Truffe di phishing: Attenti a dove cliccate

Header

Autore: Nichlaus O.

novembre 9, 2021

Il Federal Bureau of Investigation (FBI) stima che ogni anno negli Stati Uniti si perdano 57 milioni di dollari solo a causa delle truffe di phishing. Il phishing è quindi una delle principali minacce online.

Che cos'è il phishing?

È una tattica ingannevole utilizzata da truffatori e hacker per raccogliere informazioni personali e finanziarie fingendosi un'azienda o una persona rispettabile. Viene comunemente avviato tramite e-mail e messaggi di testo che contengono link a siti dannosi o file allegati con malware nascosto . Una volta cliccato, le informazioni sul conto e le credenziali di accesso vengono rubate.

I truffatori utilizzeranno poi le vostre credenziali per usare impropriamente i vostri conti o per prelevare denaro da essi. L'obiettivo di queste truffe è, in ultima analisi, il denaro ottenuto grazie ai dati rubati attraverso il phishing.

Tipi comuni di phishing

Phishing è un termine ampio che comprende una serie di attacchi diversi che i truffatori utilizzano per ottenere l'accesso non autorizzato agli account:

  • Spear Phishing: un attacco di phishing altamente mirato che costruisce un profilo sociale abbastanza accurato della vittima, per poi lanciare un attacco personalizzato via e-mail. I truffatori possono utilizzare il vostro vero nome o titolo di lavoro per sembrare legittimi ed evitare di destare sospetti. In questo modo, è molto probabile che si seguano i link forniti e si inviino le credenziali richieste.

  • Whale phishing: l' idea è quella di prendere di mira una "balena". In questo caso, la "balena" è un amministratore delegato o un dirigente di alto livello con un accesso elevato o un'autorizzazione all'interno di un'azienda. Una volta compromessa, l'intera organizzazione può essere frodata. Un amministratore delegato può avere accesso ad alcuni conti bancari aziendali e le credenziali per accedervi possono essere trovate nelle sue e-mail o nelle cartelle del suo computer.

  • Pharm Phishing: questo attacco mira a un Domain Name Server (DNS) strategico che, una volta compromesso, può essere in grado di reindirizzare tutte le connessioni di un determinato tipo verso il sito web di phishing del truffatore. Pertanto, un numero elevato di potenziali vittime può essere reindirizzato in modo ingannevole a una pagina dannosa.

  • Voice Phishing/Vishing: in questo caso i truffatori registrano e imitano la voce della vittima target e la utilizzano per accedere ai suoi dati sensibili attraverso chiamate truffa.

  • SMS Phishing/Smishing: si tratta di una tattica di phishing avviata tramite SMS. I truffatori inviano un link cliccabile via SMS che conduce a un sito web di phishing.

5 segni comuni di una truffa di phishing

  • URL scritti male o con parole strane che imitano grandi marchi e aziende come Paypal, Amazon, Apple, Netflix, Walmart. Tali URL si discostano in modo caratteristico da quelli convenzionali.

  • Messaggi aziendali che provengono da account di posta elettronica gratuiti, ad esempio un'e-mail che finge di provenire da PayPal e che è stata inviata da un account Gmail gratuito. Le e-mail autentiche provengono dal dominio del sito web, come ad esempio "[nomeutente]@paypal.com".

  • Un senso di urgenza e paura per indurre l'utente a cliccare su un link fornito che è già pieno di malware.

  • Richieste non richieste di conferma dell'e-mail o della password. Ogni volta che ricevete un'e-mail di questo tipo senza aver effettivamente provato ad accedere, siete nel mirino di una truffa di phishing.

  • E-mail promozionali/di marketing con un messaggio allettante per indurvi a cliccare su un link o ad aprire un allegato. Di solito, c'è la promessa di prodotti gratuiti, sconti, coupon gratuiti o persino denaro.

Esempi di e-mail e messaggi di testo di phishing

I truffatori fanno bene le loro ricerche. I loro messaggi sono studiati per indurvi ad agire in base alle informazioni che vi forniscono. Le questioni relative a un conto online sono le più comuni, come vediamo qui di seguito:

  1. Il tuo account è stato violato - Segui questo link per proteggere i dati del tuo account.

  2. È necessario reimpostare la password o ripristinare l'account.

3. Richiesta di pagamento, richiesta di rimborso/rimborso

4. Donazione di beneficenza.

Come proteggersi dalle e-mail e dai messaggi di phishing

  1. Non cliccate sui link presenti nelle e-mail sospette e non scaricate gli allegati, indipendentemente dalla motivazione addotta.

  2. Installate una protezione antivirus affidabile con rilevamento di malware. Sceglietene uno con integrazione nel browser web per segnalare i siti di phishing nuovi e imminenti.

  3. Impostate e utilizzate il firewall di sicurezza del vostro PC. Fate lo stesso per la vostra rete domestica e lavorativa.

  4. Utilizzate il pulsante SPAM della vostra applicazione di posta elettronica. Contrassegnate come spam tutte le e-mail che presentano i segni di phishing indicati sopra.

  5. Non seguite mai i link delle e-mail che rimandano a siti di pagamento o al vostro conto bancario. Navigate invece manualmente nel vostro browser web. I siti di phishing imitano il sito reale per indurvi a fornire le vostre credenziali di accesso.

  6. Prima di acquistare,controllate il punteggio di affidabilità di un sito web su ScamAdviser.com.

Segnala una truffa!

Ti sei innamorato di una bufala, hai comprato un prodotto falso? Segnala il sito e avvisa gli altri!

Aiuto e Informazioni

Storie popolari

Con l'aumento dell'influenza di Internet, aumenta anche la diffusione delle truffe online. Ci sono truffatori che fanno ogni tipo di reclamo per intrappolare le vittime online - da false opportunità di investimento a negozi online - e Internet permette loro di operare da qualsiasi parte del mondo con l'anonimato. La capacità di individuare le truffe online è un'abilità importante da possedere, dato che il mondo virtuale sta diventando sempre più parte di ogni aspetto della nostra vita. I consigli che seguono vi aiuteranno a identificare i segnali che possono indicare che un sito web potrebbe essere una truffa. Buon senso: Troppo bello per essere vero Quando si cercano prodotti online, un'offerta vantaggiosa può essere molto allettante. Una borsa di Gucci o un nuovo iPhone a metà prezzo? Chi non vorrebbe approfittare di un simile affare? Anche i truffatori lo sanno e cercano di approfittarne. Se un'offerta online sembra troppo bella per essere vera, pensateci due volte e controllate due volte. Il modo più semplice per farlo è semplicemente controllare lo stesso prodotto su siti web concorrenti (di cui vi fidate). Se la differenza di prezzo è enorme, è meglio ricontrollare il resto del sito. Controllare i link ai social media Al giorno d'oggi i social media sono una parte fondamentale delle attività di e-commerce e i consumatori spesso si aspettano che i negozi online abbiano una presenza sui social media. I truffatori lo sanno e spesso inseriscono i loghi dei siti di social media nei loro siti web. Spesso, grattando sotto la superficie, si scopre che q

Il peggio è passato: vi siete resi conto di aver versato i vostri soldi troppo in fretta e che il sito che avete usato era una truffa - e adesso? Prima di tutto, non disperate!!! Se pensate di essere stati truffati, la prima cosa da fare in caso di problemi è chiedere semplicemente un rimborso. Questo è il primo e più semplice passo per determinare se si ha a che fare con un'azienda vera o con dei truffatori. Purtroppo, ottenere il rimborso da un truffatore non è così semplice come chiedere. Se si ha a che fare con dei truffatori, la procedura (e la possibilità) di ottenere il rimborso varia a seconda del metodo di pagamento utilizzato. PayPal Carta di debito/carta di credito Bonifico bancario Bonifico bancario Google Pay Bitcoin PayPal Se avete usato PayPal, avete buone possibilità di riavere i vostri soldi se siete stati truffati. Sul loro sito web è possibile presentare una controversia entro 180 giorni di calendario dall'acquisto. Condizioni per presentare una controversia: La situazione più semplice è che abbiate ordinato da un negozio online e il prodotto non sia arrivato. In questo caso PayPal dichiara quanto segue: "Se l'ordine non arriva e il venditore non è in grado di fornire la prova della spedizione o della consegna, otterrai un rimborso completo. È così semplice". Il truffatore vi ha inviato un articolo completamente diverso. Ad esempio, avete ordinato una PlayStation 4, ma avete ricevuto solo un controller Playstation. Le condizioni dell'articolo sono state travisate nella pagina del prodotto. Ad esempio, l'articolo è stato dichiarato come nuovo, ma presenta evi