Raportul amenințărilor cibernetice · România 2026 e disponibil. Descarcă gratuit →
Phishing & fraude

Am dat click pe un link de phishing. Ce fac acum? (pas cu pas)

Contează viteza, nu panica. Iată exact ce să faci în primele minute, în ordinea corectă.

19 iulie 2026 · 2 min de citit · security-audit.ro
Am dat click pe un link de phishing. Ce fac acum? (pas cu pas)

Dacă ai dat click pe un link de phishing sau ți-ai introdus datele pe un site fals, contează viteza cu care reacționezi, nu panica. Urmează pașii de mai jos în ordine — sunt gândiți ca să limiteze paguba în primele minute.

Acest ghid completează ghidul despre ce este phishingul.

Doar am dat click, dar nu am introdus nimic

Riscul e mai mic, dar nu zero — unele pagini încearcă să descarce automat fișiere. Fă asta:

  • Închide pagina imediat, fără să completezi nimic.
  • Nu deschide niciun fișier care s-ar fi descărcat.
  • Scanează dispozitivul cu un antivirus actualizat.
  • Dacă a fost pe telefonul de serviciu sau pe rețeaua firmei, anunță IT-ul.

Am introdus parola pe un site fals

  1. Schimbă parola acum, direct pe site-ul oficial (tastează tu adresa, nu folosi linkul din mesaj).
  2. Schimb-o și în alte locuri unde ai folosit aceeași parolă — atacatorii o încearcă peste tot.
  3. Activează autentificarea în doi pași (2FA) pe acel cont. Chiar dacă au parola, nu pot intra fără al doilea factor.
  4. Verifică sesiunile active și delogează-te de pe toate dispozitivele necunoscute.

Am dat date de card sau de cont bancar

  1. Sună imediat la bancă, pe numărul de pe spatele cardului, și cere blocarea cardului.
  2. Cere monitorizarea tranzacțiilor și contestă orice plată neautorizată.
  3. Activează alertele prin SMS/aplicație pentru orice tranzacție.
  4. Vezi și ghidul despre securitatea contului bancar.

Am dictat un cod primit prin SMS

Codul din SMS e cheia care confirmă o operațiune (o plată, o autentificare). Dacă l-ai dictat cuiva, sună urgent la bancă — probabil o tranzacție e în curs. Reține: codul din SMS nu se spune niciodată nimănui, nici măcar „angajatului băncii".

După ce ai stins focul

  • Raportează mesajul la DNSC (alerts@dnsc.ro) și la firma imitată.
  • Fii atent la valul următor: după o reușită, escrocii revin cu „vă ajutăm să recuperați banii" — altă țeapă.
  • Dacă s-a întâmplat pe un dispozitiv de serviciu, o firmă ar trebui să pornească procedura de răspuns la incident.

Ești o firmă și un angajat a dat click? Nu e vina lui — e un semn că lipsește un strat de apărare. Cere un audit și îți spunem exact ce să întărești.

Întrebări frecvente

Am dat doar click, fără să introduc date. Sunt în pericol?

Riscul e mai mic, dar închide pagina, nu deschide fișiere descărcate și scanează dispozitivul cu un antivirus. Dacă a fost pe rețeaua firmei, anunță IT-ul.

Cât de repede trebuie să reacționez?

Cât mai repede. Dacă ai dat parola, schimb-o imediat; dacă ai dat date de card, sună la bancă în minute și cere blocarea cardului.

Am dictat codul din SMS. Ce fac?

Sună urgent la bancă, probabil o tranzacție e în curs. Codul din SMS nu se comunică niciodată nimănui, nici „angajatului băncii".

Ai nevoie de ajutor cu securitatea firmei?
Continuă să citești

Ghiduri legate