Phishing-ul nu ocolește pe nimeni – nici măcar pe noi, la Global Payments. Zilnic interceptăm tentative care se prezintă drept mesaje de la branduri cunoscute sau „reprezentanți legali”. De aceea împărtășim experiența noastră, un exemplu concret și un plan simplu despre cum să vă protejați pe voi și conturile companiei.

De ce vorbim despre asta chiar acum?
Observăm o creștere a e-mailurilor frauduloase care vizează conturi Facebook sau Google, e-mailuri corporate și sisteme contabile. Scopul este întotdeauna același: accesul. Odată obținut, atacatorul poate:
- porni sau redirecționa cheltuielile de publicitate,
- modifica datele de facturare și trimite facturi false,
- folosi accesul vostru pentru a ataca alți parteneri din lanț.
Exemplu din practică: „Somație juridică privind Netflix pe Facebook-ul vostru”
În inboxul companiei a sosit o „notificare” aparent de la o casă de avocatură care ar reprezenta Netflix. Textul amenință cu acțiuni legale și oferă un link „sigur” către Facebook Business Support. În realitate, este vorba despre phishing care duce către o pagină falsă de autentificare în Meta Business Manager.

Important: Disputele legitime și regulile platformelor se gestionează din interiorul contului vostru (Meta → Account Quality / Support Inbox), nu prin formulare externe primite pe e-mail.
Cum recunoști o fraudă?
- Expeditorul – domeniul este corect? „[email protected]” = suspect.
- Presiune de timp – „în 24 h ștergem pagina”, „răspundeți imediat”.
- Link ≠ destinație – treceți cursorul peste link și verificați domeniul real.
- Canal neoficial – verificați întotdeauna direct în cont.
- Cerere de parolă/2FA – suportul real nu cere niciodată asta prin e-mail.
Regulă de bază: „Nu rezolv nimic prin link din e-mail. Intru direct în platformă.”
Ce să faci imediat când un astfel de e-mail ajunge în inbox
- Nu da click, nu descărca nimic.
- Verific[ situația direct în platformă (Meta → Account Quality / Support Inbox; Google/Microsoft în portalurile lor de securitate).
- Raportează IT-ului/securității (la Meta poți trimite e-mailul ca atașament la [email protected]).
Dacă cineva a dat deja click sau a introdus date:
- schimbă imediat parola, activează autentificarea în doi pași (ideal cu cheie de securitate),
- închide sesiunile necunoscute și elimină aplicațiile suspecte,
- verifică conturile de reclame, facturarea și bugetele,
- raportează incidentul IT-ului și informează partenerii și clienții afectați.
Cum te protejezi pe termen lung?
Oameni și procese
- Regulă simplă: „Nu rezolv prin link din e-mail.”
- Training + simulări de phishing trimestriale.
- Registru de incidente pe intranet: contacte, pași inițiali, responsabilități.
- Regulă de dublă verificare pentru modificări de date bancare și aprobarea facturilor.
Tehnologie
- Autentificare în doi pași peste tot, chei de securitate pentru administratori.
- Blocarea auto-forward-urilor, alerte pentru reguli suspecte în mailbox.
- Verificări regulate ale aplicațiilor autorizate și acceselor.
- Protecție modernă de e-mail (analiză URL/QR, sandbox pentru atașamente).
Checklist rapid (de tipărit și lipit pe monitor)
Phishing? Verificare de 30 de secunde:
- Expeditorul este de pe domeniu oficial?
- Linkul duce cu adevărat la domeniul oficial? (verifică cu cursorul)
- Cere parolă / 2FA în afara autentificării standard?
- Este o „ultimă somație” cu amenințări legale fără număr de dosar?
- Văd același mesaj și direct în platforma din care ar proveni e-mailul?
Ai dubii? = stop!
Verifică întotdeauna în cont și raportează IT-ului.
Notă privind ilustrația: Screenshot-ul din articol este un exemplu de e-mail fraudulos tipic. Nu da click pe linkurile din imagine.

