Phishing-ul de azi nu mai e email-ul cu greseli gramaticale de la “printul din Nigeria”. E un mesaj perfect scris, de la CEO-ul tau, cu vocea lui, prin telefon, totul generat cu AI in cateva minute.
Ce s-a schimbat in 2026
Email-uri phishing cu AI
Cu ChatGPT, atacatorii genereaza email-uri:
- Perfecte gramatical in romana
- Personalizate cu detalii reale despre tine (din LinkedIn, social media)
- Adaptate la stilul de scris al expeditorului falsificat
- Cu un indemn la actiune credibil, nu cu formule sablon
Voice cloning · “CEO Fraud” cu vocea ta
Cu 30 secunde de inregistrare voce (de pe YouTube, podcast, social media):
- Atacatorii cloneaza vocea CEO-ului tau
- Suna contabilul cu instructiuni urgente de plata
- “Trimite 50.000 EUR pe acest cont ACUM, e urgent, sunt in sedinta nu pot vorbi mult”
Sumele cerute sunt de obicei mari si platibile imediat · o singura plata, nu un abonament. De aia tinta e contabilitatea, nu IT-ul.
Deepfake video pe call-uri
Atacurile noi includ:
- Video call cu “CEO” generat AI in timp real
- Imita gestica, expresia faciala
- Spune lucruri specifice firmei, luate din scurgeri de date mai vechi
- Cere transfer urgent / acces la sistem critic
Cum recunosti atacurile · semne tipice
Email phishing 2026
- URGENTA artificiala: “actioneaza in 1 ora sau pierzi accesul”
- AUTORITATE invocata: “CEO-ul cere ASTA acum”
- CONFIDENTIALITATE: “nu spune nimanui despre asta”
- DOMENIU usor modificat:
fiberit-it.ro(cu cratima) vsfiberit.ro(corect) - LINK-uri scurte: bit.ly, t.co care ascund URL-ul real
- EXTENSIE neasteptata: attachment .exe, .scr, .zip incercand sa imite documente
Voice fraud · semne
- PRESIUNE timpului: “trebuie sa platim ACUM, contract se anuleaza”
- EVITAREA verificarii: “nu pot raspunde la email, suna doar telefonic”
- DETALII vagi: cere sume “rotunde” (50.000 EUR), nu specifice (49.847,53 EUR)
- EXCLUSIVITATE: “doar tu poti rezolva asta acum”
- METODA neuzuala: cerere de plata pe cont nou, prin Western Union, crypto
Plan training echipa · 4 saptamani
Saptamana 1: ce trebuie sa stie toata lumea
Sedinta 1h cu toata echipa:
- Aratati exemple reale de phishing, in capturi de ecran
- Aratati cat de bine suna azi o voce clonata · sunt destule exemple publice, nu e nevoie sa faceti unul cu vocea cuiva din firma
- Discutati incidente recente in industrie
Saptamana 2: reguli de verificare
Implementati reguli interne OBLIGATORII:
- Orice plata > X EUR (ex: 5.000 EUR) necesita verificare orala FATA in FATA sau pe alt canal
- Cuvinte cod cu colegii pentru verificare identitate la telefon
- 2FA obligatoriu pe email + sisteme critice
- Procedura escalare la suspiciune
Saptamana 3: un test pe propria echipa
Trimite tu (sau o firma de securitate) email-uri phishing falsificate la echipa:
- Vezi cati dau click sau raspund
- Cei care cad: training individual + invatare
- Repeta lunar, masuram imbunatatire
Saptamana 4: ce faci cand se intampla
Procedura clara “ce fac daca suspect ceva”:
- Cui anunti (IT manager, securitate)
- Cum forwardezi email-ul suspect (header complet)
- Ce NU faci (nu raspunzi, nu da click, nu forwardezi la colegi pe email)
Tehnologii care ajuta
- Microsoft Defender / Google Workspace Advanced Protection: filtreaza majoritatea phishing-urilor automat
- DMARC, SPF, DKIM pe domeniul tau: devine extrem de greu sa trimita cineva email din numele tau
- YubiKey / hardware 2FA: phishing-ul nu poate fura tokenul fizic
- VPN + Zero Trust Network: acces conditionat la sisteme critice
- Endpoint Detection (EDR): alerteaza la activitate suspecta pe statiile de lucru
Cand chemi expertiza externa
Companii cu peste 20 angajati ar trebui sa aiba:
- Audit securitate anual (penetration testing)
- Training phishing trimestrial pentru toata echipa
- Plan de raspuns la incident (pe cine suni cand se intampla)
- Polita cyber insurance
Noi facem servicii de securitate IT pentru firme din Romania, iar auditul initial e gratuit.
Concluzie
In 2026, phishing-ul s-a profesionalizat. Apararea cea mai buna nu e tehnica, e echipa antrenata sa recunoasca pattern-urile noi si proceduri stricte de verificare pentru actiunile critice (plati, acces sisteme).
Partea buna e ca apararea nu cere buget de infrastructura. Doua reguli scrise si o ora de discutie cu echipa acopera cele mai multe incidente de tipul asta.