Phishing/ro: Difference between revisions

From xat wiki
(Updating to match new version of source page)
 
(Updating to match new version of source page)
 
(70 intermediate revisions by 6 users not shown)
Line 1: Line 1:
<languages/>
{{shortcut}}<languages/>{{toc}}
<div style="float:right; margin: 15px 0 0 15px">__TOC__</div>
Ați fost vreodată în situaţia în care v-aţi conectat la contul dumneavoastră şi aţi sesizat că xats, zile sau/şi puteri lipsesc? Suspectaţi că un utilizator neautorizat ar fi încercat să compromită contul dumneavoastră și a reușit? Aţi putea fi victima a ceea ce numim noi "phishing."
Ați auzit vreodată de cineva care a pierdut xats lor,sau au contul lor preluat?Este, probabil, sa fi fost "phished".
<span id="whatphishing"></span>
 
===Ce este phishing?===
===Ce este phishing?===


Phishing is a trick used by criminals to steal your email & password. It is not a "security flaw", and you're not getting "hacked." It's entirely preventable by you, if you know what to look for. You've probably been warned by your online bank about phishing websites, but most people don't think or worry about phishing when using their xat account. On xat, the phishers are trying to steal your xats, your days, your powers, your identity and your email account.
Phishing este o scamatorie folosită de scammeri pentru a fura informații personale de identificare, ca adresa de e-mail sau parola dumneavoastră. Nu este un defect al securităţi că nu sunteţi hacked. Atâta vreme cât știţi ce căutaţi, puteţi să vă protejaţi singur să nu fiţi înşelat. Probabil aţi fost avertizat şi înainte de banca online despre site-urile phishing, dar mulţi utilizatori nu se gândesc sau nu işi fac griji că pot fi înşelaţi (phished) în timp ce folosesc un cont de xat. Pe xat, sunt scammeri care vor să vă fure adresa de mail, parola, xats, days, și mai presus de toate, identitatea.
 
<span id="howphishing"></span>
==How Does the Scam work?==
==Cum funcționează escrocheria?==
 
It starts with the person trying to phish you by making a webpage that looks just like the login page of the website you're trying to use. Then the phisher comes up with a creative way to get you to click on the link to that page, maybe saying you'll get free xats, days or powers. When you see the link and click it, you are presented with the fake login page created by the phisher. If you enter your info, you've been "phished" - you've fallen for the trick, and they've captured your username and password. The phisher will then login to your account and steal your xats, your days, your powers, your identity or your email account.
 
IMPORTANT: If a page asks for your email password, IT IS A PHISHING PAGE. xat will NEVER ask for your email password.
 
Some sites may ask you to sign up for their forum or other features. If you use the same password as you have for your email account or xat account then they could use it to phish you. You should NEVER use the same password on your email account or xat account as you use for your login to ANY other site.
 
Scammers may ask you to give them a .sol file from your computer or have you download a sol editor and tell them the numbers, maybe by promising you will be owner of a chat or be unbannable. These numbers are your passcodes and should be kept secret. A scammer with these numbers could phish you. You should NEVER give secret files or passcodes to anyone else.
 
==How Can I Protect Myself?==
 
To make sure you don't get phished, you have to understand exactly how it works. When you click on a link in a chat box it may show the image below as a header to warn you not to enter your xat password on this new website.
 
[[Image:Phish.png]]
 
Please do not always rely on this warning showing, as the linkvalidator system is not a perfect. We place every effort into make the system as effective as it can be.
 
====Make Sure you Only Enter your username and Password on xat.com====
There is only one easy way to know that you are at the real login page. That's by looking at your browser's address bar, the place you view or type in the URL of the website you want to visit. By looking there, you'll know what website you are actually on at the moment. For xat, the only page you should login to is "xat.com" or "m.xat.com". You may think you know exactly what the xat login page looks like and that someone could not trick you into typing your info into a fake page, but it is very easy to fall for this! It's also very easy for anyone to make an exact copy of the xat login page, or the login page of any website you use.
 
====Your email password is only to log in to your email====
xat will never ask you for your email password. Only use your email password to log in to your email. If a login page asks you for your email password it is not a xat page, it is a phishing page.
 
====Turn on account locking====
Account locking will increase the security of your account. See [[AccountLocking]] for details. Note that this is not a substitute being cautious to avoiding being phished (see above).


====Use Different Passwords for Different Accounts====
Un scammer va începe prin crearea unei pagini care seamană exact cu cea a xat-ului pagina de gestionare a contului de utilizator înregistrat. Apoi, scammer-ul o să creeze un link (care o să fie redirecţionat către pagină) și o să vină cu un mod convingător să atragă un utilizator să dea click pe link. Un exemplu poate să fie oferirea de xats, days şi/sau de puteri gratis, atâta timp cât dai click pe link şi îţi introduce adresa de e-mail şi parola în caseta text prevăzută. Aceasta este categoric un {{Color|#FF0000|'''drapel roșu'''}}. Sub NICIO circumstanţă nu ar trebui să dai click pe un link, nici să introduceți adresa de e-mail sau parola, indifferent dacă este gratis. Doar făcând click pe acel link, scammer-ul poate să aibă deja adresa IP-ului dumneavoastră.
You should NEVER use the same password on your email account or xat account as you use for your login to ANY other site. If someone managed to phish your password on their site, they would have control of your email as well. Often this means they can access all your accounts on every site you use and it's more difficult to regain control of them again. If your email password is used on other sites, including xat.com, you should change it right away. If your email account has been phished you should contact your email provider for assistance.


====Use Strong Passwords====
'''Notă:''' Dacă întâlniți o pagină care vă cere parola care este asociată cu adresa dumneavoastră de e-mail (nu contului dumneavoastră), este un site phishing. xat nu o să vă ceară '''NICIODATĂ''' acest lucru, indiferent de circumstanţă. De asemenea, '''NU''' folosiţi aceeaşi parolă pentru orice adresă de e-mail sau conturi aţi avea, chiar dacă nu au nicio legătură cu xat. Doar măriţi şansele altor conturi pe care le aveți să fie compromise.
To make a strong password that cannot easily be guessed, combine letters and numbers into a lengthy password of at least 8 characters, though 14 characters is ideal. Avoid using your name, username, birthday, repeated characters, and common words in your password.


====Giving personal information====
Pe lângă crearea unei pagini duplicat, există şi altă cale pe care infractorii o folosesc pentru a fura informaţii personale de identificare a utilizatorilor. Ce fac ei este fie să întrebe utilizatorii de fişierele lor partajate de tip flash file, sau le cere să descarce un program terţ în calculator numit ".sol Editor" şi aşteaptă ca utilizatorii să le furnizeze "valoarea" localizată deasupra categoriei "Number". În niciun caz nu ar trebui să le furnizaţi valoarea asociată cu contul dumneavoastră. Oferindu-le valoare este ca şi cum le-aţi oferi parolă contului dumneavoastră şi aţi ajunge prin a fii phished.
Don't share your password with anybody else, regardless of how much you trust them. They could take over your account, or they could fall for a phishing scam using your account information. Also, do not give your register link to someone else (link looks like http://xat.com/web_gear/chat/register.php?UserId=123456&k2=123456). Do not share anything odd with another user including cookies or web page source. If a user asks you for data from your PC they are almost certainly trying to steal your account.
<span id="howprotect"></span>
==Cum pot să mă protejez?==


====Change your Passwords Regularly====
Pentru a vă împiedica  să fiţi înşelat (phished) de un scammer, vă recomandăm să urmaţi aceşi paşi cu precauție:
It is recommended you change your passwords regularly, at least once a month.


==What do I do if I Think I've Been Phished?==
'''Pasul 1:''' Când vă conectați în contul dumneavoastră, asigurați-vă ÎNTOTDEAUNA că vă aflați în contul xat [panou https://xat.com/login]. Puteți afla dacă vă aflați pe pagina corectă uitându-vă la bara URL, care se află în colțul din stânga sus al browserului dumneavoastră web. Dacă linkul arată '''https://xat.com/login''', sunteți pe pagina corectă. Dacă apare altceva decât linkul furnizat, NU introduceți adresa dumneavoastră de e-mail, numele de utilizator sau parola pe pagina respectivă. Părăsiți pagina imediat și raportați site-ul phishing trimițând un [https://util.xat.com/support/open.php ticket] sub categoria "Report Phishing Site". Nu trebuie să fiți un utilizator plătit pentru a trimite un ticket în acest departament.


If you think your account has been phished, immediately change your password for your xat account, and your password for your email account. Use the forgotten password feature on xat if you can't login. Changing your passwords will keep out the phisher. For other problems please contact us by ticket at http://xat.com/ticket with "xat I may have been phished" as the subject of the message.
'''Pasul 2:''' Atunci când vă logaţi în contul dumneavoastră, aveți opțiunea de a introduce fie adresa de e-mail asociată contului dumneavoastră, sau numele de utilizator înregistrat. Când vine vorba de introducerea parolei, ÎNTOTDEAUNA asigurați-vă că este parola care este asociată cu contul dumneavoastră și nu cu adresa de e-mail. xat NICIODATĂ nu o să vă ceară parola care este asociată cu adresa de e-mail sub nicio circumstanţă. Pentru a vă asigura contul dumneavoastră este sub protecţie maximă, folosiţi o parolă care să nu fie aceeaşi cu cea a adresei de e-mail. De asemenea, asigurați-vă că parola este alfanumerică care constă şi în litere şi numere (dar nu simboluri). Asigurați-vă că este uşoară pentru dumneavoastră ca să o ţineţi minte, dar grea pentru un scammer ca să-şi dea seama. Atâta timp cât acesta conține cel puțin 10 caractere (sau mai multe), va fi bine. Nu vă faceţi parola prea lungă sau s-ar putea să o uitaţi. Vă recomandăm să evitați folosirea modelelor sau cuvintelor în parola dumneavoastră şi întotdeauna schimbați parola lunar. Este mai bine să fiţi în siguranță decât să vă pară rău.


'''Pasul 3:''' Când vine vorba de protejarea completă a contului, vă recomandăm cu căldură să activați [[Special:MyLanguage/Account protection|Protecția contului]]. Există trei nivele de protecție și cu cât numărul este mai mare, cu atât protecția dumneavoastră este mai puternică/ strictă. Pentru mai multe informații despre fiecare dintre aceste nivele, apăsați [[Special:MyLanguage/Account protection|aici]].


== Logging into Other peoples accounts ==
'''Pasul 4:''' În funcție de setarea de protecție a contului, vi se va cere să vă conectați la xat printr-un e-mail de verificare de securitate. Asigurați-vă că expeditorul acestui e-mail este „''[email protected]''' și nu un infractor care pretinde a fi xat. Infractorii pot încerca să înșele utilizatorii recreând adresa de e-mail xat cu caractere asemănătoare. Dacă adresa de e-mail este diferită, vă rugăm să raportați aceasta ca un e-mail phishing. Chiar dacă adresa de e-mail este o potrivire exactă, totuși, aceasta nu este o garanție că e-mailul este legitim și ar trebui să fiți precaut în orice moment. Luați în considerare dacă vă așteptați la e-mail sau dacă v-a fost trimis pe neașteptate. De asemenea, este crucial să creșteți securitatea adresei de e-mail asociată contului dumneavoastră, pentru a preveni accesul utilizatorilor neautorizați. Dacă pierdeți accesul la adresa dumneavoastră de e-mail, de exemplu: deoarece a fost compromisă, veți pierde accesul la cont. Pentru a afla mai multe despre menținerea în siguranță a contului și a adresei de e-mail, apăsați [[Special:MyLanguage/External_security|aici]].
<span id="spotphishing"></span>
==Sfaturi pentru recunoașterea unui e-mail de tip Phishing==


Under '''no''' circumstances should you ever log in to someone else account. This is a direct violation of xat.com's terms of service and discovery of this may lead to your own accounts being deleted. If another user needs help they should open a ticket.
Verificați întotdeauna adresa de e-mail „de la” pe care ați primit-o și verificați că caracterele nu sunt suspecte. Chiar și adresele de e-mail pot fi uneori falsificate.


==How Can I Report Suspected Phishing Sites?==
Cel mai adesea, phishers va încerca să facă e-mailul să pară cât mai legitim prin includerea unui logo sau a unui nume profesional, cum ar fi „Suport pentru cont” sau „Ajutor de securitate”.


Go to http://xat.com/ticket and report the site to the "Report Phishing Site" department and xat will take appropriate action.
Treceți peste linkurile dintr-un e-mail înainte de a decide să faceți click pe ele. Link-ul vă poate direcționa către o adresă suspectă complet fără legătură cu textul din link. Nu deschideți sau nu descărcați nimic decât dacă sunteți siguri că provin dintr-o sursă sigură.
<span id="helpphished"></span>
==Ce pot să fac dacă am fost înşelat?==


==Think you're a pro on avoiding being phished?==
Dacă suspectați că un utilizator neautorizat va compromis contul, NU vă panicați. Acest lucru va face situația mult mai rea decât ar trebui să fie. Primul lucru pe care trebuie să-l faceți este să schimbați parola contului dumneavoastră, dar și cea a adresei de email, pentru măsuri extra de securitate. De asemenea, dacă vă amintiți link-ul site-ului phishing pe care vă aflați, raportați-l cât mai repede posibil prin trimiterea unui [https://util.xat.com/support/open.php ticket] sub categoria "Report Phishing Site" și furnizați cât mai multe dovezi posibile, ca data și timpul cât ați fost pe site-ul phishing, data și timpul când ați fost phished. Cu cât raportați mai repede site-ul phishing, cu atât mai repede acesta va fi închis.


If you think that you're now educated on phishing, why not prove it? To test your knowledge, take the [http://util.xat.com/quiz/ xat Phishing Quiz] now.
În NICIUN caz nu ar trebui să vă conectați VREODATĂ pe contul unui utilizator, chiar dacă aveți permisiunea garantată. Veți viola direct [[https://xat.com/terms|Termenii Serviciului]] xat. Eșuând să respectați termenii serviciului xat va rezulta ca contul dumneavoastră să fie torched sau/și șters.




[[Category:Security]]
{{Category|Security}}

Latest revision as of 03:52, 24 August 2022

Ați fost vreodată în situaţia în care v-aţi conectat la contul dumneavoastră şi aţi sesizat că xats, zile sau/şi puteri lipsesc? Suspectaţi că un utilizator neautorizat ar fi încercat să compromită contul dumneavoastră și a reușit? Aţi putea fi victima a ceea ce numim noi "phishing."

Ce este phishing?

Phishing este o scamatorie folosită de scammeri pentru a fura informații personale de identificare, ca adresa de e-mail sau parola dumneavoastră. Nu este un defect al securităţi că nu sunteţi hacked. Atâta vreme cât știţi ce căutaţi, puteţi să vă protejaţi singur să nu fiţi înşelat. Probabil aţi fost avertizat şi înainte de banca online despre site-urile phishing, dar mulţi utilizatori nu se gândesc sau nu işi fac griji că pot fi înşelaţi (phished) în timp ce folosesc un cont de xat. Pe xat, sunt scammeri care vor să vă fure adresa de mail, parola, xats, days, și mai presus de toate, identitatea.

Cum funcționează escrocheria?

Un scammer va începe prin crearea unei pagini care seamană exact cu cea a xat-ului pagina de gestionare a contului de utilizator înregistrat. Apoi, scammer-ul o să creeze un link (care o să fie redirecţionat către pagină) și o să vină cu un mod convingător să atragă un utilizator să dea click pe link. Un exemplu poate să fie oferirea de xats, days şi/sau de puteri gratis, atâta timp cât dai click pe link şi îţi introduce adresa de e-mail şi parola în caseta text prevăzută. Aceasta este categoric un drapel roșu. Sub NICIO circumstanţă nu ar trebui să dai click pe un link, nici să introduceți adresa de e-mail sau parola, indifferent dacă este gratis. Doar făcând click pe acel link, scammer-ul poate să aibă deja adresa IP-ului dumneavoastră.

Notă: Dacă întâlniți o pagină care vă cere parola care este asociată cu adresa dumneavoastră de e-mail (nu contului dumneavoastră), este un site phishing. xat nu o să vă ceară NICIODATĂ acest lucru, indiferent de circumstanţă. De asemenea, NU folosiţi aceeaşi parolă pentru orice adresă de e-mail sau conturi aţi avea, chiar dacă nu au nicio legătură cu xat. Doar măriţi şansele altor conturi pe care le aveți să fie compromise.

Pe lângă crearea unei pagini duplicat, există şi altă cale pe care infractorii o folosesc pentru a fura informaţii personale de identificare a utilizatorilor. Ce fac ei este fie să întrebe utilizatorii de fişierele lor partajate de tip flash file, sau le cere să descarce un program terţ în calculator numit ".sol Editor" şi aşteaptă ca utilizatorii să le furnizeze "valoarea" localizată deasupra categoriei "Number". În niciun caz nu ar trebui să le furnizaţi valoarea asociată cu contul dumneavoastră. Oferindu-le valoare este ca şi cum le-aţi oferi parolă contului dumneavoastră şi aţi ajunge prin a fii phished.

Cum pot să mă protejez?

Pentru a vă împiedica să fiţi înşelat (phished) de un scammer, vă recomandăm să urmaţi aceşi paşi cu precauție:

Pasul 1: Când vă conectați în contul dumneavoastră, asigurați-vă ÎNTOTDEAUNA că vă aflați în contul xat [panou https://xat.com/login]. Puteți afla dacă vă aflați pe pagina corectă uitându-vă la bara URL, care se află în colțul din stânga sus al browserului dumneavoastră web. Dacă linkul arată https://xat.com/login, sunteți pe pagina corectă. Dacă apare altceva decât linkul furnizat, NU introduceți adresa dumneavoastră de e-mail, numele de utilizator sau parola pe pagina respectivă. Părăsiți pagina imediat și raportați site-ul phishing trimițând un ticket sub categoria "Report Phishing Site". Nu trebuie să fiți un utilizator plătit pentru a trimite un ticket în acest departament.

Pasul 2: Atunci când vă logaţi în contul dumneavoastră, aveți opțiunea de a introduce fie adresa de e-mail asociată contului dumneavoastră, sau numele de utilizator înregistrat. Când vine vorba de introducerea parolei, ÎNTOTDEAUNA asigurați-vă că este parola care este asociată cu contul dumneavoastră și nu cu adresa de e-mail. xat NICIODATĂ nu o să vă ceară parola care este asociată cu adresa de e-mail sub nicio circumstanţă. Pentru a vă asigura contul dumneavoastră este sub protecţie maximă, folosiţi o parolă care să nu fie aceeaşi cu cea a adresei de e-mail. De asemenea, asigurați-vă că parola este alfanumerică care constă şi în litere şi numere (dar nu simboluri). Asigurați-vă că este uşoară pentru dumneavoastră ca să o ţineţi minte, dar grea pentru un scammer ca să-şi dea seama. Atâta timp cât acesta conține cel puțin 10 caractere (sau mai multe), va fi bine. Nu vă faceţi parola prea lungă sau s-ar putea să o uitaţi. Vă recomandăm să evitați folosirea modelelor sau cuvintelor în parola dumneavoastră şi întotdeauna schimbați parola lunar. Este mai bine să fiţi în siguranță decât să vă pară rău.

Pasul 3: Când vine vorba de protejarea completă a contului, vă recomandăm cu căldură să activați Protecția contului. Există trei nivele de protecție și cu cât numărul este mai mare, cu atât protecția dumneavoastră este mai puternică/ strictă. Pentru mai multe informații despre fiecare dintre aceste nivele, apăsați aici.

'Pasul 4: În funcție de setarea de protecție a contului, vi se va cere să vă conectați la xat printr-un e-mail de verificare de securitate. Asigurați-vă că expeditorul acestui e-mail este „[email protected] și nu un infractor care pretinde a fi xat. Infractorii pot încerca să înșele utilizatorii recreând adresa de e-mail xat cu caractere asemănătoare. Dacă adresa de e-mail este diferită, vă rugăm să raportați aceasta ca un e-mail phishing. Chiar dacă adresa de e-mail este o potrivire exactă, totuși, aceasta nu este o garanție că e-mailul este legitim și ar trebui să fiți precaut în orice moment. Luați în considerare dacă vă așteptați la e-mail sau dacă v-a fost trimis pe neașteptate. De asemenea, este crucial să creșteți securitatea adresei de e-mail asociată contului dumneavoastră, pentru a preveni accesul utilizatorilor neautorizați. Dacă pierdeți accesul la adresa dumneavoastră de e-mail, de exemplu: deoarece a fost compromisă, veți pierde accesul la cont. Pentru a afla mai multe despre menținerea în siguranță a contului și a adresei de e-mail, apăsați aici.

Sfaturi pentru recunoașterea unui e-mail de tip Phishing

Verificați întotdeauna adresa de e-mail „de la” pe care ați primit-o și verificați că caracterele nu sunt suspecte. Chiar și adresele de e-mail pot fi uneori falsificate.

Cel mai adesea, phishers va încerca să facă e-mailul să pară cât mai legitim prin includerea unui logo sau a unui nume profesional, cum ar fi „Suport pentru cont” sau „Ajutor de securitate”.

Treceți peste linkurile dintr-un e-mail înainte de a decide să faceți click pe ele. Link-ul vă poate direcționa către o adresă suspectă complet fără legătură cu textul din link. Nu deschideți sau nu descărcați nimic decât dacă sunteți siguri că provin dintr-o sursă sigură.

Ce pot să fac dacă am fost înşelat?

Dacă suspectați că un utilizator neautorizat va compromis contul, NU vă panicați. Acest lucru va face situația mult mai rea decât ar trebui să fie. Primul lucru pe care trebuie să-l faceți este să schimbați parola contului dumneavoastră, dar și cea a adresei de email, pentru măsuri extra de securitate. De asemenea, dacă vă amintiți link-ul site-ului phishing pe care vă aflați, raportați-l cât mai repede posibil prin trimiterea unui ticket sub categoria "Report Phishing Site" și furnizați cât mai multe dovezi posibile, ca data și timpul cât ați fost pe site-ul phishing, data și timpul când ați fost phished. Cu cât raportați mai repede site-ul phishing, cu atât mai repede acesta va fi închis.

În NICIUN caz nu ar trebui să vă conectați VREODATĂ pe contul unui utilizator, chiar dacă aveți permisiunea garantată. Veți viola direct [Serviciului] xat. Eșuând să respectați termenii serviciului xat va rezulta ca contul dumneavoastră să fie torched sau/și șters.