Raportul amenințărilor cibernetice · România 2026 e disponibil. Descarcă gratuit →
Securitatea conturilor · Financiar

Cum îți securizezi contul bancar online și ce faci dacă a fost compromis

Contul bancar online este cel mai sensibil dintre toate conturile tale, pentru că o breșă aici înseamnă bani pierduți direct, nu doar date sau reputație — de aceea, aici, viteza de reacție contează la fel de mult ca prevenția.

Băncile din România investesc constant în sisteme de detectare a fraudei și în autentificare puternică (3D Secure, token, biometrie), astfel încât cele mai multe atacuri reușite nu vin din spargerea acestor sisteme, ci din convingerea directă a clientului să confirme el însuși o operațiune frauduloasă — printr-un apel, un SMS sau un e-mail convingător. Cu alte cuvinte, veriga cea mai vulnerabilă rămâne, aproape mereu, omul, nu tehnologia băncii.

Cum îți securizezi contul bancar online (pas cu pas)

  1. Instalează aplicația oficială a băncii doar din App Store sau Google Play, niciodată dintr-un link primit prin SMS sau e-mail.
  2. Activează autentificarea biometrică (amprentă sau recunoaștere facială) pentru deschiderea aplicației, pe lângă PIN.
  3. Folosește tokenul de autorizare din aplicație (generator de coduri) în locul SMS-ului, dacă banca ta oferă această opțiune — este mai rezistent la interceptare.
  4. Activează notificările instant pentru orice tranzacție, ca să observi imediat o mișcare neautorizată.
  5. Setează limite zilnice de tranzacționare și de plată online, ajustabile din aplicație, ca plasă de siguranță suplimentară.
  6. Verifică periodic lista de dispozitive și sesiuni active din secțiunea de securitate a aplicației sau a internet banking-ului.

O regulă esențială: banca nu-ți va cere niciodată aceste date

Nicio bancă din România nu te va suna, nu-ți va scrie prin SMS sau e-mail cerându-ți parola completă, codul PIN, codul CVV de pe card sau codul unic de autorizare a unei tranzacții. Orice apel, mesaj sau e-mail care cere aceste date — chiar dacă pare oficial, chiar dacă numărul afișat seamănă cu al băncii — este o tentativă de fraudă. Nu oferi niciodată aceste informații la telefon, indiferent cât de urgentă sau de oficială pare situația descrisă de apelant.

Reține și că numărul afișat pe ecranul telefonului la un apel primit poate fi falsificat, astfel încât să pară identic cu numărul oficial al băncii ("spoofing") — deci simplul fapt că numărul "arată corect" nu este o garanție. Dacă ai orice dubiu în legătură cu un apel primit, închide și sună tu însuți banca, la numărul tipărit pe spatele cardului sau afișat pe site-ul oficial, niciodată la un număr primit prin SMS sau furnizat de apelant.

Semne că a fost compromis contul bancar online

  • Primești notificări de tranzacții pe care nu le-ai făcut.
  • Nu te mai poți autentifica în aplicație, deși datele par corecte.
  • Primești coduri de autorizare prin SMS pentru operațiuni pe care nu le-ai inițiat tu.
  • Observi limite de tranzacționare modificate sau un dispozitiv nou înregistrat, pe care nu l-ai adăugat.

Ce faci dacă suspectezi o fraudă bancară

  1. Blochează imediat cardul sau contul direct din aplicația băncii (majoritatea au un buton dedicat "Blochează cardul") — nu aștepta să confirmi totul înainte de acest pas.
  2. Sună numărul oficial de urgență al băncii, găsit pe spatele cardului sau pe site-ul oficial al băncii — niciodată un număr primit prin SMS sau e-mail suspect.
  3. Cere băncii inițierea procedurii de contestare a tranzacției (chargeback), dacă frauda a fost deja executată — există termene stricte, de regulă câteva zile lucrătoare, așa că acționează rapid.
  4. Depune o plângere la poliție pentru fraudă informatică — este de multe ori necesară și pentru dosarul de contestare la bancă.
  5. Schimbă parola de internet banking și verifică/dezactivează orice dispozitiv nou din aplicație.

Cum eviți pe viitor

  • Nu accesa internet banking-ul de pe rețele Wi-Fi publice nesecurizate; dacă e absolut necesar, folosește un VPN.
  • Verifică mereu adresa exactă a site-ului băncii înainte de a introduce date de autentificare — un singur caracter diferit poate indica o pagină falsă.
  • Folosește o parolă unică pentru internet banking — vezi ghidul despre parole sigure — și niciodată aceeași parolă ca la alt serviciu.

Un exemplu concret

O persoană primește un apel de la un număr care pare al băncii, anunțând o "tranzacție suspectă" în curs și cerând confirmarea identității prin citirea codului primit pe SMS "pentru a bloca tranzacția frauduloasă". În realitate, codul respectiv este chiar codul de autorizare al unui transfer inițiat de atacator din contul ei, în acel moment. De îndată ce îl citește la telefon, transferul se finalizează. Banca a putut recupera doar parțial suma, iar cazul a necesitat atât o sesizare oficială către bancă, cât și o plângere la poliție pentru a avansa investigația.

Aceleași reguli de bază se aplică și portofelelor digitale precum Revolut — atenția la solicitări neobișnuite de coduri rămâne cea mai bună apărare.

Întrebări frecvente

Cât timp am la dispoziție să raportez o tranzacție frauduloasă?

Termenele diferă de la bancă la bancă, dar de regulă contestarea trebuie inițiată în câteva zile lucrătoare de la observarea tranzacției — cu cât raportezi mai repede, cu atât șansele de recuperare a banilor sunt mai mari.

Mi-au cerut codul primit prin SMS la telefon, susținând că sunt de la bancă — este posibil să fie real?

Nu. Nicio bancă nu solicită telefonic codul de autorizare a unei tranzacții. Dacă ai oferit deja codul, sună imediat banca la numărul oficial de pe cardul tău și cere blocarea contului sau a cardului.

Banii mi-au fost furați deja, mai există vreo șansă să-i recuperez?

Depinde de rapiditatea reacției și de tipul fraudei — băncile pot uneori opri sau recupera fonduri dacă raportezi în primele ore. Contestarea formală (chargeback) și plângerea la poliție rămân pașii oficiali, chiar dacă recuperarea nu e garantată.

Alte conturi
← Toate ghidurile pe conturi

Ai o firmă? Protejează și conturile echipei.

Conturile compromise ale angajaților sunt una dintre cele mai frecvente căi de atac asupra firmelor. Îți securizăm accesul, e-mailul și datele.