Tema acestui ghid, securitate online firme Galați, sună a subiect pentru companii mari, cu departament IT. În realitate îi privește la fel de mult pe cei cu zece angajați, la care aceeași persoană primește facturile, face plățile și răspunde la telefon.
Multe dintre fraudele care lovesc firmele nu sparg nimic. Nu atacă serverul, ci omul: îl grăbesc, îl sperie sau îi câștigă încrederea. De aceea apărarea începe cu câteva reguli simple și continuă cu două-trei măsuri tehnice la îndemână.
Patru scenarii pe care merită să le recunoști
Înșelătoriile se schimbă în detalii, dar tiparul rămâne. Dacă toată lumea din firmă le cunoaște pe cele patru de mai jos, o bună parte din risc dispare.
Toate au ceva în comun: o cerere neobișnuită, un motiv de grabă și rugămintea de a nu mai întreba pe nimeni. Când cele trei apar împreună, te oprești.
- Directorul fals: un email sau un mesaj care pare trimis de administrator cere o plată urgentă și discretă, „cât sunt în ședință”.
- Contul schimbat: un furnizor cunoscut anunță pe email că are un cont bancar nou. Adresa expeditorului diferă printr-o literă sau căsuța lui a fost spartă.
- Factura falsă: sosește o factură pentru un domeniu, un abonament sau o înscriere într-un registru pe care nu le-ai comandat.
- Suportul tehnic fals: cineva sună „de la bancă” sau „de la furnizorul de programe” și cere instalarea unei aplicații de acces la distanță ori un cod primit prin SMS.
Reguli interne care nu costă nimic
Scrie-le pe o singură pagină, discută-le cu toți cei care lucrează cu bani sau cu parole și reia-le la fiecare angajare.
Cea mai importantă este verificarea pe alt canal. Dacă cererea a venit pe email, confirmi prin telefon, la numărul din contract sau din agenda ta, niciodată la cel din mesaj. Dacă a venit prin telefon, închizi și suni tu înapoi, la numărul oficial. Așa tratezi orice anunț de cont bancar nou.
- Două persoane: plățile peste un prag stabilit de tine sunt aprobate de altcineva decât cel care le introduce.
- Fără excepții de la șef: administratorul anunță clar că nu cere niciodată plăți urgente prin mesaje.
- Coduri și parole: nu se dictează nimănui, oricine ar spune că este.
- Dreptul de a întreba: nimeni nu e certat pentru că a întârziat o plată ca să o verifice.
Măsurile tehnice de bază
Autentificarea în doi pași înseamnă că, pe lângă parolă, ți se cere un al doilea element, de regulă un cod generat de o aplicație de pe telefon. Chiar dacă parola este furată, contul nu poate fi deschis doar cu ea. Activeaz-o întâi la email, la internet banking și la conturile de reclame.
Folosește parole diferite pentru conturi diferite, ținute într-un manager de parole, adică un program care le păstrează criptat. Ține la zi sistemele de operare și programele. Dacă ai un site sau un magazin online, același lucru e valabil pentru platformă și extensii, iar drepturile de administrator se dau doar celor care au nevoie.
Copiile de siguranță te salvează când un calculator este blocat de un program care cere răscumpărare. Păstrează cel puțin o copie separată de rețea, pe un disc deconectat sau la un furnizor extern, și încearcă din când în când să restaurezi un fișier din ea.
Ce faci dacă ai fost păcălit
Rușinea e reacția firească și un prost sfătuitor: escrocii contează pe faptul că victima amână. Ordinea de mai jos e gândită pentru prima oră.
După ce ai trecut de urgență, uită-te ce regulă a lipsit sau a fost sărită. Spune echipei ce s-a întâmplat, fără să cauți vinovați, pentru că aceeași tentativă poate fi încercată și pe un coleg.
- Banca: sună imediat, cere oprirea sau rechemarea plății și blocarea accesului, dacă ai dat coduri.
- Parolele: schimbă-le de pe alt dispozitiv, începând cu emailul, și închide toate sesiunile active.
- Dovezile: păstrează emailurile, mesajele și extrasele; nu șterge nimic.
- Poliția: depune plângere, cu toate dovezile.
- DNSC: incidentele pot fi raportate la Directoratul Național de Securitate Cibernetică, inclusiv telefonic, la 1911.
- Partenerii: dacă ți-a fost spartă căsuța de email, anunță-ți furnizorii și clienții să ignore mesajele recente.
Securitate online firme Galați: unde apar riscurile în județ
Galațiul este un județ cu port la Dunăre, șantier naval și siderurgie, iar în jurul lor lucrează firme de transport, expediții și aprovizionare. Sunt activități cu plăți mari între parteneri, cu furnizori din alte țări și cu multă corespondență pe email, adică terenul pe care prinde frauda cu contul bancar schimbat. O firmă din Tecuci care cumpără utilaje de la un furnizor extern e la fel de expusă ca una din oraș.
Bianto Digital, cu sediul în Brașov, lucrează online cu firme din județul Galați și din toată țara, prin videoapel, telefon și email. Partea tehnică a securității online (site-uri ținute la zi, copii de siguranță automate, autentificare în doi pași) se poate pune la punct de la distanță. Regulile interne trebuie însă asumate de cei din firmă.
Întrebări frecvente
Îmi recuperez banii dacă am plătit într-un cont fals?
Nu există nicio certitudine. Șansele depind mult de cât de repede anunți banca, pentru că o plată poate fi uneori oprită sau rechemată înainte ca banii să fie retrași.
Unde raportează un incident o firmă din Galați?
Banca și poliția sunt primele, pentru orice pagubă. Incidentele de securitate cibernetică pot fi semnalate și la DNSC, la 1911. Dacă au fost afectate date personale, discută cu responsabilul cu protecția datelor ce obligații de notificare ai.
Este de ajuns un antivirus?
Nu. Antivirusul oprește o parte din programele periculoase, dar nu poate opri un coleg care face o plată la cererea unui „director” fals. Ai nevoie și de reguli interne, de autentificare în doi pași și de copii de siguranță.