Ai primit un SMS ciudat? Cum recunoști un mesaj fals de tip phishing înainte să fie prea târziu
Atacurile informatice nu mai au loc doar prin email. În ultimii ani, infractorii cibernetici s-au orientat tot mai mult către SMS-uri, profitând de faptul că oamenii tind să aibă mai multă încredere în mesajele primite pe telefon. O singură apăsare pe un link poate duce la furtul datelor personale sau chiar al banilor din cont.
Acest tip de înșelătorie este cunoscut sub numele de „smishing”, adică phishing prin SMS. Mesajele sunt concepute astfel încât să pară autentice și, de multe ori, folosesc numele unor bănci, firme de curierat, magazine online sau instituții publice pentru a convinge victima să acționeze cât mai repede.
Semnele care îți arată că SMS-ul este o tentativă de phishing
În cele mai multe cazuri, mesajele frauduloase încearcă să creeze un sentiment de urgență. Poți primi un SMS în care ești informat că un colet nu poate fi livrat, că ai o problemă cu banca sau că trebuie să confirmi rapid o plată.
Dacă mesajul îți cere să apeși pe un link pentru a evita blocarea unui cont, plata unei taxe sau pierderea unui serviciu, este un prim semnal de alarmă.
Un alt indiciu îl reprezintă adresa site-ului către care ești trimis. La prima vedere poate părea legitimă, însă dacă o analizezi cu atenție vei observa mici diferențe față de domeniul oficial. Infractorii folosesc adesea litere înlocuite cu cifre, caractere suplimentare sau extensii neobișnuite pentru a păcăli utilizatorii.
De asemenea, fii atent la greșelile gramaticale, formulările nefirești sau traducerile automate. Deși multe campanii de phishing sunt din ce în ce mai bine realizate, numeroase mesaje conțin încă astfel de erori.
Ce nu ar trebui să faci niciodată
Dacă primești un SMS suspect, nu accesa linkurile și nu descărca fișierele atașate. Chiar dacă mesajul pare trimis de banca ta sau de o companie cunoscută, verifică informațiile folosind aplicația oficială sau site-ul accesat manual, fără să folosești linkul primit prin SMS.
În plus, nu introduce niciodată parole, coduri PIN, datele cardului bancar sau codurile de autentificare primite prin SMS pe pagini deschise din astfel de mesaje. Instituțiile financiare și companiile serioase nu solicită aceste informații în acest mod.
Dacă ai dubii, contactează direct compania care apare în mesaj folosind datele de contact de pe site-ul oficial.
Ce faci dacă ai apăsat deja pe link
Nu înseamnă neapărat că ai fost compromis, însă este important să reacționezi rapid. Dacă nu ai introdus nicio informație și nu ai instalat aplicații, riscul este mai redus, dar este recomandat să închizi imediat pagina și să ștergi mesajul.
În schimb, dacă ai completat date de autentificare sau informații bancare, schimbă imediat parola contului afectat și activează autentificarea în doi pași, dacă aceasta este disponibilă. În cazul în care ai introdus datele cardului, contactează banca fără întârziere pentru blocarea cardului și monitorizarea eventualelor tranzacții suspecte.