CyberPlay

Phishing prin e‑mail, varianta modernă

Alerte de conectare, facturi și mesaje de la HR care arată gata, și totuși nu sunt reale

„Phishing prin e‑mail, varianta modernă” este o lecție video CyberPlay gratuită, de aproximativ 7 minute. Un ghid explică subiectul, iar videoul se oprește pentru cinci întrebări.

Afli de ce un e-mail curat și bine scris nu dovedește că e real și cum verifici alertele de conectare, facturile, mesajele de la HR și avertizările de cont pe o cale în care ai deja încredere. Știi și ce faci dacă ai dat deja clic.

Începe lecția

Phishing prin e‑mail, varianta modernă

Pe scurt

  • Cinci întrebări de verificare în timpul videoului
  • Aproximativ 7 minute
  • Ghizi disponibili: 7
  • Narată în engleză și română
  • Gratuită cu un cont CyberPlay
  • Certificat de absolvire cu Individual Plus sau cu un plan de organizație care include certificate
  • Până la 160 XP prima dată când o termini

Ce vei ști să faci

  • O scriere perfectă și o siglă nu dovedesc că e‑mailul e real.
  • Uită‑te la ce îți cere să faci.
  • Te conectezi, plătești sau trimiți date doar pe o cale în care ai încredere.

E-mailurile de phishing nu mai arată neglijent. Multe au ortografie curată, o siglă care pare reală și un ton calm. Această pagină explică de ce nu e o dovadă că mesajul e adevărat și care e singura verificare care încă funcționează.

Ce este

Phishing-ul este un mesaj care se dă drept cineva în care ai încredere, ca să faci ceva ce nu ai face pentru un necunoscut: să te conectezi, să plătești, să descarci un fișier sau să trimiți un cod ori un număr de card.

Are patru „costume” des întâlnite:

  • Alertă de conectare: „Contul tău e în pericol.” Vrea parola ta, pe o pagină de login copiată.
  • Factură: o factură e scadentă sau a aprobat-o un șef. Vrea o plată sau un clic care duce la o conectare ori la un fișier.
  • Mesaj de la HR: salariu, beneficii sau un formular pentru angajați. Vrea o conectare sau un download.
  • Avertizare de cont: fiscul, o bancă sau o școală spune că ceva expiră. Vrea un formular, un fișier sau datele cardului.

Este răspândit. În Internet Crime Report 2025, IC3 de la FBI a înregistrat 191.561 de plângeri de phishing și spoofing din 2025, cel mai mare număr dintre toate tipurile, cu pierderi raportate de aproximativ 215,8 milioane de dolari. În raportul său din 2026, Verizon a găsit că 80% dintre atacurile blocate de filtrele de e-mail erau phishing simplu, nu malware.

Cum funcționează

  1. Mesajul pare finisat. Gramatică curată, sigla la locul ei, ton calm sau o urgență „profesionistă” („două ore”, „contul va fi limitat”).
  2. Numele pe care îl vezi nu e adresa. Numele afișat poate fi „Account security” sau „HR”. Adresa din spate poate fi o căsuță gratuită sau un domeniu aproape identic, cum e adresa inventată alert@account-notify.example.
  3. Butonul e atacul. „Review activity”, „View my benefits”, „Pay”. Duce la un site al atacatorului, adesea o copie aproape perfectă a unei pagini reale de conectare.
  4. Cererea e scopul. Conectează-te. Plătește. Descarcă. Trimite un cod sau un număr de card.

Ortografia nu mai e un test. În Digital Defense Report 2025, Microsoft a raportat că e-mailurile de phishing generate automat cu AI au avut o rată de clic de 54%, față de 12% pentru cele obișnuite.

Cazuri reale

  • Un șef și o factură. Într-un articol din 10 septembrie 2026, Microsoft Security a descris peste un milion de e-mailuri trimise între 3 și 5 august 2026. Se dădeau drept un CEO, un CFO sau un președinte și cereau departamentului de plăți să trimită aproape 50.000 de dolari. Microsoft nu a găsit dovezi că firmele reale numite în mesaje ar fi fost sparte.
  • Un mesaj calm de la HR. Într-un raport din 20 august 2025, Proofpoint a descris o campanie de sute de mii de mesaje. Un val se dădea drept HR și vorbea despre beneficiile angajaților. Butonul ducea la o pagină falsă de conectare, cu aspect Microsoft.
  • O rambursare de taxe în România. Într-un avertisment republicat pe 18 aprilie 2026, DNSC (Directoratul Național de Securitate Cibernetică) a descris e-mailuri care se dau drept ANAF. Promit o rambursare, apoi o pagină cere codul numeric personal (CNP) și datele cardului.

Cum îl recunoști

  • Îți cere să te conectezi, să plătești, să descarci sau să trimiți un cod ori un număr de card.
  • Te grăbește: azi, două ore, contul se închide.
  • Adresa reală a expeditorului, nu numele afișat, e o căsuță gratuită sau un domeniu aproape corect.
  • Îți dă el link-ul, numărul de telefon sau formularul.
  • Are un atașament neașteptat sau un link scurtat.

Ce faci

  1. Oprește-te și întreabă-te: ce încearcă acest mesaj să mă determine să fac?
  2. Nu folosi butonul, link-ul sau numărul de telefon din mesaj, chiar dacă ar putea fi real. Furnizorii reali trimit avertismente: Microsoft Support (2026) spune că un e-mail sau un SMS autentic poate urma după o conectare dintr-un loc sau de pe un dispozitiv nou. Tot nu ai nevoie de buton.
  3. Verifică pe o cale în care ai deja încredere. Deschide aplicația, tastează adresa pe care o știi sau sună la un număr pe care îl aveai deja salvat. Pentru o factură sau un formular de HR, folosește portalul sau aplicația pe care o folosești deja.
  4. Nu răspunde și nu da clic pe „unsubscribe”. Raportează mesajul, apoi șterge-l.

Dacă s-a întâmplat deja

  1. Nu răspunde și nu urma alte link-uri din acel e-mail.
  2. De pe un telefon sau un calculator care nu a deschis link-ul, schimbă parola, și peste tot unde ai folosit-o. Pornește o a doua verificare la conectare (MFA).
  3. Spune cuiva: la școală sau la serviciu, echipei de IT; acasă, unui adult.
  4. Dacă ai introdus un card sau ai trimis bani, sună la bancă pe numărul tipărit pe card, nu pe unul din e-mail.
  5. Raportează. În România, sună la 1911 sau folosește site-ul DNSC de raportare (pnrisc.dnsc.ro). Un raport rapid îi ajută pe alții și nu e nimic de ascuns.

Ștergerea e-mailului nu anulează o conectare.

Surse

  1. Microsoft Digital Defense Report 2025 — AI phishing click-through 54% vs 12% — Microsoft, 2025
  2. 2026 Data Breach Investigations Report — phishing 16% of breaches; 80% of blocked email attacks are plain phishing — Verizon, 2026
  3. 2025 Internet Crime Report — phishing/spoofing 191,561 complaints, $215.8 million losses — FBI IC3, 2025 complaints
  4. Phishing Activity Trends Report, Q2 2026 — 1,069,681 attacks — APWG, 2026
  5. Protecting organizations from AI-assisted executive impersonation and invoice fraud — Microsoft Security, 10 Sep 2026
  6. Cybercriminals abuse an AI website-creation app for phishing (HR benefits lure) — Proofpoint, 20 Aug 2025
  7. TA4922: HR, invoice and tax-office email lures — Proofpoint, 3 Jun 2026
  8. Recognize and Report Phishing — CISA, 2024
  9. What happens if there's an unusual sign-in to your account — Microsoft Support, 2026
  10. DNSC alert: emails impersonating ANAF and asking for a tax refund — DNSC, via public republishing, 18 Apr 2026

Întrebări frecvente

Este gratuită lecția „Phishing prin e‑mail, varianta modernă”?

Da. „Phishing prin e‑mail, varianta modernă” este gratuită cu un cont CyberPlay. Creează un cont ca să o urmărești, să răspunzi la cele cinci întrebări și să îți păstrezi progresul și XP-ul.

Cât durează lecția „Phishing prin e‑mail, varianta modernă”?

Aproximativ 7 minute, cu tot cu cele cinci întrebări. Durata exactă depinde de ghidul și de limba pe care le alegi.

Primesc un certificat pentru lecția „Phishing prin e‑mail, varianta modernă”?

Da, cu Individual Plus sau cu un plan de organizație care include certificate. Termini lecția, răspunzi la toate cele cinci întrebări, apoi soliciți un certificat de absolvire cu scorul de la prima încercare.

În ce limbi este disponibilă lecția „Phishing prin e‑mail, varianta modernă”?

Videoul este narat în engleză și română de un ghid pe care îl alegi tu (disponibili: 7). Butoanele și meniurile din jur sunt disponibile în nouă limbi.

Toate lecțiile video

Contact · Despre noi