Phishing: cos’è e come proteggersi

Il phishing è un tipo di truffa online in cui i criminali si fingono organizzazioni legittime per indurre le persone a fornire loro informazioni sensibili, come password e numeri di carta di credito. Lo fanno inviando e-mail fraudolente o creando siti web falsi che sembrano veri.

Il phishing può essere difficile da individuare, ma ci sono alcuni elementi da tenere d’occhio:

  • L’indirizzo dell’e-mail o del sito web non sembra corretto
  • Il messaggio è pieno di errori grammaticali
  • Vi vengono chieste informazioni personali che normalmente non condividereste

Se pensate di essere vittima di un phishing, la cosa migliore da fare è cancellare immediatamente l’e-mail o chiudere il sito web. Non cliccate su alcun link o allegato, e non inserire alcuna informazione personale.

Potete anche segnalare le e-mail di phishing alla Federal Trade Commission all’indirizzo ftc.gov/complaint. Assicuratevi sempre che il vostro computer abbia un software di sicurezza aggiornato per proteggervi dalle minacce più recenti.

Casi di phishing in Italia

Nel maggio 2017, una campagna di phishing che impersonava l’Agenzia delle Entrate è stata scoperta dai ricercatori di Kaspersky Lab. Le e-mail sostenevano di provenire dall’Agenzia e chiedevano ai destinatari di cliccare su un link per aggiornare i propri dati personali.

Se avete ricevuto un’e-mail di questo tipo, non cliccate sul link! Eliminatela immediatamente.

Come proteggersi dal phishing

Ci sono alcune cose che potete fare per proteggervi dalle truffe di phishing:

  • Non cliccate mai sui link o aprite gli allegati delle e-mail se non siete assolutamente sicuri che siano sicuri. Se non siete sicuri, visitate direttamente il sito web digitando l’indirizzo.
  • Non inserite dati personali sui siti web a meno che non siate sicuri della loro legittimità. Cercate il sito https:// nella barra degli indirizzi e l’icona del lucchetto. Questi indicano che il sito è sicuro.
  • Diffidate di e-mail o siti web che chiedono informazioni personali come password, numeri di previdenza sociale o dati della carta di credito. Le organizzazioni legittime non chiederanno mai questo tipo di informazioni via e-mail.

Ciao, io sono Marco!

Sono un appassionato di informatica e tecnologia. Su questo blog condivido recensioni, guide e approfondimenti sul mondo del tech, web, internet, privacy e molto altro.