Phishing e Smishing | Le guide di Regione Toscana - Competenze Digitali

Phishing e Smishing: di cosa si tratta?

Inserire i propri dati personali online richiede attenzione, soprattutto quando non si è certi dell’autenticità del sito o del servizio che li richiede. Prestare attenzione e non lasciarci ingannare da richieste sospette può aiutare a non mettere a rischio i nostri dati online.

Phishing e Smishing: di cosa si tratta?

Che cos'è

Phishing e Smishing sono due tecniche utilizzate nelle truffe online per ottenere in modo ingannevole dati personali e informazioni riservate degli utenti, come password, codici di accesso o dati finanziari.

Il Phishing consiste nell’invio di comunicazioni fraudolente, generalmente tramite email, con l’obiettivo di convincere l’utente a fornire informazioni personali o compiere determinate azioni.

Lo Smishing utilizza invece gli SMS (o altri messaggi di testo) per raggiungere la vittima e indurla a comunicare dati personali, cliccare su link o installare software dannosi.

richiesta fraudolenta di informazioni tramite SMS e email

A cosa serve

Vediamo nel dettaglio come si muove chi utilizza queste tecniche ingannevoli per frodare gli utenti.

Nel Phishing come nello Smishing le strategie sono simili se non identiche: l’utente viene invitato a eseguire azioni semplici come quella di cliccare un link o inserire alcuni dati, come dei codici o delle password, facendo riferimento a situazioni urgenti, come problemi con un conto, consegne da confermare, aggiornamenti di sicurezza o verifiche dell’identità.

Ad esempio può capitare di ricevere una email (Phishing) o un SMS (Smishing) in cui la persona viene chiamata a prestare attenzione a dei movimenti sospetti sul proprio conto bancario o postale.

Se l’utente segue queste indicazioni e inserisce i propri dati, le informazioni possono finire nelle mani dei truffatori.

truffa online tramite link malevoli ricevuti per email o SMS

Libretto delle istruzioni

Ricorda che banche e altri enti affidabili non chiedono mai tramite email, SMS o messaggi istantanei password, codici di sicurezza o credenziali di accesso. In caso di dubbio, è sempre meglio contattare l’ente attraverso i canali ufficiali.
Per approfondire il tema è possibile consultare le informazioni sulla sicurezza messe a disposizione dagli enti e dalle aziende interessate attraverso i loro siti ufficiali.

Inoltre questi messaggi presentano spesso alcune caratteristiche ricorrenti: una sintassi non sempre corretta, toni allarmistici e pressanti, oppure link che portano a siti con indirizzi strani o non coerenti con quelli ufficiali. Se ricevi un messaggio sospetto, non cliccare mai sul link e non scaricare allegati: segnalalo attraverso i canali ufficiali dell’ente o dell’azienda coinvolta (ad esempio Poste Italiane ha un indirizzo dedicato: antiphishing@posteitaliane.it) e poi elimina il messaggio e poi cancellalo.
 

Se hai inserito per errore credenziali o dati personali su un sito sospetto, cambia immediatamente la password interessata e contatta il servizio coinvolto attraverso i canali ufficiali. Se hai comunicato dati bancari o codici di pagamento, informa subito il tuo istituto finanziario.

Per avere un quadro chiaro di come si presentano queste truffe e come proteggersi visita la guida su come difendersi dalla frodi online.

come tutelarsi dalle truffe online attraverso le norme sulla sicurezza del consumatore

 

Asset Publisher

Video utili

Non hai accettato i cookie per le terze parti, guarda il video al seguente link o aggiorna le preferenze dei cookie

Un'introduzione alle truffe di Phishing

Non hai accettato i cookie per le terze parti, guarda il video al seguente link o aggiorna le preferenze dei cookie

Un'introduzione alle truffe di Smishing

Asset Publisher

Asset Publisher

Glossario

  • altImage

    E-mail

    L’email è un messaggio di posta elettronica, un contenuto che può essere composto da testo, immagini link e allegati (ma in alcuni casi anche da video) che va da una casella di posta elettronica all’altra.

  • altImage

    Link

    Collegamento, tramite ipertesto, che rimanda l’utente da un punto a un altro contenuto

  • altImage

    Smishing

    Lo smishing (“SMS” e “Phising”) è un attacco informatico che avviene tramite un messaggio di testo, ossia un SMS. I truffatori, attraverso un messaggio spesso dalle caratteristiche peculiari (errori di ortografia, periodare non sempre coerente, ecc.) cercano di impossessarsi di dati personali come coordinate bancarie, numeri di carta di credito, indirizzi email e altro. Il loro scopo, in genere, è sottrarre denaro alla vittima, ma potrebbero anche cercare di rubarne l’identità.

  • altImage

    Virus informatico o Malware

    Un virus informatico è molto simile a un software (un programma) che si insinua sul dispositivo (il pc, lo smartphone) senza che l’utente ne abbia percezione. I virus informatici vengono progettati per eseguire semplici e specifiche operazioni, replicandosi proprio come fanno i virus in natura. Spesso danneggiano non solo il dispositivo stesso sul quale sono inseriti ma anche i suoi contenuti.

  • altImage

    Antivirus

    Programma che individua ed elimina i virus in un computer, consentendo di proteggere il proprio personal computer dagli “intrusi“. Un buon antivirus deve essere costantemente aggiornato. Per evitare la diffusione di virus è inoltre utile controllare tutti i file che si ricevono o che vengono spediti tramite posta elettronica.