26/01/2021: I suggerimenti del Garante per proteggersi dal phishing
Phishing: attenzione ai «pescatori» di dati personali. Il vademecum del Garante per la protezione dei dati personali.
Il phishing è una tecnica illecita utilizzata per appropriarsi di informazioni riservate relative a una persona o a un’azienda - username e password, codici di accesso (come il PIN del cellulare), numeri di conto corrente, dati del bancomat e della carta di credito – con l’intento di compiere operazioni fraudolente.
La truffa avviene di solito via e-mail, ma possono essere utilizzati anche sms, chat e social media. Il «ladro di identità» si presenta, in genere, come un soggetto autorevole (banca, gestore di carte di credito, ente pubblico, ecc.) che invita a fornire dati personali per risolvere particolari problemi tecnici con il conto bancario o con la carta di credito, per accettare cambiamenti contrattuali o offerte promozionali, per gestire la pratica per un rimborso fiscale o una cartella esattoriale, ecc..
In genere, i messaggi di phishing invitano a fornire direttamente i propri dati personali, oppure a cliccare un link che rimanda ad una pagina web dove è presente un form da compilare. I dati così carpiti possono poi essere utilizzati per fare acquisti a spese della vittima, prelevare denaro dal suo conto o addirittura per compiere attività illecite utilizzando il suo nome e le sue credenziali.
Il buonsenso prima di tutto
Dati, codici di accesso e password personali non dovrebbero mai essere comunicati a sconosciuti.
E’ bene ricordare che, in generale, banche, enti pubblici, aziende e grandi catene di vendita non richiedono informazioni personali attraverso e- mail, sms, social media o chat: quindi, meglio evitare di fornire dati personali, soprattutto ditipo bancario, attraverso tali canali.
Se si ricevono messaggi sospetti, è bene non cliccare sui link in essi contenuti e non aprire eventuali allegati, che potrebbero contenere virus o programmi trojan horse capaci di prendere il controllo di pc e smartphone.
Spesso dietro i nomi di siti apparentemente sicuri o le URL abbreviate che si trovano sui social media si nascondono link a contenuti non sicuri.
Una piccola accortezza consigliata è quella di posizionare sempre il puntatore del mouse sui link prima di cliccare: in molti casi si potrà così leggere in basso a sinistra nel browser il vero nome del sito cui si verrà indirizzati.
Occhio agli indirizzi
I messaggi di phishing sono progettati per ingannare e spesso utilizzano imitazioni realistiche dei loghi oaddirittura delle pagine web ufficiali di banche, aziende ed enti. Tuttavia, capita spesso che contengano anche grossolani errori grammaticali, di formattazione o di traduzione da altre lingue. E’ utile anche prestare attenzione al mittente (che potrebbe avere un nome vistosamente strano o eccentrico) o al suo indirizzo di posta elettronica (che spesso appare un’evidente imitazione di quelli reali). Meglio diffidare dei messaggi con toni intimidatori, che ad esempio contengono minacce di chiusura del conto bancario o di sanzioni se non si risponde immediatamente: possono essere subdole strategie per spingere il destinatario a fornire informazioni personali.
Proteggersi è meglio
E’ utile installare e tenere aggiornato sul pc o sullo smartphone un programma antivirus che protegga anche dal phishing. Programmi e gestori di posta elettronica hanno spesso sistemi di protezione che indirizzano automaticamente nello spam la maggior parte dei messaggi di phishing: è bene controllare che siano attivati e verificarne le impostazioni. Meglio non memorizzare dati personali e codici di accesso nei browser utilizzati per navigare online. In ogni caso, è buona prassi impostare password alfanumeriche complesse, cambiandole spesso e scegliendo credenziali diverse per ogni servizio utilizzato: banca online, e-mail, social network, ecc. [vedi anche la scheda del Garante con i consigli per gestire le password in sicurezza], a meno di disporre di sistemi di autenticazione forte (strong authentication).
Acquisti online in sicurezza
Se si fanno acquisti online, è più prudente usare carte di credito prepagate o altri sistemi di pagamento che permettono di evitare la condivisione di dati del conto bancario o della carta di credito.
La prudenza non è mai troppa
Per proteggere conti bancari e carte di credito è bene controllare spesso le movimentazioni e attivare sistemi di alert automatico che avvisano l’utente di ogni operazione effettuata. Nel caso si abbia il dubbio di essere stati vittime di phishing è consigliabile contattare direttamente la banca o il gestore della carta di credito attraverso canali di comunicazione conosciuti e affidabili.
Scarica il vademecum del Garante (pdf)
23/05/2014: Ilva: condannati 28 ex dirigenti per le morti causate dall'amianto
Il tribunale di Taranto ha condannato 28 ex dirigenti dell'Ilva per le morti causate dall'amianto e da altre sostanze cancerogene provenienti dallo stabilimento siderurgico. Le pene più alte sono state inflitte agli ex manager della vecchia Italsider pubblica alla quale subentrò il gruppo Riva. Gruppo che lunedì darà al Commissario Enrico Bondi una "risposta formale" sul piano industriale
22/05/2014: Open data Inail: presentato il modello di lettura delle malattie professionali
Il presidente dell’Istituto, Massimo De Felice, ha illustrato al Civ i risultati – di prossima pubblicazione in un “Quaderno di ricerca dell’Inail” – della seconda fase del progetto avviato nel 2012 per mettere a disposizione del pubblico l’insieme dei dati, per singolo caso, relativi agli infortuni sul lavoro e alle tecnopatie
21/05/2014: Convegno gratuito sul rischio per arti superiori e rachide in edilizia
Il Centro Edile per la Formazione e la Sicurezza di Udine organizza il seminario gratuito “Il rischio per arti superiori e rachide in edilizia : valutare correttamente per prevenire in modo efficace”
20/05/2014: Infortunio sul lavoro e responsabilità solidale del direttori dei lavori – Sentenza 09 aprile 2014, n. 8372
19/05/2014: REACH: modifica dell'allegato XVII
Modifica dell'allegato XVII che fissa restrizioni in materia di fabbricazione, immissione sul mercato e uso di talune sostanze, miscele e articoli pericolosi.
16/05/2014: La Cassazione ha riconosciuto la responsabilità dell’azienda per l’infarto di un lavoratore troppo stressato sul lavoro.
15/05/2014: Arresto cardiaco improvviso: troppe vittime!
Incontro informativo per tutti, domenica 18 maggio 2014, ore 11.30, Polisportiva Villa De Sanctis, Via dei Gordiani 5, a Roma-Casilino.
14/05/2014: INAIL: nota 3266/2014 - domanda di riduzione del tasso medio di tariffa
L'Inail, con nota n. 3266 del 9 maggio 2014, informa che per le ditte che hanno iniziato l’attività da non oltre un biennio, l’applicazione della riduzione ex Legge n. 147/2013 è subordinata al rispetto delle norme in materia di tutela della salute e della sicurezza nei luoghi di lavoro, ai sensi di quanto previsto agli artt. 19 e 20 delle modalità per l'applicazione delle tariffe approvate con il D.M. del 12 dicembre 2000.
14/05/2014: Riduzione dei premi e contributi Inail: modalità operative
In vista della scadenza dell'autoliquidazione, è stata emanata la circolare Inail 25/2014 con la definizione delle modalità operative
13/05/2014: Caduta dal ponteggio e concorso di colpa del lavoratore: non bastano la negligenza, l’imprudenza e l’imperizia del lavoratore per escludere la responsabilità del DDL.
Corte di Cassazione - Sez. Civile - Sentenza n. 2455 del 4 febbraio 2014 - Caduta dal ponteggio e concorso di colpa del lavoratore: non bastano la negligenza, l’imprudenza e l’imperizia del lavoratore per escludere la responsabilità del Datore Di Lavoro.
09/05/2014: Convegno - Caduta dall’alto, tetti e coperture dei condomini: una strage annunciata. Intervista a R.Guariniello.
Si svolgerà a Milano mercoledì 14 maggio il convegno “Caduta dall’alto, tetti e coperture dei condomini: una strage annunciata”.
08/05/2014: La presenza del Rspp non esonera il datore di lavoro dagli obblighi di sicurezza
Con sentenza n. 18296 del 5 maggio 2014, la Corte di Cassazione ha affermato che non esonera il datore di lavoro dall’obbligo di fornire, ai propri dipendenti, i dispositivi di protezione individuale necessari a prevenire i rischi in relazione alle lavorazioni svolte nell’azienda, la presenza del RSPP (Responsabile del servizio di prevenzione e protezione) sul luogo di lavoro.
28/04/2014: È morto Rino Pavanello, segretario dell'Associazione Ambiente e Lavoro e Presidente della CIIP
Sabato scorso 26 aprile è morto improvvisamente a Milano Rino Pavanello, segretario dell'Associazione Ambiente e Lavoro e Presidente della CIIP, Consulta Interassociativa Italiana per la Prevenzione, a cui aveva dedicato tempo e passione.
14/04/2014: Pubblicati gli elenchi nominativi degli esperti qualificati e medici autorizzati
Pubblicato l'elenco nominativo relativo agli esperti qualificati e quello relativo ai medici autorizzati, figure professionali incaricate rispettivamente della sorveglianza fisica e della sorveglianza medica della radioprotezione ai sensi dell'Allegato V del Decreto legislativo 17 marzo 1995, n.230 e s.m.i.
04/04/2014: Allegato 3B: proroga al 30 aprile
Prorogata al 30 aprile 2014 la possibilità di trasmissione in ritardo dell'allegato 3b da parte dei medici competenti
03/04/2014: Modifica alla Direttiva Seveso
Modifica al Decreto legislativo 17 agosto 1999, n. 334, e successive modificazioni, in attuazione dell’articolo 30 della direttiva 2012/18/UE sul controllo del pericolo di incidenti rilevanti connessi con determinate sostanze pericolose
18/02/2014: Ministero del lavoro: firmato un decreto per semplificare l'adozione dei MOG nelle PMI
12/02/2014: La ricerca dell’Inail per la sicurezza dei lavoratori nella Terra dei fuochi
La molteplicità delle sostanze sversate abusivamente e date alle fiamme è una minaccia per chi opera sui territori delle province campane interessate dal fenomeno. I ricercatori del Dipia dell'Istituto affrontano alcune problematiche della vicenda e forniscono indicazioni sui comportamenti da adottare.
15/01/2014: INAIL: Incentivi 2014
Pubblicato il nuovo bando Incentivi ISI 2013. Dal 21 gennaio all’8 aprile 2014 sarà possibile inserire online i progetti di miglioramento delle condizioni di salute e sicurezza del lavoro.
19/12/2013: 10 gennaio 2014. Obbligo di conclusione dei corsi di aggiornamento per i datori di lavoro esonerati dalla frequenza dei corsi, ai sensi dell'articolo 95 del d.lgs. n. 626/1994
116 117 118 119 120 121 122 123 124 125 126