Ce este Phishing-ul? Anatomia Atacului & Exemple Reale din România
1 / 15
Text15 min

Ce este Phishing-ul? Anatomia Atacului & Exemple Reale din România

Analiza atacurilor de tip Spear-Phishing, Business Email Compromise (BEC) și frauda cu schimbarea contului bancar.

1. Ce este Phishing-ul și de ce vizează firmele mici?

Phishing-ul este o tehnică de manipulare psihologică prin care atacatorii impersonează branduri de încredere, bănci sau parteneri comerciali pentru a fura parole, a intercepta plăți sau a instala viruși.

Monitorizare atacuri cibernetice și phishing
Figura 1.1: Monitorizarea amenințărilor de securitate și detectarea timpurie a fraudelor prin email.

Statistică Critică:

Peste 85% dintre breșele de securitate din companiile mici încep cu un simplu email de phishing deschis de un angajat neantrenat.

2. Exemple Reale de Atacuri Phishing & BEC:

Frauda "Schimbare IBAN" (BEC)

Un email fals trimis de pe un domeniu typosquatted (ex: furnizor-romania.ro în loc de furnizor.ro) solicită plata facturii într-un nou cont bancar, pretinzând un audit fiscal.

CEO Fraud (Impersonare Conducere)

Mesaj urgent pretinzând a fi de la directorul general: "Sunt într-o întâlnire critică, autorizează urgent un avans de 4.000€ pentru noul furnizor".

Analiza codului malițios și link-uri capcană
Figura 1.2: Analiza link-urilor capcană și a fișierelor executabile deghizate în documente PDF.

3. Cum te protejezi pas cu pas:

  1. Regula celor 2 Canale (Out-of-band Verification): Sunați întotdeauna la numărul de telefon din contractul inițial pentru a confirma orice modificare de cont bancar.
  2. Inspectați domeniul expeditorului: Verificați adresa exactă dincolo de numele afișat (ex: suport@banca-transilvania.secureserver.com NU aparține băncii).
  3. Activați SPF, DKIM și DMARC: Înregistrările DNS împiedică atacatorii să trimită emailuri falsificate folosind chiar domeniul companiei voastre.