Raportul amenințărilor cibernetice · România 2026 e disponibil. Descarcă gratuit →
Phishing & fraude

Cum recunoști un e-mail de phishing: 9 semne clare (cu exemple)

Un e-mail de phishing are aproape mereu aceleași urme. Învață să le vezi în 30 de secunde, înainte să dai click.

19 iulie 2026 · 3 min de citit · security-audit.ro
Cum recunoști un e-mail de phishing: 9 semne clare (cu exemple)

Un e-mail de phishing se recunoaște după câteva urme care apar aproape întotdeauna: un ton de urgență, o adresă de expeditor care nu se potrivește cu brandul, linkuri care duc în altă parte și cereri de date pe care nicio firmă serioasă nu le face prin e-mail. Dacă înveți aceste 9 semne, îți dai seama în câteva secunde dacă un mesaj e curat sau e o capcană.

Acest ghid face parte din ghidul complet despre phishing.

1. Tonul de urgență sau amenințare

„Contul tău va fi suspendat în 24 de ore." „Ai o factură neplătită." Urgența e principala armă: te face să acționezi înainte să gândești. Orice mesaj care te presează să te grăbești merită dublă verificare.

2. Adresa expeditorului nu se potrivește

Numele afișat poate fi „Banca Transilvania", dar adresa reală e ceva de genul secure-bt@mail-verify123.com. Apasă pe nume ca să vezi adresa completă. Dacă domeniul nu e cel oficial al firmei, e phishing.

3. Linkul duce în altă parte

Pune cursorul pe buton sau pe link (fără să dai click) și uită-te în colțul de jos al ecranului la adresa reală. Dacă textul spune „banca.ro" dar linkul duce către alt domeniu, e o capcană. Pe telefon, ține apăsat pe link ca să vezi destinația.

4. Ți se cer date sensibile

Nicio bancă, instituție sau magazin serios nu-ți cere prin e-mail parola, PIN-ul, codul CVV de pe card sau codul primit prin SMS. Orice mesaj care le cere este, prin definiție, fraudă.

5. Salut impersonal

„Stimate client", „Dragă utilizator" — firmele care chiar au datele tale te apelează pe nume. Un salut generic e un semnal de alarmă.

6. Greșeli de limbă și formatare

Traduceri stângace, diacritice lipsă, logo-uri neclare, spații ciudate. Atacurile în masă sunt adesea copiate grosolan. (Atenție: atacurile țintite sunt tot mai îngrijite — lipsa greșelilor nu garantează că e curat.)

7. Atașamente neașteptate

O „factură" în format .zip, .html sau un document care îți cere să „activezi editarea" ca să vezi conținutul. Atașamentele neașteptate sunt un vector clasic de malware. Nu le deschide fără să confirmi sursa.

8. Ofertă prea bună ca să fie adevărată

Un premiu, o rambursare, un cont de criptomonede „uitat". Dacă pare cadou din senin, e momeală.

9. Solicitarea „confidențialității"

„Nu spune nimănui", „rezolvă tu discret" — mai ales în mesajele care par de la șef sau contabil. E o tehnică de izolare, ca să nu verifici cu un coleg.

Testul de 30 de secunde

Înainte de orice click, întreabă-te: Așteptam mesajul ăsta? Mă presează să mă grăbesc? Îmi cere date sau bani? Dacă răspunsul la ultimele două e „da", oprește-te. Intră pe site tastând singur adresa sau prin aplicația oficială — niciodată prin linkul din mesaj.

Dacă ai dat deja click, vezi ce faci dacă ai dat click pe un link de phishing. Pentru firme, un audit de securitate include un test de phishing pentru angajați.

Întrebări frecvente

Cum verific dacă un link dintr-un e-mail e sigur?

Pune cursorul pe link (fără click) și uită-te la adresa reală afișată; pe telefon ține apăsat. Dacă domeniul nu e cel oficial al firmei, nu da click.

O bancă îmi poate cere parola prin e-mail?

Niciodată. Nicio bancă sau instituție serioasă nu cere prin e-mail parola, PIN-ul, codul CVV sau codul din SMS. Orice mesaj care le cere este fraudă.

Un e-mail fără greșeli de limbă e sigur?

Nu neapărat. Atacurile țintite (spear phishing) sunt tot mai îngrijite. Verifică mereu și expeditorul, linkurile și ce ți se cere, nu doar limba.

Ai nevoie de ajutor cu securitatea firmei?
Continuă să citești

Ghiduri legate