Cum se identifică e-mailurile de verificare pentru phishing
De CatchTempMail · Publicat 2 august 2026
Un e-mail de verificare vine de obicei deoarece ați creat un cont, ați schimbat o parolă, v-ați conectat de pe un dispozitiv nou sau ați solicitat acces la un serviciu.
Această familiaritate face ca mesajele de verificare să fie utile pentru escroci.
Un e-mail de verificare a phishing imită un mesaj de confirmare legitim pentru a vă păcăli să deschideți un link rău intenționat, să distribuiți un cod unic, să introduceți acreditările de conectare, să descărcați un fișier sau să aprobe o acțiune pe care nu ați inițiat-o.
Unele e-mailuri de phishing sunt evidente. Alții copiază marca reală a companiei, folosesc un limbaj profesional și direcționează destinatarii către site-uri web care arată aproape identice cu paginile de conectare autentice.
Cea mai sigură abordare este să nu întrebi dacă un e-mail „pare real". În schimb, verificați dacă mesajul se potrivește cu o acțiune pe care ați inițiat-o de fapt și dacă puteți finaliza acea acțiune printr-un site web sau o aplicație de încredere fără a utiliza linkul e-mailului.
Acest ghid explică cum să identificați e-mailurile de verificare de phishing, să inspectați linkurile și expeditorii, să protejați codurile de verificare și să răspundeți după o interacțiune suspectă.

Ce este un e-mail de verificare a phishing?
Un e-mail de verificare a phishingului este un mesaj fraudulos conceput să semene cu un e-mail legitim de confirmare a contului sau de securitate.
Poate susține că trebuie să:
- Verificați un cont nou
- Confirmați adresa dvs. de e-mail
- Aprobați o autentificare
- Resetați parola
- Validați o plată
- Confirmați-vă identitatea
- Examinați activitatea suspectă
- Deblocați un cont suspendat
- Acceptați o invitație
- Introduceți o parolă unică
- Confirmați o modificare a contului
- Preveniți ștergerea unui cont
Mesajul poate duce la un site web fals care vă colectează parola, detaliile de plată, informațiile personale sau codul de autentificare multifactor.
Alte mesaje de phishing conțin atașamente rău intenționate, numere de asistență false, coduri QR sau instrucțiuni care determină utilizatorii să instaleze software.
FTC avertizează că mesajele de phishing uzurpă adesea identitatea unor organizații familiare și creează o poveste concepută pentru a-i determina pe destinatari să dea clic pe un link sau să deschidă un atașament.
De ce e-mailurile de verificare funcționează atât de bine ca momeală pentru phishing?
E-mailurile reale de verificare sunt de obicei scurte, urgente și orientate spre acțiune.
Acestea conțin adesea un buton proeminent, cum ar fi:
- Verificați e-mailul
- Confirmați contul
- Aprobați conectarea
- Resetează parola
- Activitate de revizuire
- Continuați înregistrarea
Această structură este ușor de imitat de către escroci.
Destinatarii sunt, de asemenea, obișnuiți să acționeze rapid, deoarece linkurile și codurile de verificare legitime pot expira. Un escroc poate folosi această urgență pentru a descuraja o inspecție atentă.
Un mesaj fals poate ajunge la scurt timp după ce utilizați un site web fără legătură, făcându-l să pară conectat la ceva ce tocmai ați făcut. De asemenea, poate fi trimis în volume mari, cu așteptarea ca unii destinatari să se înregistreze în prezent pentru serviciul uzurpat.
Nu presupuneți niciodată că un e-mail de verificare este legitim, pur și simplu pentru că momentul său pare plauzibil.
1. Întrebați dacă ați inițiat acțiunea
Prima și cea mai importantă întrebare este:
Tocmai am făcut ceva care ar trebui să genereze acest mesaj?
Un e-mail de verificare legitim urmează, în general, unei acțiuni specifice, cum ar fi:
- Crearea unui cont
- Conectare
- Solicitarea resetarii parolei
- Schimbarea unei adrese de e-mail
- Activarea autentificării multifactoriale
- Efectuarea unei achiziții
- Invitarea pe cineva la un serviciuUn mesaj de verificare neașteptat nu înseamnă întotdeauna că contul dvs. a fost compromis. Este posibil ca cineva să fi introdus adresa dvs. de e-mail din greșeală sau este posibil ca un sistem automat să fi trimis un mesaj vechi sau întârziat.
Cu toate acestea, un mesaj neașteptat nu trebuie să fie de încredere automat.
Nu faceți clic pe butonul său doar pentru a „vede ce este". În schimb, accesați direct site-ul web sau aplicația oficială a serviciului și verificați dacă există notificări, activitate recentă sau alerte de securitate.
Când se primește un mesaj neașteptat de verificare a e-mailului Google, deoarece o altă persoană a introdus adresa, Google informează că destinatarul îl poate ignora și contul va rămâne neverificat.
2. Citiți adresa completă a expeditorului
Numele afișat al expeditorului nu este o dovadă de încredere a identității.
Un e-mail poate părea că provine de la:```text Microsoft Account Team
security-microsoft@example.netExtindeți informațiile despre expeditor și examinați adresa completă.
Urmăriți:
- Nume de companii scrise greșit
- Cuvinte sau caractere suplimentare
- Domenii neînrudite
- Adrese de e-mail gratuite pentru consumatori
- Domenii neașteptate cu coduri de țară
- Subdomenii concepute pentru a arăta ca domeniul real
- Litere înlocuite cu caractere asemănătoare
- O adresă de răspuns diferită de expeditorul vizibil
De exemplu:```text security@accounts.example.com
security@example.accounts-confirmation.comÎn al doilea exemplu, domeniul de control este accounts-confirmation.com, nu example.com.
Google recomandă să verificați dacă numele expeditorului și adresa de e-mail se potrivesc și să revizuiți avertismentele de mesaje suspecte înainte de a interacționa cu un e-mail.
3. Identificați domeniul real
Atacatorii plasează adesea numele unei companii de încredere undeva într-un domeniu pentru ca acesta să pară legitim.
Luați în considerare:```text accounts.google.com.security-check.example.net
Un alt exemplu înșelător ar putea fi:```text
paypal-account-verification.comDe asemenea, urmăriți înlocuirile de caractere, cum ar fi:
paypaI.com, folosind un „I" majuscul în loc de un „l" minusculmicros0ft.com, folosind zero în loc de litera „o"arnazon.com, folosind „rn" pentru a semăna cu „m"- Caractere internaționale care seamănă vizual cu literele latine
Când sunteți nesigur, nu încercați să determinați legitimitatea doar din e-mail. Deschideți aplicația oficială a companiei sau introduceți manual adresa cunoscută a acesteia.
4. Inspectați linkul înainte de a-l deschide
Textul afișat pe un buton nu trebuie să se potrivească cu destinația.
Un buton etichetat:```text Verify your account
Pe un computer, plasați cursorul peste buton sau link fără să dați clic. Majoritatea aplicațiilor de e-mail vor afișa destinația reală în partea de jos a ferestrei sau lângă cursor.
Pe un telefon sau tabletă, apăsarea lungă pe link poate afișa o previzualizare. Nu continuați dacă aplicația nu arată clar destinația.
Verificați pentru:
* Un domeniu care nu are legătură cu serviciul
* Greșeli de ortografie
* Servicii neașteptate de scurtare a URL
* O adresă IP în loc de un domeniu recunoscut
* O redirecționare lungă URL cu o destinație necunoscută
* Un fișier de descărcare în loc de o pagină web
* Un link a cărui destinație nu corespunde textului său vizibil
Google sfătuiește utilizatorii să treacă cu mouse-ul peste linkuri și să verifice dacă destinația afișată se potrivește cu ceea ce linkul pretinde că este deschis.
Nu presupuneți că o legătură este sigură doar pentru că începe cu `https://`. HTTPS criptează conexiunea la site-ul web; nu dovedește că site-ul în sine este legitim. Site-urile web de phishing pot folosi, de asemenea, certificate HTTPS valide.
## 5. Evitați linkul de e-mail când există o rută mai sigură
Chiar și atunci când un mesaj pare legitim, adesea nu trebuie să utilizați linkul acestuia.
In schimb:
1. Deschideți aplicația oficială.
2. Utilizați un marcaj pe care l-ați creat anterior.
3. Introduceți manual adresa site-ului web cunoscută a companiei.
4. Navigați la secțiunea de cont sau de securitate.
5. Verificați dacă acțiunea solicitată apare acolo.
De exemplu, atunci când un e-mail spune că contul dvs. bancar necesită verificare, nu utilizați butonul sau numărul de telefon inclus. Deschideți aplicația oficială a băncii sau utilizați informațiile de contact de pe cardul dvs. sau un extras de încredere.
FTC recomandă să contactați o companie printr-un site web, o adresă de e-mail sau un număr de telefon despre care se știe deja că sunt autentice, mai degrabă decât să folosiți detaliile de contact dintr-un mesaj suspect.
## 6. Nu partajați niciodată un cod de verificare cu o altă persoană
Un cod de verificare are scopul de a dovedi că controlați un număr de telefon, o adresă de e-mail, o aplicație de autentificare sau un cont.
Un cod legitim poate fi utilizat atunci când:
* Conectați-vă
* Resetați o parolă
* Adăugați un dispozitiv nou
* Modificați setările de securitate
* Confirmați o achiziție
* Recuperați un cont
* Înregistrați un cont nou
Un escroc care vă cunoaște deja numele de utilizator și parola poate avea nevoie doar de codul de verificare pentru a termina conectarea.
Ei vă pot contacta în timp ce pretind că sunt:
* Personalul de fraudă bancară
* Suport tehnic
* Un cumpărător sau vânzător de pe piață
* Un șofer de livrare
* Un angajat al companiei
* Un reprezentant al rețelelor sociale
* Cineva care a introdus numărul dvs. din greșeală
* Un prieten al cărui cont a fost compromis
Ei pot pretinde că codul este necesar pentru a anula o tranzacție, pentru a vă verifica identitatea, pentru a elibera o plată sau pentru a dovedi că nu sunteți un escroc.
Nu furnizați codul.
Un e-mail sau un text de verificare afirmă de obicei că codul nu trebuie partajat. FTC avertizează, de asemenea, că oricine vă solicită în mod neașteptat codul de verificare poate încerca să vă acceseze contul.
[[protect-verification-code-image]]
## 7. Tratează un cod nesolicitat ca pe un avertisment
Primirea unui cod de verificare pe care nu l-ați solicitat poate însemna:
* Cineva a introdus adresa ta de e-mail din greșeală
* Cineva încearcă să creeze un cont folosind adresa dvs
* Cineva știe parola dvs. și încearcă să se conecteze
* Cineva a inițiat o resetare a parolei
* O aplicație legitimă resimte o cerere veche
* Un escroc plănuiește să vă ceară codul
Nu răspunde la mesaj și nu trimite codul nimănui.
Pentru un cont existent important:1. Deschideți serviciul direct.
2. Verificați activitatea de conectare recentă.
3. Schimbați-vă parola dacă există dovezi de acces neautorizat.
4. Încheiați sesiunile necunoscute.
5. Confirmați că e-mailul de recuperare și numărul de telefon sunt în continuare ale dvs.
6. Activați sau consolidați autentificarea multifactorială.
7. Examinați aplicațiile conectate și regulile de redirecționare.
Un cod nesolicitat nu înseamnă neapărat că un atacator a accesat cu succes contul. Codul poate fi bariera care îi împiedică să finalizeze încercarea.
## 8. Fiți suspicios față de solicitările de „verificare" cu parola dvs
Un link de verificare legitim poate duce ocazional la o pagină de conectare. Cu toate acestea, site-urile de phishing folosesc frecvent limbajul de verificare pentru a colecta acreditări.
Fiți deosebit de precauți când un e-mail vă solicită să introduceți:
* Parola dvs. de e-mail
* Acreditări bancare
* O frază de recuperare
* Un cod de resetare a parolei
* Un număr complet al cardului de credit
* Un număr de securitate socială sau de asigurări sociale
* Un pașaport sau permis de conducere
* Coduri de autentificare pentru aplicații
* Coduri de rezervă
* Răspunsuri la întrebări de securitate
Google declară că nu solicită utilizatorilor să furnizeze parole sau alte informații private prin e-mail.
Înainte de a introduce acreditările, inspectați cu atenție bara de adrese. O pagină poate reproduce culorile, logo-ul, fonturile și aspectul unui serviciu real în timp ce operează dintr-un domeniu complet fără legătură.
Utilizarea unui manager de parole poate ajuta. Mulți manageri de parole nu vor completa automat acreditările pe un domeniu diferit de cel în care a fost salvată autentificarea. Acesta este un avertisment util, deși nu ar trebui să fie singura dvs. verificare.
## 9. Atenție la urgență și amenințări
E-mailurile de verificare pentru phishing creează adesea presiune cu afirmații precum:
* Contul dvs. va fi șters astăzi
* Verificarea expiră în zece minute
* Plata dvs. va fi procesată dacă nu este anulată
* Contul dvs. a fost suspendat
* Parola dvs. a fost deja compromisă
* Cineva s-a conectat din altă țară
* Căsuța poștală este plină
* Beneficiile dvs. vor fi reziliate
* Trebuie să verificați imediat pentru a evita acțiunile legale
Unele mesaje de securitate legitime sunt urgente. Doar prezența urgenței nu dovedește că un e-mail este fraudulos.
Semnul de avertizare este urgența combinată cu presiunea de a face clic pe un link, de a introduce informații, de a trimite bani, de a suna un număr necunoscut sau de a ocoli procedurile normale.
Întrerupeți și verificați situația în mod independent.
## 10. Nu aveți încredere în ortografie perfectă sau în design profesional
Gramatica slabă și formularea incomodă pot indica phishing, dar multe e-mailuri moderne de phishing sunt șlefuite.
Atacatorii pot copia șabloane autentice, logo-uri, declinări legale, adrese de corespondență și limbaj de asistență. De asemenea, pot folosi instrumente automate de scriere pentru a crea mesaje cu sunet natural în mai multe limbi.
Un e-mail cu aspect profesional poate fi în continuare fraudulos.
Nu vă bazați decizia doar pe:
* Ortografie corectă
* Sigle ale companiei
* Culori de marcă
* O notificare privind drepturile de autor
* O adresă fizică
* Un link de dezabonare
* Numele dvs. care apare în salut
* Un aspect familiar de e-mail
Informațiile personale furate pot permite escrocilor să personalizeze mesajele cu numele dvs., angajatorul, achiziția recentă sau detaliile parțiale ale contului.
Verificările tehnice și contextuale sunt mai valoroase decât aspectul vizual.
## 11. Fii precaut cu atașamentele
Majoritatea proceselor obișnuite de verificare a e-mailului nu necesită deschiderea unui atașament.
Un mesaj de verificare neașteptat care conține unul dintre următoarele merită o analiză suplimentară:* Fișier HTML
* ZIP sau arhivă
* Instalator executabil
* Document de birou
* PDF care conține un alt link de verificare
* Invitație la calendar
* Imagine cu cod QR
* Fișier protejat prin parolă
Un atașament HTML poate deschide un formular de conectare fals direct într-un browser. O arhivă poate ascunde conținut executabil. Un document vă poate instrui să activați macrocomenzi sau să ocoliți protecțiile de securitate.
Microsoft recomandă evitarea linkurilor și atașamentelor din mesajele suspectate de phishing și contactarea presupusului expeditor prin detalii verificate independent.
Nu dezactivați software-ul de securitate sau avertismentele de browser doar pentru că un e-mail vă spune să faceți acest lucru.
## 12. Fii atent la verificarea codului QR
Un e-mail de phishing poate conține un cod QR și vă poate spune să îl scanați la:
* Verificați-vă contul
* Vizualizați un document securizat
* Aprobați o autentificare
* Preveniți suspendarea contului
* Accesați un mesaj vocal
* Resetați parola
Codurile QR fac inspecția legăturii mai dificilă, deoarece destinația este ascunsă în interiorul imaginii.
Înainte de a deschide un link scanat:
* Previzualizează destinația
* Confirmați domeniul
* Evitați introducerea acreditărilor după scanarea unui cod neașteptat
* Folosiți în schimb aplicația oficială atunci când este posibil
* Nu instalați software și nu executați comenzi prezentate ca pași de verificare
Un mesaj care descrie un proces necunoscut drept „verificare de securitate" nu face procesul sigur. FTC a avertizat cu privire la verificarea falsă și la instrucțiuni în stil CAPTCHA care pot determina utilizatorii să execute comenzi rău intenționate sau să instaleze programe malware.
## 13. Verificați dacă e-mailul este autentificat
Tehnologiile de autentificare a e-mailului pot ajuta furnizorii de primire să determine dacă un mesaj a fost autorizat de domeniul pe care pretinde că îl folosește.
Mecanismele comune includ:
* SPF
* DKIM
* DMARC
În Gmail, utilizatorii pot vizualiza detaliile mesajului și pot verifica dacă un mesaj a fost trimis prin poștă și semnat de domeniile așteptate. Google explică faptul că DKIM permite expeditorilor legitimi să aplice o semnătură digitală pe care sistemele de recepție o pot verifica.
Autentificarea este utilă, dar nu este o garanție perfectă.
Un e-mail de phishing poate:
* Provin dintr-un domeniu nou înregistrat care trece propria sa autentificare
* Să fie trimis printr-un cont legitim compromis
* Utilizați un serviciu terță parte autorizat de un domeniu real
* Imitați o companie fără a-i falsifica domeniul exact
Eșecul de autentificare este un motiv puternic de prudență. Succesul autentificării este doar o dovadă.
## 14. Nu presupuneți că un mesaj este sigur, deoarece vine de la un contact cunoscut
Contul unui prieten, coleg sau furnizor poate fi compromis.
Mesajele trimise printr-un cont compromis pot:
* Continuați o conversație existentă
* Utilizați semnătura reală a persoanei
* Consultați mesajele anterioare
* Conține detalii de contact autentice
* Vă cere să revizuiți un document
* Solicitați un pas de verificare neobișnuit
Fiți precaut când un contact cunoscut vă cere brusc să:
* Introduceți acreditările
* Trimiteți un cod de verificare
* Cumpărați carduri cadou
* Modificați detaliile de plată
* Deschideți un fișier partajat neașteptat
* Aprobați o autentificare necunoscută
* Păstrați cererea secretă
Confirmați solicitarea prin alt canal, cum ar fi un număr de telefon cunoscut sau o conversație în persoană.
Gmail poate afișa avertismente de înșelătorie atunci când contul unui contact familiar pare să trimită cereri neobișnuite de bani sau informații personale.
## 15. Comparați mesajul cu acțiunea pe care ați întreprins-o
Un mesaj de verificare legitim ar trebui să corespundă îndeaproape cu ceea ce ați făcut.
Să presupunem că v-ați înregistrat pentru un buletin informativ, dar e-mailul vă cere să:* Confirmați o tranzacție financiară
* Conectați-vă la furnizorul dvs. de e-mail
* Instalați o aplicație
* Introduceți un cod de verificare a telefonului
* Furnizați un card de credit
* Descărcați un certificat de securitate
Acțiunea solicitată nu se potrivește cu activitatea inițială.
În mod similar, dacă ați solicitat o resetare a parolei, dar e-mailul vă solicită parola existentă, codul de recuperare și informațiile de plată, opriți.
Un proces normal de verificare ar trebui să solicite doar informații rezonabil necesare pentru a confirma acțiunea specifică.
## 16. Verificați cu atenție numele, datele, locațiile și detaliile dispozitivului
E-mailurile de securitate pot include detalii despre evenimentul care este verificat:
* Numele contului
* Timpul
* Locație aproximativă
* Browser
* Dispozitiv
* Sistem de operare
* Adresa IP
* Suma achiziției
Comparați aceste detalii cu activitatea dvs. reală.
Fii precaut când:
* Numele contului este greșit
* Mesajul se referă la un serviciu pe care nu îl utilizați
* Locația este necunoscută
* Data nu se potrivește
* Suma tranzacției este necunoscută
* Dispozitivul nu este al tău
* E-mailul omite detaliile pe care le include în mod normal un serviciu legitim
Rețineți că estimările legitime ale locației pot fi inexacte din cauza rețelelor mobile, a VPNs, a proxy-urilor și a direcționării furnizorului de internet.
Folosiți detaliile ca indicii, nu ca dovadă absolută.
## 17. Nu folosiți numerele de telefon conținute într-un e-mail suspect
Unele mesaje de phishing evită linkurile rău intenționate și, în schimb, vă sfătuiesc să apelați „asistență".
Persoana care răspunde vă poate cere să:
* Instalați software de acces la distanță
* Partajați un cod de verificare
* Mutați bani într-un cont „sigur".
* Citiți numărul cardului dvs
* Furnizați acreditări bancare
* Cumpărați carduri cadou sau criptomonede
* Dezactivați protecția contului
* Acordați acces la computerul dvs
Nu sunați la numărul din mesaj.
Găsiți numărul de telefon al companiei prin:
* Aplicația sa oficială
* O declarație sau un card aflat deja în posesia dvs
* Un marcaj cunoscut
* Site-ul său oficial a fost introdus manual
Microsoft recomandă utilizarea datelor de contact oficiale publicate ale unei companii, mai degrabă decât numerele sau linkurile conținute într-un mesaj suspectat de înșelătorie.
## 18. Înțelegeți înșelăciunile obișnuite de verificare prin e-mail
### Creare cont fals
Mesajul susține că un cont a fost creat folosind adresa dvs. de e-mail și vă solicită să faceți clic pe un buton de anulare sau de verificare.
Butonul duce la o pagină de conectare falsă.
### Resetarea parolei false
E-mailul spune că cineva a cerut resetarea parolei și vă îndeamnă să securizați contul.
În loc să utilizați linkul de e-mail, vizitați direct serviciul și inspectați contul.
### Alertă falsă de conectare suspectă
Mesajul prezintă o locație sau un dispozitiv necunoscut și vă solicită să „examinați activitatea".
Destinația vă colectează parola și codul de verificare.
### Verificarea plății false
E-mailul susține că o achiziție, un abonament, o factură sau o rambursare necesită confirmare.
Vă poate direcționa către o pagină de plată frauduloasă sau un număr de asistență.
### Verificare falsă a documentelor partajate
Mesajul spune că trebuie să vă conectați pentru a vedea un document, mesagerie vocală, invitație sau fișier securizat.
Pagina de autentificare este concepută pentru a fura acreditările de e-mail.
### Furt de cod de verificare
Un escroc inițiază o cerere reală de conectare sau de resetare și apoi vă cere să le trimiteți codul autentic.
E-mailul în sine poate fi legitim, dar persoana care solicită codul nu este.
### Verificare de asistență falsă
Cineva vă contactează pretinzând că trebuie să vă verifice identitatea înainte de a rezolva o problemă.Este posibil să folosească codul pentru a vă reseta parola sau pentru a vă înregistra numărul într-un alt cont.
## 19. Cum afectează e-mailul temporar phishingul de verificare
O adresă de e-mail temporară poate păstra mesajele de înregistrare cu valoare redusă departe de căsuța dvs. de e-mail permanentă. De asemenea, poate reduce cantitatea de informații personale conectate la o înregistrare unică.
Cu toate acestea, nu face e-mailurile de verificare demne de încredere.
O căsuță de e-mail temporară poate primi în continuare:
* Mesaje de phishing
* Linkuri rău intenționate
* Link-uri urmărite
* Atașamente periculoase
* Solicitări false de conectare
* Încercări de inginerie socială
Se aplică aceleași reguli de siguranță.
Când utilizați o căsuță de e-mail temporară, amintiți-vă că este posibil să primiți e-mailuri fără legătură sau neașteptate dacă:
* Adresa a fost folosită anterior
* Adresa este ușor de ghicit
* Cineva a intrat în ea din greșeală
* Serviciul permite adresele selectate de utilizator
* Adresa a apărut într-o bază de date scursă sau partajată
Interacționați cu un mesaj de verificare numai atunci când acesta corespunde în mod clar unei înregistrări pe care tocmai ați inițiat-o.
## 20. Ce să faci cu un e-mail de verificare legitim neașteptat
Uneori mesajul este autentic, dar acțiunea a fost inițiată de altcineva.
Pentru un mesaj de verificare a contului nou:
* Nu verificați contul
* Nu răspunde
* Ignorați sau ștergeți mesajul
* Folosiți procesul oficial de abuz al serviciului atunci când este necesar
Pentru un cont existent:
* Vizitați direct serviciul
* Examinați activitatea de conectare
* Schimbați-vă parola dacă este cazul
* Eliminați dispozitivele necunoscute
* Verificați informațiile de recuperare
* Activați autentificarea multifactorială
* Contactați asistența oficială dacă detaliile contului au fost modificate
Nu faceți clic pe un buton „Nu am solicitat acest lucru" decât dacă ați confirmat în mod independent că mesajul și destinația sunt legitime. Butonul respectiv poate fi și imitat.
## 21. Ce să faci dacă ai făcut clic pe link
Făcând clic pe un link de phishing nu înseamnă întotdeauna că contul tău este compromis. Riscul depinde de ceea ce s-a întâmplat după deschiderea paginii.
### Ați făcut clic, dar nu ați introdus nimic
* Închide pagina
* Nu descărcați nimic
* Actualizați browserul și sistemul de operare
* Rulați o scanare de securitate adecvată dacă pagina a descărcat conținut sau s-a comportat neașteptat
* Raportați mesajul ca fiind phishing
* Monitorizați contul relevant
### Ați introdus o parolă
* Schimbați parola imediat prin intermediul site-ului oficial
* Schimbați-l oriunde altundeva a fost reutilizat
* Deconectați-vă de la sesiunile necunoscute
* Activați autentificarea multifactorială
* Examinați informațiile de recuperare
* Verificați dacă există modificări neautorizate
### Ați introdus un cod de verificare
* Să presupunem că atacatorul ar fi putut finaliza o schimbare de conectare sau de cont
* Schimbați parola imediat
* Încheiați toate sesiunile active atunci când este posibil
* Examinați activitatea recentă
* Eliminați metodele și dispozitivele de recuperare necunoscute
* Contactați asistența oficială pentru conturile sensibile
### Ați furnizat informații bancare sau card
* Contactați instituția financiară folosind un număr de încredere
* Înghețați sau înlocuiți cardurile afectate conform recomandărilor
* Examinați tranzacțiile
* Urmați procedurile de fraudă ale instituției
### Ați instalat software sau ați deschis un atașament suspect
* Deconectați dispozitivul de la sistemele sensibile, acolo unde este cazul
* Rulați instrumente de securitate de încredere
* Eliminați software-ul neautorizat de acces la distanță
* Schimbați parolele importante de pe un dispozitiv de încredere
* Contactați echipa de securitate a organizației dvs. atunci când dispozitivul este utilizat pentru lucru
FTC sfătuiește utilizatorii care dezvăluie acreditări prin phishing să schimbe imediat parolele compromise și să verifice dacă există activități neautorizate.## 22. Cum să raportezi un e-mail de verificare a phishing
Raportarea îi ajută pe furnizorii de e-mail să identifice mesaje similare și să protejeze alți destinatari.
Utilizați **Raportați phishing** sau opțiunea echivalentă din aplicația dvs. de e-mail, în loc să ștergeți pur și simplu mesajul.
Gmail sfătuiește utilizatorii care nu sunt siguri dacă un mesaj a venit de la un expeditor de încredere să-l raporteze ca phishing.
De asemenea, puteți:
* Raportați mesajul către compania uzurpată
* Notificați echipa de securitate a angajatorului dvs
* Raportați escrocherii financiare la banca relevantă
* Utilizați serviciul de raportare a fraudelor din țara dvs
* Păstrați antetele și capturile de ecran dacă poate fi necesară o investigație
Nu trimiteți ocazional un atașament periculos. Urmați procesul de raportare recomandat de organizația sau furnizorul dvs. de e-mail.
## Lista de verificare pentru siguranța e-mailului de verificare
Înainte de a face clic pe un link de verificare, întrebați:
* Am inițiat această acțiune?
* Acțiunea solicitată se potrivește cu ceea ce am făcut?
* Este corectă adresa completă a expeditorului?
* Link-ul duce la domeniul real al companiei?
* Pot finaliza acțiunea prin aplicația oficială?
* Mesajul cere mai multe informații decât este necesar?
* Îmi cere cineva să partajez un cod?
* E-mailul conține un atașament neașteptat?
* Mă presează să acționez imediat?
* Contul sau tranzacția îmi aparține de fapt?
* Există o modalitate mai sigură de a verifica cererea în mod independent?
Când orice răspuns ridică îngrijorare, oprește-te și folosește un canal de încredere.
## Linia de jos
Un e-mail de verificare a phishingului încearcă să exploateze un proces de securitate familiar.
Cele mai puternice semne de avertizare includ:
* O cerere de verificare pe care nu ați inițiat-o
* Un domeniu al expeditorului care nu corespunde companiei
* Un link care duce undeva pe neașteptat
* O solicitare pentru parola sau informații de recuperare
* Cineva îți cere să distribui un cod de verificare
* Amenințări sau urgență artificială
* Atașamente neașteptate sau coduri QR
* Instrucțiuni pentru a apela un număr de asistență necunoscut
* Un pas de verificare care nu se potrivește cu acțiunea inițială
Nu vă bazați pe branding, ortografie sau design profesional pentru a determina dacă un mesaj este real.
Când aveți îndoieli, evitați linkurile e-mailului și informațiile de contact. Deschideți aplicația oficială sau site-ul web independent și verificați contul acolo.
E-mailul temporar poate păstra înregistrările unice separate de căsuța de e-mail permanentă, dar fiecare mesaj trebuie totuși tratat cu precauția corespunzătoare. Catch Temp Mail ajută la reducerea expunerii inutile a adresei dvs. principale; verificarea atentă protejează conturile și informațiile legate de aceasta.