ANNO 16 n° 275
I tre migliori strumenti per difendersi dagli attacchi di phishing
07/12/2021 - 11:29

Tra VPN, Antivirus, firewall e altri dispostivi o strumenti di sicurezza oggi giorno navigare online, chattare sui social diventa sempre un’attività appetibile per gli hacker.

Solitamente più semplici sono i sistemi di protezione della privacy adottati più si invoglia un hacker a bucare la connessione per intrufolarsi nel nostro mondo privato digitale.

E qui nascono i problemi perché sicuramente se navighiamo online, indipendentemente dal fatto se siamo esperti di Internet o no, abbiamo anche un conto corrente acceso in rete, utilizziamo un account e-mail, scambiamo dati quando facciamo acquisti su Internet: se un malfattore intercettasse questi dati potrebbe fare quello che vuole.

Gli strumenti idonei per difendersi dagli attacchi di phishing devono subito identificare e bloccare applicazioni non autorizzate.

Attraverso il phishing oggi giorno, tramite una semplice connessione ad Internet, qualsiasi malintenzionato è capace di truffarci perché con le sue abilità cerca di ingannare la vittima convincendola a fornire le informazioni personali, dati finanziari o codici di accesso, fingendosi un ente affidabile o un’autorità di controllo: il tutto inviando comunicazioni digitali come e-mail, moduli di contatto.

Ultimamente arrivano via e-mail contatti da persone sconosciute di altre nazionalità che chiedono i dati bancari per beneficiare di un cospicuo bonifico, solitamente in dollari: anche questo è phishing.

Accade spesso che in questi tentativi di truffa i criminali informatici commettono errori di battitura ed errori grammaticali ed è anche non difficile osservare come i loghi utilizzati di altre aziende spesso sono falsificati; ma negli ultimi tempi gli hacker stanno affinando lo stile della scrittura, nascondono il mittente e copiano bene i loghi aziendali.

Pertanto, a volte qualche ingenuità si può commettere ovvero è possibile cascarci, tanto loro sono lì ad aspettare il momento giusto.

È possibile però adottare misure idonee a garantire la privacy dei dati diffusi e scambiati online così come fa chi attraverso una VPN naviga in sicurezza e in privato e tutela anche le chat inviate attraverso i social.

Quando si ricevono e-mail di phishing inconsapevolmente si possono scaricare malware come il famoso ransomware: quel virus che blocca il dispositivo fin quando non viene pagato il riscatto richiesto.

 

Ecco i tre migliori strumenti per difendersi dagli attacchi di phishing

1. Principalmente bisogna diffidare da qualsiasi tipo di e-mail che abbia come mittente una fonte abbastanza sconosciuta da noi e che anche se appare provenire da un servizio affidabile;

2. Se nonostante il primo accorgimento abbiamo aperto l’e-mail per leggerne il contenuto non cliccare su qualsiasi pulsante o link presente e non effettuare il download di nessuna applicazione o software;

3. Investire in strumenti di sicurezza informatica anti-phishing come una connessione VPN, un gestore di password, però da un fornitore affidabile.

 

L’errore da non commettere come indicato al punto 2, è quello di cliccare sul collegamento di qualche parola del contenuto della e-mail, perché apparentemente ci porterà su un altro sito web normale, ma che di fatto conduce ad un sito contraffatto o a volte anche landing page dall'aspetto identico al sito ufficiale.

Una volta entrati in uno di questi siti falsificati, è possibile immettere imprudentemente informazioni ancora più personali che possono poi essere utilizzate dal criminale per richiedere ad esempio una nuova carta di credito, fare acquisti a nome nostro ma per suo conto online e tanto altro.

 

La pandemia ha favorito i tentativi di phishing?

 

Il phishing è un fenomeno serio infatti rientra nell’ambito della frode informatica ed è disciplinata dall’art. 640-ter c.p. che punisce l’illecito arricchimento conseguito con l’impiego fraudolento di un sistema informatico e secondo cui si configura in una qualsiasi delle fasi del processo di elaborazione dei dati posto in essere dall’elaboratore: durante la fase iniziale di raccolta e di inserimento dei dati da elaborare, durante la fase di elaborazione in senso stretto, oppure durante la fase di emissione dei dati elaborati.

 

Con la pandemia poi gli attacchi di phishing sono cresciuti spaventosamente infatti, i tentativi di truffa effettuati a nome di un’azienda, di una banca o di un servizio informatico con il semplice invio di un link via e-mail, sms o messaggi diretti di un social network, alcune volte hanno trovato terreno fertile.

Il consiglio per difendersi dal phishing è sempre quello di non cliccare mai sui link sospetti, valutare bene l’origine dell’ e-mail o dei messaggi, verificando sia l’indirizzo che il numero da cui vengono inviati.

 

 






Facebook Twitter Rss