
Glosar de cybersecurity
De la account takeover până la Zero Trust Security: în glosarul nostru găsești definiții clare pentru cei mai importanți termeni din domeniul protecției identității și cybersecurity.
Traducem expertiza tehnică într-un limbaj simplu, astfel încât să înțelegi jargonul infractorilor cibernetici și să te poți proteja proactiv împotriva furtului de identitate.
59 termeni găsiți
A
- Account takeover (ATO)
Account takeover (preluarea contului) se referă la furtul unui cont online de către terți. Infractorii obțin acces neautorizat (de exemplu, prin parole piratate), blochează adesea utilizatorul real și abuzează de cont pentru fraudă sau furt de date.
- Anonimizare
Anonimizarea înseamnă modificarea datelor cu caracter personal astfel încât acestea să nu mai poată fi asociate unei anumite persoane. Spre deosebire de pseudonimizare, acest pas este de obicei ireversibil și servește la protejarea vieții private.
B
- Brute force
Prin intermediul metodei de „forță brută”, atacatorii utilizează software automatizat pentru a încerca miliarde de combinații de parole pe secundă până când găsesc parola corectă.
C
- Catfishing
În acest caz, fraudatorii creează profiluri false pe rețelele de socializare sau în aplicațiile de dating pentru a construi o relație emoțională cu victimele și a le exploata sau manipula ulterior din punct de vedere financiar.
- Credential stuffing
Un atac automatizat prin care infractorii utilizează liste cu nume de utilizator și parole deja furate pentru a se conecta la alte servicii. Deoarece multe persoane utilizează aceeași parolă peste tot, această metodă are adesea succes.
- Cyber intelligence
Analiza de ansamblu a amenințărilor digitale. Aceasta combină date tehnice cu analize umane și contextul geopolitic pentru a proteja în mod proactiv companiile împotriva atacurilor înainte ca acestea să aibă loc.
D
- Darknet
O parte ascunsă a internetului, accesibilă numai cu ajutorul unui software special (cum ar fi Tor Browser). Oferă un nivel ridicat de anonimat, dar, din păcate, este adesea utilizată în mod abuziv ca piață pentru date furate și bunuri ilegale.
- Data Breach (breșă de securitate a datelor)
Un termen juridic (adesea utilizat în contextul RGPD) care descrie pierderea sau transmiterea ilegală a datelor cu caracter personal. Astfel de breșe trebuie adesea raportate autorităților.
- Data Leak (scurgere de date)
Divulgarea accidentală a informațiilor sensibile, de exemplu, prin configurarea incorectă a unui server sau printr-o breșă de securitate, care face ca datele să fie vizibile pentru persoane neautorizate pe internet.
- Deep web
Tot conținutul de pe internet care nu este indexat de motoarele de căutare, precum Google (de exemplu, baze de date protejate prin parolă sau căsuțe de e-mail). Este semnificativ mai mare decât web-ul „vizibil” și nu este periculos în sine.
- Digital identity (identitate digitală)
Identitatea ta digitală este suma tuturor urmelor pe care le lași în rețea – practic, profilul tău digital. Aceasta constă în datele pe care le furnizezi atunci când utilizezi serviciile bancare online, rețelele de socializare sau faci cumpărături. Persoana care controlează acest profil se poate identifica digital ca fiind „tu”.
- Doxing
Căutarea și publicarea intenționată a informațiilor private ale unei persoane (cum ar fi adresa, numărul de telefon sau locul de muncă) pe internet, cu intenția de a intimida sau de a face rău victimei.
E
- End-to-end-encryption (criptare end-to-end)
O procedură de securitate în care datele sunt criptate pe dispozitivul expeditorului și decriptate abia la destinatar. Nimeni altcineva – nici măcar furnizorul de servicii – nu poate citi conținutul.
- External Attack Surface Management (EASM)
Monitorizarea continuă a tuturor vulnerabilităților digitale vizibile din exterior ale unei companii (de exemplu, subdomenii uitate sau porturi deschise) pentru a minimiza „suprafața de atac” pentru hackeri.
F
- Firewall
Un mecanism de protecție digitală care monitorizează traficul de date de intrare și ieșire dintr-o rețea și blochează conexiunile suspecte în conformitate cu regulile de securitate stabilite.
- Fraud prevention
Toate măsurile și tehnologiile care vizează detectarea și prevenirea în timp real a activităților frauduloase (cum ar fi frauda cu carduri de credit sau abuzul de identitate).
- Furt de identitate
În cazul furtului de identitate, infractorii utilizează datele tale personale (de exemplu, numele, numărul cardului de credit, datele de conectare) pentru a se da drept „tu” și a comite infracțiuni sau fraude. Deoarece datele furate circulă adesea pe internet timp de ani de zile, curățarea lor este costisitoare. Potrivit Oficiului Federal pentru Securitate în Tehnologia Informației (BSI), aceasta este una dintre cele mai mari trei pericole pentru utilizatorii de internet.
G
- Gateway
Un nod de conexiune între două rețele. În domeniul securității, acesta servește adesea ca punct de control care filtrează datele înainte ca acestea să ajungă de pe internet în rețeaua internă a companiei.
- Geoblocking
O tehnică care restricționează sau blochează accesul la conținutul de pe internet pe baza locației geografice a utilizatorului (determinată prin adresa IP).
H
- Hacking
Exploatarea vulnerabilităților din sistemele informatice. În timp ce „hackerii etici” fac acest lucru pentru a remedia vulnerabilitățile, infractorii urmăresc să fure date sau să perturbe sistemele.
- Honeypot
Un „honeypot” (capcană informatică) este un sistem conceput în mod deliberat să fie nesigur, care servește drept capcană pentru hackeri. Acesta atrage atacatorii pentru a le analiza metodele, fără a pune în pericol rețeaua reală a companiei.
- HTTPS
Versiunea criptată a protocolului de internet. Acesta asigură securitatea transferului de date între tine și un site web. Cu toate acestea, HTTPS protejează doar calea de transfer, nu și conținutul fraudulos de pe pagina de destinație.
I
- Incident Response
Procesul organizat prin care o companie reacționează la un incident de securitate (de exemplu, un atac din partea unui hacker) pentru a limita daunele și a restabili rapid funcționarea normală.
- Incognito mode (modul incognito)
O setare din browser care împiedică stocarea locală a istoricului, a modulelor cookie sau a datelor din formulare pe dispozitivul tău. Atenție: Această setare nu te face invizibil(ă) pentru furnizorul tău de internet sau pentru site-ul web în sine!
- Infostealer
Un „information stealer” este un software rău intenționat (malware) care ajunge pe dispozitivul tău fără să fie observat. Acesta spionează parolele, interceptează e-mailurile sau înregistrează tastele apăsate (keylogging) pentru a trimite date sensibile către infractori.
- IP Address (adresă IP)
Adresa IP este adresa digitală a dispozitivului tău pe internet. Aceasta este necesară pentru ca pachetele de date să își găsească drumul și, de exemplu, un site web să poată fi afișat pe ecranul tău.
J
- Juice jacking
Un atac prin care infractorii utilizează stații de încărcare USB manipulate (de exemplu, în aeroporturi) pentru a instala în secret malware pe telefonul tău mobil sau pentru a fura date în timpul procesului de încărcare.
K
- Keylogging
În cazul keylogging-ului (înregistrarea tastelor), un software rău intenționat înregistrează în secret fiecare apăsare de tastă. Infractorii utilizează acest lucru ca un microfon digital pentru a citi parolele, codurile PIN sau mesajele confidențiale direct în timpul introducerii.
L
- Least Privilege Principle (principiul least privilege)
Um conceito de segurança em que os utilizadores e os programas só obtêm exatamente os direitos de acesso de que efetivamente precisam para a sua tarefa atual – nem mais, nem menos.
M
- Malware
Malware este termenul generic pentru „software rău intenționat” (din termenul în limba engleză „malicious software”). Acesta include viruși, troieni sau spyware, care sunt programați să provoace daune dispozitivului tău, să fure date sau să te spioneze – adesea fără ca tu să-ți dai seama.
- Multi Factor Authentication - MFA (autentificare cu mai mulți factori)
O metodă de autentificare care solicită cel puțin două dovezi diferite ale identității tale (de exemplu, o parolă plus o amprentă digitală sau un cod pe telefonul mobil).
N
- Next generation firewall
Un firewall modern, care depășește simpla blocare a adreselor IP și examinează în profunzime conținutul pachetelor de date pentru a detecta malware ascuns.
O
- Open source intelligence (OSINT)
Colectarea și analizarea informațiilor din surse accesibile publicului (internet, rețele de socializare, registre) pentru a detecta din timp riscurile sau amenințările la adresa securității.
P
- Password Manager (manager de parole)
Un manager de parole este un instrument digital care stochează parolele în mod securizat și criptat. Nu mai trebuie să ții minte decât o singură parolă principală puternică. Acesta este disponibil ca program pentru computer sau ca aplicație pentru smartphone.
- Phishing
Phishingul este o înșelătorie prin intermediul căreia infractorii încearcă să îți fure datele personale. Pentru aceasta, ei trimit e-mailuri sau mesaje false pentru a te determina să divulgi parole sau numere de carduri de credit.
- Pig butchering
O metodă perfidă de fraudă, în care infractorii câștigă încrederea victimelor pe parcursul a câteva săptămâni (faza de „îngrășare”), pentru a le determina apoi să investească sume mari în platforme criptografice false (faza de „sacrificare”).
Q
- Quishing
Un neologism format din „cod QR” și „phishing”. În acest caz, se utilizează coduri QR manipulate (de exemplu, pe amenzi sau în scrisori) pentru a direcționa utilizatorii către pagini de plată false.
R
- Ransomware
Un software de șantaj care îți criptează fișierele și le deblochează numai după plata unei răscumpărări (de obicei în Bitcoin). Conform raportului BSI din 2025, aceasta rămâne una dintre cele mai critice amenințări pentru companii.
- Router
Routerul este dispozitivul care distribuie semnalul de internet în casa ta. Acesta primește conexiunea de la furnizorul tău și o transmite dispozitivelor tale prin cablu sau Wi-Fi.
S
- Securitatea datelor (Data Security)
Protejarea datelor împotriva pierderii, manipulării sau accesului neautorizat prin măsuri tehnice, precum criptarea, firewall-urile și copiile de rezervă.
- Sextortion
O metodă de șantaj prin care infractorii pretind că dețin înregistrări intime ale victimei (adesea mincinoase) și amenință cu publicarea acestora dacă nu li se plătește o sumă de bani.
- Shadow IT (IT ascuns)
Utilizarea de hardware sau software într-o companie fără aprobarea sau fără cunoștința departamentului IT. Acest lucru reprezintă un risc ridicat pentru securitate, deoarece respectivele instrumente nu sunt monitorizate.
- SIM swapping
SIM swapping este un tip de furt de identitate prin care infractorii transferă numărul tău de telefon mobil pe propria lor cartelă SIM. Astfel, ei pot obține acces la conturile tale asociate cu acest număr.
- Smishing
Smishing (SMS + phishing) se referă la furtul de date prin mesaje text. Infractorii trimit SMS-uri cu pretexte urgente, cum ar fi livrarea de colete sau blocarea conturilor, pentru a te determina să dai clic pe un link. Acolo, parolele sau datele tale bancare sunt colectate pe un site web fals.
- SMS-uri suspecte
Un SMS suspect este un mesaj fraudulos care te presează să dai clic pe un link, de exemplu, pentru a-ți dezvălui datele sau a transfera bani. Acestea pot fi recunoscute adesea prin greșeli de ortografie, expeditori necunoscuți și un limbaj urgent și amenințător. Cel mai bine este să ștergi imediat SMS-ul și să nu dai clic pe nimic.
- Spam Filter (filtru de spam)
Filtrul de spam este o funcție din programele de e-mail care mută automat e-mailurile nedorite într-un folder special. Astfel, căsuța ta poștală rămâne ferită de reclame nedorite sau tentative de fraudă.
- Spyware
Un software specializat în a te spiona în secret, a-ți înregistra comportamentul de utilizare și a trimite aceste informații către terți fără știrea ta.
- Strong password (parolă puternică)
O parolă puternică este greu de ghicit. Aceasta este formată dintr-o combinație de litere mari și mici, cifre și caractere speciale și ar trebui să fie unică pentru fiecare serviciu.
T
- Tor Browser
Un browser web special care direcționează conexiunea ta prin mai multe servere din întreaga lume (principiul cepei) pentru a-ți șterge urmele pe internet și a-ți permite accesul la darknet.
- Troian
Un software rău intenționat care se prezintă ca un program util. De îndată ce îl deschizi, acesta instalează în fundal alte programe malware sau deschide o ușă ascunsă pentru hackeri.
- Two-Factor Authentication - 2FA (autentificare cu doi factori)
Autentificarea cu doi factori este o măsură de securitate suplimentară pentru conturile tale. Pe lângă parola ta, este necesară o a doua dovadă independentă (de exemplu, un cod prin SMS) pentru a te autentifica.
U
- URL shortener
Servicii care transformă adresele lungi de internet în linkuri scurte (de exemplu, bit.ly). Infractorii le folosesc adesea pentru a ascunde destinația reală a unui link periculos.
V
- Vishing
„Voice phishing” – tentative de fraudă prin telefon. Atacatorii se dau drept angajați ai băncii sau tehnicieni de asistență pentru a obține date sensibile sau transferuri bancare.
- VPN - Virtual Private Network (rețea privată virtuală)
Un VPN este un serviciu care creează o conexiune sigură și criptată la internet. Acesta ascunde adresa IP și protejează datele, în special în rețelele publice.
W
- Whaling
O formă specifică de phishing care vizează „peștii mari” (membri ai consiliului de administrație, directori generali) pentru a provoca daune masive prin intermediul autorității lor.
X
- XML External Entity (XXE)
Un atac tehnic asupra programelor care procesează date XML. Sistemul este forțat să dezvăluie fișiere interne sau să atace alte servere din rețea.
Y
- YubiKey
O cheie de securitate fizică cunoscută, utilizată pentru autentificarea cu doi factori. De obicei, aceasta trebuie introdusă în portul USB sau ținută lângă telefonul mobil pentru a permite autentificarea.
Z
- Zero Trust Security
Un model de securitate care funcționează după motto-ul „Nu trebuie să ai încredere niciodată, verifică întotdeauna”. Fiecare solicitare către o rețea este verificată, indiferent dacă provine din exteriorul sau din interiorul companiei.
Social engineering („manipularea socială”) este o metodă prin care infractorii nu accesează ilegal computerul, ci oamenii. Prin înșelăciune, cum ar fi apeluri false de la „serviciul de asistență” sau e-mailuri care par autentice, ești determinat(ă) să divulgi voluntar parole sau să transferi bani. Este practic „metoda accidentului” în formă digitală.