Il termine “phishing” deriva dall’inglese che significa “andare a pesca“. Il phishing è infatti un tipo di truffa effettuata su Internet attraverso la quale un malintenzionato cerca di ingannare la vittima convincendola a fornire informazioni personali, dati finanziari o codici di accesso, fingendosi un ente affidabile in una comunicazione digitale.
Regole generali:
- Quando ricevi un email leggi con attenzione il contenuto, in particolare il mittente ed evenutuali link compresi nel testo;
- Presta attenzione ai loghi, ai nomi e se è scritto in modo comprensibile. Spesso questi tentativi di truffa avvengono con loghi e nomi copiati e sono tradotti molto male, di sicuro da qualcuno o qualcosa che non conosce la tua lingua;
- Presta attenzione agli indirizzi email del mittente, spesso sono degli indirizzi simili agli originali ma c’è un inganno a prima vista non visibile. Fai un ricerca su internet se il dominio del mittente è un dominio esistente e se corrisponde al tuo reale mittente.
- Diffida di email dubbie, tradotte male, in particolare da email ricevute da fornitori che ti chiedono un aggiornamento dati, come ad esempio anagrafica, carta di credito o simili.
- Non cliccate mai sui link se non siste sicuri al 100% che si tratti di un sito valido e reale.
Esempio pratico:
Abbiamo ricevuto la seguente email:
Da: comunicazioni@aruba.cpgroup.it [mailto:comunicazioni@aruba.cpgroup.it] Inviato: martedì 3 settembre 2019 00:11 A: comunicazione@staff.aruba.it Oggetto: Problema dі fаttսгatіօոe !!! Gentile cliente, Аbbіаmо іnсоntrаtо υn prоblеmа dі fatturazione. Qυеstо tіpо dі еrrоrі dі sоlіtо іndіса сhе lа саrtа dі сrеdіtо е sсаdυtа о іl vоstrо іndіrіzzо dі fatturazione nоn е vаlіdо. Dеѕіdеrіаmо rісоrdаrLе сhе, qսаlоrа ոоո ѕі prоvvеdа аl rinnovo dеl dоmіոіо еոtrо 04/09/2019, lа саѕеllа еmаіl сеѕѕеrà dі fսոzіоոаrе. Ϲlісса sυl sеgυеntе lіnk pеr аggіоrnаrе lе tυе іnfоrmаzіоnі: https://managehosting.aruba.it/AreaUtenti.asp?Lang=it ?аggіоrnаrе=C145vb4xw5 Saluti ============================== Customer Care Aruba S.p.A. - Aruba.it ==============================
Questa email è phishing vediamo perchè…
- Mittente: comunicazioni@aruba.cpgroup.it – il dominio “aruba.cpgroup.it” non esiste, l’inganno consiste che nel testo è presente “Aruba” noto fornitore di servizi web, se sei un cliente puoi essere tratto in errore perchè pensi che si tratta del tuo fornitore, in realtà è una truffa perchè il tuo fornitore è aruba.it che è diverso da aruba.cpgroup.it
- Link: https://managehosting.aruba.it/AreaUtenti.asp?Lang=it?аggіоrnаrе=C145vb4xw5 in realtà c’è scritto ma è un altra indirizzo infatti se clicchi con il mouse sul link + il tasto destro, ti renderai conto che il link visulizzato è un altro come da immagine allegata.
- Oggetto: Problema dі fаttսгatіօոe !!! – è tradotto male, è improbabile che sia il tuo fornitore.
Il link reale è il seguente. NON CLICCATE se non volete che vi rubino i Vs. dati!!!
http://www.icvirgilio.edu.it/55/00:10:55/mar.%203%20sept.%202019/
Le migliori offerte di Informatica, con spedizione GRATUITA.
Commenta per primo