Atacurile de phishing de succes pot avea consecințe devastatoare: escrocii vă pot fura identitatea(fereastră nouă), vă pot goli contul bancar sau vă pot ataca cu ransomware. Dacă conduceți o afacere, acest lucru ar putea însemna, de asemenea, pierderea proprietății intelectuale, a încrederii clienților și a reputației.
În 2025, Centrul de Plângeri pentru Infracțiuni pe Internet al FBI(fereastră nouă) a primit peste 1 milion de plângeri privind criminalitatea informatică, pierderile raportate ajungând la aproape 21 de miliarde de dolari. Phishingul și falsificarea au fost cele mai frecvent raportate tipuri de infracțiuni, cu peste 190.000 de plângeri în acel an.
Cu miliarde de e-mailuri de phishing trimise zilnic, phishingul este una dintre principalele metode prin care escrocii din mediul online atacă persoane fizice și organizații.
Vă explicăm ce este phishingul, cum funcționează și cum să vă protejați împotriva atacurilor de phishing.
- Ce este phishingul?
- Cum funcționează phishingul?
- Tipuri de atacuri de phishing
- Cum să depistați un e-mail de phishing
- Trei pași pentru a depista phishingul
- Cum să preveniți atacurile de phishing
- Protejați-vă afacerea de phishing
- Rămâneți în siguranță în fața phishingului
Ce este phishing-ul?
Phishingul este o înșelătorie online în care atacatorii vă trimit un mesaj fals (de obicei prin e-mail) pentru a vă păcăli să dezvăluiți informații sensibile (cum ar fi datele de conectare sau detaliile cardului de plată) sau să descărcați malware(fereastră nouă) pe dispozitivul dvs.
Mesajul pare să provină de la o sursă legitimă, cum ar fi o bancă, un furnizor de e-mail sau un serviciu popular precum Amazon, Venmo, PayPal sau Facebook. Însă scopul este să vă păcălească să faceți una dintre următoarele acțiuni:
- Să introduceți detaliile dvs. personale pe un site web care pare legitim, dar care, de fapt, vă fură datele
- Să faceți clic pe un link către un site web malițios sau să descărcați un atașament infectat care instalează malware pe computerul, tableta sau telefonul dvs.
- Să răspundeți la mesaj pentru a furniza date personale sensibile prin e-mail
O formă de inginerie socială(fereastră nouă), mesajele de phishing creează adesea un sentiment de urgență sau entuziasm pentru a vă determina să răspundeți fără să vă gândiți.
Cum funcționează phishingul?
De obicei, mesajele de phishing conțin solicitări urgente, amenințări sau premii, cerându-vă să acționați imediat. De exemplu, pot pretinde că contul dvs. Amazon a fost „suspendat” și că trebuie să „confirmați” detaliile contului pentru a-l reactiva.
În acest e-mail de phishing, care pare să provină de la serviciul de livrare UPS, vi se cere să faceți clic pe un link pentru a plăti o „taxă de livrare” și pentru a furniza detalii personale. Dacă nu o faceți, nu vă veți primi „pachetul”.

Dar verificați linia De la a e-mailului și veți vedea că nu este autentic. Numele afișat este UPS, dar adresa de e-mail care urmează (@bmwsetkani.cz) în mod clar nu are nicio legătură cu UPS. În orice caz, nu ați comandat nicio livrare de la UPS.
Dacă faceți clic pe link, puteți fi direcționat către un site web fals unde vi se cere să introduceți detaliile cardului dvs. de plată, adresa de domiciliu sau alte date sensibile. Sau e-mailul ar putea include un atașament nesolicitat care instalează automat malware pe dispozitivul dvs. atunci când îl descărcați.
Vedeți mai jos cum să depistați un e-mail de phishing pentru mai multe semne distinctive ale phishingului.
Tipuri de atacuri de phishing
Escrocii pot trimite mesaje de phishing prin SMS, rețele sociale sau apeluri telefonice, dar majoritatea atacurilor de phishing sosesc prin e-mail.
Phishing prin e-mail
Atacatorii trimit e-mailuri în masă care par să provină de la organizații reale pentru a vă păcăli să dezvăluiți informații private. De obicei, escrocii urmăresc să fure datele de conectare la cont, detaliile bancare sau ale cardului de plată sau informații de identificare personală pentru a le utiliza pentru furtul de identitate(fereastră nouă).
E-mailurile de phishing sunt de obicei generice și trimise în masă ca e-mailuri spam. Cu cât sunt trimise mai multe, cu atât este mai mare șansa de a „prinde” pe cineva.
Spear phishing
E-mailurile de spear phishing sunt de obicei trimise către anumite persoane dintr-o organizație, adesea cele cu drepturi speciale de acces. Scopul este de a fura informații sensibile, cum ar fi datele de conectare, sau de a infecta dispozitivul victimei cu malware pentru a colecta date confidențiale.
Mesajele sunt adesea personalizate și par să provină de la un expeditor aprobat de țintă, așa că este ușor ca aceasta să lase garda jos. De exemplu, un escroc care se dă drept contabilul unei companii poate trimite un e-mail asistentului contabilului, cerându-i să efectueze o plată urgentă către un furnizor fictiv.
Spear phishingul este una dintre principalele metode de compromitere a e-mailului de afaceri (BEC)(fereastră nouă).
Whale phishing (whaling)
La fel ca spear phishing, whalingul este un atac personalizat, dar ținta este conducerea de vârf, cum ar fi un CEO. Prin vizarea conducerii de nivel C, escrocii speră să obțină informații mai valoroase sau acces la conturile financiare.
Ca și în cazul spear phishing, țintele pot cădea ușor victime, deoarece mesajul poate fi extrem de personalizat și convingător — provenind aparent de la o persoană aprobată.
Vishing și smishing
Vishingul este un tip de phishing care utilizează apeluri telefonice sau mesaje vocale frauduloase. Escrocii care pretind că sunt de la o companie legitimă vă sună (fie o persoană reală, fie un apel automatizat) și vă cer informații personale.
De exemplu, vă sună de la „furnizorul dvs. de internet de bandă largă” și vă spun că există o problemă cu contul dvs. Vă pot cere numele, numărul de securitate socială sau informațiile despre cardul de plată pentru a „rezolva problema”.
Smishingul este pur și simplu un phishing care folosește mesaje text SMS în loc de e-mailuri. La fel ca e-mailurile de phishing, mesajul text poate conține un link rău intenționat către un site web fals, utilizat pentru a vă fura datele personale. Sau linkul ar putea descărca malware pe dispozitivul dvs.
Angler phishing (rețele sociale)
Phishing-ul de tip angler are loc atunci când escrocii își configurează conturi pe rețelele sociale pretinzând că sunt reprezentanți ai serviciului de asistență pentru clienți ai unei companii. Prin interceptarea plângerii sau a întrebării unui client pe rețelele sociale, aceștia îi pot cere victimei să furnizeze detalii personale pentru a „investiga problema”.
O altă metodă este crearea unui site web fals care seamănă cu o pagină de conectare la rețelele sociale. De asemenea, escrocii vă pot trimite e-mailuri de phishing care par să provină de la o rețea socială, prin care vă solicită să vă „actualizați” sau să vă „confirmați” detaliile personale.
Escrocherii prin e-mail privind stocarea în cloud
Escrocheriile prin e-mail legate de stocarea în cloud imită servicii precum Google Drive, Dropbox sau Microsoft OneDrive, cu o avertizare că spațiul dvs. de stocare este plin sau urmează să expire. Mesajul vă îndeamnă să dați clic pe un link imediat pentru a face upgrade planului dvs. sau pentru a vă verifica contul — altfel riscați să vă pierdeți fișierele.
Dacă faceți clic pe link, veți fi redirecționat de obicei către o pagină falsă de conectare sau de plată, concepută pentru a vă fura acreditările sau detaliile cardului de plată. Dacă aveți cu adevărat motive de îngrijorare privind spațiul de stocare, accesați direct site-ul web al serviciului introducând adresa în browserul dvs. sau conectați-vă folosind aplicațiile oficiale. Nu accesați niciodată un link dintr-un e-mail.
Cum să recunoașteți un e-mail de phishing
Deși unele e-mailuri de phishing par să provină dintr-o sursă legitimă, multe conțin semne clare că sunt false.
Fiți atenți la următoarele semnale de alarmă. Dacă depistați oricare dintre acestea într-un mesaj, există mari șanse ca acesta să fie o tentativă de phishing:

1. Adresă neoficială a expeditorului:
Expeditorul din câmpul From este security@paypal.com, dar adresa de e-mail care urmează este de fapt . Adresa neoficială @paypat483576.com în loc de @paypal.com este un indiciu clar că mesajul este fals.
2. Formulă de salut generică
În timp ce e-mailurile legitime vă salută de obicei pe nume, cum ar fi „Bună, Alice” sau „Bună ziua, Bob Jones”, escrocii încep adesea cu o formulă de salut generală, cum ar fi „Stimate client” sau „Bună”, urmată de adresa dvs. de e-mail. Sau este posibil să nu folosească nicio formulă de salut.
3. Solicitări urgente, amenințări sau premii
E-mailurile de phishing pretind adesea că contul dvs. a fost compromis. Acestea vă solicită să luați măsuri urgente pentru a vă „verifica” sau „confirma” detaliile personale, altfel contul dvs. va fi suspendat sau închis.
Alții vă transmit o surpriză plăcută: o „restituire de taxe”, un „câștig la loterie” sau o „ofertă specială” care este disponibilă doar pentru o perioadă limitată de timp. Sau un bărbat ori o femeie atrăgătoare de pe un site fals pentru adulți v-a ales ca partener din senin.
4. Greșeli gramaticale sau de ortografie
Escrocii nu sunt întotdeauna cei mai buni scriitori, așa că fiți atenți la erori. În acest caz, este vorba despre o simplă literă mare „We” în mijlocul unei propoziții sau poate fi vorba despre numele unei companii scris greșit: „Pay-pal” în loc de „PayPal”.
5. Linkuri, butoane sau atașamente nesolicitate
Mesajele de phishing vă invită adesea să dați clic pe un buton sau pe un link pentru a introduce informații personale sau pentru a efectua o plată. Dacă folosiți un computer, treceți cursorul mouse-ului peste link (fără a da clic!) și veți vedea că URL-ul (https://www.flyt.it) este diferit de cel din link (https://www.paypal.com).
Sau mesajele pot conține un atașament, cum ar fi o factură falsă, care conține malware ce vă infectează computerul atunci când îl descărcați.
Rețineți că unele e-mailuri de phishing pot părea complet normale; singurul indiciu ar fi intenția suspectă.
De exemplu, să presupunem că sunteți contabilul unei companii, iar „șefa dvs., Sally” (un escroc) vă trimite un e-mail pentru a efectua un transfer bancar urgent într-un cont bancar necunoscut. E-mailul pare să fie de la Sally, dar ar face ea așa ceva? Acesta este stilul ei de redactare? Dacă aveți îndoieli, sunați-o sau trimiteți-i un mesaj.
Trei pași pentru a verifica dacă există phishing
Toate cele de mai sus sunt indicii clare de phishing, dar nu toate e-mailurile frauduloase sunt atât de ușor de depistat.
De aceea, vă recomandăm să parcurgeți următorii pași atunci când primiți orice e-mail care conține un buton, link, atașament sau o solicitare de detalii personale, mai ales dacă se cere o acțiune urgentă:

Rețineți că numai escrocii vă contactează din senin și vă îndeamnă să luați măsuri imediate sub amenințarea unor consecințe. De asemenea, companiile legitime nu vă vor cere informații sensibile prin e-mail.
Dacă aveți îngrijorări cu privire la un mesaj „urgent” de la banca dvs., de exemplu, conectați-vă la contul dvs. sau contactați direct banca pentru a verifica. Totuși, nu folosiți detaliile de contact sau linkurile de conectare din mesaj.
Cum să preveniți atacurile de phishing
Vigilența în fața semnelor de phishing este doar o modalitate de a vă proteja împotriva acestuia. Iată cum puteți minimiza riscul de phishing pe toate dispozitivele dvs.:
1. Securizați-vă adresa de e-mail
Folosiți un furnizor de e-mail securizat cu filtrare inteligentă a mesajelor spam, cum ar fi Proton Mail. Proton Mail filtrează automat mesajele spam în folderul dvs. de spam și dispune de protecția avansată împotriva phishing-ului PhishGuard, care semnalează potențialele atacuri de phishing.

De asemenea, vă facilităm raportarea phishing-ului în aplicațiile web și mobile Proton Mail.
2. Atenție la linkuri și atașamente
Nu dați clic pe linkuri și nu descărcați atașamente din e-mailuri, mesaje text sau de pe rețelele sociale de la expeditori necunoscuți.
Dacă folosiți un computer, puteți trece cursorul mouse-ului peste un link (fără a da clic!) pentru a verifica URL-ul destinației. În acest e-mail fals de phishing de la UPS, URL-ul (https://zpr.io/xxx) nu are în mod clar nicio legătură cu UPS.

Cu Proton Mail, puteți folosi funcția de confirmare a linkurilor pentru a verifica dacă linkurile din e-mailuri sunt autentice, cum este acesta de la eBay UK (ebay.co.uk).

3. Nu răspundeți la mesajele spam
Nu deschideți mesajele spam și nu răspundeți la ele în niciun fel. Răspunzând la e-mailuri spam sau la SMS-uri (de exemplu, dând clic pe unsubscribe (dezabonare) sau trimițând textul STOP), nu faceți decât să le indicați expeditorilor de mesaje spam că adresa dvs. de e-mail sau numărul dvs. de telefon este activ. Ștergeți-le.
Deschiderea e-mailurilor le poate permite, de asemenea, elementelor de urmărire a e-mailurilor să vă urmărească pe web. Obțineți Proton Mail cu protecție îmbunătățită împotriva urmăririi pentru a bloca elementele de urmărire.
4. Instalați un software antivirus
Software-ul antivirus sau de securitate pe internet poate include filtre de mesaje spam pentru a bloca potențialele e-mailuri de phishing, iar multe abonamente acoperă dispozitive desktop și dispozitive mobile. Asigurați-vă că provine de la un brand de încredere și că este actualizat cu cele mai recente definiții de viruși și malware.
Dacă faceți clic din greșeală pe un link de phishing și descărcați malware, software-ul dvs. de securitate îl poate detecta și dezactiva.
5. Mențineți-vă dispozitivele la zi
Mențineți sistemele de operare ale computerului sau telefonului dvs., browserele, extensiile de browser și alte aplicații actualizate la cele mai recente versiuni cu patch-uri de securitate.
Acest lucru vă poate proteja împotriva phishing-ului care exploatează vulnerabilitățile sistemului de operare.
6. Utilizați parole puternice și A2F
Asigurați-vă că utilizați parole puternice și unice pentru toate conturile dvs. online. Vă recomandăm să folosiți un manager de parole open-source bun pentru a vă ajuta să creați și să rețineți parole puternice.
Și activați autentificarea cu doi factori (A2F) oriunde puteți. În acest fel, dacă numele de utilizator sau parolele dvs. sunt vreodată dezvăluite prin phishing, escrocii nu vă vor putea accesa conturile.
7. Creați backup pentru datele dvs.
Efectuați periodic backupuri ale datelor dvs., inclusiv backupuri offline. În acest fel, vă veți putea restaura întotdeauna datele dacă dispozitivul dvs. este infectat cu ransomware sau alt malware care duce la pierderea datelor.
Protejați-vă afacerea de phishing
Companiile din SUA au pierdut peste 2,7 miliarde de dolari din cauza compromiterii e-mailurilor de afaceri(fereastră nouă) în 2022. Dintre companiile din Marea Britanie care au raportat un atac cibernetic în același an, 83% au declarat că atacul a fost de tip phishing(fereastră nouă).
Dacă cădeți victimă unui atac de phishing, ați putea suferi o încălcare a securității datelor sau un atac de tip ransomware. Pe lângă pierderile financiare și de date, acest lucru ar putea dăuna mărcii dvs. și încrederii clienților.
Așadar, dacă conduceți o afacere, luarea de măsuri împotriva phishing-ului este vitală pentru securitatea dvs. cibernetică. Iată cum puteți minimiza riscul de phishing pentru afacerea dvs.:
Activați filtrele de spam și phishing
Asigurați-vă că activați filtrele de spam și phishing din software-ul dvs. de e-mail și de securitate pe internet.
Înregistrați-vă pentru Proton for Business și veți obține Proton Mail cu filtrare automată a spamului și protecție avansată împotriva phishing-ului prin PhishGuard, ambele activate în mod implicit. Proton Mail include, de asemenea, anti-falsificare pentru domenii personalizate pentru a împiedica escrocii să vă folosească domeniul companiei pentru atacuri de spam sau phishing.
Instruiți-vă echipa
Organizați periodic sesiuni de instruire privind conștientizarea phishing-ului cu angajații dvs., astfel încât aceștia să știe cum să identifice phishing-ul. Dacă aveți resurse IT, le puteți trimite e-mailuri simulate de phishing pentru a le oferi o experiență practică. Facilitați-le raportarea suspiciunilor de phishing.
Impuneți utilizarea de parole puternice și A2F
Asigurați-vă că sistemele dvs. IT impun parole puternice și A2F pe toate dispozitivele echipei dvs. În cazul în care detaliile de conectare ale vreunui membru al echipei sunt dezvăluite prin phishing, A2F vă va oferi o linie suplimentară de apărare.
Obțineți un antivirus pentru companii
Dacă aveți mai mult de câțiva oameni în echipă, luați în considerare achiziționarea unui software de securitate cibernetică de tip enterprise. Soluțiile antivirus pentru companii includ monitorizarea amenințărilor în timp real, care se concentrează pe securitatea punctelor finale(fereastră nouă) pentru rețele întregi, nu doar pentru dispozitive individuale.
Protejați datele critice
Criptați datele afacerii dvs. pentru a vă proteja. Luați în considerare Proton for Business, care vă securizează e-mailul, calendarul și stocarea online cu o criptare de la un capăt la altul. Nimeni în afară de dvs. și de cei pe care îi autorizați nu vă poate accesa datele, chiar dacă fișierele dvs. sunt expuse în urma unei încălcări a securității datelor.
Creați backup pentru datele dvs.
Efectuați periodic backupuri ale informațiilor critice ale companiei dvs., inclusiv backupuri offline. În acest fel, dacă o tentativă reușită de phishing duce la pierderea datelor, vă veți putea recupera întotdeauna informațiile.
Rămâneți în siguranță în fața phishing-ului
De la spamul în masă la atacurile țintite de tip whaling, phishing-ul rămâne una dintre principalele modalități prin care escrocii comit fraude online, iar noi toți suntem ținte.
Deoarece phishing-ul se bazează pe eroarea umană, vigilența este cea mai bună apărare. Dacă primiți un mesaj care prezintă semne de phishing, nu îl deschideți și nu răspundeți la el. Ștergeți-l.
Dar cu toții suntem oameni și chiar și experții experimentați în securitate IT pot cădea uneori pradă phishing-ului. De aceea, trebuie să luați măsuri pentru a reduce riscul.
Am conceput Proton Mail pentru a vă oferi cele mai bune șanse împotriva phishing-ului, inclusiv:
- Protecție avansată împotriva phishing-ului prin PhishGuard pentru a semnala eventualele atacuri de phishing
- Detectare inteligentă a spamului și filtre personalizate pentru a filtra automat spamul
- Confirmarea linkurilor pentru a vă permite să verificați linkurile înainte de a le deschide
- Avertizări privind autentificarea domeniului pentru a semnala posibilele adrese falsificate și anti-falsificare pentru domenii personalizate pentru a vă proteja domeniul împotriva falsificării
- Verificarea adreselor pentru a verifica expeditorii în e-mailurile criptate de la un capăt la altul
- Aliasuri pentru a vă ascunde adresa personală de potențialii escroci
- Insigna noastră Oficial pentru a vă ajuta să identificați cu ușurință ce e-mailuri provin de la Proton
Așadar, feriți-vă de mesajele suspecte, obțineți Proton Mail și rămâneți în siguranță!







