26/01/2021: I suggerimenti del Garante per proteggersi dal phishing
Phishing: attenzione ai «pescatori» di dati personali. Il vademecum del Garante per la protezione dei dati personali.
Il phishing è una tecnica illecita utilizzata per appropriarsi di informazioni riservate relative a una persona o a un’azienda - username e password, codici di accesso (come il PIN del cellulare), numeri di conto corrente, dati del bancomat e della carta di credito – con l’intento di compiere operazioni fraudolente.
La truffa avviene di solito via e-mail, ma possono essere utilizzati anche sms, chat e social media. Il «ladro di identità» si presenta, in genere, come un soggetto autorevole (banca, gestore di carte di credito, ente pubblico, ecc.) che invita a fornire dati personali per risolvere particolari problemi tecnici con il conto bancario o con la carta di credito, per accettare cambiamenti contrattuali o offerte promozionali, per gestire la pratica per un rimborso fiscale o una cartella esattoriale, ecc..
In genere, i messaggi di phishing invitano a fornire direttamente i propri dati personali, oppure a cliccare un link che rimanda ad una pagina web dove è presente un form da compilare. I dati così carpiti possono poi essere utilizzati per fare acquisti a spese della vittima, prelevare denaro dal suo conto o addirittura per compiere attività illecite utilizzando il suo nome e le sue credenziali.
Il buonsenso prima di tutto
Dati, codici di accesso e password personali non dovrebbero mai essere comunicati a sconosciuti.
E’ bene ricordare che, in generale, banche, enti pubblici, aziende e grandi catene di vendita non richiedono informazioni personali attraverso e- mail, sms, social media o chat: quindi, meglio evitare di fornire dati personali, soprattutto ditipo bancario, attraverso tali canali.
Se si ricevono messaggi sospetti, è bene non cliccare sui link in essi contenuti e non aprire eventuali allegati, che potrebbero contenere virus o programmi trojan horse capaci di prendere il controllo di pc e smartphone.
Spesso dietro i nomi di siti apparentemente sicuri o le URL abbreviate che si trovano sui social media si nascondono link a contenuti non sicuri.
Una piccola accortezza consigliata è quella di posizionare sempre il puntatore del mouse sui link prima di cliccare: in molti casi si potrà così leggere in basso a sinistra nel browser il vero nome del sito cui si verrà indirizzati.
Occhio agli indirizzi
I messaggi di phishing sono progettati per ingannare e spesso utilizzano imitazioni realistiche dei loghi oaddirittura delle pagine web ufficiali di banche, aziende ed enti. Tuttavia, capita spesso che contengano anche grossolani errori grammaticali, di formattazione o di traduzione da altre lingue. E’ utile anche prestare attenzione al mittente (che potrebbe avere un nome vistosamente strano o eccentrico) o al suo indirizzo di posta elettronica (che spesso appare un’evidente imitazione di quelli reali). Meglio diffidare dei messaggi con toni intimidatori, che ad esempio contengono minacce di chiusura del conto bancario o di sanzioni se non si risponde immediatamente: possono essere subdole strategie per spingere il destinatario a fornire informazioni personali.
Proteggersi è meglio
E’ utile installare e tenere aggiornato sul pc o sullo smartphone un programma antivirus che protegga anche dal phishing. Programmi e gestori di posta elettronica hanno spesso sistemi di protezione che indirizzano automaticamente nello spam la maggior parte dei messaggi di phishing: è bene controllare che siano attivati e verificarne le impostazioni. Meglio non memorizzare dati personali e codici di accesso nei browser utilizzati per navigare online. In ogni caso, è buona prassi impostare password alfanumeriche complesse, cambiandole spesso e scegliendo credenziali diverse per ogni servizio utilizzato: banca online, e-mail, social network, ecc. [vedi anche la scheda del Garante con i consigli per gestire le password in sicurezza], a meno di disporre di sistemi di autenticazione forte (strong authentication).
Acquisti online in sicurezza
Se si fanno acquisti online, è più prudente usare carte di credito prepagate o altri sistemi di pagamento che permettono di evitare la condivisione di dati del conto bancario o della carta di credito.
La prudenza non è mai troppa
Per proteggere conti bancari e carte di credito è bene controllare spesso le movimentazioni e attivare sistemi di alert automatico che avvisano l’utente di ogni operazione effettuata. Nel caso si abbia il dubbio di essere stati vittime di phishing è consigliabile contattare direttamente la banca o il gestore della carta di credito attraverso canali di comunicazione conosciuti e affidabili.
Scarica il vademecum del Garante (pdf)
11/06/2018: Collaborazione sicura tra uomo e robot senza recinzione di protezione
Concentrazione dei punti di forza di uomo e macchina e interazione sicura e senza contatto con le macchine
08/06/2018: Prevenzione incendi: griglie di ventilazione
L’installazione di componenti edili in ambito antincendio è un aspetto fondamentale nella realizzazione di nuove costruzioni e nella manutenzione delle esistenti.
07/06/2018: Giudizio di idoneità: un convegno
Linee di indirizzo della Regione Toscana per l’espressione del giudizio di idoneità del medico competente e della commissione ex art. 41 comma 9 del D.Lgs. 81/08 - Maggio 2018
06/06/2018: Organizzazione del lavoro inclusiva
Organizzazione del lavoro inclusiva a garanzia della capacità operativa – un campo di competenza dell'ergonomia
05/06/2018: I cittadini europei e la sicurezza delle sostanze chimiche
Disponibile il Bollettino d'informazione Sostanze Chimiche n. 2 di maggio 2018 del Ministero dell’Ambiente
04/06/2018: Regolamento UE: aggiornato il software per la valutazione di impatto
Disponibile la versione 1.6.3 con nuove funzionalità e alcuni bug corretti
01/06/2018: Storie di prevenzione: nuovi video per raccontare l’esperienza delle aziende italiane
Due macchinari per la riduzione del rischio rumore, acquistati grazie ai finanziamenti Isi messi a disposizione dall’Inail.
31/05/2018: Giornata mondiale senza tabacco
L'EU-OSHA si associa all’Organizzazione mondiale della sanità per sottolineare gli effetti nocivi del consumo di tabacco sulla salute e per promuovere luoghi di lavoro senza fumo.
29/05/2018: Rappresentanti dei Lavoratori per la Sicurezza: obiettivo sicurezza
Un questionario di ricerca dell’AiFOS per indagare le relazioni con RSPP e Medico Competente
28/05/2018: Soggetti abilitati per l’effettuazione delle verifiche periodiche
Adottato il diciottesimo elenco dei soggetti abilitati per l’effettuazione delle verifiche periodiche
25/05/2018: Nuovo strumento per valutare e gestire i rischi delle sostanze pericolose
È stato lanciato il nuovo strumento elettronico: inizia a valutare e gestire i rischi delle sostanze pericolose
24/05/2018: Data protection impact assessment: di cosa parliamo?
Il Regolamento europeo per la protezione dei dati entra nella piena operatività!
22/05/2018: Il Garante incontra i Responsabili della Protezione dei Dati: evento in streaming
Prime indicazioni utili per l'attuazione dei compiti e per la definizione delle modalità di relazione con l'Autorità. Segui l'evento in streaming il 24 maggio.
21/05/2018: Responsabile della Protezione dei Dati: procedura per la comunicazione dei dati di contatto
Sul sito dell'Autorità è disponibile una procedura online per la comunicazione del nominativo.
21/05/2018: 1 giugno 2018: punto zero dei regolamenti REACH e CLP
Si svolge a Firenze il 30 maggio 2018 il seminario sul tema della regolamentazione comunitaria in materia di prodotti chimici
18/05/2018: Decreto 81: disponibile il testo aggiornato
Disponibile la nuova versione del Decreto - edizione maggio 2018- in materia di tutela della salute e della sicurezza nei luoghi di lavoro, con tutte le disposizioni integrative e correttive.
16/05/2018: Age management nella PA
All’Inail il seminario sul ruolo del Cug e le buone pratiche
15/05/2018: Vite straordinarie: Storie di donne e uomini che hanno fatto la differenza
Il racconto delle vite straordinarie di persone che hanno speso la propria esistenza per abbattere, per se stesse e per altri, le barriere della disabilità.
14/05/2018: Prevenzione degli infortuni in edilizia
Uno studio dimostra che gli interventi complessi funzionano
11/05/2018: Sicurezza sul lavoro: entro fine anno, un nuovo protocollo
Confronto Poletti-Regioni: "entro fine anno, un nuovo protocollo con il Governo e tutti i soggetti coinvolti"
59 60 61 62 63 64 65 66 67 68 69