Ghid: Tutorial cum recunoști SMS-urile și mesajele false (smishing) și ce faci dacă ai dat click
Mesajele false primite prin SMS, WhatsApp sau email par tot mai credibile: „coletul tău nu a putut fi livrat”, „contul bancar a fost blocat”, „ai o rambursare de la ANAF” sau „ai o amendă neachitată”. Scopul este același: să dai click pe un link, să introduci datele cardului sau să transmiți un cod primit prin SMS.
Înainte să apeși pe un link sau să răspunzi, este mai bine să verifici mesajul calm, pas cu pas. În acest tutorial vei vedea cum recunoști un mesaj fals, cum verifici linkul fără să îl deschizi și ce faci dacă ai dat deja click sau ai transmis date.
Pasul 1: Nu da click și nu răspunde imediat
Escrocii se bazează pe grabă. De aceea, primul pas este să te oprești.
- Nu apăsa pe linkul din mesaj.
- Nu suna la numărul de telefon din mesaj.
- Nu răspunde cu date personale, coduri sau confirmări.
- Nu descărca și nu instala aplicații recomandate în mesaj.
Un mesaj legitim poate fi verificat și în câteva minute, prin canalele oficiale. Un mesaj care cere „acțiune imediată” trebuie tratat cu prudență.
Pasul 2: Verifică dacă mesajul are sens pentru tine
Pune-ți câteva întrebări simple:
- Aștept un colet de la firma respectivă?
- Am cont la banca sau la instituția din mesaj?
- Am făcut recent o comandă, o plată sau o solicitare?
- Numele meu apare în mesaj sau este doar un text general?
Dacă răspunsul este „nu” la aceste întrebări, mesajul are șanse mari să fie o tentativă de fraudă.
Pasul 3: Recunoaște semnele unui mesaj suspect
Nu toate mesajele false arată la fel, dar au de obicei câteva elemente comune:
- Urgență artificială: „ai 30 de minute”, „contul va fi blocat”, „ultima notificare”;
- Presiune emoțională: frică, amenințări, datorii, amenzi sau premii;
- Cerere de date sensibile: card, CVV, parolă, PIN sau cod primit prin SMS;
- Taxă mică de „redirecționare” sau „livrare” plătită pe o pagină necunoscută;
- Link neobișnuit: adresă scurtată sau domeniu care doar seamănă cu cel oficial;
- Expeditor necunoscut sau număr care nu are legătură cu instituția;
- Text ciudat: diacritice lipsă, traduceri stângace sau formulări nefirești.
Pasul 4: Verifică linkul fără să îl deschizi
Poți observa multe lucruri despre un link fără să intri pe el.
- Uită-te la adresa completă a linkului (pe calculator, poziționează cursorul peste link fără să dai click).
- Identifică domeniul real: cel care se află imediat înainte de primul „/” din adresă.
- Verifică dacă domeniul este exact cel oficial al firmei sau al băncii.
- Fii atent la adrese care conțin numele instituției, dar au alt domeniu la final.
De exemplu, o adresă de tipul numele-bancii.ro.alt-domeniu.com nu aparține băncii, ci domeniului alt-domeniu.com.
Nu introduce date pe o pagină doar pentru că arată identic cu site-ul oficial. Paginile false pot copia foarte bine designul.
Pasul 5: Verifică informația din sursa oficială
Dacă vrei să știi dacă mesajul este real, verifică independent de mesajul primit:
- deschide aplicația oficială a băncii sau a firmei de curierat;
- scrie manual adresa site-ului în browser;
- folosește numărul de telefon de pe cardul bancar, de pe factură sau de pe site-ul oficial;
- verifică AWB-ul sau comanda direct în contul tău.
Dacă există o problemă reală, o vei găsi și în aplicația sau contul oficial.
Pasul 6: Nu transmite niciodată codurile primite prin SMS sau aplicații
Codurile de autentificare sunt personale. Nu le spune și nu le trimite nimănui, nici prin telefon, nici în chat.
- codul de confirmare a unei plăți;
- codul de autentificare în aplicația băncii;
- codul de 6 cifre primit de la WhatsApp;
- codurile de resetare a parolei;
- PIN-ul sau CVV-ul cardului.
Un operator real nu are nevoie de aceste coduri pentru a „rezolva” o problemă a ta.
Pasul 7: Fii atent și la apelurile telefonice suspecte
Fraudele nu apar doar prin SMS. Uneori mesajul este urmat de un apel de la o persoană care se prezintă ca angajat al băncii, al poliției sau al unei instituții.
- Numărul afișat pe ecran poate fi falsificat.
- Nu instala aplicații de control la distanță la cererea unui apelant.
- Nu efectua transferuri „de siguranță” către alt cont.
- Închide apelul și sună tu banca, folosind numărul oficial.
Aplicațiile de acces la distanță (de exemplu AnyDesk sau TeamViewer) sunt legitime, dar în mâna unui escroc pot oferi acces complet la telefon sau la calculator.
Pasul 8: Ce faci dacă ai apăsat pe link, dar nu ai introdus date
- Închide pagina deschisă.
- Nu descărca și nu instala nimic.
- Dacă s-a descărcat un fișier, nu îl deschide și șterge-l.
- Verifică aplicațiile instalate recent și dezinstalează-le pe cele pe care nu le recunoști.
- Rulează o scanare cu o soluție de securitate actualizată.
- Monitorizează în zilele următoare conturile importante.
Simplul fapt că ai deschis un link nu înseamnă automat că ai fost păcălit, dar este bine să verifici dispozitivul.
Pasul 9: Ce faci dacă ai introdus datele cardului sau ale contului
Acționează cât mai repede.
- Sună banca folosind numărul oficial și cere blocarea cardului sau a accesului.
- Schimbă parola contului respectiv, dintr-un dispozitiv de încredere.
- Dacă folosești aceeași parolă și în alte locuri, schimb-o peste tot.
- Verifică tranzacțiile recente și notează orice plată necunoscută.
- Activează notificările pentru tranzacții în aplicația băncii.
- Raportează incidentul autorităților competente.
Tentativele de fraudă online pot fi raportate către DNSC (Directoratul Național de Securitate Cibernetică), la numărul 1911 sau prin platforma pnrisc.dnsc.ro. Dacă ai pierdut bani, poți depune și o plângere la Poliția Română, păstrând capturi de ecran ale mesajului și ale tranzacțiilor.
Pasul 10: Ce faci dacă ai transmis un cod WhatsApp sau ai instalat o aplicație suspectă
Dacă ai transmis codul WhatsApp:
- Reînregistrează-ți numărul de telefon în aplicația WhatsApp.
- Activează Verificarea în doi pași (Setări → Cont → Verificare în doi pași).
- Anunță-ți contactele să nu răspundă la mesaje care cer bani sau coduri.
Dacă ai instalat o aplicație suspectă sau de acces la distanță:
- Deconectează dispozitivul de la internet (Wi-Fi și date mobile).
- Dezinstalează aplicația.
- Sună banca și verifică dacă au existat acțiuni în contul tău.
- Schimbă parolele importante de pe un alt dispozitiv, de încredere.
- Dacă nu ești sigur că telefonul sau calculatorul este curat, cere ajutor specializat înainte să îl mai folosești pentru conturi bancare.
Pasul 11: Activează protecții suplimentare pe telefon
Câteva setări simple pot reduce numărul mesajelor false care ajung la tine:
- activează filtrarea spamului în aplicația de mesaje (pe Android, în Google Messages, din setările de protecție împotriva spamului);
- pe iPhone, poți filtra expeditorii necunoscuți din Setări → Mesaje;
- blochează și raportează numerele suspecte;
- activează autentificarea în doi pași pentru email, conturile importante și rețelele sociale;
- păstrează sistemul de operare și aplicațiile actualizate.
Denumirea și poziția meniurilor pot varia în funcție de producător, model și versiunea sistemului de operare.
Ce să NU faci niciodată
| Situație | Ce trebuie să faci |
|---|---|
| Link primit prin SMS | Nu îl deschide. Verifică informația din aplicația sau site-ul oficial. |
| Cod primit prin SMS | Nu îl transmite nimănui, indiferent cine cere. |
| Apel „de la bancă” | Închide și sună tu banca, la numărul oficial. |
| Cerere de instalare aplicație | Nu instala aplicații la cererea unei persoane necunoscute. |
| Taxă mică de livrare | Nu introduce datele cardului pe pagini primite prin mesaj. |
| Ofertă sau premiu neașteptat | Tratează-le ca pe o posibilă fraudă până la verificarea din sursa oficială. |
Ce faci în funcție de situație?
| Situație | Primul pas | Atenție |
|---|---|---|
| Ai primit mesajul, dar nu ai făcut nimic | Șterge mesajul și blochează expeditorul. | Poți raporta mesajul către DNSC. |
| Ai apăsat pe link | Închide pagina și verifică dispozitivul. | Nu descărca și nu instala nimic. |
| Ai introdus datele cardului | Sună imediat banca și blochează cardul. | Păstrează dovezile (capturi de ecran, ora, numărul). |
| Ai transmis un cod | Schimbă parola și reactivează contul în siguranță. | Codul poate fi folosit rapid de atacatori. |
| Ai instalat o aplicație de control la distanță | Oprește conexiunea la internet și dezinstalează aplicația. | Contactează banca și verifică dispozitivul. |
Checklist final
| Verificare | Gata |
|---|---|
| Nu am apăsat pe linkul din mesaj fără verificare. | ☐ |
| Am verificat dacă mesajul are legătură cu o comandă sau un cont real. | ☐ |
| Am verificat domeniul linkului. | ☐ |
| Am verificat informația în aplicația sau pe site-ul oficial. | ☐ |
| Nu am transmis coduri, PIN sau CVV. | ☐ |
| Am activat autentificarea în doi pași pentru conturile importante. | ☐ |
| Am activat filtrarea spamului pe telefon. | ☐ |
| Am raportat mesajul suspect, dacă a fost cazul. | ☐ |
Ai nevoie de ajutor?
Dacă ai dat click pe un link suspect, ai instalat o aplicație necunoscută sau vrei să îți verifici și să îți securizezi telefonul și calculatorul, poți apela la serviciul Configurare antivirus oferit de iTechServiceTM. Pentru protejarea conexiunii și a rețelei tale, poți folosi și serviciul Configurare firewall. Dacă nu ești sigur ce măsuri sunt potrivite în cazul tău, poți solicita Consultanță IT & Web.
Poți câștiga 10% din fiecare recomandare!
Recomandă iTechServiceTM unei persoane care are nevoie de servicii IT & Web și primești 10% din valoarea serviciului, dacă recomandarea este eligibilă și serviciul este achitat integral.
Află cum funcționează →Experiențe împărtășite de clienții noștri
Vezi recenziile clienților și lasă feedback direct prin formularul oficial Google.
