Update: tragerea la sorți pentru concurs:




Potrivit ESET, campaniile de phishing nu sunt limitate doar la utilizatorii de internet din mediul privat. Dimpotrivă, și angajații care navighează online în scop profesional pot deveni ținte ale linkurilor malițioase sau ale mesajelor frauduloase, concepute pentru a compromite conturile și sistemele companiilor.

Ghid ESET

Înainte de a expune o parte din constatările și sfaturile specialiștilor în securitate de la ESET vă invit la un CONCURS, la finalul acestui articol.

Despre site-urile web false: ce sunt și cum să vă feriți de ele

Motoarele de căutare precum Google sau Bing sunt instrumente esențiale pentru accesarea rapidă a informațiilor. Cu toate acestea, chiar și cele mai aparent inofensive căutări pot expune utilizatorii (atât cei casnici, cât și cei business) la riscuri semnificative, deoarece infractorii cibernetici pot manipula rezultatele interogărilor pentru a propulsa site-uri web frauduloase în primele poziții.

Utilizatorii au tendința de a da click pe primele rezultate afișate, un comportament predictibil pe care atacatorii îl exploatează frecvent. Tehnicile utilizate includ black hat SEO (practici folosite pentru a manipula motoarele de căutare cu scopul de a obține poziții mai bune în lista de rezultate organice) sau reclame malițioase, menite să redirecționeze vizitatorii către site-uri aparent legitime, dar concepute pentru a colecta date personale sau financiare.

Cercetătorii ESET au identificat campanii complexe de fraudă SEO, inclusiv troieni care compromit site-uri pentru a le modifica reputația și a le poziționa în topul rezultatelor căutărilor. Alte atacuri au folosit reclame ce imitau platforme populare, precum Firefox, WhatsApp sau Telegram, cu scopul de a prelua controlul asupra dispozitivelor utilizatorilor. Iată numai câteva exemple de fraude online:

  • În Australia, căutările legate de legalitatea anumitor animale de companie au expus utilizatorii la site-uri care colectau date personale fără consimțământ.
  • În America Latină, campanii care au clonat site-uri de vânzare a titlurilor de  transport au determinat utilizatorii să introducă informații bancare pe platforme false.
  • Exploatarea instrumentelor AI a generat reclame către site-uri false, cum ar fi platforme false ChatGPT sau DeepSeek, colectând date financiare sub pretextul unor servicii legitime.

Amenințările ascunse în reclame

Platforme precum Google acționează constant pentru a limita aceste amenințări: în 2023, Google a blocat sau eliminat peste 5,5 miliarde de anunțuri și a suspendat 12,7 milioane de conturi de advertiser; iar în 2024, a suspendat 39,2 milioane de conturi de advertiser pe platforma sa (de peste trei ori mai multe decât în anul precedent) în cadrul celei mai recente acțiuni împotriva fraudei publicitare. Chiar și în aceste condiții, unele site-uri frauduloase reușesc să treacă neobservate. Astfel, utilizatorii trebuie să fie precauți atât în privința rezultatelor organice, cât și a celor sponsorizate.

Verificarea atentă a URL-urilor, identificarea discrepanțelor și evitarea click-urilor impulsive sunt măsuri esențiale. Aceste principii se aplică și în cazul interfețelor de căutare bazate pe inteligență artificială, care pot fi la fel de vulnerabile la manipulări.

Asigurați-vă siguranța online verificând fiecare link înainte de a accesa site-uri necunoscute. Utilizați inclusiv instrumente precum ESET Link Checker pentru a detecta potențiale amenințări și a preveni expunerea la site-uri frauduloase. Acesta este un instrument complet gratuit, ușor de utilizat și precis, care identifică rapid site-urile web și URL-urile frauduloase, protejându-vă împotriva malware-ului, atacurilor de phishing și furtului de identitate.

Riscurile suplimentare la care se expun utilizatorii business

Într-o eră digitală în care aproape toate operațiunile de afaceri se desfășoară online, accesarea unui site web aparent legitim, dar de fapt fraudulos, poate avea consecințe serioase pentru companii. Infractorii cibernetici exploatează încrederea utilizatorilor și vulnerabilitățile sistemelor pentru a pătrunde în infrastructura IT a firmelor, vizând atât informațiile sensibile, cât și resursele financiare și reputația organizațională. În acest context, este esențial ca echipele de business să fie conștiente de riscurile specifice asociate navigării pe site-uri web false.

Iată principalele pericole la care se expun utilizatorii business:

  1. Furtul de date sensibile – informații corporative, conturi de acces sau date financiare pot fi colectate de infractori, ceea ce poate duce la pierderi semnificative și scurgeri de informații critice.
  2. Compromiterea dispozitivelor – malware, troieni sau ransomware pot infecta calculatoarele, serverele și rețelele companiei, blocând operațiunile și solicitând răscumpărări pentru recuperarea datelor.
  3. Fraude financiare – plata pentru servicii sau produse inexistente, interceptarea tranzacțiilor bancare sau manipularea contractelor online pot provoca pierderi financiare directe.
  4. Reputație afectată – accesarea neintenționată a platformelor frauduloase poate expune compania la atacuri de phishing, spam sau campanii de dezinformare, afectând încrederea clienților și partenerilor.
  5. Acces neautorizat la conturi corporate – conturile de email, CRM sau alte sisteme interne pot fi compromise, periclitând securitatea datelor și afectând funcționarea zilnică a companiei.
  6. Pierderi economice directe și indirecte – costurile pentru remedierea incidentelor, pierderile de productivitate și daunele reputaționale se pot acumula rapid, afectând bugetul și planificarea strategică.
  7. Risc legal și de conformitate – încălcarea reglementărilor de protecție a datelor (cum ar fi GDPR) poate conduce la sancțiuni legale, litigii și daune suplimentare pentru companie.

Prin conștientizarea acestor riscuri și implementarea unor măsuri de securitate adecvate, organizațiile pot reduce semnificativ probabilitatea de a fi afectate de site-uri web false și pot proteja atât datele sensibile, cât și reputația și resursele financiare ale business-ului.

Recomandări pentru siguranța online

Pentru a preveni expunerea la site-uri frauduloase și pentru a menține un nivel ridicat de securitate digitală, este important ca utilizatorii să adopte practici corecte de navigare online. Mai jos sunt câteva recomandări esențiale care pot reduce semnificativ riscurile asociate accesării resurselor necunoscute sau potențial periculoase.

  1. Examinați întotdeauna URL-ul înainte de a accesa un site și urmăriți semne care pot ridica suspiciune, inclusiv domenii foarte similare ca nume sau “erori” extrem de discrete de scriere a numelui de domeniu.
  2. Verificați dacă website-ul utilizează criptare. Căutați simbolul lacătului și prefixul https:// la începutul adresei unui site web. Aceste elemente indică criptarea comunicării dintre dvs. și site, deci datele transmise nu pot fi interceptate sau vizualizate de persoane neautorizate. Toate website-urile legitime vor utiliza criptarea; fiți conștient, totuși, că infractorii cibernetici se adaptează repede, iar diferite site-uri web frauduloase folosesc deja la rândul lor criptarea.
  3. Folosiți parole puternice și unice pentru conturile digitale și activați autentificarea în doi factori. Riscul de compromitere a unui cont nu se va extinde la celelalte pe care le dețineți.
  4. Utilizați software de securitate de încredere, care poate bloca conexiunile către domenii rău intenționate. 
  5. Analizați cu atenție anunțurile din motoarele de căutare și rezultatele sponsorizate, folosind instrumentele oferite de Google pentru a inspecta identitatea site-ului.
  6. Confirmați legitimitatea link-urilor suspecte prin instrumente specializate, cum ar fi ESET Link Checker, pentru a identifica potențiale amenințări înainte de click.
  7. Raportați site-urile suspecte pentru a proteja și alți utilizatori.

Rutina de „search & click” rămâne un instrument esențial pentru navigarea online, chiar și într-o eră în care soluțiile bazate pe inteligență artificială câștigă popularitate. Conștientizarea riscurilor, verificarea atentă a surselor și adoptarea măsurilor de securitate recomandate sunt esențiale pentru prevenirea expunerii la site-uri frauduloase și menținerea siguranței digitale.

Soluțiile de securitate ESET Home & Home Office sunt disponibile oricând pentru descărcare și testare gratuită și pot fi solicitate aici. Soluțiile Business ESET pot fi și ele testate gratuit aici.

Prin integrarea expertizei umane cu puterea Inteligenței Artificiale, ESET, companie europeană de securitate cibernetică, cu sediul central în Slovacia și centre R&D globale, inclusiv la Iași în România, rămâne de peste 35 de ani în avangarda protecției împotriva amenințărilor cibernetice emergente și a celor deja cunoscute, asigurând securitatea companiilor de toate dimensiunile, infrastructurilor critice și utilizatorilor individuali. Indiferent de tipul de protecție necesar – endpoint, cloud sau mobile – soluțiile bazate pe cloud și fundamentate pe Inteligența Artificială sunt atât eficiente, cât și ușor de utilizat. În completarea apărării în timp real, 24/7, ESET oferă și suport localizat eficient (inclusiv în România), angajându-se activ în cercetarea celor mai noi amenințări prin centrele proprii R&D, și printr-o rețea globală extinsă de parteneri.

Comentați și câștigați. După ce parcurgeți acest articol, scrieți în comentarii ce tentative de atac informatic v-au surprins, care au debutat de la clonarea sau impersonarea unor site-uri cunoscute. După exact 10 zile de la publicarea acestui articol, vom trage la sorți câștigătorul unui set de căști wireless in-ear JBL Wave Beam – sunt eligible comentariile din articol, dar și cele de la postarea de pe Facebook.

Citiți așadar articolul ESET și răspundeți la următoarea întrebare în comentarii:
Ce tentative de atac v-au surprins, care au plecat de la clonarea unor site-uri cunoscute?

Concursul este activ până pe 4 februarie 2026, ora 23:59 aici și pe pagina de Facebook Computerblog. Răspunsurile adăugate mai târziu nu vor fi luate în calcul.

Nu postați comentarii de mai multe ori, nu copiați ce au scris alții, utilizatorii care fac asta vor fi descalificați. De asemenea, nu acceptăm răspunsuri de genul “Da”, “Nu”, “Nu știu”. Răspundeți la întrebare cât de bine puteți.