Un click, singur, rareori înseamnă că ești deja compromis — panica acum nu ajută la nimic, dar viteza cu care acționezi în următoarele minute contează enorm. Diferența dintre "am scăpat ușor" și "am pierdut contul" se decide de obicei în primele 15-20 de minute după click, nu în zilele care urmează.
Paginile de phishing sunt construite special ca să semene perfect cu cele reale — logo identic, aceeași structură, uneori chiar și un certificat de securitate valid pentru domeniul fals. Nu e un semn de naivitate faptul că ai dat click; e un semn că pagina a fost bine făcută. Ce contează acum e ce faci în continuare, nu cât de convingătoare a fost momeala.
Ce faci imediat (primele 30 de minute)
- Închide fila din browser fără să completezi niciun câmp, dacă nu ai apucat deja să introduci date — un simplu click pe link, fără date introduse, este de cele mai multe ori inofensiv.
- Dacă ai introdus deja parola pe acea pagină, mergi direct pe site-ul real (tastat manual în browser, nu prin linkul primit) și schimbă parola contului respectiv chiar acum, înainte de orice altceva.
- Dacă ai introdus și date de card bancar (număr, dată expirare, cod CVV), sună imediat banca pentru blocarea cardului — vezi și ghidul pentru date de card furate, cu pașii detaliați de urmat.
- Verifică dacă ai refolosit acea parolă și la alte conturi (email, rețele sociale, cont bancar) — schimb-o și acolo, cât mai repede, începând cu contul de email, care e adesea cheia către restul.
- Dacă pagina te-a împins să descarci un fișier sau o "actualizare", nu-l deschide sub nicio formă și rulează un scan antivirus — vezi ghidul pentru program periculos instalat.
- Notează, cât încă ții minte, cum arăta pagina și de unde a venit linkul (SMS, email, mesaj privat) — detaliile astea ajută dacă va fi nevoie de o sesizare oficială mai târziu.
Ce faci în următoarele zile
- Activează autentificarea în doi pași pe contul afectat, dacă nu era deja activă — reduce drastic riscul chiar dacă parola a ajuns deja la atacator.
- Verifică istoricul de autentificare al contului și deconectează orice sesiune sau dispozitiv necunoscut din setările de securitate.
- Urmărește contul de email și extrasul de cont bancar câteva zile la rând, pentru mesaje sau tranzacții pe care nu le recunoști, oricât de mici.
- Dacă linkul a venit "de la un coleg" sau "de la un prieten", anunță-l direct — probabil contul lui a fost deja compromis și a trimis linkul mai departe fără să știe.
- Dacă pagina falsă imita banca ta sau un serviciu de plăți, verifică și dacă au fost inițiate cereri de resetare a parolei pe care nu le-ai făcut tu.
Cui raportezi
- Dacă linkul a venit pe un email de serviciu, anunță imediat departamentul IT sau administratorul de sistem — un singur click poate afecta întreaga rețea a firmei, nu doar calculatorul tău.
- Dacă a rezultat o pagubă financiară, depune sesizare la Poliția Română, secțiunea de criminalitate informatică (formularul dedicat de pe site-ul poliției), cât mai curând posibil.
- Poți semnala pagina falsă și către furnizorul de browser (Google Safe Browsing) sau către registrarul domeniului, ca să fie blocată și pentru alți utilizatori care ar putea primi același link.
Cum eviți pe viitor
- Verifică adresa exactă a linkului înainte de click (ține cursorul deasupra, fără să apeși) — micile diferențe de literă sau domeniu sunt semnul clasic al unui atac de phishing.
- Folosește parole unice pentru fiecare cont, ideal printr-un manager de parole — așa, chiar dacă una e compromisă, celelalte rămân în siguranță, izolate una de alta.
- Nu te grăbi la mesaje care creează presiune de timp ("cont suspendat", "livrare blocată", "acțiune urgentă în 24 de ore") — e exact tehnica prin care ești împins să nu mai gândești limpede.
- Setează notificări de autentificare pentru conturile importante, ca să afli imediat, nu peste câteva zile, dacă cineva încearcă să se conecteze din alt loc.
Un exemplu concret
Primești un SMS aparent de la firma de curierat, anunțând o "taxă vamală neplătită de 3 lei" pentru un colet așteptat, cu un link scurt către plată. Pagina arată identic cu cea a curierului, cu logo și culori corecte. Introduci datele cardului pentru suma mică — dar formularul, în realitate, capturează toate datele cardului, inclusiv codul CVV, și le trimite direct atacatorului. Câteva ore mai târziu, apar tranzacții mari, neautorizate, pe cardul respectiv. Suma mică cerută inițial este parte din tactică: o plată de câțiva lei pare prea neînsemnată ca să fie verificată cu atenție, exact opusul unei cereri de sumă mare, care ar declanșa suspiciune imediată.
Un click pe un link greșit se întâmplă oricui, inclusiv oamenilor atenți — miza reală e cât de repede reacționezi după, nu faptul că s-a întâmplat.
Întrebări frecvente
Am dat click, dar nu am introdus nimic — sunt în siguranță?
În general da, mai ales dacă ai închis pagina imediat. Rămâi totuși atent câteva zile la comportamente ciudate ale dispozitivului și nu deschide fișiere descărcate automat de pe acea pagină.
Cum îmi dau seama dacă parola introdusă a ajuns cu adevărat la atacator?
Nu poți ști sigur din exterior, de aceea tratezi situația ca fiind reală: schimbă parola imediat, chiar dacă pare o măsură exagerată.
Trebuie să anunț poliția dacă nu am pierdut bani?
Nu e obligatoriu dacă nu a rezultat o pagubă, dar poți oricând semnala linkul pentru a proteja alți utilizatori.
