Phishing-ul este una dintre cele mai răspândite metode prin care atacatorii încearcă să obțină date personale, parole și informații financiare. Prin e-mailuri aparent legitime, dar false, hackerii te pot convinge să accesezi linkuri periculoase sau să descarci fișiere infectate. Protejarea contului de e-mail împotriva acestui tip de atac necesită atât măsuri tehnice, cât și vigilență constantă.
- Recunoaște semnele unui e-mail de phishing
- Expeditor necunoscut sau adrese de e-mail suspecte (ex. mici modificări în nume sau domeniu).
- Mesaje care creează urgență („contul va fi suspendat dacă nu reacționezi imediat”).
- Linkuri mascate care duc către site-uri false.
- Greșeli de ortografie și gramatică neobișnuite pentru un mesaj oficial.
- Verifică linkurile înainte de a da click
- Plasează cursorul pe link pentru a vedea adresa reală (fără a da click).
- Evită accesarea linkurilor scurtate sau care par diferite față de domeniul oficial al organizației.
- Folosește autentificarea cu doi factori (2FA)
- Activează 2FA în setările contului de e-mail pentru a adăuga un strat suplimentar de securitate.
- Folosește aplicații de autentificare (Google Authenticator, Authy) sau chei fizice, în locul codurilor trimise prin SMS.
- Nu descărca fișiere din surse nesigure
- Atacatorii pot trimite documente Word, PDF sau arhive care conțin malware.
- Dacă nu te aștepți la acel fișier, nu îl deschide și verifică expeditorul.
- Folosește filtre și setări anti-phishing
- Majoritatea serviciilor de e-mail (Gmail, Outlook, Yahoo) au filtre automate care detectează mesajele suspecte.
- Activează aceste funcții și marchează mesajele periculoase ca „phishing” pentru a îmbunătăți protecția.
- Menține software-ul actualizat
- Actualizează browserul, clientul de e-mail și sistemul de operare pentru a bloca vulnerabilitățile exploatabile.
- Evită autentificarea pe site-uri necunoscute
- Nu introduce datele de logare pe pagini accesate din e-mailuri nesolicitate.
- Accesează direct site-ul oficial prin tastarea adresei în browser.
- Monitorizează activitatea contului
- Verifică periodic secțiunea „activitate recentă” din setările contului pentru a depista logări suspecte.
- Schimbă parola imediat dacă observi ceva neobișnuit.
- Educație și conștientizare
- Informează-te constant despre noile tipuri de atacuri de phishing.
- Participă la traininguri de securitate cibernetică, dacă sunt disponibile.
- Păstrează parolele în siguranță
- Folosește parole unice pentru fiecare cont de e-mail.
- Stochează-le într-un manager de parole, nu în documente text neprotejate.
Protecția contului de e-mail împotriva phishing-ului depinde în mare măsură de atenția ta și de aplicarea unor măsuri simple, dar eficiente. Cu o combinație de vigilență, autentificare în doi pași și bune practici de securitate, poți reduce considerabil riscul de a cădea victimă acestui tip de atac.