exemplu un cod sau o apăsare pe telefon — astfel încât un hoț să nu se poată autentifica doar cu parola. perfect autentică. Te autentifici, totul funcționează, ajungi în locul potrivit. Iar escrocul stă la mijloc și este acum autentificat ca tine. MFA nu oprește acest lucru — nu te protejează dacă te autentifici singur prin conducta escrocului.
Fă așa
dacă ai dat clic din greșeală — sau te-ai autentificat printr-un link și ceva ți-a dat de bănuit — spune-i IT-ului imediat. Rapiditatea învinge jena, de fiecare dată.
Cea mai puternică folosire a experienței tale
Tu poți să le vezi. Așa că folosește asta acolo unde ajută: raportează în loc să te uiți. Raportul tău îi avertizează pe toți cei care au primit același e-mail — inclusiv pe cei care nu văd ceea ce vezi tu. A da clic „ca să verifici” îți dă un răspuns doar ție; a raporta protejează întregul loc de muncă.
Reține
Ce spune cercetarea
Atacurile de tip redirecționare, care interceptează autentificarea în ciuda MFA, au crescut cu 146 % într-un singur an. Iar un studiu pe 19.500 de angajați a arătat că nici experiența, nici instruirea anuală nu reduc în sine, în mod semnificativ, rata de clic — asta o face sistemul din jurul tău: raportarea rapidă și avertizările comune. Nimeni nu este imun. Nici măcar cei mai buni.
Microsoft Digital Defense Report 2024 · Ho et al., IEEE S&P 2025.
Întrebarea 1 din 3
Ai depistat un e-mail fraudulos în zece secunde. Acum ești curios: unde duce de fapt linkul? Ce faci?
✓ Corect!
Linkul este marcat cu tine: clicul în sine îi spune escrocului că adresa ta este activă — fereastra privată sau mobilul nu schimbă nimic. Raportul îi avertizează pe toți cei care au primit același e-mail.
Întrebarea 2 din 3
Ai dat clic pe un link și te-ai autentificat — aplicația MFA a cerut confirmarea perfect normal, iar tu ai ajuns în locul potrivit. Poți fi sigur că totul este în regulă?
✓ Corect!
O redirecționare te conectează la pagina reală — totul pare corect tocmai pentru că ESTE pagina reală, pe care o vezi prin conducta escrocului. Dacă te-ai autentificat printr-un link și ceva îți dă de bănuit: spune-i IT-ului.
Întrebarea 3 din 3
Un coleg te întreabă adesea dacă un e-mail este autentic. Azi ai prins tu însuți un e-mail fraudulos. Care este cea mai puternică folosire a experienței tale?
✓ Corect!
Clicul tău îți dă un răspuns doar ție — și te înregistrează la escroc. Dacă îl redirecționezi, răspândești chiar capcana. Un singur raport îi protejează pe toți — inclusiv pe cei care nu ar fi întrebat.
Bravo!
Ai parcurs unul dintre cursurile de bază — cele pe care le primește toată lumea gratuit.
Cu un cont gratuit:
- Punctele, progresul și certificatul tău sunt salvate.
- Primești cursuri personalizate pentru rolul tău — nu doar cursurile de bază.
- Trimitem instruirea exact când ai nevoie de ea — de exemplu, ca urmare a unui test de phishing.