Sari la conținut
Stiri

Cum îți aperi conturile online: parole, verificare în doi pași și fraude pe care le poți evita

Cum îți aperi conturile online: parole, verificare în doi pași și fraude pe care le poți evita

De ce o parolă „complicată” nu mai este suficientă

Ani la rând ni s-a spus că secretul unui cont sigur stă într-o parolă lungă, cu litere mari, cifre și un semn de exclamare undeva la final. Realitatea din 2026 este alta: cele mai multe conturi nu sunt sparte prin ghicire, ci prin scurgeri de date de la companii mari, prin refolosirea aceleiași parole pe zeci de site-uri și prin păcăleli care te conving să o introduci singur, de bunăvoie, pe o pagină falsă. Cu alte cuvinte, o parolă „complicată” pe care o folosești și la banca online, și la un forum obscur, îți oferă un fals sentiment de siguranță. În momentul în care acel forum are o breșă, adresa ta de email și parola ajung într-o bază de date pe care oricine o poate cumpăra, iar atacatorii încearcă automat aceeași combinație peste tot.

Prima schimbare de mentalitate utilă este să nu mai judeci o parolă după cât de greu este de ținut minte, ci după cât de unică este. O parolă bună este, înainte de toate, folosită într-un singur loc. A doua schimbare este să accepți că memoria umană nu a fost făcută să rețină patruzeci de combinații diferite, așa că vei avea nevoie de un instrument care să facă asta pentru tine. De aici pornește tot restul: odată ce renunți la ideea că trebuie să ții minte totul, poți construi un sistem care chiar te protejează.

Managerul de parole: creierul din spatele conturilor tale

Un manager de parole este o aplicație care generează, stochează și completează automat parole unice pentru fiecare cont. Tu ții minte o singură parolă principală, lungă și pe care o folosești doar acolo, iar aplicația se ocupă de rest. Diferența practică este uriașă: în loc să reciclezi trei-patru parole pe care le știi pe de rost, ai câte una diferită și imposibil de ghicit pentru fiecare serviciu, fără efort de memorare. Multe astfel de aplicații te și avertizează când o parolă apare într-o scurgere de date cunoscută sau când ai folosit-o de mai multe ori, ceea ce transformă igiena digitală dintr-o corvoadă într-o notificare pe care doar o bifezi.

Când alegi un manager, uită-te la câteva lucruri: să funcționeze pe toate dispozitivele tale, să ofere completare automată în browser și pe telefon, și să cripteze datele astfel încât nici furnizorul să nu le poată citi. Există opțiuni gratuite solide și variante cu plată care adaugă sincronizare între dispozitive și partajare sigură în familie. Pentru comparații la zi și explicații pe înțelesul oricui, publicații de tehnologie precum Revista Digitală testează periodic aceste aplicații și explică pe ce criterii merită să te uiți, ceea ce te scutește de a lua o decizie doar pe baza reclamelor. Ideea de reținut este că un manager de parole nu îți complică viața, ci ți-o simplifică: introduci o singură parolă și ai acces la tot, în siguranță.

Verificarea în doi pași și de ce merită activată peste tot

Verificarea în doi pași, cunoscută și ca autentificare în doi factori, este stratul care te salvează chiar și atunci când cineva îți află parola. Principiul este simplu: pe lângă parolă, la autentificare ți se cere un al doilea element pe care doar tu îl ai — un cod dintr-o aplicație, o confirmare pe telefon sau o cheie fizică. Chiar dacă atacatorul are parola ta corectă, fără acel al doilea pas nu intră nicăieri. Este, de departe, cea mai mare creștere de securitate pe care o poți obține în cinci minute de setări.

Nu toate metodele sunt egale, însă. Codurile primite prin SMS sunt mai bune decât nimic, dar pot fi interceptate sau redirecționate prin fraude de tip schimbare de cartelă. Mult mai sigure sunt aplicațiile care generează coduri la fiecare treizeci de secunde direct pe telefonul tău, fără să treacă prin rețeaua mobilă. Iar pentru conturile cu adevărat importante — emailul principal, contul de la bancă, stocarea în cloud — merită luată în calcul chiar o cheie de securitate fizică. Prioritizează activarea acestei protecții pe emailul principal înainte de orice, pentru că adresa ta de email este cheia de resetare a tuturor celorlalte conturi. Cine îți controlează emailul îți poate reseta, pe rând, aproape orice altceva.

Cum recunoști o tentativă de fraudă înainte să dai click

Cele mai eficiente atacuri nu sparg nimic din punct de vedere tehnic; te conving pe tine să deschizi ușa. Un mesaj care pare de la curier și îți cere „o mică taxă de livrare”, un email care te avertizează că „ți s-a blocat contul” și te grăbește să te autentifici printr-un link, un apel de la cineva care se dă drept angajat al băncii și îți cere codul primit prin SMS — toate au același numitor comun: urgența. Frauda funcționează pentru că îți scurtcircuitează gândirea, punându-te sub presiune să acționezi imediat, înainte să te oprești și să verifici.

Câteva reflexe simple te apără de majoritatea acestor tentative. Nu te autentifica niciodată printr-un link primit în email sau SMS; deschide aplicația sau tastează tu adresa în browser. Verifică adevărata adresă a expeditorului, nu doar numele afișat, pentru că numele poate fi orice. Ține minte că nicio bancă și nicio instituție serioasă nu îți va cere vreodată parola completă, codul PIN sau codul de verificare primit pe telefon. Iar dacă un mesaj te grăbește sau te sperie, tocmai asta e semnalul să încetinești: sună tu instituția la numărul oficial de pe card sau de pe site și verifică. Un minut de verificare face diferența între un cont în siguranță și o poveste neplăcută spusă altora ca lecție.

Un plan simplu de curățenie digitală, pe etape

Securitatea online seamănă cu un proiect casnic: pare copleșitoare privită în ansamblu, dar devine gestionabilă când o împarți în pași clari și îi bifezi pe rând. La fel cum ai urma cu răbdare un ghid pas cu pas pentru montarea unui dulap suspendat de bucătărie în loc să dai găuri la întâmplare în perete, tratează și igiena conturilor tale ca pe o listă de etape ordonate, nu ca pe o urgență făcută în panică. Iată un plan pe care îl poți parcurge într-un weekend, fără cunoștințe tehnice avansate:

  • Instalează un manager de parole și mută în el, treptat, conturile pe care le folosești cel mai des.
  • Schimbă parola emailului principal cu una lungă și unică, apoi activează verificarea în doi pași chiar acolo.
  • Verifică pe un serviciu de tip „am fost afectat de o scurgere de date” dacă adresa ta apare în breșe cunoscute și schimbă parolele semnalate.
  • Activează autentificarea în doi pași pe conturile importante: bancă, cloud, rețele sociale, magazine unde ai cardul salvat.
  • Șterge conturile vechi pe care nu le mai folosești, ca să reduci numărul de locuri unde datele tale pot fi expuse.
  • Revizuiește aplicațiile cărora le-ai dat acces la contul de Google sau Facebook și retrage permisiunile de care nu mai ai nevoie.

Nu trebuie să le faci pe toate deodată. Chiar și dacă bifezi doar primele două puncte, ai eliminat cele mai mari riscuri. Restul poate veni câte puțin, pe măsură ce te autentifici oricum în conturi în activitatea de zi cu zi.

Ce faci când bănuiești că un cont a fost spart

Chiar și cu toate măsurile luate, se poate întâmpla să observi ceva ciudat: un email de conectare dintr-o țară în care nu ai fost, o parolă care nu mai funcționează, mesaje trimise de tine pe care nu le-ai scris. Primul pas este să schimbi imediat parola contului afectat și, dacă folosești aceeași parolă și în altă parte, să o schimbi și acolo — acesta este exact motivul pentru care parolele unice contează. Apoi verifică și încheie toate sesiunile active din setările de securitate, ca să dai afară pe oricine este deja conectat, și activează verificarea în doi pași dacă nu era deja pornită.

Dacă este vorba despre emailul principal, tratează-l ca pe o urgență și rezolvă-l primul, fiindcă de la el se pot reseta celelalte conturi. Verifică în setări dacă atacatorul nu a adăugat o adresă de recuperare sau o regulă de redirecționare a mesajelor, un truc frecvent prin care cineva continuă să primească o copie a corespondenței tale chiar și după ce ai schimbat parola. În cazul conturilor bancare sau al fraudelor cu bani, contactează imediat banca la numărul oficial și raportează incidentul. Cu cât reacționezi mai repede, cu atât limitezi pagubele — iar experiența te lasă, de regulă, cu un sistem de securitate mult mai solid decât aveai înainte.