← Toate articolele

Phishing: cum funcționează înșelătoria și de ce mai face atâtea victime

GottaPhish Team · April 18, 2025

Ați primit vreodată un e-mail identic cu cel al băncii dumneavoastră sau al unui serviciu precum Google, care vă îndemna să vă „securizați contul”? Sunt șanse mari să fie o tentativă de phishing.

Phishingul este astăzi una dintre cele mai răspândite tehnici de atac cibernetic și, totodată, una dintre cele mai eficiente. De ce? Fiindcă nu vizează un defect tehnic, ci unul uman: încrederea.

În acest articol explicăm concret cum funcționează aceste atacuri, ce metode folosesc infractorii cibernetici și cum vă protejați eficient. Iar ca bonus, explicăm cum GottaPhish abordează problema frontal.

Ce este mai exact phishingul?

Phishingul este o formă de înșelătorie online care constă în a te da drept un terț de încredere (o bancă, o instituție publică, o firmă, o platformă web și așa mai departe) pentru a smulge informații personale sau profesionale sensibile.

Aceste date pot fi apoi folosite pentru:

Metodele cele mai folosite de infractorii cibernetici

1. Pagina de login falsă

Cea mai clasică metodă: un link vă duce la o copie a unui site oficial (precum Dropbox, Google sau Outlook). Introduceți credențialele fără să bănuiți nimic… dar acestea sunt trimise direct atacatorului.

Această metodă funcționează și mai bine când este personalizată sau țintită: asta numim phishing țintit, sau spear phishing.

2. Interceptarea în timp real (atac man-in-the-middle)

Este o versiune mult mai avansată. Aici, atacatorul plasează un proxy malițios între dumneavoastră și site-ul legitim, putând astfel intercepta tot ce tastați, inclusiv codurile temporare trimise pentru autentificarea în doi factori (2FA).

Asta oferă acces la conturile dumneavoastră, chiar și când sunt bine protejate.

3. Phishing prin SMS (smishing)

Același principiu ca un e-mail capcană… dar prin SMS. Mesajul imită adesea un aviz de livrare, o alertă bancară sau un mesaj de la serviciul clienți. Oamenii tind să aibă mai multă încredere în telefon, ceea ce face metoda foarte eficientă.

Uneltele folosite pentru a duce la capăt aceste atacuri

Astăzi există unelte open source (și deci accesibile oricui) care permit automatizarea acestor atacuri și le fac mai convingătoare ca oricând.

Printre cele mai cunoscute:

Un exemplu concret: compromiterea unui cont Dropbox

Într-o demonstrație tehnică, firma Vaadata a arătat cum un cont Dropbox putea fi compromis în trei moduri diferite:

  1. Cu o pagină de login falsă creată cu Gophish

  2. Cu o interceptare MitM prin Evilginx, capturând chiar și codul 2FA

  3. Cu un SMS capcană, combinat cu o pagină clonată și un atac MitM

De fiecare dată, accesul la cont a fost total… fără ca victima să observe.

Cum vă puteți proteja?

Din fericire, există mai multe moduri de a vă apăra:

Pentru persoane fizice:

Pentru firme:

Așadar, unde se încadrează GottaPhish?

La GottaPhish abordăm problema la sursă: conștientizarea.

Dezvoltăm unelte educative și interactive pentru a ajuta firmele să depisteze semnele de alarmă ale unei tentative de phishing, să testeze vigilența angajaților și să-și ascută reflexele cibernetice împotriva acestor atacuri tot mai convingătoare.

Abordarea noastră este simplă: utilizatorul este prima linie de apărare. Și cu cât se antrenează mai mult, cu atât e mai puțin probabil să cadă în capcană.

Fie că e vorba de a vă testa propria securitate, fie de a vă antrena echipele să răspundă la atacuri realiste, GottaPhish vă însoțește cu soluții croite pe măsura provocărilor dumneavoastră specifice.

Concluzie

Phishingul nu este o amenințare îndepărtată: este un risc zilnic, atât pentru persoane, cât și pentru firme. A înțelege cum funcționează este deja un prim pas către protejare.

Iar dacă vreți să mergeți mai departe, să vă instruiți echipele și să vă testați postura împotriva acestor atacuri, GottaPhish este aici să vă ajute să treceți la acțiune.

Phishing: cum funcționează înșelătoria și de ce mai face atâtea victime