Infografica
Phish Phinder
Indizi di una truffa di phishing via email (potenzialmente) riuscita
Gli hacker fanno ricorso alle email di phishing per ottenere:
Nomi utente
Password
Carte di credito
Basta che abbocchi:
Aprendo un allegato
Facendo clic su un link dannoso
Inserendo informazioni riservate
Anatomia di un'email di phishing
Quando aprirai la tua prossima email, stai in guardia se noti anche solo uno di questi elementi sospetti.
Intestazione
- 1. Il nome corrisponde al mittente? Hai già ricevuto un'email da questo indirizzo?
- 2. L'email è diretta a undisclosed-recipients? È stata inviata a diversi indirizzi?
- 3. È un'ora/data abituale per l'invio di un messaggio da parte di questo mittente?
- 4. L'oggetto ha a che fare con il mio rapporto con il mittente? La riga Oggetto richiede una risposta immediata o promette una ricompensa?
Corpo
- 5. È il modo in cui il mittente saluta abitualmente?
- 6. Fai attenzione agli errori ortografici.
- 7. Posiziona il cursore su un link prima di fare clic. L'URL ti sembra corretto? È stata omessa una lettera? Viene usato .net quando dovrebbe esserci .com?
- 8. Se il mittente ti chiede informazioni private, devi prestare assolutamente attenzione.
Campanelli d'allarme
- Il contenuto del messaggio ha a che fare con il tuo rapporto con il mittente?
- La questione è davvero così urgente come sostiene il mittente?
Piè di pagina
- 9. Non specificare mai le tue informazioni di accesso in un portale, soprattutto se non sono richieste.
- 10. Non aprire allegati inaspettati, soprattutto quando il tipo di file è .pif, .scr o .exe
- 11. Il mittente ti saluta abitualmente in questo modo? È così che si firma di solito?
Non abboccare...
1 email di phishing su 10 va a segno
Non dimenticare:
- Un po' di attenzione non guasta
- Sii consapevole dei campanelli d'allarme e non ignorarli
- Se qualcosa non ti convince, probabilmente c'è qualcosa che non va
- Dai un'occhiata più da vicino prima di procedere
Mantieni aggiornati il software antivirus o anti-spam.
Proteggi il traffico di rete per mitigare il rischio di phishing nella tua azienda!