Fnp Campania
COSA FARE E NON FARE_PREVENZIONI TRUFFE ON LINE (fenomeni di phishing, smishing)
COSA FARE E NON FARE_PREVENZIONI TRUFFE ON LINE (fenomeni di phishing, smishing)
Le truffe online utilizzano email/SMS ingannevoli che sembrano provenire da enti noti (INPS, Ministeri, Poste, banche) per rubare dati personali/bancari tramite link a siti falsi, chiedendo di "aggiornare" dati o pagare sanzioni inesistenti, riferendosi anche ad azioni usuali del destinatario (link di tracking per la spedizione/ricezione di un pacco, controllo conto corrente, pagamenti on line, cassetto postale).
Tipi di truffe comuni
Phishing/Smishing: Email/SMS che imitano enti (INPS, Ministero) per indurre a cliccare link e inserire credenziali (SPID, CIE, dati bancari) su siti falsi.
False convocazioni: Messaggi che minacciano mandati di cattura o sanzioni per convincere a fornire dati.
Furto di dati: Si ottengono dati tramite data breach, malware, o inganno per effettuare transazioni non autorizzate.
COSA FARE
Diffidare dei messaggi. Aprile la mail e leggere mittente e oggetto con attenzione.
Verificare la provenienza. Verificare il mittente, cliccandoci su. Si aprirà per esteso lo spazio che indica nome@sitoweb.com
Controllare il mittente. Copiare l’indirizzo del mittente e controllare su un motore di ricerca l’autenticità.
Leggere bene la mail. Leggere con minuzia il corpo della mail, insospettendosi al primo errore testuale (ortografico/grammaticale e di punteggiatura). Esempio: accenti o apostrofi sbagliati, spazi eccessivi, simboli o caratteri non leggibili.
Mai cliccare. Non cliccare mai su alcun LINK senza aver attenzionato nei minimi particolari: corpo della mail, oggetto e mittente.
Accedere direttamente. Per accedere ai servizi ufficiali erogati dagli enti, accedere sempre attraverso il sito web dell’ente, utilizzando se possibile lo spid, accertandosi della “sigla” https invece di http e del lucchetto che indica la sicurezza della fonte.
Analisi approfondita. Analizzare anche il disclaimer (testo in calce nell’e-mail) dopo il corpo della mail stessa.
Sicurezza. Ricordare che nessuno chiederà mai codice di accesso, password o altra credenziale d’accesso. (Né per mail né per telefono).
Chiedere aiuto. Avvalersi dell’aiuto di chi è più esperto di noi in caso di dubbi.
Segnalare. Dopo essersi accertati della non ufficialità della mail, procedere alla segnalazione.
Modificare. Cambiare periodicamente le credenziali di accesso, quali password e differenziarle per ogni servizio.