Setari cookies

Alege ce accepti. Poti reveni oricand din footer (Setari cookie-uri).

Strict necesare

Functionarea de baza a site-ului si memorarea acestor preferinte. Nu pot fi dezactivate.

Analiza trafic

Google Analytics 4: ce pagini functioneaza si ce merita imbunatatit. Date agregate, fara nume sau email.

Marketing

Google Ads: masuram ce campanie a adus cererea ta de oferta si putem afisa reclame relevante.

Fiber IT
en

Phishing in 2026: cum recunosti atacurile si protejezi echipa

Atacurile phishing au evoluat cu AI: email-uri perfecte, voci clonate, video deepfake. Iata cum recunosti pattern-urile noi si ce training oferi echipei.

Echipa Fiber IT 4 min de citit Actualizat
Email de phishing cu domeniu care imita firma · o litera schimbata

Phishing-ul de azi nu mai e email-ul cu greseli gramaticale de la “printul din Nigeria”. E un mesaj perfect scris, de la CEO-ul tau, cu vocea lui, prin telefon, totul generat cu AI in cateva minute.

Ce s-a schimbat in 2026

Email-uri phishing cu AI

Cu ChatGPT, atacatorii genereaza email-uri:

  • Perfecte gramatical in romana
  • Personalizate cu detalii reale despre tine (din LinkedIn, social media)
  • Adaptate la stilul de scris al expeditorului falsificat
  • Cu un indemn la actiune credibil, nu cu formule sablon

Voice cloning · “CEO Fraud” cu vocea ta

Cu 30 secunde de inregistrare voce (de pe YouTube, podcast, social media):

  • Atacatorii cloneaza vocea CEO-ului tau
  • Suna contabilul cu instructiuni urgente de plata
  • “Trimite 50.000 EUR pe acest cont ACUM, e urgent, sunt in sedinta nu pot vorbi mult”

Sumele cerute sunt de obicei mari si platibile imediat · o singura plata, nu un abonament. De aia tinta e contabilitatea, nu IT-ul.

Deepfake video pe call-uri

Atacurile noi includ:

  • Video call cu “CEO” generat AI in timp real
  • Imita gestica, expresia faciala
  • Spune lucruri specifice firmei, luate din scurgeri de date mai vechi
  • Cere transfer urgent / acces la sistem critic

Cum recunosti atacurile · semne tipice

Email phishing 2026

  1. URGENTA artificiala: “actioneaza in 1 ora sau pierzi accesul”
  2. AUTORITATE invocata: “CEO-ul cere ASTA acum”
  3. CONFIDENTIALITATE: “nu spune nimanui despre asta”
  4. DOMENIU usor modificat: fiberit-it.ro (cu cratima) vs fiberit.ro (corect)
  5. LINK-uri scurte: bit.ly, t.co care ascund URL-ul real
  6. EXTENSIE neasteptata: attachment .exe, .scr, .zip incercand sa imite documente

Voice fraud · semne

  1. PRESIUNE timpului: “trebuie sa platim ACUM, contract se anuleaza”
  2. EVITAREA verificarii: “nu pot raspunde la email, suna doar telefonic”
  3. DETALII vagi: cere sume “rotunde” (50.000 EUR), nu specifice (49.847,53 EUR)
  4. EXCLUSIVITATE: “doar tu poti rezolva asta acum”
  5. METODA neuzuala: cerere de plata pe cont nou, prin Western Union, crypto

Plan training echipa · 4 saptamani

Saptamana 1: ce trebuie sa stie toata lumea

Sedinta 1h cu toata echipa:

  • Aratati exemple reale de phishing, in capturi de ecran
  • Aratati cat de bine suna azi o voce clonata · sunt destule exemple publice, nu e nevoie sa faceti unul cu vocea cuiva din firma
  • Discutati incidente recente in industrie

Saptamana 2: reguli de verificare

Implementati reguli interne OBLIGATORII:

  • Orice plata > X EUR (ex: 5.000 EUR) necesita verificare orala FATA in FATA sau pe alt canal
  • Cuvinte cod cu colegii pentru verificare identitate la telefon
  • 2FA obligatoriu pe email + sisteme critice
  • Procedura escalare la suspiciune

Saptamana 3: un test pe propria echipa

Trimite tu (sau o firma de securitate) email-uri phishing falsificate la echipa:

  • Vezi cati dau click sau raspund
  • Cei care cad: training individual + invatare
  • Repeta lunar, masuram imbunatatire

Saptamana 4: ce faci cand se intampla

Procedura clara “ce fac daca suspect ceva”:

  • Cui anunti (IT manager, securitate)
  • Cum forwardezi email-ul suspect (header complet)
  • Ce NU faci (nu raspunzi, nu da click, nu forwardezi la colegi pe email)

Tehnologii care ajuta

  • Microsoft Defender / Google Workspace Advanced Protection: filtreaza majoritatea phishing-urilor automat
  • DMARC, SPF, DKIM pe domeniul tau: devine extrem de greu sa trimita cineva email din numele tau
  • YubiKey / hardware 2FA: phishing-ul nu poate fura tokenul fizic
  • VPN + Zero Trust Network: acces conditionat la sisteme critice
  • Endpoint Detection (EDR): alerteaza la activitate suspecta pe statiile de lucru

Cand chemi expertiza externa

Companii cu peste 20 angajati ar trebui sa aiba:

  • Audit securitate anual (penetration testing)
  • Training phishing trimestrial pentru toata echipa
  • Plan de raspuns la incident (pe cine suni cand se intampla)
  • Polita cyber insurance

Noi facem servicii de securitate IT pentru firme din Romania, iar auditul initial e gratuit.

Concluzie

In 2026, phishing-ul s-a profesionalizat. Apararea cea mai buna nu e tehnica, e echipa antrenata sa recunoasca pattern-urile noi si proceduri stricte de verificare pentru actiunile critice (plati, acces sisteme).

Partea buna e ca apararea nu cere buget de infrastructura. Doua reguli scrise si o ora de discutie cu echipa acopera cele mai multe incidente de tipul asta.

Tags: #Phishing#Securitate IT#Training#AI threats

Ai intrebari despre acest subiect?

Hai sa discutam concret cum se aplica la afacerea ta.