🚨 Țepe și Fraude · Lecția 2 din 7 · 8 min
Phishing, Smishing și Vishing
🎣 Phishing e pur și simplu pescuit — aruncă un milion de e-mailuri și SMS-uri false sperând că o persoană dă click. Momeala arată ca banca ta, o firmă de curierat sau IRS. Iar click-ul «doar ca să verific» e exact mușcătura pe care o așteaptă.
💡 Ideea principală
Phishing/smishing/vishing = mesaje false de la expeditori «de încredere». Nu da click pe linkul din mesaj — verifică deschizând tu site-ul sau aplicația reală.
🧠 De ce contează
Aceste țepe sosesc ca mesaje care pretind că vin de la cineva în care ai încredere. PHISHING (e-mail), SMISHING (SMS) și VISHING (apel vocal) funcționează la fel: un mesaj fals convingător, cu un cârlig urgent — «autentificare suspectă», «colet reținut», «verifică-ți contul» — și un link sau un număr care duce la un site fals sau direct la escroc. Semnale de alarmă: urgența, adrese de expeditor sau URL-uri ușor greșite, formule de salut generice și orice cerere de parole, coduri sau plată. Regula de aur: NU da NICIODATĂ click pe linkuri și nu suna numere DIN mesaj. În schimb, deschide tu aplicația reală a companiei sau tastează singur adresa site-ului, ori sună numărul de pe spatele cardului tău. Companiile legitime nu au niciodată nevoie de parola ta sau de un cod de unică folosință prin telefon.
🌍 În lumea reală
💡 Un SMS spune «USPS: coletul tău e reținut, apasă ca să plătești o mică taxă». Linkul duce la o copie perfectă. Persoana care tastează singură adresa reală, în loc să apese pe link, nu e niciodată prinsă în cârlig — aceleași două secunde, rezultat opus.
📌 De reținut
- Phishing (e-mail), smishing (SMS), vishing (apel): mesaje false de la nume «de încredere»
- Nu da click pe linkuri și nu suna numere din mesaj — du-te tu la site-ul real
- Nicio companie legitimă nu îți cere parola sau codul de unică folosință prin telefon sau SMS
📖 Termeni din această lecție
Phishing: E-mailuri, mesaje sau apeluri false care imită o bancă sau o companie ca să îți fure parolele sau banii.
✅ Testează-te
Primești un SMS de la «banca ta» cu un link ca să rezolvi o problemă. Cea mai bună mișcare?
- Apeși pe link
- Nu apeși — deschizi aplicația reală a băncii sau suni numărul de pe card
- Răspunzi cu parola ta
- Îl trimiți mai departe prietenilor
Răspuns: B · Nu apeși — deschizi aplicația reală a băncii sau suni numărul de pe card
Nu folosi niciodată linkurile din mesaj; verifică direct prin aplicația reală sau prin numărul de pe cardul tău.
O companie care TE sună sau îți scrie din senin îți va cere în mod legitim care dintre acestea?
- Parola completă și codul de unică folosință
- Niciuna — companiile legitime nu au nevoie de ele
- PIN-ul tău
- Răspunsurile tale de securitate
Răspuns: B · Niciuna — companiile legitime nu au nevoie de ele
Companiile legitime nu au niciodată nevoie de parola ta sau de coduri de unică folosință — acea cerere e o țeapă.
Quiz, XP și serii în aplicație. Fără cont.