IL PHISHING
TRUFFA informatica
che ha come scopo il furto dei dati personali dell'utente.
che ha come scopo il furto dei dati personali dell'utente.

DI COSA SI TRATTA? COME POSSIAMO DIFENDERCI?
Purtroppo con PHISHING intendiamo una truffa informatica, realizzata solitamente sfruttando le email, che ha come scopo principale quello del furto dei dati personali dell'utente (home banking, credenziali email, accesso a portali, ecc).
Nella maggior parte dei casi, sarà suggerito di cliccare su qualche link fornendo informazioni e dati personali per ripristinare l'account o metterlo al sicuro.
Oltre al classico phishing via messaggio da qualche mese è arrivato il VISHING, tentativo di truffa che si realizza attraverso servizi di comunicazione vocale mentre quando il canale sono gli SMS viene definita come SMISHING. La potenziale vittima può ricevere delle chiamate che, simulando un call center, chiedono di fornire i propri dati.
Oltre al classico phishing via messaggio da qualche mese è arrivato il VISHING, tentativo di truffa che si realizza attraverso servizi di comunicazione vocale mentre quando il canale sono gli SMS viene definita come SMISHING. La potenziale vittima può ricevere delle chiamate che, simulando un call center, chiedono di fornire i propri dati.
COME CI SI PUO' ACCORGERE?
Per poter riconoscere un attacco phishing è necessario prestare molta attenzione alle email ricevute, spesso i messaggi di posta elettronica sono contraffatti alla perfezione contenendo nella maggior parte dei casi loghi dall'aspetto ufficiale e informazioni caratterizzanti prese direttamente da siti web legittimi.
Il testo spesso contiene messaggi allarmanti tipo "Verifica il tuo account" oppure "Se non rispondi il tuo account sarà chiuso in 48 ore", “Verifica il tuo Account” e, anche se in fase di miglioramento, scritti in un italiano poco corretto.
E’ bene sapere che una Banca, un Ente istituzionale non chiederà mai i dati personali di un utente tramite email, il nostro consiglio è quello di è quello controllare con molta attenzione che l'indirizzo del mittente e il link corrispondano perfettamente al sito web ufficiale.
Il testo spesso contiene messaggi allarmanti tipo "Verifica il tuo account" oppure "Se non rispondi il tuo account sarà chiuso in 48 ore", “Verifica il tuo Account” e, anche se in fase di miglioramento, scritti in un italiano poco corretto.
E’ bene sapere che una Banca, un Ente istituzionale non chiederà mai i dati personali di un utente tramite email, il nostro consiglio è quello di è quello controllare con molta attenzione che l'indirizzo del mittente e il link corrispondano perfettamente al sito web ufficiale.

CREAZIONE DEL MESSAGGIO
Invio di falsi messaggi (email, SMS, Chat) da parte del truffatore, vengono inviate migliaia di email simulando nella grafica e nel contenuto comunicazioni da parte di una Banca, di un Istituto, di un portale.

RICEZIONE DEL MESSAGGIO
Nel messaggio (email, SMS, Chat) ricevuto dall’utente si avverte che è stato riscontrato un problema di sicurezza e la necessità di controllare il proprio account cliccando su un link presente nel testo.

ACCESSO AL SITO FASULLO
Cliccando sul link si viene reindirizzati su un sito fittizio (molto simile per grafica e contenuti all’orignale), ospitato su di un server controllato dal phisher.

INSERIMENTO DELLE CREDENZIALI
Una volta effettuato il login inserendo user e password sul sito fittizio, i dati sono archiviati nel database del server di chi ha condotto l'attacco, che potrà disporne a proprio piacimento.
ALCUNI NOSTRI CONSIGLI
AGGIORNA sempre il sistema operativo e client di posta del tuo PC, Smarphone, Tablet
Scarica esclusivamente file provenienti da una fonte conosciuta
Non cliccare su link inviati da sconosciuti.
Verifica dominio.
Non salvare mai username e password nel browser o nell’app
Disconnettiti da un sito appena dopo aver effettuato un pagamento
In caso di un reato informatico contatta il Commissariato di Polizia Postale online
