26/01/2021: I suggerimenti del Garante per proteggersi dal phishing
Phishing: attenzione ai «pescatori» di dati personali. Il vademecum del Garante per la protezione dei dati personali.
Il phishing è una tecnica illecita utilizzata per appropriarsi di informazioni riservate relative a una persona o a un’azienda - username e password, codici di accesso (come il PIN del cellulare), numeri di conto corrente, dati del bancomat e della carta di credito – con l’intento di compiere operazioni fraudolente.
La truffa avviene di solito via e-mail, ma possono essere utilizzati anche sms, chat e social media. Il «ladro di identità» si presenta, in genere, come un soggetto autorevole (banca, gestore di carte di credito, ente pubblico, ecc.) che invita a fornire dati personali per risolvere particolari problemi tecnici con il conto bancario o con la carta di credito, per accettare cambiamenti contrattuali o offerte promozionali, per gestire la pratica per un rimborso fiscale o una cartella esattoriale, ecc..
In genere, i messaggi di phishing invitano a fornire direttamente i propri dati personali, oppure a cliccare un link che rimanda ad una pagina web dove è presente un form da compilare. I dati così carpiti possono poi essere utilizzati per fare acquisti a spese della vittima, prelevare denaro dal suo conto o addirittura per compiere attività illecite utilizzando il suo nome e le sue credenziali.
Il buonsenso prima di tutto
Dati, codici di accesso e password personali non dovrebbero mai essere comunicati a sconosciuti.
E’ bene ricordare che, in generale, banche, enti pubblici, aziende e grandi catene di vendita non richiedono informazioni personali attraverso e- mail, sms, social media o chat: quindi, meglio evitare di fornire dati personali, soprattutto ditipo bancario, attraverso tali canali.
Se si ricevono messaggi sospetti, è bene non cliccare sui link in essi contenuti e non aprire eventuali allegati, che potrebbero contenere virus o programmi trojan horse capaci di prendere il controllo di pc e smartphone.
Spesso dietro i nomi di siti apparentemente sicuri o le URL abbreviate che si trovano sui social media si nascondono link a contenuti non sicuri.
Una piccola accortezza consigliata è quella di posizionare sempre il puntatore del mouse sui link prima di cliccare: in molti casi si potrà così leggere in basso a sinistra nel browser il vero nome del sito cui si verrà indirizzati.
Occhio agli indirizzi
I messaggi di phishing sono progettati per ingannare e spesso utilizzano imitazioni realistiche dei loghi oaddirittura delle pagine web ufficiali di banche, aziende ed enti. Tuttavia, capita spesso che contengano anche grossolani errori grammaticali, di formattazione o di traduzione da altre lingue. E’ utile anche prestare attenzione al mittente (che potrebbe avere un nome vistosamente strano o eccentrico) o al suo indirizzo di posta elettronica (che spesso appare un’evidente imitazione di quelli reali). Meglio diffidare dei messaggi con toni intimidatori, che ad esempio contengono minacce di chiusura del conto bancario o di sanzioni se non si risponde immediatamente: possono essere subdole strategie per spingere il destinatario a fornire informazioni personali.
Proteggersi è meglio
E’ utile installare e tenere aggiornato sul pc o sullo smartphone un programma antivirus che protegga anche dal phishing. Programmi e gestori di posta elettronica hanno spesso sistemi di protezione che indirizzano automaticamente nello spam la maggior parte dei messaggi di phishing: è bene controllare che siano attivati e verificarne le impostazioni. Meglio non memorizzare dati personali e codici di accesso nei browser utilizzati per navigare online. In ogni caso, è buona prassi impostare password alfanumeriche complesse, cambiandole spesso e scegliendo credenziali diverse per ogni servizio utilizzato: banca online, e-mail, social network, ecc. [vedi anche la scheda del Garante con i consigli per gestire le password in sicurezza], a meno di disporre di sistemi di autenticazione forte (strong authentication).
Acquisti online in sicurezza
Se si fanno acquisti online, è più prudente usare carte di credito prepagate o altri sistemi di pagamento che permettono di evitare la condivisione di dati del conto bancario o della carta di credito.
La prudenza non è mai troppa
Per proteggere conti bancari e carte di credito è bene controllare spesso le movimentazioni e attivare sistemi di alert automatico che avvisano l’utente di ogni operazione effettuata. Nel caso si abbia il dubbio di essere stati vittime di phishing è consigliabile contattare direttamente la banca o il gestore della carta di credito attraverso canali di comunicazione conosciuti e affidabili.
Scarica il vademecum del Garante (pdf)
19/03/2015: Regolamenti, direttive e altri atti
Quali atti legislativi della UE sono vincolanti e quali no? A chi e come si applicano?
19/03/2015: Autotrasporto merci: novità sul cronotachigrafo
Il 2 marzo 2015 è entrato in vigore una parte del Regolamento Europeo n. 165 del 2014 che modifica alcune disposizioni sull'obbligo di dotare del cronotachigrafo i mezzi destinati al trasporto merci.
18/03/2015: Pubblicate due nuove modifiche al regolamento REACH
18/03/2015: Sicurezza delle acque potabili
Le Linee guida italiane per la sicurezza di un sistema idropotabile e la protezione della salute dei consumatori, la situazione attuale e il convegno nazionale.
18/03/2015: Nuovo decreto per la sicurezza degli ascensori
Ascensori in servizio pubblico: decreto di modifica del D.P.R. 162/99
18/03/2015: Malattie professionali, i medici liguri si formano a distanza con l’e-learning
Un nuovo corso online per medici sulle malattie professionali per la diagnosi delle patologie lavoro-correlate.
17/03/2015: OIRA: valutazione interattiva dei rischi online del settore parrucchieri
La Salute e sicurezza nel settore dell'acconciatura: uno strumento per la valutazione dei rischi.
17/03/2015: Illegittimità di un licenziamento a seguito di non idoneità espressa dal medico competente
Sentenza del 10 marzo 2015, n. 4757: per il licenziamento il datore di lavoro deve dimostrare giudice che non vi siano altre mansioni diverse e di pari livello
17/03/2015: Appalti Pubblici: 4 documenti approvati dalla Conferenza delle Regioni
La Conferenza delle Regioni – con la collaborazione di Itaca ha approvato 4 documenti sulle nuove regole per gli appalti pubblici
16/03/2015: Scaffalature drive-in e drive-through: pubblicata la norma UNI 11575
UNI 11575:2015 - Scaffalature metalliche - Progettazione delle scaffalature drive-in e drive-through per lo stoccaggio statico di pallet
16/03/2015: La sicurezza degli impianti domestici per la produzione del calore
Disponibile un opuscolo con indicazioni di base per la sicurezza degli impianti di riscaldamento.
13/03/2015: Montaggio dei palchi: proseguire con forza nel consolidamento delle strategie di prevenzione
Confronto a tutto campo in un seminario nazionale di Inail e Assomusica.
13/03/2015: La riforma costituzionale e la sicurezza sul lavoro: le nuove modifiche alle competenze
Le modifiche al Titolo V della seconda parte della Costituzione relative alle competenze in materia di sicurezza.
13/03/2015: Nuove norme UNI in italiano
Disponibili alcune norme UNI in lingua Italiana.
12/03/2015: Prosiel lancia il libretto di impianto elettrico
Prosiel ha predisposto e pubblicato il Libretto d’Impianto Elettrico, uno strumento gratuito, utile e indispensabile per il professionista e il consumatore.
11/03/2015: Promuovere la bicicletta: 76 600 posti di lavoro e 10 000 morti/anno in meno in Europa
I vantaggi per la salute dovuti all'uso delle biciclette e la crescita di posti di lavoro per la loro vendita, manutenzione e nella realizzazione delle piste ciclabili.
11/03/2015: SISTRI: proroga sanzioni al 1° aprile
Differimento, dal 1° febbraio 2015 al 1° aprile 2015, dell'applicazione delle sanzioni Sistri per omessa iscrizione e versamento del contributo
10/03/2015: Approvata alla Camera la riforma costituzionale con le modifiche alle competenze sulla sicurezza
Approvata la modifica al Titolo V della seconda parte della Costituzione relativa anche alle competenze in materia di sicurezza. Ma il percorso è ancora lungo...
10/03/2015: Atti 8° Seminario Contarp. Dalla valutazione alla gestione del rischio.
Disponibili gli atti dell'8° Seminario di aggiornamento dei professionisti Contarp: Dalla valutazione alla gestione del rischio. Strategie per la salute e la sicurezza sul lavoro
10/03/2015: Il beneficio di smettere di fumare o di ridurre il numero di sigarette al giorno
Fumare un numero minore di sigarette al giorno determina una riduzione significativa del rischio di sviluppare patologie legate al fumo? Quali benefici hanno gli svapatori?
105 106 107 108 109 110 111 112 113 114 115