În 2026, mesajele pot fi bine scrise, pot copia perfect identitatea vizuală a unei companii și pot veni din conturi compromise ale unor persoane reale. Scopul este același: să te facă să dai click, să introduci parola sau să confirmi o acțiune pe care nu ai inițiat-o.
Iar dacă emailul tău principal este compromis, restul conturilor cad ca piesele de domino.
Partea bună este că phishing-ul poate fi evitat cu un set mic de obiceiuri. Nu ai nevoie de paranoia, ci de o disciplină simplă, repetabilă, pe care o aplici de fiecare dată când apare un mesaj „urgent”.
Semnalele tehnice care trădează un mesaj fals, chiar dacă pare legitim
Primul semnal este presiunea: „acum”, „în 24 de ore”, „cont suspendat”, „plată restantă”. Phishing-ul se bazează pe grabă, nu pe logică. Dacă mesajul te împinge să reacționezi imediat, încetinește deliberat. Apoi verifică expeditorul real, nu doar numele afișat. Numele poate fi copiat ușor, dar adresa completă sau domeniul expeditorului spune de multe ori adevărul.
Al doilea semnal este linkul. Nu contează cât de frumos arată butonul. Treci cu cursorul peste el pe desktop sau ține apăsat pe mobil ca să vezi adresa reală. Dacă adresa este ciudată, lungă, cu subdomenii suspecte sau cu nume care imită domenii reale, nu o deschide. În multe atacuri, diferența dintre domeniul real și cel fals este un singur caracter.
Un alt indiciu este cererea de date. Instituțiile serioase nu îți cer prin email parola, codurile de autentificare sau datele cardului. Dacă mesajul te trimite către o pagină unde trebuie să introduci parola, întreabă-te dacă ai cerut tu acea autentificare. Dacă nu, cel mai probabil cineva te conduce spre o pagină clonată.
Cum verifici în siguranță fără să dai click și ce faci dacă ai greșit
Regula care te salvează cel mai des este aceasta: dacă un mesaj pare de la o companie, intri tu manual în aplicația oficială sau pe site-ul tastat de tine și verifici acolo. Nu folosești linkul din mesaj. Dacă este o problemă reală, o vei vedea și în contul tău. Dacă nu este, ai evitat capcana fără să te complici.
Setează autentificare în doi pași pe email și pe conturile importante. Chiar dacă cineva îți ghicește parola sau o găsește într-o listă de parole furate, 2FA ridică bariera. Dar nu aproba notificări de autentificare pe care nu le-ai inițiat. O confirmare apăsată din reflex poate anula complet 2FA.
Dacă ai dat click și ai introdus date, nu pierde timp cu rușinea. Schimbă imediat parola contului, apoi schimbă parolele conturilor unde ai folosit aceeași parolă. Verifică secțiunea de securitate: dispozitive conectate, sesiuni active, reguli de forward în email. În multe atacuri, atacatorii adaugă o regulă care redirecționează mailurile către ei, chiar dacă tu îți schimbi parola. Elimină orice regulă pe care nu o recunoști.
Apoi verifică metodele de recuperare: număr de telefon, email secundar. Un atacator încearcă adesea să îți schimbe recuperarea ca să îți blocheze accesul. În final, anunță banca sau serviciile sensibile dacă ai introdus date financiare. Cu cât reacționezi mai repede, cu atât reduci riscul.
Phishing-ul nu poate fi eliminat complet, dar poate fi făcut ineficient. Când nu dai click din mesaje, când verifici direct în aplicația oficială și când ai 2FA configurat corect, devii o țintă mult mai dificilă.
















