Phishing sau spam? Diferența pe care merită s-o știi

Amândouă sunt mesaje nedorite. Doar unul îți poate goli contul

Aproape toată lumea le pune în aceeași categorie: mesaje pe care nu le-am cerut, care ne aglomerează inboxul. Le ștergem, mergem mai departe.

Diferența dintre ele e însă mult mai mare decât pare, iar confundarea lor e exact ce mizează atacatorii. Spamul îți fură timp. Phishingul îți fură bani, parole sau date.

Ce este spamul

Spamul e publicitate nesolicitată, trimisă în masă. Cineva a cumpărat o listă de adrese și îți propune ceasuri, suplimente, servicii SEO sau o investiție miraculoasă.

Expeditorul vrea să cumperi ceva. Poate fi enervant, poate fi înșelător, dar în esență e o reclamă pe care n-ai cerut-o.

Costul lui e timpul tău: minutele în care sortezi, ștergi și cauți mesajul important printre douăzeci care nu contează.

Ce este phishingul

Phishingul are alt scop. Nu vrea să cumperi nimic — vrea să te convingă că un mesaj vine de la cineva în care ai încredere, ca să obțină ceva de la tine.

Un mesaj de phishing imită banca ta, ANAF-ul, un furnizor cunoscut, uneori chiar un coleg. Îți cere să te autentifici, să confirmi ceva, să plătești o factură sau să deschizi un document.

Pagina pe care ajungi arată identic cu cea reală. Introduci parola, iar de acolo o are altcineva.

Numele vine din englezescul fishing, „pescuit”. Atacatorul aruncă o momeală credibilă și așteaptă. Nu are nevoie să prindă pe toată lumea — una singură e de ajuns.

Diferența pe scurt

Spam

Vrea să cumperi
  • Reclamă trimisă în masă
  • Nu se preface a fi altcineva
  • Te costă timp
  • Se rezolvă cu Șterge
  • Volum mare, țintă generală

Phishing

Vrea să ai încredere
  • Imită o entitate cunoscută
  • Se preface a fi banca, ANAF, un partener
  • Te costă bani, parole sau date
  • Nu se rezolvă cu Șterge dacă ai apăsat deja
  • Uneori țintit, cu informații despre tine

De ce phishingul e mai greu de prins

Un mesaj de spam se recunoaște ușor: expeditor necunoscut, ofertă exagerată, greșeli de scriere, linkuri către domenii ciudate.

Phishingul face exact opusul. Se străduiește să pară normal.

SPAM Ofertă expeditor necunoscut Îl ștergi ai pierdut 5 secunde Se termină aici.PHISHING „Banca ta” logo, ton, format corect Apeși linkul pare adresa reală pagină falsă, identică Parola e la ei nu se mai poate șterge
Spamul se termină când apeși Șterge. Phishingul continuă după ce ai apăsat.
 
Spam
Phishing
Scopul
Să vândă ceva
Să obțină parole, bani sau date
Identitatea
De obicei anonimă sau inventată
Imită o entitate în care ai încredere
Aspectul
Adesea neîngrijit, cu greșeli
Curat, cu logo și ton profesional
Dacă îl ștergi
S-a rezolvat
S-a rezolvat, dacă n-ai apăsat nimic
Dacă răspunzi
Primești mai mult spam
Pierzi accesul, banii sau ambele
Ținta
Oricine, în masă
Uneori tu, personal

Cum arată un mesaj de phishing

Iată un exemplu tipic, cu semnalele marcate:

MESAJ PRIMIT
De la
Banca Transilvania <[email protected]>
Subiect
URGENT: Contul dumneavoastră va fi suspendat

Stimate client,

Am detectat o activitate neobișnuită pe contul dumneavoastră. Din motive de securitate, accesul va fi suspendat în 24 de ore dacă nu confirmați identitatea.

Apăsați aici pentru a verifica contul

Cu stimă,
Departamentul Securitate

Ce e în neregulă: adresa nu aparține băncii (bt-securitate.info nu e bancatransilvania.ro), subiectul creează urgență artificială, termenul de 24 de ore te împiedică să verifici, iar linkul duce în altă parte decât pare. Banca reală nu îți cere niciodată să te autentifici dintr-un email.

Cinci semnale de recunoaștere

  • 1Urgența„În 24 de ore”, „imediat”, „ultima notificare”. Graba e cea mai veche unealtă din manual: cine se grăbește nu verifică.
  • 2Adresa expeditoruluiUită-te la ce e după @, nu la numele afișat. bt-securitate.info nu are nicio legătură cu banca, oricât de convingător ar fi numele din față.
  • 3Linkul care nu duce unde scrieȚine cursorul deasupra lui, fără să apeși. Adresa reală apare jos în fereastră. Dacă diferă de text, nu-l apăsa.
  • 4Cererea de dateNicio bancă, instituție sau furnizor serios nu cere parola, codul PIN sau datele cardului prin email. Niciodată, sub nicio formă.
  • 5Ceva nu se potriveșteO factură de la un furnizor cu care nu lucrezi. Un colet pe care nu l-ai comandat. Un coleg care scrie altfel decât de obicei. Senzația vagă că e ceva ciudat merită ascultată.

Varianta care păcălește și oamenii atenți

Există o formă de phishing mult mai greu de prins, fiindcă nu e trimisă în masă. Atacatorul se documentează întâi: află cine e directorul firmei, cine se ocupă de plăți, cu ce furnizori lucrați.

Apoi trimite un singur mesaj, croit pentru situația voastră.

Un exemplu real, întâlnit des în România: un email care pare de la un furnizor cunoscut, cu factura obișnuită atașată — dar cu alt IBAN. Plata pleacă, factura pare în regulă, iar problema se descoperă abia peste săptămâni, când furnizorul real întreabă de bani.

Aici nu ajută greșelile de scriere, fiindcă nu sunt. Ajută doar procedura: orice schimbare de cont bancar se confirmă telefonic, la un număr pe care îl aveai deja, nu la cel din email.

Ce faci dacă ai apăsat

Se întâmplă. Nu e o rușine, iar reacția rapidă contează mai mult decât vinovăția.

  1. Schimbă imediat parolaPe contul afectat, și pe oricare altul unde folosești aceeași parolă. Începe cu emailul — el resetează tot restul.
  2. Activează autentificarea în doi pașiChiar dacă parola e compromisă, fără al doilea factor atacatorul nu intră.
  3. Anunță banca, dacă ai introdus date de cardBlocarea cardului durează un minut. Recuperarea banilor, mult mai mult.
  4. Spune-le colegilorDacă a ajuns la tine, a ajuns și la alții. Un avertisment de zece secunde poate opri a doua victimă.
  5. Verifică ce s-a trimis din contul tăuUn cont de email compromis e folosit imediat ca să trimită același mesaj mai departe — de data asta de la o adresă în care lumea are încredere.

De ce filtrele tratează diferit cele două

Un filtru antispam recunoaște spamul relativ ușor: volum mare, expeditori cu reputație proastă, tipare cunoscute.

Phishingul bine făcut e altceva. Poate veni de pe un server curat, cu autentificare corectă, într-un singur exemplar, cu text impecabil. Din perspectiva tehnică, arată ca un mesaj legitim.

De aceea niciun filtru nu prinde absolut tot. Un mesaj de phishing bine construit poate trece — nu pentru că filtrul e slab, ci pentru că nu are niciun semnal tehnic care să-l trădeze. Ultima linie de apărare rămâne omul care îl citește.

Ce poate face un filtru bun, în schimb, e să reducă drastic numărul de încercări care ajung la oameni. Cu cât trec mai puține, cu atât atenția fiecăruia se consumă pe mai puține mesaje suspecte — iar acela care trece are mai multe șanse să fie observat.

Pe scurt

Spamul e o problemă de igienă: enervant, consumator de timp, dar fără consecințe dacă îl ștergi.

Phishingul e o problemă de securitate. Un singur mesaj, o singură apăsare, și consecințele pot dura luni — conturi compromise, bani pierduți, date scurse.

Deosebirea între ele se învață în cinci minute, iar cele cinci minute sunt cea mai ieftină măsură de securitate pe care o poate lua o firmă.

Cât din mailul tău e spam sau phishing?

Testează filtrarea 30 de zile pe traficul tău real. La final vezi exact câte mesaje s-au oprit, ce fel de mesaje erau și cât ar fi ajuns la oamenii din firmă.

Pornește testul gratuit