Dacă ai ajuns aici căutând „protecție fraude online Bacău”, probabil ai primit deja un mesaj care ți-a dat de gândit: o factură de la un furnizor cu care nu lucrezi sau o „notificare” de la bancă. Emailul este una dintre ușile preferate ale escrocilor, pentru că e ieftin de trimis și ușor de falsificat.
Phishing înseamnă un mesaj care se dă drept altcineva (bancă, curier, furnizor, ANAF) ca să obțină o parolă, datele unui card sau o plată. Factura falsă e și mai simplă: escrocul vrea doar să plătești într-un cont care e al lui.
Patru locuri în care se trădează un email fals
Nu ai nevoie de cunoștințe tehnice ca să prinzi un mesaj fals. Te uiți, de fiecare dată, în aceleași patru locuri, mai ales când ți se cer bani, o parolă sau deschiderea unui fișier.
Pe telefon, unde adresa întreagă și destinația linkurilor se văd mai greu, amână orice răspuns până ajungi la birou.
- Adresa expeditorului: apasă pe nume ca să vezi adresa întreagă. Caută litere schimbate între ele sau un domeniu care doar seamănă cu al furnizorului.
- Graba: „contul va fi blocat azi”, „plătește în următoarea oră”. Presiunea e acolo ca să nu mai apuci să verifici.
- Linkurile: ține cursorul deasupra, fără să apeși, și citește adresa care apare. Dacă nu duce pe site-ul pe care îl știi, nu intra.
- Atașamentele: arhivele, fișierele care îți cer să „activezi conținutul” și cele cu două extensii (de pildă factura.pdf.exe) sunt semnal de alarmă.
Factura falsă și contul bancar „schimbat”
Una dintre cele mai păgubitoare fraude nu are nevoie de viruși. Vine ca un email politicos, aparent de la un furnizor vechi, care te anunță că firma și-a schimbat banca și te roagă să plătești în noul cont. Uneori mesajul pleacă chiar din căsuța reală a furnizorului, spartă în prealabil.
Să zicem că ai o firmă de distribuție în Bacău și primești factura lunară de la un producător, cu un IBAN diferit de cel din contract. Sigla și semnătura sunt cele știute, doar contul e altul.
Ai un sprijin: facturile dintre firmele din România circulă prin sistemul e-Factura al ANAF. O factură care există doar în email și nu apare și acolo merită oprită, la fel ca una cu alt cont decât cel din factura primită prin sistem. Excepțiile le lămurești cu contabilul.
Verifică prin alt canal, nu prin același email
O cerere neobișnuită se confirmă pe altă cale decât cea pe care a venit. Dacă a sosit pe email, suni. Numărul îl iei din contract sau din agenda firmei, nu din semnătura mesajului suspect.
Nu apăsa pe „Răspunde” ca să întrebi dacă mesajul e real: întrebarea ajunge tot la cel care l-a trimis. Pune și trei reguli pe hârtie.
- Orice cont nou sau modificat se confirmă telefonic cu o persoană cunoscută de la furnizor.
- Datele bancare din programul de contabilitate le modifică un om, iar altul aprobă.
- Nimeni nu plătește „urgent și confidențial” doar pe baza unui mesaj.
Ai dat click? Ce faci în prima oră
Se întâmplă și celor atenți. Primul pas este să spui imediat, fără rușine: fiecare oră de tăcere îi lasă atacatorului timp.
Incidentul îl poți raporta la Directoratul Național de Securitate Cibernetică (DNSC), inclusiv telefonic, la 1911. Dacă au fost expuse date personale, întreabă-l pe responsabilul cu protecția datelor ce obligații de notificare ai.
- Ai introdus o parolă: schimb-o imediat, de pe alt dispozitiv, și activează verificarea în doi pași.
- Ai deschis un atașament: scoate calculatorul din rețea și cheamă pe cineva priceput.
- Ai făcut o plată sau ai dat datele cardului: sună banca pe loc și depune plângere la poliție.
- Păstrează dovezile: emailul original, capturi de ecran, ora. Nu șterge nimic.
Instruirea angajaților, pe scurt și des
Filtrul de spam prinde mult, dar mesajul bine făcut ajunge până la urmă în fața unui om. Un sfert de oră la câteva luni ajută mai mult decât un curs lung o dată pe an: arată-le colegilor exemple primite chiar în firmă și întreabă-i ce li se pare în neregulă.
Nu pedepsi pe cine recunoaște că a greșit. Dacă oamenii se tem, ascund, iar tu afli abia când banii au plecat. Cere și sprijin tehnic: setările SPF, DKIM și DMARC pe domeniul firmei, trei reguli care îi spun serverului destinatar dacă un mesaj a plecat cu adevărat de la tine.
Protecție fraude online Bacău: de unde începe o firmă din județ
Județul Bacău are firme de comerț și distribuție, ateliere și fabrici, plus furnizori legați de tradiția aeronautică a zonei. Toate fac plăți dese și primesc facturi pe email, exact terenul pe care mizează escrocii. Un depozit din Onești, un magazin din Moinești sau un atelier din Comănești sunt la fel de expuse ca o firmă mare din municipiul Bacău.
Regulile de mai sus nu costă nimic și sunt temelia protecției împotriva fraudelor online. Partea tehnică (setările domeniului, compararea automată a facturilor primite cu e-Factura) se poate lucra cu o echipă aflată la distanță. Bianto Digital are sediul în Brașov și lucrează online cu firme din tot județul Bacău și din toată țara.
Întrebări frecvente
Unde raportez un email de phishing primit de o firmă din Bacău?
Tentativele se pot semnala la Directoratul Național de Securitate Cibernetică (DNSC), inclusiv prin telefon, la 1911. Dacă ai pierdut bani, anunță imediat banca și depune plângere la poliție.
Cum îmi dau seama că o factură primită pe email este falsă?
Compară contul bancar cu cel din contract și verifică dacă factura apare și în e-Factura. Orice diferență se lămurește printr-un telefon la furnizor, pe numărul știut, înainte de plată.
Este de ajuns un antivirus bun?
Nu. O factură falsă nu conține niciun virus, doar un cont greșit, așa că poate trece de filtre. Ai nevoie și de reguli clare pentru plăți.