Cap. 9 Proteggere dispositivi e reti Scenario 271 parole

Indizio di phishing: urgenza + richiesta di accesso = fermarsi

Non fate clic; effettuate la verifica tramite un canale affidabile separato oppure digitate manualmente l'indirizzo noto. La trappola d'esame consiste nel fatto che anche il link di una fattura dall'aspetto realistico può essere falso.

Audio

Ascolta questa pagina (beta)

Sottotitoli

Il concetto fondamentale è semplice: qualsiasi e-mail che vi spinga ad agire immediatamente e richieda le credenziali di accesso è quasi certamente un tentativo di phishing. Le organizzazioni legittime raramente richiedono accessi urgenti tramite link contenuti nelle e-mail. Mettetela a confronto con una normale e-mail per reimpostare la password inviata dal vostro reparto informatico, che potete tranquillamente ignorare finché non sarete voi ad avviare la procedura. Il pericolo risiede nel link a una fattura falsa, apparentemente identico a quello autentico, ma che conduce a una pagina di accesso fraudolenta progettata per sottrarre le vostre credenziali.

Per individuare queste trappole, controllate innanzitutto con attenzione l'indirizzo e-mail del mittente: gli autori di phishing utilizzano spesso domini simili all'originale, come «amaz0n.com» invece di «amazon.com». In secondo luogo, posizionate il puntatore su qualsiasi link senza fare clic per visualizzare l'URL effettivo; se non corrisponde al sito dichiarato, eliminate l'e-mail. In terzo luogo, ricordate che i sistemi di fatturazione autentici raramente inviano richieste di accesso tramite e-mail: vi invitano ad accedere dal loro sito web ufficiale. In caso di dubbi, aprite una nuova scheda del browser e digitate personalmente l'indirizzo noto, anziché utilizzare un link contenuto nel messaggio.

Un rapido test mentale: se l'e-mail crea un falso senso di urgenza e richiede di effettuare l'accesso, consideratela colpevole fino a prova contraria. Immaginate, ad esempio, di ricevere un'e-mail che afferma: «Il vostro account sarà sospeso se non effettuate subito la verifica». Si tratta di un classico segnale di phishing. La scelta più sicura consiste sempre nell'effettuare la verifica attraverso un canale separato, ad esempio telefonando direttamente all'azienda o accedendo tramite un URL salvato nei preferiti.

Flashcard collegata

Un'e-mail ti esorta ad aprire immediatamente il link di una fattura e ad accedere. Qual è la prima azione più sicura?

Non fare clic; verifica tramite un canale affidabile separato oppure digita manualmente l'indirizzo noto.

Torna alla flashcard Vedi tutte le flashcard