← Toate articolele

10 semne că un e-mail este o tentativă de phishing

GottaPhish Team · June 18, 2026

Cele mai multe tentative de phishing sosesc prin e-mail, iar vestea bună este că de obicei lasă indicii. Odată ce știți ce să căutați, recunoașterea unui fals devine mult mai ușoară. Iată zece semne că un e-mail ar putea fi o tentativă de phishing.

1. Creează senzația de urgență

E-mailurile de phishing vor să acționați înainte de a gândi. Fiți atenți la presiuni de tipul „Contul dumneavoastră va fi închis astăzi” sau „Acțiune imediată necesară”. Organizațiile serioase rareori pretind să reacționați în câteva minute.

2. Adresa expeditorului sună ușor fals

Numele afișat poate spune „Microsoft” sau numele băncii dumneavoastră, dar adevărul îl spune adresa reală de e-mail. Priviți cu atenție greșelile subtile de scriere sau domeniile ciudate — de pildă [email protected] în loc de o adresă autentică. În grabă, aceste mici diferențe scapă ușor.

3. Folosește o formulă de adresare generică

Un e-mail care începe cu „Stimate client” sau „Dragă utilizator”, deși firma adevărată vă știe numele, este un semnal de alarmă. Atacatorii trimit adesea același mesaj către mii de persoane deodată.

4. Linkurile nu duc unde pretind

Înainte de a da clic, treceți cu mouse-ul peste link (pe calculator) ca să vedeți destinația reală. Dacă textul spune una și adresa duce în altă parte, nu dați clic.

Un link care se citește „www.bancata.ro”, dar duce către un site complet diferit, este un truc clasic de phishing.

5. Cere informații sensibile

Nicio bancă, niciun serviciu și niciun angajator serios nu vă va cere prin e-mail să confirmați parola, PIN-ul sau datele complete ale cardului. Orice mesaj care face asta este aproape sigur o escrocherie.

6. Are un atașament neașteptat

Fiți prudenți cu atașamentele pe care nu le așteptați, mai ales fișierele terminate în .zip sau .exe și documentele care vă cer să „activați conținutul” ori „activați macrocomenzile”. Deschiderea lor poate instala programe dăunătoare.

7. Ortografia și gramatica scârțâie

Organizațiile profesioniste își corectează mesajele. Formulările stângace, spațierile ciudate sau greșelile evidente pot trăda un fals — dar rețineți că atacatorii se perfecționează, așa că un e-mail îngrijit nu este automat sigur.

8. Oferta e prea bună ca să fie adevărată

Rambursările neașteptate, premiile sau cadourile la care nu v-ați înscris niciodată sunt momeli. Dacă n-ați participat la un concurs, nu l-ați câștigat.

9. Nu se potrivește cu felul obișnuit în care comunicați

Dacă „directorul general” vă scrie brusc cerându-vă să cumpărați carduri cadou, sau un furnizor își schimbă din senin datele bancare, opriți-vă. Atacatorii imită oameni în care aveți încredere ca să vă treacă de gardă. Când sunt implicați bani sau date, verificați printr-un canal separat, de încredere.

10. Pur și simplu ceva nu e în regulă

Aveți încredere în instinct. Dacă un e-mail pare neobișnuit, grăbit sau nepotrivit cu expeditorul, acea senzație merită ascultată. E întotdeauna în regulă să vă opriți și să verificați.

O regulă simplă de reținut

Nu trebuie să judecați perfect fiecare e-mail. Când ceva vi se pare suspect, urmați o regulă calmă:

Rețineți că niciun semn luat separat nu dovedește că un e-mail este phishing și că un mesaj poate arăta perfect normal și totuși să fie periculos. Tratarea acestor zece semne drept invitații la încetinire — nu drept o listă rigidă — este abordarea cea mai sigură.

Cum ajută GottaPhish

E-mailurile de phishing trec pentru că, sub presiunea timpului, semnalele sunt ușor de ratat — iar GottaPhish, împreună cu echipa noastră de experți, vă ajută să transformați aceste semnale în instinct. Trimitem e-mailuri de phishing simulat, sigure și realiste, ca echipa să învețe să recunoască indiciile în situații reale, întărim totul cu module scurte de conștientizare și vă oferim tablouri de bord ușor de citit, care urmăresc progresul în timp. Echipa noastră de asistență și de experți lucrează direct cu dumneavoastră pentru a concepe scenarii credibile, a configura campaniile și a interpreta rezultatele, astfel încât oamenii să recunoască phishingul cu încredere — și să-l raporteze rapid.