<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Ghidul utilizatorului de internet &#8211; Coman Paul-Tiberius</title>
	<atom:link href="https://comanpaul.ro/category/proiecte/ghidul-utilizatorului-de-internet/feed/" rel="self" type="application/rss+xml" />
	<link>https://comanpaul.ro</link>
	<description></description>
	<lastBuildDate>Tue, 26 Aug 2025 09:54:38 +0000</lastBuildDate>
	<language>ro-RO</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://comanpaul.ro/wp-content/uploads/2024/11/C-60x60.png</url>
	<title>Ghidul utilizatorului de internet &#8211; Coman Paul-Tiberius</title>
	<link>https://comanpaul.ro</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Tentativă de phising de tip &#8222;Am detectat o tranzacție suspectă – acțiune necesară&#8221;</title>
		<link>https://comanpaul.ro/tentativa-de-phising-de-tip-am-detectat-o-tranzactie-suspecta-actiune-necesara/</link>
					<comments>https://comanpaul.ro/tentativa-de-phising-de-tip-am-detectat-o-tranzactie-suspecta-actiune-necesara/#respond</comments>
		
		<dc:creator><![CDATA[Coman Paul Tiberius]]></dc:creator>
		<pubDate>Tue, 26 Aug 2025 08:16:17 +0000</pubDate>
				<category><![CDATA[Ghidul utilizatorului de internet]]></category>
		<category><![CDATA[Securitate cibernetică]]></category>
		<category><![CDATA[Securitate online]]></category>
		<guid isPermaLink="false">https://comanpaul.ro/?p=930</guid>

					<description><![CDATA[Un nou tip de atac țintește clienții CEC Bank prin emailuri de tipul &#8222;Am detectat o tranzacție suspectă – acțiune necesară&#8221;. Mesajul pare super verific pentru că designul este curat și folosește elementele vizuale ale CEC Bank (culori, logo, bannere). Linkul către care se face trimitere duce la un site fals de pe alt domeniu, [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Un nou tip de atac țintește clienții CEC Bank prin emailuri de tipul &#8222;Am detectat o tranzacție suspectă – acțiune necesară&#8221;.</p>
<p>Mesajul pare super verific pentru că designul este curat și folosește elementele vizuale ale CEC Bank (culori, logo, bannere).</p>
<p>Linkul către care se face trimitere duce la un site fals de pe alt domeniu, dar care se termină în &#8222;/cec/&#8221;. Acesta este un semnal că respectivul site conține mai multe pagini false, nu doar cea a CEC Bank.</p>
<p>Primul lucru pe care trebuie să îl verificăm la un astfel de email este de la cine vine.</p>
<p><img decoding="async" class="alignnone size-full wp-image-931" src="https://comanpaul.ro/wp-content/uploads/2025/08/Captura-de-ecran-2025-08-26-110439.png" alt="" width="224" height="59" /></p>
<p>Apoi, dacă ținem mouseul deasupra butonului sau imaginii unde se presupune că ar trebui să facem click, ne apare pagina de destinație</p>
<p><img decoding="async" class="alignnone size-full wp-image-933" src="https://comanpaul.ro/wp-content/uploads/2025/08/Captura-de-ecran-2025-08-26-110611.png" alt="" width="281" height="76" /></p>
<p>Aceste 2 elemente de verificare ar trebui să ne dea de gândit pentru că siteul oficial al bănci este cu siguranță altul.</p>
<p>Cu noroc, Google Chrome ne avertizează destul de rapid că siteul țintă este periculos. Dacă nu ne dăm seama că nu aparține de CEC, acest mesaj ar trebui să fie suficient.</p>
<p><img fetchpriority="high" decoding="async" class="alignnone wp-image-932" src="https://comanpaul.ro/wp-content/uploads/2025/08/Captura-de-ecran-2025-08-26-110310-300x120.png" alt="" width="410" height="164" srcset="https://comanpaul.ro/wp-content/uploads/2025/08/Captura-de-ecran-2025-08-26-110310-300x120.png 300w, https://comanpaul.ro/wp-content/uploads/2025/08/Captura-de-ecran-2025-08-26-110310-350x140.png 350w, https://comanpaul.ro/wp-content/uploads/2025/08/Captura-de-ecran-2025-08-26-110310.png 687w" sizes="(max-width: 410px) 100vw, 410px" /></p>
<p><strong>Redau aici mesajul de tip tentativă</strong></p>
<table cellspacing="0" cellpadding="0">
<tbody>
<tr>
<td><img loading="lazy" decoding="async" src="data:image/png;base64,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" width="237" height="45" /></td>
</tr>
<tr>
<td align="left"><strong>Draga Client,</strong></p>
<p>Am observat un utilizare neobișnuită a cardului dumneavoastră de credit de la adresa IP 213.162.80.119. Ca rezultat, am descoperit că altcineva a folosit cardul dumneavoastră fără permisiunea dumneavoastră.</p>
<p><strong>Ce ar trebui să faceți?</strong></p>
<p>Apăsați butonul de mai jos pentru a deschide o fereastră de browser securizată și urmați instrucțiunile pentru a efectua imediat o verificare a identității și pentru a revizui activitatea recentă.</p>
<p><a href="#" target="_blank" rel="noopener noreferrer">Mergeți la Internet Banking</a></p>
<p><strong>Notă</strong> : Vă rugăm să faceți acest lucru în 24 de ore, altfel va trebui să vă blocăm cardul pe termen nelimitat, deoarece ar putea fi folosit în scopuri frauduloase.Cele bune,<br />
Echipa CEC Bank</td>
</tr>
</tbody>
</table>
<p>Ce găsim pe pagina de destinație?</p>
<p>La accesare, va aparea un formular ce solicită datele cardului. Nici o bancă nu vă va solicita ABSOLUT NICIODATĂ aceste informații, mai ales online. Nici măcar angajații băncii nu au acces la astfel de informații.</p>
<p><img loading="lazy" decoding="async" class="alignnone wp-image-934" src="https://comanpaul.ro/wp-content/uploads/2025/08/Captura-de-ecran-2025-08-26-110742-300x160.png" alt="" width="484" height="258" srcset="https://comanpaul.ro/wp-content/uploads/2025/08/Captura-de-ecran-2025-08-26-110742-300x160.png 300w, https://comanpaul.ro/wp-content/uploads/2025/08/Captura-de-ecran-2025-08-26-110742-1024x547.png 1024w, https://comanpaul.ro/wp-content/uploads/2025/08/Captura-de-ecran-2025-08-26-110742-768x410.png 768w, https://comanpaul.ro/wp-content/uploads/2025/08/Captura-de-ecran-2025-08-26-110742-750x400.png 750w, https://comanpaul.ro/wp-content/uploads/2025/08/Captura-de-ecran-2025-08-26-110742-350x187.png 350w, https://comanpaul.ro/wp-content/uploads/2025/08/Captura-de-ecran-2025-08-26-110742.png 1508w" sizes="(max-width: 484px) 100vw, 484px" /></p>
<p>Dacă cumva ai completat din grabă informația (pentru că astfel de campanii se folosesc de grabă și frică), următoarea pagină îți va da de gândit pentru că afișează o imagine care se încarcă la infint, fără să facă nimic. În tot acest timp, atacatorul va încerca extrem de rapid să îți folosească datele, iar dacă nu va reuși, oricum le va vinde pe un forum. CNPul tău asociat cu emailul de pe care ai venit se pot vinde bine.</p>
<p><img loading="lazy" decoding="async" class="alignnone wp-image-935" src="https://comanpaul.ro/wp-content/uploads/2025/08/Captura-de-ecran-2025-08-26-110847-300x141.png" alt="" width="483" height="227" srcset="https://comanpaul.ro/wp-content/uploads/2025/08/Captura-de-ecran-2025-08-26-110847-300x141.png 300w, https://comanpaul.ro/wp-content/uploads/2025/08/Captura-de-ecran-2025-08-26-110847-1024x481.png 1024w, https://comanpaul.ro/wp-content/uploads/2025/08/Captura-de-ecran-2025-08-26-110847-768x360.png 768w, https://comanpaul.ro/wp-content/uploads/2025/08/Captura-de-ecran-2025-08-26-110847-1536x721.png 1536w, https://comanpaul.ro/wp-content/uploads/2025/08/Captura-de-ecran-2025-08-26-110847-350x164.png 350w, https://comanpaul.ro/wp-content/uploads/2025/08/Captura-de-ecran-2025-08-26-110847.png 1807w" sizes="(max-width: 483px) 100vw, 483px" /></p>
<p>Concluzia: nu te grăbi niciodată, verifică orice sursă de informație!</p>
<p>PS: Tehnicile moderne de phising folosesc apelurile vocale și chiar video cu ajutorul inteligenței artificiale. Voi reveni cu articole despre cum să ne protejăm.</p>
<p>&nbsp;</p>
<p>Update: Schema Followup</p>
<p>Cel mai interesant lucru este că, deși linkul suspect părea unul generic, acesta avea o denumite unică astfel încât să detecteze faptul că am făcut click.</p>
<p>Ulterior completării formularului care fură datele cardului, am primit un email de followup cu subiectul &#8222;Actualizare de securitate necesară pentru contul dumneavoastră&#8221;.</p>
<p>Atacul pare că schimbă strategia cu una de tip psihologie inversă pentru cazul în care cititorul și-a dat seama că este vorba de un spam. Cel mai interesant este că emailurile au ajuns în inbox și nu în spam.</p>
<p>De această dată, am primit mesajul de la alt sender, alt link, cu mesajul:</p>
<blockquote><p>Stimate client,</p>
<p>Contul dumneavoastră a fost suspendat. Trebuie să activați noul sistem de securitate.</p>
<p>Ca răspuns la atacurile recente care au afectat multe sisteme bancare, CEC-BANK în parteneriat cu Poliția pentru consolidarea securității tranzacțiilor necesită actualizarea contului dumneavoastră în următoarele 48 de ore.<br />
Activează Sistemul Nou</p>
<p>* Echipa noastră lucrează întotdeauna pentru a vă oferi tot ce este mai bun.</p>
<p>Vă mulțumim pentru încrederea acordată,</p>
<p>CEC-Bank</p></blockquote>
<p><img loading="lazy" decoding="async" class="alignnone  wp-image-938" src="https://comanpaul.ro/wp-content/uploads/2025/08/Captura-de-ecran-2025-08-26-124734-211x300.png" alt="" width="309" height="439" srcset="https://comanpaul.ro/wp-content/uploads/2025/08/Captura-de-ecran-2025-08-26-124734-211x300.png 211w, https://comanpaul.ro/wp-content/uploads/2025/08/Captura-de-ecran-2025-08-26-124734-350x498.png 350w, https://comanpaul.ro/wp-content/uploads/2025/08/Captura-de-ecran-2025-08-26-124734.png 574w" sizes="(max-width: 309px) 100vw, 309px" /></p>
<p>Interesant este că, pe pagina de destinație, niciunul intre câmpuri nu are filtre pentru o validare corecta.</p>
<p><img loading="lazy" decoding="async" class="alignnone wp-image-939 size-full" src="https://comanpaul.ro/wp-content/uploads/2025/08/Captura-de-ecran-2025-08-26-125328.png" alt="" width="752" height="311" srcset="https://comanpaul.ro/wp-content/uploads/2025/08/Captura-de-ecran-2025-08-26-125328.png 752w, https://comanpaul.ro/wp-content/uploads/2025/08/Captura-de-ecran-2025-08-26-125328-300x124.png 300w, https://comanpaul.ro/wp-content/uploads/2025/08/Captura-de-ecran-2025-08-26-125328-750x311.png 750w, https://comanpaul.ro/wp-content/uploads/2025/08/Captura-de-ecran-2025-08-26-125328-350x145.png 350w" sizes="(max-width: 752px) 100vw, 752px" /></p>
<p>&nbsp;</p>
<p>&nbsp;</p>
]]></content:encoded>
					
					<wfw:commentRss>https://comanpaul.ro/tentativa-de-phising-de-tip-am-detectat-o-tranzactie-suspecta-actiune-necesara/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Ghidul utilizatorului de internet: cum să te protejezi de arhivele suspecte primite pe mail</title>
		<link>https://comanpaul.ro/ghidul-utilizatorului-de-internet-cum-sa-te-protejezi-de-arhivele-suspecte-primite-pe-mail/</link>
					<comments>https://comanpaul.ro/ghidul-utilizatorului-de-internet-cum-sa-te-protejezi-de-arhivele-suspecte-primite-pe-mail/#respond</comments>
		
		<dc:creator><![CDATA[Coman Paul Tiberius]]></dc:creator>
		<pubDate>Tue, 22 Sep 2020 18:58:10 +0000</pubDate>
				<category><![CDATA[Ghidul utilizatorului de internet]]></category>
		<category><![CDATA[Proiecte]]></category>
		<category><![CDATA[Securitate cibernetică]]></category>
		<category><![CDATA[Securitate online]]></category>
		<guid isPermaLink="false">https://staging.24d.ro/clients/blog-coman-paul-tiberius/ghidul-utilizatorului-de-internet-cum-sa-te-protejezi-de-arhivele-suspecte-primite-pe-mail/</guid>

					<description><![CDATA[Foarte multe atacuri cibernetice au la bază neatenția oamenilor sau slaba pregătire a celor aflați la început. Deși suntem în era calculatorului, este clar că întotdeauna vor exista utilizatori care abia învață să folosească un computer sau care se adaptează mai greu căci nu ne naștem învățați. Rolul acestui articol este să te ajute să [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Foarte multe atacuri cibernetice au la bază neatenția oamenilor sau slaba pregătire a celor aflați la început. Deși suntem în era calculatorului, este clar că întotdeauna vor exista utilizatori care abia învață să folosească un computer sau care se adaptează mai greu căci nu ne naștem învățați.</p>
<p>Rolul acestui articol este să te ajute să te ferești de fișierele suspecte, mai exact de arhive.</p>
<p>Un vector de transmitere a virușilor este descărcarea de fișiere în laptopul propiu sau în cel de serviciu și deschiderea acestora. Atacatorii sunt foarte inventivi și nu trebuie subestimați.</p>
<p><strong>Cum recunosc un fișier sau un e-mail suspect?</strong></p>
<ul>
<li>Textul e-mailului conține numeroase greșeli gramaticale</li>
<li>Se trimite un fișier în care scrie că formatul este docx sau .pdf, dar dacă ne uităm mai atent, formatul este .exe .iso sau chiar .zip. (formatele .exe sau .iso sunt executabile, formatul .zip este o arhivă care poate conține un executabil). Multe calculatoare sunt setate să nu afișeze extensia, ceea ce crește riscul de a da click pe un fișier malicios. De asemenea, programele software au un icon propriu. Am întâlnit fișiere executabile cu icon similar cu Microsoft Word, iar fișierul se numea invoice.docx.exe (.exe fiind extensia care nu era afișată pe respectivul calculator).</li>
<li>Ceva lipsește din context (am văzut atacuri care conțineau inclusiv informații despre clienți vechi ai victimei, era scris și în limba italiată, aceasta fiind limba persoanei care se presupunea că ar fi trimis mesajul. Totuși, lipseau informații importante din context, acel client nu avea de ce să trimită o cerere de ofertă întrucât se încheiase colaborarea de 2 ani).</li>
<li>Adresa de e-mail a celui care trimite vine de la alt domeniu web (domeniul web se referă la locul unde cel care trimite mailuri își ține căsuța de e-mailuri. De exemplu, dacă am siteul comanpaul.ro, pot să am un email la adresa contact@comanpaul.ro.). Un atacator ar putea să cumpere un domeniu similar &#8222;comanpaull.ro&#8221; și să trimită un e-mail de la această adresă &#8222;contact@comanpaull.ro&#8221; sau &#8222;contact@c0manpau1.ro unde litera &#8222;O&#8221; este înlocuită cu cifra &#8222;zero&#8221;, iar litera &#8222;L&#8221; cu cifra &#8222;1&#8221;.</li>
<li>Un e-mail este suspect dacă ni se solicită parole, coduri PIN sau alte informații confidențiale. Băncile nu au nevoie să afle codul nostru PIN, de exemplu.</li>
<li>Un e-mail este suspect dacă multe linkuri duc către nicăieri sau duc către pagini care par să nu fie cele adevărate (ex. faceb0Okk.com în loc de facebook.com). Un site fals ar putea să ne fure datele de conectare. Puteți testa introducând o parolă greșită prima dată.</li>
<li>Dacă suntem conectați în panoul de administrare al unui site al firmei și primim un e-mail care pare interesant dar duce la un link extern ce conține informații despre site-ul nostru, ar putea fi o încercare de injecție al unui script folosindu-se de contul nostru de admin. (exemplu de link suspect: &lt;vezi oferta&gt; cu link către www.sitedubios.ro?ref=comanpaul.ro).</li>
<li>Emailurile suspecte îți pot cere să îți actualizezi datele pentru servicii/conturi pe care le ai (Netflix, Google Drive s.a.m.d)</li>
<li>Formula de salut este una generală, nepersonalizată cu numele tău</li>
</ul>
<p><strong>Cum pot vedea ce conține o arhivă?</strong></p>
<p>Recomand să nu dezarhivezi niciodată o arhivă până nu verifici ce se află înăuntru.</p>
<p><a href="https://extract.me/" target="_blank" rel="noopener">https://extract.me/</a> este un instrument online care te lasă s încarci o arhivă mică din calculator, Google Drive sau Dropbox și să o dezarhivezi online.</p>
<p><a href="https://www.virustotal.com/gui/" target="_blank" rel="noopener">https://www.virustotal.com/gui/</a> este un scanner online pentru viruși care folosește în jur de 60 de antivirusuri online. La acest instrument putem verifica și site-uri.</p>
<p><strong>Recomandările mele:</strong></p>
<ul>
<li>dacă un e-mail pare urgent, dar ceva este ciudat, mai bine să îl ștergi. Dacă cineva are ceva urgent cu tine, te va putea apela direct.</li>
<li>protejează-ți conturile prin autentificare cu mai mulți factori</li>
<li>nu folosi aceeași parolă peste tot</li>
<li>nu da click pe orice fișier fără să analizezi de unde vine și ce conține</li>
</ul>
]]></content:encoded>
					
					<wfw:commentRss>https://comanpaul.ro/ghidul-utilizatorului-de-internet-cum-sa-te-protejezi-de-arhivele-suspecte-primite-pe-mail/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
