Fraude digitale · Ghid practic

Furtul de identitate în mediul digital: cum acționează atacatorii și cum te protejezi

Sorin Stănică · specialist în prevenirea criminalității
16 min citire Actualizat aug. 2026

Atacatorii nu mai vizează doar un cont de social media sau o parolă izolată, ci întregul tău profil digital. Odată ce obțin suficiente date, pot cere credite, deschide conturi, face achiziții sau chiar comite infracțiuni — totul în numele tău.

Furtul de identitate a devenit una dintre cele mai profitabile forme de criminalitate informatică. Într-o lume în care aproape fiecare individ este conectat permanent la o multitudine de conturi — e-mail, rețele sociale, cumpărături online, aplicații bancare — datele personale au devenit o „marfă" de importanță capitală pentru infractori. Ele sunt tranzacționate pe platforme ilicite și pot fi exploatate în repetate rânduri.

Ce este furtul de identitate

Furtul de identitate apare atunci când o persoană neautorizată obține și folosește în mod nelegitim datele tale personale — nume, CNP, seria și numărul actului de identitate, adresa, date financiare sau informații de autentificare. Aceste date pot fi folosite pentru solicitarea de credite rapide, deschiderea de conturi bancare, accesarea conturilor existente sau realizarea de tranzacții frauduloase.

⚖️

Nu există „infracțiunea de furt de identitate" în legea română

Legea penală românească nu reglementează distinct o infracțiune numită „furt de identitate". În funcție de modul în care atacatorul folosește datele tale, faptele se pot încadra în mai multe articole din Codul Penal și din legi speciale — de la acces ilegal la un sistem informatic, la fals informatic sau înșelăciune.

Furt vs. fraudă de identitate

La nivelul Uniunii Europene, furtul de identitate este definit ca „obținerea și utilizarea frauduloasă a datelor de identificare ale unei persoane, fără consimțământul acesteia, cu scopul de a comite o fraudă sau altă infracțiune". Se disting două faze care, în practică, se întrepătrund:

IDENTITY THEFT Obținerea datelor IDENTITY FRAUD Utilizarea datelor
Furtul (obținerea datelor prin phishing, hacking, scurgeri) precede frauda (folosirea lor pentru un beneficiu — de exemplu, un credit bancar).

Cum îți obțin datele

Avem tendința să ni-i imaginăm pe atacatori ca „hackeri" izolați, extrem de dotați tehnologic, care „sparg" de la distanță sistemele noastre. În realitate, de cele mai multe ori, ei exploatează veriga cea mai slabă: eroarea umană sau neatenția. Prin inginerie socială, ne pun adesea în situația de a ne ceda noi înșine datele.

1. Phishing prin e-mail, SMS sau WhatsApp

Exemplul cel mai frecvent, care continuă să se propage cu succes. Atacatorii trimit mesaje care par a fi de la bănci, instituții publice sau companii cunoscute, cu linkuri către site-uri false unde ești păcălit să introduci date personale sau bancare. Iată trei tipare reale, disecate:

A E-mail bancar fals

„Contul tău a fost blocat temporar"

Un e-mail care imită identitatea vizuală a unei bănci te anunță că trebuie să-ți „actualizezi datele" din cauza unei presupuse actualizări de securitate. Linkul „Actualizați aici" duce către o pagină clonă care îți captează credențialele.

Email fals de phishing imitând o bancă Captură reală
E-mail fals — pretextul „actualizării de securitate"
B Pretextul urgenței

„Suspendarea contului dvs."

Varianta care mizează pe frică: contul ar fi „suspendat" și trebuie să acționezi imediat. Urgența te împinge să apeși linkul fără să verifici expeditorul real sau adresa către care ești trimis.

⏱️ Urgența e instrumentul principal — te grăbește să greșești
Email fals de suspendare cont Captură reală
„Suspendarea contului" — pretext clasic de urgență
C Smishing (SMS)

„Un mesaj nou pentru tine"

Același mecanism, pe SMS: un mesaj scurt, vag și un link scurtat care ascunde destinația reală. Curiozitatea („ce mesaj?") face restul. Linkul duce la o pagină de captare a datelor sau la descărcarea de malware.

SMS cu link malițios Captură reală
SMS cu link malițios: „un mesaj nou pentru tine"

2. Vishing — falsificarea identității prin apel telefonic

Infractorii se prezintă ca angajați ai băncii, ai poliției sau ai altor instituții și îți cer date personale sub pretexte precum verificări urgente, actualizarea datelor, aprobarea unui credit sau investigarea unei fraude. Am dedicat un articol întreg acestei metode.

3. Furtul de date din conturi compromise

Compromiterea unui singur cont poate conduce la acces extins. Dacă folosești aceeași parolă peste tot, atacatorii pot ajunge la e-mail sau cloud, unde găsesc documente scanate, contracte și facturi — suficient pentru a-ți construi un profil complet.

4. Site-uri false de anunțuri sau concursuri

Victimele sunt atrase să completeze formulare cu date personale pentru a „ridica un premiu" sau „finaliza o comandă". Un exemplu concret l-am documentat în studiul de caz despre ofertele false de telefoane pe Facebook.

5. Atacuri asupra rețelelor Wi-Fi publice

Conexiunile nesecurizate permit interceptarea traficului. Uneori, aceste rețele sunt chiar create special de atacatori pentru a captura datele celor care se conectează.

6. Software malițios

Prin descărcarea unor programe din surse necunoscute, insuficient verificate, îți poți instala pe dispozitiv malware (virus, trojan, spyware) care va fi exploatat pentru a-ți sustrage datele.

Cum folosesc atacatorii datele furate

Odată ce au suficiente informații, infractorii nu acționează haotic — urmează un model de „afaceri" clar pentru a extrage valoare maximă din fiecare informație furată.

Digitalizarea rapidă a vieții de zi cu zi — în comerț, servicii publice, servicii financiare, interacțiuni sociale și comunicare — a generat un volum tot mai mare de informații stocate în sisteme digitale și online. Aceste informații sunt vulnerabile în fața exploatării. Complexitatea crescută a infrastructurilor digitale, viteza tranziției și nivelul insuficient de alfabetizare digitală al utilizatorilor fac ca tot mai multe sisteme să fie vulnerabile în fața atacurilor cibernetice care vizează aceste date.

🇪🇺
Raport IOCTA 2025 Europol · Internet Organised Crime Threat Assessment
💸

1. Monetizarea directă — frauda imediată

Cel mai rapid mod de profit: îți golesc conturile folosind credențialele de e-banking, fac cumpărături cu datele cardului tău pe site-uri fără 3D Secure, sau contractează credite rapide în numele tău — aprobate aproape instantaneu.

🎭

2. Clone digitale cu imaginea ta

O formă de agresiune care trece dincolo de bani, atingând reputația și demnitatea. Atacatorii îți folosesc fotografiile și clipurile pentru a crea „clone" digitale — chipul tău devine un scut de credibilitate pentru a păcăli alte victime.

Identitatea ta ca paravan pentru infracțiuni

Una dintre cele mai cinice utilizări: atacatorul nu vrea neapărat banii tăi, ci vrea să-ți folosească numele ca „paravan" pentru a-și ascunde urmele când comite infracțiuni grave.

🚨

Poți deveni „cărăuș de bani" involuntar

Infractorii îți folosesc identitatea pentru a deschide conturi bancare sau portofele digitale (Revolut, Wise, Binance). Banii proveniți din infracțiuni sunt virați în acest cont pe numele tău, apoi transferați mai departe sau transformați în criptomonede. Devii complice involuntar la spălare de bani pentru rețele de criminalitate organizată.

Alte utilizări la fel de grave:

  • Infrastructură pentru atacuri cibernetice — datele și cardul tău sunt folosite pentru a închiria servere (VPS), domenii sau servicii VPN. Într-o investigație, ancheta va fi condusă către identitatea ta.
  • Acoperire pentru mișcarea infractorilor — datele tale sunt folosite când autorii trebuie să interacționeze cu o entitate legală (control în trafic, închirierea unei mașini sau locuințe). În evidențe, suspectul va fi asociat cu datele tale — poți ajunge la situația extremă în care se emit amenzi sau mandate pe numele tău.
🕸️

3. Vânzarea pe Dark Web — pachetele „Fullz"

Multe grupări nu folosesc datele ele însele, ci funcționează ca angrosiști ilegali: vând baze de date cu milioane de e-mailuri și parole, sau pachete „Fullz" — dosare complete despre o persoană (nume, CNP, adresă, telefon, e-mail, conturi bancare), la prețuri care variază după cât de „proaspete" și complete sunt.

Cum te protejezi

Vestea bună: pentru că majoritatea atacurilor exploatează eroarea umană, comportamentul tău este cea mai puternică apărare. Iată regulile esențiale.

🔑

Regula de aur

Nicio instituție serioasă nu îți va cere date sensibile (PIN, parole, coduri) printr-un link în SMS sau e-mail. Dacă primești o „alertă de la bancă", nu apăsa pe link — deschide manual aplicația oficială sau tastează tu adresa în browser.

  • Evită linkurile din mesaje nesolicitate — sunt porțile prin care îți fură datele; te duc pe site-uri clonate sau descarcă malware.
  • Folosește autentificarea în doi pași (2FA) — chiar dacă atacatorul îți află parola, nu poate intra fără al doilea cod (Google/Microsoft Authenticator).
  • Nu face operațiuni sensibile pe Wi-Fi public — folosește datele mobile (4G/5G) pentru banking; dacă ești obligat, folosește un VPN care îți criptează traficul.
  • Monitorizează-ți constant conturile — activează notificările push pentru orice plată; la tranzacții necunoscute, blochează imediat cardul.
  • Nu trimite poze cu buletinul prin chat — dacă e absolut necesar, folosește „View Once" și scrie peste poză „Exclusiv pentru contractul X" (fără a acoperi datele critice).
  • Limitează informațiile publice de pe rețele — numele de fată al mamei, primul animal, liceul absolvit sunt adesea răspunsuri la întrebările de securitate.
  • Verifică periodic istoricul de credit — furtul de identitate e „invizibil" până apar restanțele.
📊

Verifică-ți gratuit raportul de credit

În România poți solicita gratuit propriul raport prin portalul Biroului de Credit. Verifică secțiunea „Interogări": dacă vezi bănci sau IFN-uri la care nu ai aplicat niciodată, este un semn clar de furt de identitate.

Concluzie

Furtul de identitate nu este doar o problemă tehnică, ci una socială și financiară, cu impact direct asupra vieții oamenilor. Într-o lume în care aproape totul se mută online, protejarea identității digitale devine la fel de importantă ca protejarea bunurilor fizice. Prin educație, vigilență și măsuri preventive, riscurile pot fi reduse semnificativ.

✍️

Despre autor

Articol realizat de Sorin Stănică, specialist în prevenirea criminalității, pentru PreveHub. Material educativ, cu scop de conștientizare și prevenire.

📖 Nu știi un termen? Dicționar