Jurnalul Național
Știri și analize

Caută în Jurnalul Național

Tech

Metoda care te poate costa 1.000 de euro – cum recunoști frauda ferestrei false din browser

Razvan Rusu · 27 martie 2026 · Actualizat: 10:14
escrocherie online

O nouă metodă de înșelăciune online, aproape imposibil de recunoscut la prima vedere, face ravagii. Un singur click neatent este suficient pentru ca escrocii să-ți fure parola și datele, folosind o tehnică înfricoșător de simplă. Totul pornește de la o fereastră de conectare care pare perfect legitimă, dar care, în realitate, este o capcană.

Atacul „browser-în-browser”

Experții în securitate cibernetică avertizează asupra unui atac numit „browser-în-browser” sau, BitB. Cum funcționează, mai exact? Infractorii creează pe site-ul lor o fereastră de login care imită perfect o fereastră reală de browser, cum ar fi cea de la Google sau Microsoft. Aceasta afișează chiar și o adresă web care pare autentică, inducând în eroare atât utilizatorii de PC, cât și pe cei de smartphone.

Oricine își introduce acolo datele de autentificare nu le trimite, de fapt, către compania reală, ci direct în mâinile escrocilor. E o greșeală costisitoare.

Cum depistezi o fereastră falsă

Deși pare complicat, există câteva trucuri simple prin care poți verifica dacă o fereastră pop-up este reală sau nu. Oficiul Federal pentru Securitatea Informațiilor (BSI) din Germania subliniază că aceste ferestre pot reprezenta un risc, chiar dacă par inofensive. Hai să vedem cum le deosebim.

Cel mai rapid test este minimizarea.

„Dacă minimizezi fereastra browserului din spatele acesteia, o fereastră de conectare autentică va rămâne pe ecran. Dacă dispare odată cu fereastra de conectare, este o acțiune falsă.” Acest truc durează doar câteva secunde. Iar pentru cei mai atenți, mai există și alte verificări:

  • Mutarea ferestrelor: O fereastră reală poate fi târâtă liber pe întregul ecran – chiar și dincolo de fereastra browserului. O fereastră falsă rămâne blocată în pagina browserului.
  • Folosește un manager de parole: Aceste programe recunosc adresa reală a site-ului și, de obicei, nu vor completa automat datele pe o pagină falsă.
  • Activează autentificarea cu doi factori: Chiar dacă parola este furată, escrocii nu pot accesa contul fără al doilea cod de securitate (primit de regulă pe telefon).

Avertismentele false cu viruși costă scump

Dar ferestrele pop-up false nu sunt folosite doar pentru a fura parole. Un alt truc des întâlnit este afișarea unui avertisment strident, de genul: „Computerul dvs. este infectat cu un virus!”. Mesajul este însoțit de un număr de telefon pentru un presupus ajutor gratuit.

Agenția Federală pentru Rețele avertizează clar: „Aceste mesaje sunt false.” E drept că pot speria pe oricine, numai că trebuie să știi un lucru esențial. „Mesajele de eroare autentice de la sistemul de operare nu conțin numere de telefon.”

Cei care sună la numărul afișat ajung să vorbească cu infractori care se dau drept angajați Microsoft. Aceștia cer acces la computer, iar paguba poate fi considerabilă. S-au înregistrat deja cazuri cu costuri de până la 1.000 de euro pentru consumatori. Dacă vezi o astfel de fereastră, pur și simplu deschide Managerul de activități (cu tastele Ctrl + Shift + Esc) și închide forțat browserul. Sau, și mai simplu, repornește computerul.

Ce faci dacă ai picat deja în plasă

Cea mai importantă regulă, până la urmă, este una de bun simț. „Nu introduceți niciodată parole sau date personale într-o fereastră pop-up neașteptată – indiferent cât de legitimă pare.” Dacă ai dubii, mai bine închizi tot și deschizi manual site-ul respectiv într-o fereastră nouă.

Iar dacă, din nefericire, ai căzut deja victimă, trebuie să acționezi rapid. Schimbă-ți imediat toate parolele, deconectează dispozitivul de la internet și, dacă au fost transferați bani, informează-ți de urgență banca.