Raportul amenințărilor cibernetice · România 2026 e disponibil. Descarcă gratuit →
Dicționar de securitate

Preluarea contului (account takeover)

Preluarea contului (account takeover) este momentul în care un atacator obține acces neautorizat la un cont care îți aparține — e-mail, rețea socială, cont bancar — și, de obicei, modifică parola sau datele de recuperare pentru a te bloca afară și a păstra controlul exclusiv. Este rezultatul final al multor alte tehnici de atac, nu o metodă în sine, ci mai degrabă punctul terminus la care conduc majoritatea atacurilor asupra utilizatorilor individuali.

Cum funcționează preluarea contului?

Atacatorul ajunge la datele de acces prin mai multe căi posibile: o parolă furată printr-un atac de phishing, date scurse dintr-o altă breșă și refolosite (pentru că mulți oameni reutilizează parole între servicii diferite), un SIM swap care intercepta codurile de recuperare, sau pur și simplu o parolă slabă ghicită prin atac brute-force. Odată intrat, primul lucru pe care îl face un atacator experimentat este schimbarea metodei de recuperare (e-mail, telefon), ca să elimine rapid orice cale prin care proprietarul real ar putea recâștiga accesul, urmată adesea de o verificare rapidă a ce alte servicii sunt legate de acel cont.

De ce contează?

Pentru că un singur cont preluat poate deschide, în cascadă, acces la multe altele — un e-mail compromis permite resetarea parolei la aproape orice alt serviciu legat de acea adresă, de la rețele sociale până la platforme de plată sau cloud storage cu documente sensibile. În context de firmă, preluarea unui cont de e-mail profesional stă adesea la baza unei fraude prin compromiterea e-mailului de business, cu facturi false trimise către clienți sau furnizori reali, uneori luni întregi înainte ca cineva să observe ceva anormal în corespondența zilnică a firmei.

Cum te protejezi?

  • Activează autentificarea multifactor la fiecare cont important, ca o parolă furată să nu fie suficientă pentru acces complet.
  • Folosește o parolă unică pentru fiecare serviciu, ca o breșă la un site să nu deschidă și celelalte conturi.
  • Verifică periodic sesiunile active și dispozitivele conectate la conturile principale, disponibile de obicei în setările de securitate.
  • Dacă un cont e preluat, acționează imediat: schimbă parola de pe alt dispozitiv, revocă sesiunile active și anunță serviciul cât mai repede posibil.

Un exemplu concret

Un angajat folosește aceeași parolă la contul de e-mail personal și la unul de serviciu, iar parola apare într-o bază de date scursă de pe un site terț, ani mai devreme, fără ca angajatul să afle vreodată de acea breșă. Un atacator testează automat parola scursă la mai multe servicii cunoscute, reușește să intre în contul de e-mail al firmei și schimbă imediat parola de recuperare, blocând accesul real al angajatului chiar înainte ca acesta să observe activitatea suspectă.

Ai suspiciunea că un cont din firmă a fost deja compromis? Cere un audit de securitate pentru o verificare completă.

Întrebări frecvente

Primul lucru pe care trebuie să-l fac dacă îmi e preluat un cont?

Încearcă imediat resetarea parolei de pe alt dispozitiv sau contactează suportul serviciului. Verifică și celelalte conturi legate de aceeași adresă de e-mail sau parolă, pentru că adesea nu se oprește la un singur cont.

MFA elimină complet riscul de preluare a contului?

Reduce drastic riscul, dar nu la zero — unele tehnici avansate (SIM swap, phishing în timp real) pot ocoli anumite forme de MFA. O cheie fizică sau o aplicație de autentificare rămân mai sigure decât codurile SMS.

Termeni înrudiți
Cere un audit gratuit Toate termenii