Phishing-ul rămâne vectorul numărul 1 de atac cibernetic la nivel global. Conform rapoartelor recente, peste 90% din breșele de securitate încep cu un email malițios. În acest tutorial, îți arătăm cum să analizezi un email suspect ca un expert în securitate cibernetică.

De ce este importantă analiza manuală?

Filtrele automate de spam și antivirus nu prind toate atacurile. Tehnicile moderne de phishing, cum ar fi spear phishing și business email compromise (BEC), sunt personalizate și trec adesea prin filtre. Capacitatea de a analiza manual un email suspect este o competență esențială pentru orice profesionist IT sau utilizator conștient de riscuri.

Pasul 1: Nu da click — mai întâi investighează

Primul și cel mai important pas: nu interacționa cu emailul înainte de a-l analiza. Nu da click pe linkuri, nu descărca atașamente și nu răspunde. Dacă emailul pare urgent sau amenințător („Contul tău va fi suspendat în 24 de ore!”) — acesta este un semn de alarmă.

Pasul 2: Verificarea expeditorului

Există o diferență crucială între Display Name (numele afișat) și adresa reală de email. Atacatorii afișează „Banca Transilvania <suport@bancatransilvania.ro>” dar adresa reală poate fi „banca.transilvania@mail-secure-update.xyz”.

Cum verifici adresa reală: în Gmail, dai click pe săgeata de lângă numele expeditorului. În Outlook, dai hover peste numele afișat sau verifici proprietățile mesajului.

Pasul 3: Analiza headerelor de email

Headerele de email conțin informații tehnice complete despre traseul mesajului. Iată cum le accesezi:

Cele mai importante câmpuri din headere pe care trebuie să le verifici:

Pasul 4: Verificarea SPF, DKIM și DMARC

Aceste trei protocoale sunt mecanisme de autentificare pentru email:

Instrument recomandat: MXToolbox Header Analyzer (mxtoolbox.com/EmailHeaders.aspx) — copiezi headerele și obții o analiză vizuală clară.

Pasul 5: Analiza linkurilor fără a le accesa

Niciodată nu da click direct pe un link suspect. În schimb:

  1. Hover pe link și notează URL-ul afișat în bara de status a browserului
  2. Copiază URL-ul (fără să dai click) și analizează-l pe VirusTotal.com
  3. Verifică domeniul pe urlscan.io pentru a vedea o captură de ecran a site-ului fără a-l accesa
  4. Verifică vârsta domeniului pe whois.domaintools.com — domeniile de phishing sunt adesea create cu câteva zile înainte de atac

Pasul 6: Analiza atașamentelor

Dacă emailul conține un atașament suspect, nu îl deschide local. În schimb:

Instrumente gratuite pentru analiza phishing

Semne comune de phishing — checklist rapid

Suspectezi că organizația ta a primit un atac de phishing avansat? Contactează echipa BlackByte pentru o investigație forensică rapidă.

📌 Vrei să afli cum te putem ajuta concret pe acest subiect? Descoperă serviciul nostru de Formare și Conștientizare în Securitate Cibernetică.

Despre autor: Bogdan Dobrescu

CEO BlackByte, specialist în securitate cibernetică. Echipa BlackByte deține certificări recunoscute la nivel internațional (CEH, OSCP, CISSP, CompTIA Security+, CISM) și lucrează zilnic cu organizații din sectorul public și privat pentru prevenirea și gestionarea incidentelor cibernetice.

Află mai multe despre echipa BlackByte →

Abonează-te la articolele lui Bogdan Dobrescu

Nu facem spam! Citește mai multe în politica noastră de confidențialitate

Abonează-te la articolele lui Bogdan Dobrescu

Nu facem spam! Citește politica noastră de confidențialitate pentru mai multe informații.

Lasă un răspuns

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

THREAT INTELLIGENCE LIVE
3,847,291
Atacuri azi
184
Țări afectate
143,891
Malware nou
14
Atacuri/sec
Hartă Live →
🔴 LIVE