Siguranță online
Parole, phishing, ce nu publici niciodată, cum recunoști un link suspect. Sfaturi practice, nu morale.
Nu vorbim despre reguli — despre obiceiuri
Ideea acestei lecții e simplă: câteva obiceiuri mici te scutesc de probleme mari. Nu-ți spunem să nu folosești internetul. Îți spunem cum să-l folosești fără să pățești lucruri neplăcute — cont spart, parolă furată, poze folosite fără voia ta.
Parole care rezistă
O parolă bună are trei calități: lungă, unică, memorabilă pentru tine. Nu contează atât de mult „caracterele speciale" cât contează lungimea. O propoziție întreagă bate orice combinație scurtă cu simboluri.
Încearcă mai multe variante — o parolă lungă și memorabilă bate una scurtă cu simboluri.
Verificarea rulează în browser — nimic nu părăsește pagina.
- Passphrase — o propoziție ciudată, doar a ta: parca-si-motanul-vede-luna
- Un password manager (Bitwarden, 1Password, iCloud Keychain, Google Password Manager). Ține minte parole diferite pentru fiecare site. Tu memorezi doar una.
- 2FA (autentificare în doi pași). La login, site-ul îți cere și un cod de pe telefon. Chiar dacă cineva îți află parola, nu poate intra fără telefon.
Phishing — capcanele care par oficiale
Phishing = cineva se preface a fi un serviciu de încredere (banca, Steam, Instagram, poșta, profesorul tău) și te păcălește să dai parola sau datele. Vine prin mail, SMS, DM, uneori chiar prin telefon.
De la
noreply@amazon-securlty.co
Subiect
URGENT: Contul tău Amazon va fi închis în 24 h
E phishing?
1 din 4
- Presiunea grabei: „ai 24 de ore", „contul se închide azi".
- Recompensă prea mare: „ai câștigat un iPhone", „skin gratuit".
- Adresa expeditorului e ciudată (@service-google.co în loc de @google.com).
- Cere date pe care un serviciu real nu ți le-ar cere pe mail (parola, CVV, cod din SMS).
- Limbaj înfricoșător: „contul tău a fost hackuit".
Regula rapidă: nu apăsa pe linkul din mesaj. Deschide direct aplicația sau site-ul, tastând adresa cu mâna ta. Dacă e cu adevărat un anunț, îl vei vedea acolo.
Ce nu publici niciodată online
Când postezi ceva pe internet, e greu de crezut că mai e „doar între prieteni". Screenshot-urile există. Presupune că orice pui online poate ajunge la oricine, pentru totdeauna.
Wi-Fi public: cinci minute care contează
Wi-Fi-ul dintr-o cafenea, aeroport sau mall e mai puțin sigur decât cel de acasă. Cineva rău-intenționat, prezent în aceeași rețea, poate încerca să intercepteze date.
Dacă totuși pățești ceva
- Schimbă parola de la contul respectiv, de pe alt dispozitiv.
- Deconectează toate sesiunile active (majoritatea site-urilor au opțiunea „log out from all devices").
- Activează 2FA dacă nu era pornit.
- Schimbă și parola de email (dacă cineva îți controlează email-ul, îți poate reseta orice altă parolă).
- Spune unui adult de încredere, mai ales dacă ți se cer bani sau ești șantajat.
Nu ești singur. Vorbește imediat cu un părinte, profesor sau polițistul de proximitate. În România poți suna la 112 (urgențe) sau la Salvați Copiii — 116 111 (linie gratuită, non-stop). Nu plăti niciodată un șantajist — de obicei cere din nou.
Rezumat: 6 lucruri care te scutesc de 90% din probleme
- Parole lungi, diferite. Un password manager face treaba pentru tine.
- 2FA pornit pe conturile importante.
- Nu apeși pe linkuri din mesaje — deschizi aplicația direct.
- Nu publici adresa, telefonul, datele de identitate, locația în timp real.
- Pe Wi-Fi public: doar https, evită plățile.
- Dacă ceva merge prost — spui unui adult. Repede.
- NIST — Digital Identity Guidelines (SP 800-63B)
- Salvați Copiii România — 116 111 (linia gratuită pentru copii)
- Have I Been Pwned — practici verificate de securitate a parolelor