Ce este Phishing-ul? Anatomia Atacului & Exemple Reale din România
Analiza atacurilor de tip Spear-Phishing, Business Email Compromise (BEC) și frauda cu schimbarea contului bancar.
1. Ce este Phishing-ul și de ce vizează firmele mici?
Phishing-ul este o tehnică de manipulare psihologică prin care atacatorii impersonează branduri de încredere, bănci sau parteneri comerciali pentru a fura parole, a intercepta plăți sau a instala viruși.
Statistică Critică:
Peste 85% dintre breșele de securitate din companiile mici încep cu un simplu email de phishing deschis de un angajat neantrenat.
2. Exemple Reale de Atacuri Phishing & BEC:
Frauda "Schimbare IBAN" (BEC)
Un email fals trimis de pe un domeniu typosquatted (ex: furnizor-romania.ro în loc de furnizor.ro) solicită plata facturii într-un nou cont bancar, pretinzând un audit fiscal.
CEO Fraud (Impersonare Conducere)
Mesaj urgent pretinzând a fi de la directorul general: "Sunt într-o întâlnire critică, autorizează urgent un avans de 4.000€ pentru noul furnizor".
3. Cum te protejezi pas cu pas:
- Regula celor 2 Canale (Out-of-band Verification): Sunați întotdeauna la numărul de telefon din contractul inițial pentru a confirma orice modificare de cont bancar.
- Inspectați domeniul expeditorului: Verificați adresa exactă dincolo de numele afișat (ex:
suport@banca-transilvania.secureserver.comNU aparține băncii). - Activați SPF, DKIM și DMARC: Înregistrările DNS împiedică atacatorii să trimită emailuri falsificate folosind chiar domeniul companiei voastre.