Tra gli atti informatici dannosi, il phishing è la tecnica più utilizzata per tentare di raccogliere dati personali in modo fraudolento. Ma come puoi proteggerti da esso?
Phishing o phishing, che cos'è?
Il phishing, o phishing in francese, è una tecnica fraudolenta utilizzata dai criminali informatici per cercare di raccogliere dati personali (informazioni bancarie, dati di accesso online, ecc.) fingendo di essere una terza parte fidata come un'amministrazione, una banca, un'organizzazione rispettabile, un'organizzazione rispettabile, un'organizzazione rispettabile, un'organizzazione rispettabile, un'organizzazione rispettabile, un fornitore di energia, un operatore telefonico... L'obiettivo è ingannarti per rubare informazioni personali o professionali, in particolare quelle relative alla tua identità (numero di previdenza sociale, indirizzo postale...) per farne un uso illegale. Questa tecnica semplice, poco costosa e molto redditizia è all'avanguardia negli atti informatici dannosi. Colpisce individui e professionisti che non hanno implementato una strategia di protezione digitale. L'obiettivo è rubare dati identificativi diretti o indiretti e riconciliarli con altre fonti di dati raccolte illecitamente per futuri attacchi informatici.
Per andare oltre.... Secondo Rapporto di attività 2023 di Cybermaliciance.gouv.fr indica che il phishing rimane la minaccia predominante per tutti i segmenti di pubblico, rappresentando il 38% delle ricerche di assistenza.
Quali sono i diversi tipi di phishing?
I criminali informatici utilizzano una varietà di tecniche di phishing per raggiungere i propri obiettivi. I tipici tentativi di phishing via email includono:
- Falsi messaggi offensivi di pedopornografia,
- Richieste relative all'account di formazione personale,
- Messaggi falsi sulla consegna del pacco,
- Messaggi di supporto tecnico falsi,
- Richieste presumibilmente da parenti...
A questa batteria di email fraudolente si aggiunge l'attacco di phishing via SMS, chiamato anche smishing in inglese. Questa tecnica di truffa online sfrutta le vostre difficoltà nell'identificare con certezza un SMS fraudolento ricevuto su uno smartphone e in movimento. Questi diversi attacchi, mirati a una vasta gamma di obiettivi, vanno da e-mail o SMS fraudolenti generici a contenuti molto più mirati come lo spear phishing o il phishing mirato. E ci sono molti altri tipi di attacchi di ingegneria sociale, tra cui:
- Whaling, un attacco di phishing che consiste nel prendere di mira la gestione dell'organizzazione (CEO, direttore finanziario... ),
- Vishing, che è una truffa vocale progettata per ingannare la vittima,
- Phishing sui social network. Con questa tecnica, il criminale informatico stabilisce un rapporto di fiducia con la vittima in modo che finisca per rivelargli dati personali o informazioni riservate...
Lo sapevi? Nel 2023, 278.770 infrazioni relative alla tecnologia digitale sono state registrate dalla polizia e dalla gendarmeria in Francia, tra cui truffe, ransomware, molestie, furto di dati personali e furto di identità in Francia.
Come faccio a riconoscere un'email di phishing?
I messaggi dannosi hanno una qualità sempre più sofisticata. Tuttavia, anche se le e-mail di phishing sono progettate per essere quasi simili alle e-mail originali, è possibile identificare un messaggio dannoso utilizzando segnali rivelatori. Oggetti sospetti che potrebbero avvisarti:
- Un'offerta particolarmente interessante o un contenuto allarmante (problema di mancato pagamento o fatturazione) che include un link su cui fare clic o un allegato da scaricare,
- Un'email da un'azienda di cui non sei cliente,
- Un indirizzo di spedizione sorprendente,
- Un indirizzo email che rimanda a un mittente apertamente fraudolento,
- Una richiesta di aggiornamento o conferma dei dati personali,
- Una richiesta illecita di donazioni...
Se hai installato un antivirus sulle tue apparecchiature connesse, questa soluzione di protezione informatica ti avvisa della ricezione di un messaggio fraudolento e lo blocca.
Cosa devo fare se sono vittima di phishing?
Se sei stato vittima di phishing, devi reagire rapidamente per limitare i potenziali danni.
- Cambia immediatamente le tue password per connetterti ad account potenzialmente compromessi (caselle di posta elettronica, conti bancari, social network...)),
- Contatta gli istituti interessati: se hai divulgato informazioni bancarie, informa immediatamente la tua banca o il tuo fornitore di servizi finanziari in modo che possano bloccare qualsiasi attività sospetta,
- Segnalare l'incidente: presentare un reclamo alle autorità competenti, come la polizia o tramite piattaforme di segnalazione online (Cyberance.gouv.fr in Francia),
- Aggiorna il tuo software: assicurati che tutti i tuoi software e le tue applicazioni siano aggiornati, in modo da prevenire ulteriori attacchi...
Se vuoi anticipare potenziali minacce informatiche, Protected offre un'offerta completa funzionalità per proteggere i tuoi dati, ma anche assistenza per supportarti in questo tipo di situazione.