top of page
Caută

Nu orice atac începe cu o amenințare. Unele încep cu un ajutor oferit

Poza scriitorului: Office Bucuresti
Office Bucuresti
19 aug.
2 min de citit

Actualizată în: acum 1 zi

Nu orice atac începe cu o amenințare. Unele încep cu un ajutor oferit

DNSC a publicat ieri, 18 august, o avertizare despre atacurile de tip „quid pro quo" — o formă de inginerie socială în care atacatorul nu cere, ci oferă. Promite o recompensă, o asistență sau un beneficiu, ca să obțină în schimb date sensibile, acces la sisteme sau transferuri financiare.


Cum arată în practică, potrivit DNSC: apeluri din partea unor persoane care pretind că oferă suport tehnic, servicii gratuite sau oferte aparent avantajoase.


De ce e mai periculos decât pare: aici victima nu se apără, ci cooperează. Nu i se cere nimic ostil, i se oferă ajutor. Iar ajutorul e greu de refuzat, mai ales la finalul unei zile în care chiar ai o problemă tehnică nerezolvată. Față de mesajele care amenință cu amenzi sau conturi blocate, aici nu lucrează frica. Lucrează politețea.


În firme, scenariul e banal: cineva sună un angajat, spune că e de la firma de IT sau de la furnizorul de software și cere accesul „doar cât să verifice ceva". În multe organizații, atât e de ajuns.


Ce recomandă DNSC:


Verificați identitatea interlocutorului prin canale oficiale — nu pe numărul de la care v-a sunat.


Nu transmiteți parole sau credențiale, indiferent cine le cere și cât de firesc sună motivul.


Raportați tentativele suspecte structurilor IT interne sau autorităților competente.


Adăugăm un lucru din experiența noastră cu organizațiile: dați-le oamenilor voie să închidă telefonul. Multe atacuri de acest tip reușesc nu pentru că angajatul e neatent, ci pentru că i-e jenă să pară nepoliticos cu „cineva de la IT". O regulă internă simplă — închidem și sunăm noi înapoi, pe numărul oficial — nu costă nimic și oprește aproape toată categoria asta de fraude.


Exact aici NIS2 cere instruirea periodică a personalului și proceduri clare de raportare a incidentelor: nicio tehnologie nu poate opri un atac în care utilizatorul deschide ușa de bunăvoie.


Tentativele se raportează la 1911 sau prin formularul de pe platforma PNRISC (pnrisc.dnsc.ro).



Publicat inițial pe pagina de LinkedIn a IPSTSO, pe 19 august 2026: vezi postarea

 
 
 

Comentarii


Nu se mai pot adăuga comentarii la această postare. Contactează proprietarul site-ului pentru mai multe informații.
bottom of page
Sigla IPSTSOIPSTSOINTERNATIONAL POLICE SECURITY TECHNOLOGY SYSTEM ORGANIZATIONDEPUNE O SESIZARE