Phishing-ul: Arta manipulării psihologice și cum identifici capcanele
1. Inspector Interactiv de Email-uri Suspicioase
<suport-actualizare@banca-securitate-ro.com>Stimate client,
Am detectat activități neobișnuite pe contul dvs. Pentru a evita suspendarea definitivă, trebuie să vă confirmați identitatea imediat.
Dacă nu acționați în 24 ore, cardul va fi anulat.
- Domeniu expeditor suspect: Adresa nu aparține domeniului oficial. Folosește cuvinte adăugate artificial (ex:
banca-securitate-ro.com). - Urgență artificială: Te amenință cu blocarea contului sau pierderea pachetului pentru a te panica și a te face să acționezi fără să gândești.
- Formulări generice: "Stimate client" în loc de numele tău real.
2. Variantele Atacului: De la SMS la Apeluri telefonice
Phishing-ul a evoluat dincolo de simplul e-mail. Astăzi atacatorii folosesc canale multiple pentru a infecta dispozitive sau a fura bani:
Atacul nu este trimis în masă, ci este personalizat pentru o singură persoană sau companie. Atacatorul folosește numele tău, numele șefului tău sau detalii din profilul de LinkedIn pentru a părea extrem de credibil.
SMS-uri capcană care pretind că ai un colet blocat la poștă, o plată neefectuată sau un cont de Netflix suspendat. Conțin mereu un link scurt malțios.
Hackerii te sună pretinzând că sunt reprezentanți ai băncii, ai poliției sau ai Microsoft. Îți spun că contul tău este atacat și îți cer codurile de securitate primite prin SMS pentru a rezolva problema.
Un tip de spear-phishing îndreptat exclusiv către directorii executivi (CEO, CFO) sau contabili, încercând să aprobe transferuri bancare urgente fictive către conturile atacatorilor.
3. Studiu de Caz: Scam-ul OLX & OLX Pay în România
Să analizăm pașii unui atac real care a afectat mii de români pe platformele de vânzări second-hand:
Cum pui un anunț de vânzare, ești contactat rapid pe WhatsApp de pe un număr străin sau de card preplătit.
Cumpărătorul susține că a plătit deja prin OLX Pay și îți trimite un link scurt unde să îți introduci banii.
Linkul deschide o pagină care arată identic cu OLX, dar care cere datele cardului tău (număr, dată, CVC) pentru a primi banii.
Dacă introduci datele, hackerul efectuează instant plăți online sau retrageri neautorizate din contul tău.
4. Plan de Urgență: Ce faci dacă ai oferit datele?
Dacă realizezi că ai introdus date pe o pagină de phishing, acționează secundă cu secundă folosind acești pași:
Suna imediat la numărul de urgență de pe spatele cardului sau blochează-l direct din aplicația băncii tale pentru a opri tranzacțiile în desfășurare.
Schimbă parola contului compromis și deconectează toate sesiunile active din setările de securitate ale contului respectiv.
Raportează incidentul către Directoratul Național de Securitate Cibernetică (DNSC) la numărul 1911 și depune o plângere la Poliție.
