Phishing, smishing și apeluri false: aceeași manipulare, canale diferite
Un e-mail fals poate copia identitatea vizuală a unei companii, un SMS poate cere „confirmarea urgentă” a contului, iar un apelator se poate prezenta drept angajat al unei bănci sau al unui creditor. Scopul este de obicei același: să te facă să divulgi date, să instalezi o aplicație sau să autorizezi o tranzacție.
Nu folosi numărul de telefon sau linkul din mesaj pentru verificare. Deschide separat site-ul oficial și contactează instituția prin datele publicate acolo.
Semnele unei oferte financiare suspecte
- promite aprobare garantată înainte de orice analiză;
- cere PIN, parolă sau cod OTP;
- te presează să plătești ori să trimiți documente imediat;
- folosește un domeniu care imită numele unei companii cunoscute;
- nu explică cine este operatorul site-ului și cum sunt folosite datele.
Un proces online poate fi rapid, dar nu ar trebui să ascundă identitatea companiei. Înainte să alegi un produs, verifică dacă ajungi la un creditor sau intermediar și dacă pagina de destinație este cea oficială.
- parolele conturilor
- PIN-ul cardului
- codurile OTP primite prin SMS sau aplicație
- fotografii ale documentelor trimise prin canale neverificate
Protejează datele cardului și codurile de autentificare
Numărul cardului poate fi necesar în unele procese legitime, dar PIN-ul și codurile OTP nu trebuie comunicate unei persoane care te contactează. Niciun „departament de securitate” nu are nevoie ca tu să citești codul primit prin SMS pentru a opri o fraudă.
| Solicitare | Reacție sigură |
|---|---|
| cod OTP prin telefon | nu îl comunica; închide apelul |
| link urgent prin SMS | deschide separat domeniul oficial |
| documente pe chat necunoscut | verifică mai întâi compania și canalul |
| plată pentru „deblocarea” aprobării | oprește procesul și verifică oferta oficială |
Verifică site-ul înainte să completezi o cerere
HTTPS este necesar, dar nu dovedește singur că operatorul este legitim. Uită-te la denumirea companiei, datele de contact, paginile legale și politica de confidențialitate. Dacă ai ajuns prin reclamă sau rețele sociale, compară domeniul cu cel publicat oficial.
Ce faci dacă ai trimis deja date unui posibil escroc
Acționează rapid: schimbă parolele afectate, contactează banca dacă au fost expuse date de plată, blochează cardul dacă există risc și păstrează dovezile. Dacă ai instalat o aplicație la cererea unei persoane necunoscute, elimină accesul și verifică dispozitivul înainte de a continua operațiunile financiare.
În cazul unei cereri de credit, informează și compania reală dacă identitatea ei a fost folosită într-o tentativă de fraudă. Nu continua discuția cu persoana suspectă pentru a „recupera” banii sau datele.
Frauda prosperă când utilizatorul este grăbit
Fă-ți o regulă simplă: orice mesaj care combină bani, teamă și urgență primește o verificare separată. Două minute pentru a deschide site-ul oficial sau aplicația bancară pot evita o problemă mult mai mare.
Credity și CreditPrime: de ce contează cine primește datele
Exemplul pune alături un serviciu de intermediere și un creditor direct pentru a arăta de ce verificarea operatorului este parte din protecția anti-fraudă.
Credity
CreditPrime
Credity afișează în comparator 200–12 000 lei, iar CreditPrime 400–15 000 lei. Înainte de orice document sau date de card, confirmă domeniul și rolul companiei. Limitele de credit sunt secundare față de siguranța canalului în acest context.
Dacă mesajul sau domeniul nu poate fi verificat independent, nu trimite date și nu efectua plăți.
Continuă numai după ce ai verificat compania
Pentru phishing, site-uri false și protecția datelor personale, confirmă domeniul și rolul operatorului înainte să trimiți date sau documente.
Protejează aceste date și canale
- parolele și codurile de autentificare
- PIN-ul și codurile OTP
- documentele de identitate
- emailul și numărul de telefon folosite pentru conturi financiare
Dacă întâlnești practici comerciale suspecte într-o relație de consum, verifică și canalele oficiale ANPC .
Întrebări frecvente
Ce este phishingul?
Este o încercare de a obține date sau bani prin mesaje și pagini care imită o entitate legitimă.
Cum verific un link primit prin SMS?
Nu îl folosi pentru verificare. Deschide separat domeniul oficial al companiei sau aplicația instituției.
Trebuie să comunic OTP pentru a opri o fraudă?
Nu. Codul OTP autorizează acțiuni și nu trebuie transmis unei persoane care te contactează.
Ce fac dacă am trimis deja date?
Schimbă parolele, contactează banca dacă datele de plată au fost expuse și păstrează dovezile pentru sesizare.
Concluzie
În tema phishing, site-uri false și protecția datelor personale, siguranța începe înainte să introduci datele. Verifică domeniul și compania, folosește canale oficiale și nu comunica informații de autentificare; dacă ceva pare urgent sau neobișnuit, oprește procesul și verifică separat.
După verificarea identității, compară condițiile
Dacă operatorul este confirmat și tema phishing, site-uri false și protecția datelor personale este clară, poți trece la compararea ofertelor propriu-zise.



