Il phishing si verifica quando i criminali informatici utilizzano e-mail, post sui social media o messaggi diretti per indurti a cliccare su link dannosi o a scaricare file dannosi.

Il phishing è un comune attacco di “ingegneria sociale” in cui un hacker cerca di ingannarti invece di attaccare direttamente il tuo sistema. Cadere in una truffa di phishing può rivelare i tuoi dati personali, come password o numeri di carta di credito, e può persino comportare l’installazione di malware sul tuo dispositivo. Ma con un po’ di conoscenza, puoi diventare un esperto nell’individuare i tentativi di phishing ed evitare le frodi. Puoi anche bloccare e segnalare le email di phishing per smantellare le reti di phishing.

Che aspetto ha un’e-mail di phishing?

I truffatori spesso mascherano le email di phishing come messaggi provenienti da organizzazioni o individui fidati, ma ci sono segnali rivelatori. Ecco a cosa prestare attenzione: Offerte che sembrano troppo belle per essere vere. Il messaggio promette denaro gratis, articoli di lusso o offerte esclusive troppo belle per essere vere? Un campanello d’allarme.

Lo stesso vale se vinci un concorso a cui non ricordi di aver partecipato.

Linguaggio urgente o minaccioso. Fai attenzione a frasi come “Il tuo account verrà eliminato!” o “Agisci subito!”, che sono pensate per farti prendere dal panico. Potrebbero persino dirti che il tuo computer è stato hackerato o che stai per essere arrestato.

Richieste di informazioni personali.

Le aziende legittime non chiederanno mai dati sensibili come le password via e-mail.Strane richieste commerciali. Una richiesta improvvisa di pagamento o di informazioni personali? Una fattura che non riconosci? Fermati e metti in dubbio la sua legittimità.Indirizzi mittente incompatibili. Prima di aprire qualsiasi email contenente dati sensibili o denaro, controlla sempre l’indirizzo email del mittente per verificare la presenza di domini strani o piccoli errori di ortografia.

Collegamenti ipertestuali o allegati sconosciuti. Passa il mouse sui link per verificarne la posizione. Se sembrano sospetti (ad esempio, pavpal.com invece di paypal.com), non cliccarci sopra. Non scaricare mai un allegato da un mittente che non riconosci e, anche se lo riconosci, utilizza l’antivirus della tua email per analizzarlo.

Contenuti scritti male. Fai attenzione a grammatica scadente, frasi poco chiare o parole con errori di ortografia: le aziende professionali raramente commettono questi errori. Tuttavia, la grammatica di molte email di phishing sta migliorando con la rapida diffusione dei sistemi di intelligenza artificiale . Saluti generici. Fai attenzione alle presentazioni vaghe come “Gentile Cliente” al posto del tuo nome.

Che cosa si intende per senso di urgenza nel phishing?

I criminali informatici puntano a far leva sulle emozioni con le loro email di phishing. Il principale campanello d’allarme per le email di phishing è il “senso di urgenza”, che ti fa sentire sotto pressione per agire rapidamente. I truffatori vogliono che tu agisca rapidamente, quindi cliccherai prima di pensare!

Nei messaggi di phishing, il senso di urgenza può essere negativo o positivo.

Esempi di senso di urgenza positivo: hai vinto un premio, dovresti ricevere del denaro, potresti ottenere un’offerta esclusiva. Esempi di un senso di urgenza negativo: sei stato hackerato, l’IRS sta indagando su di te, dei criminali ti stanno riprendendo tramite la tua webcam, c’è un mandato di arresto nei tuoi confronti.

Anche se i messaggi sono inquietanti e preoccupanti, è importante ricordare che quasi tutti i messaggi inviati alla tua casella di posta elettronica o ai messaggi diretti sui social media riguardanti questioni serie, come i controlli dell’IRS, sono truffe. I truffatori affermeranno di avere immagini imbarazzanti di te per attirare la tua attenzione e ottenere denaro: non dargliele.

Prenditi 5 secondi per ogni email

Di solito, è possibile individuare i segnali d’allarme di un’email di phishing dedicando cinque secondi a ogni email. Prima di cliccare su un link, inviare informazioni o scaricare un allegato, fai un respiro profondo e valuta se l’email è di phishing. Chiedi a un collega, un amico o un familiare se il messaggio ti sembra insolito. Nessuna email richiede una risposta in meno di un minuto. Quando i truffatori conoscono il tuo nome: spear phishing

A volte, i criminali informatici si prendono il tempo di personalizzare un’email di phishing solo per te. Potrebbero conoscere il tuo nome, il tuo lavoro, il tuo indirizzo o i nomi di persone che conosci. Potrebbero ottenere queste informazioni dai social media o da altre fonti accessibili al pubblico.

Questo è chiamato “spearphishing”, il che significa che il truffatore deve prendere di mira specificamente te con il suo messaggio. Per questo motivo, fai attenzione a qualsiasi messaggio inaspettato che trasmetta un senso di urgenza, anche se il mittente sembra sapere chi sei.

Cosa fare se si riceve un messaggio di phishing

Hai rilevato un tentativo di phishing? Ecco come gestirlo: Mantieni la calma e non cliccare. Non cliccare su nessun link e non scaricare allegati. Anche il link per annullare l’iscrizione può essere una trappola.

Non rispondere all’email.

Segnala l’email: Al lavoro: avvisare immediatamente il reparto IT o il responsabile della sicurezza.

A casa: molte piattaforme di posta elettronica dispongono della funzione “Segnala phishing”.

Utilizzala per avvisarli:

Segnalare il phishing in Outlook.

Segnala un attacco di phishing su Gmail. Segnala un tentativo di phishing in Mac Mail. Blocca il mittente. Fai un ulteriore passo avanti bloccando il mittente nel tuo programma di posta elettronica.Elimina l’email. Elimina il messaggio.

Non rispondere e non interagire con il mittente.Proteggi il tuo laghetto prima che si verifichi il phishing Le email di phishing possono sfuggire al filtro antispam, quindi è fondamentale essere proattivi. Adottare alcune misure di sicurezza informatica fondamentali può aiutarti a proteggerti in caso di phishing. Abilitare l’autenticazione a più fattori (MFA) ogniqualvolta possibile per aggiungere un ulteriore livello di sicurezza. Utilizza password complesse e univoche e memorizzale in modo sicuro in un gestore di password .

Ogni password deve essere lunga almeno 16 caratteri ed essere univoca per l’account. Mantenere aggiornati tutti i software e i dispositivi per correggere le vulnerabilità sfruttate dai criminali informatici.Segnalare il phishing fa la differenza Segnalando i tentativi di phishing, ti proteggi e impedisci ad altri di cadere nella trappola. I provider di posta elettronica e i team IT utilizzano le tue segnalazioni per bloccare questi truffatori e migliorare le misure di sicurezza. Segnala e blocca.

error: Content is protected !!