Raportul amenințărilor cibernetice · România 2026 e disponibil. Descarcă gratuit →
Phishing & fraude

Ce este phishingul? Ghid complet: cum îl recunoști și cum te aperi

Cea mai frecventă formă de fraudă online, explicată simplu: cum funcționează, cum o recunoști și ce faci ca să nu cazi în plasă — ca persoană sau ca firmă.

19 iulie 2026 · 4 min de citit · security-audit.ro
Ce este phishingul? Ghid complet: cum îl recunoști și cum te aperi

Phishingul este o formă de înșelătorie online prin care atacatorii se dau drept o entitate în care ai încredere — banca ta, un curier, o instituție a statului sau chiar un coleg — ca să te convingă să le dai date personale, parole, coduri sau bani. Este cel mai frecvent tip de atac cibernetic și punctul de plecare al majorității fraudelor și breșelor de securitate din companii.

Vestea bună: aproape orice atac de phishing poate fi oprit dacă știi ce să cauți. În ghidul ăsta îți explicăm, pe înțelesul tuturor, cum funcționează, ce forme ia și pașii concreți prin care nu cazi în plasă.

Ce înseamnă phishing, mai exact

Cuvântul vine din engleză, de la „fishing" (pescuit): atacatorul aruncă o momeală (un mesaj care pare legitim) și așteaptă să „muște" cineva. Momeala imită un brand real și te presează să acționezi rapid — să confirmi o plată, să deblochezi un cont, să ridici un colet. Scopul e mereu același: să-ți fure informații valoroase sau să te facă să trimiți bani.

Spre deosebire de un virus care se instalează singur, phishingul are nevoie de o acțiune din partea ta: un click, o parolă introdusă, un cod dictat la telefon. De asta educația e cea mai bună apărare.

Cum funcționează un atac de phishing, pas cu pas

  1. Momeala. Primești un e-mail, SMS sau mesaj care pare de la o sursă cunoscută: „Contul tău a fost blocat", „Coletul te așteaptă", „Ai o factură neplătită".
  2. Urgența. Mesajul te presează: ai „24 de ore", altfel pierzi banii, contul sau coletul. Graba te împiedică să gândești.
  3. Cârligul. Un buton sau link te duce către o pagină falsă, identică vizual cu cea reală (banca, un magazin, o instituție).
  4. Recolta. Introduci datele — user, parolă, numărul cardului, codul din SMS — iar ele ajung direct la atacator.
  5. Paguba. Atacatorul îți golește contul, îți fură identitatea sau, într-o firmă, intră în sisteme și lansează un atac de ransomware.

Tipuri de phishing

„Phishing" e termenul-umbrelă. În practică ia mai multe forme:

  • Phishing prin e-mail — clasicul: mesaje în masă care imită bănci, curieri sau servicii populare.
  • Smishing (SMS) — mesaje text cu linkuri false, foarte eficiente pe telefon, unde adresa se vede greu.
  • Vishing (telefonic) — apeluri în care cineva se dă drept „ofițer de la bancă" sau „poliție" și te presează verbal. Vezi și ghidul despre fraudele telefonice.
  • Spear phishing — atac țintit pe o persoană anume, cu detalii reale despre ea, mult mai greu de detectat.
  • Whaling — spear phishing pe „pești mari": directori, contabili, oameni cu acces la bani.
  • Clone phishing — o copie a unui e-mail real pe care l-ai primit deja, cu linkul înlocuit.

Cum recunoști un phishing: semnele

Aproape orice mesaj de phishing are cel puțin unul dintre aceste semne:

  • Ton de urgență sau amenințare („acționează acum, altfel...").
  • Adresa expeditorului e ciudată sau nu se potrivește cu brandul.
  • Linkul, dacă pui cursorul pe el, duce către alt domeniu decât cel oficial.
  • Ți se cer date pe care o firmă serioasă nu le cere niciodată prin e-mail: parola, PIN-ul, codul din SMS.
  • Greșeli de limbă, traduceri stângace, formulări impersonale („Stimate client").

Am detaliat fiecare semn, cu exemple reale, în ghidul Cum recunoști un e-mail de phishing: 9 semne clare.

Ce faci dacă ai dat deja click sau ai introdus datele

Nu intra în panică — contează viteza cu care reacționezi. Pe scurt: schimbă imediat parola contului afectat, sună la bancă dacă ai dat date de card, activează autentificarea în doi pași și scanează dispozitivul. Pașii compleți, în ordine, sunt aici: Am dat click pe un link de phishing. Ce fac acum?

Cum te protejezi de phishing (persoane)

  • Nu te grăbi. Urgența e arma lor. Respiră și verifică.
  • Nu da click pe linkuri din mesaje. Intră singur pe site tastând adresa sau din aplicația oficială.
  • Activează autentificarea în doi pași (2FA) peste tot unde poți — chiar dacă îți fură parola, nu pot intra.
  • Folosește un manager de parole, care nu completează datele pe un site fals.
  • Ține la zi telefonul, browserul și un antivirus bun.

Phishingul în firme: cea mai mare amenințare

Peste 9 din 10 breșe de securitate din companii pornesc de la un e-mail de phishing. E suficient ca un singur angajat să dea click, iar atacatorul are un punct de intrare în toată rețeaua. De aceea protecția unei firme înseamnă mai mult decât un antivirus: înseamnă audit, protecție EDR, instruirea oamenilor și monitorizare 24/7. Detaliat, în ghidul Phishing pentru firme.

Cum raportezi un phishing în România

Dacă primești un mesaj suspect, îl poți raporta la DNSC (Directoratul Național de Securitate Cibernetică) la adresa alerts@dnsc.ro, iar dacă imită o bancă, anunță banca respectivă pe canalele ei oficiale. Raportarea ajută la închiderea site-urilor false mai repede.

Ai o firmă și vrei să știi cât de expus ești la phishing? Cere un audit gratuit — testăm inclusiv reacția angajaților la un phishing simulat.

Întrebări frecvente

Ce este phishingul în cuvinte simple?

Este o înșelătorie online în care cineva se dă drept o entitate de încredere (banca, un curier, o instituție) ca să te păcălească să-i dai parole, date de card sau bani.

Cum îmi dau seama că un mesaj e phishing?

Caută semnele: ton de urgență, adresă de expeditor ciudată, linkuri care duc către alt domeniu și cereri de date pe care o firmă serioasă nu le cere prin e-mail (parolă, PIN, cod din SMS).

Ce fac dacă am dat click pe un link de phishing?

Schimbă imediat parola contului afectat, sună la bancă dacă ai introdus date de card, activează autentificarea în doi pași și scanează dispozitivul cu un antivirus.

Unde raportez un phishing în România?

La DNSC (alerts@dnsc.ro) și, dacă imită o bancă, direct la banca respectivă pe canalele ei oficiale.

Ai nevoie de ajutor cu securitatea firmei?
Continuă să citești

Ghiduri legate