Per utilizzare questa funzionalità di condivisione sui social network è necessario accettare i cookie della categoria 'Marketing'

26/01/2021: I suggerimenti del Garante per proteggersi dal phishing

Phishing: attenzione ai «pescatori» di dati personali. Il vademecum del Garante per la protezione dei dati personali.

Il phishing è una tecnica illecita utilizzata per appropriarsi di informazioni riservate relative a una persona o a un’azienda - username e password, codici di accesso (come il PIN del cellulare), numeri di conto corrente, dati del bancomat e della carta di credito – con l’intento di compiere operazioni fraudolente.

 

La truffa avviene di solito via e-mail, ma possono essere utilizzati anche sms, chat e social media. Il «ladro di identità» si presenta, in genere, come un soggetto autorevole (banca, gestore di carte di credito, ente pubblico, ecc.) che invita a fornire dati personali per risolvere particolari problemi tecnici con il conto bancario o con la carta di credito, per accettare cambiamenti contrattuali o offerte promozionali, per gestire la pratica per un rimborso fiscale o una cartella esattoriale, ecc..

 

In genere, i messaggi di phishing invitano a fornire direttamente i propri dati personali, oppure a cliccare un link che rimanda ad una pagina web dove è presente un form da compilare. I dati così carpiti possono poi essere utilizzati per fare acquisti a spese della vittima, prelevare denaro dal suo conto o addirittura per compiere attività illecite utilizzando il suo nome e le sue credenziali.

 

Il buonsenso prima di tutto

Dati, codici di accesso e password personali non dovrebbero mai essere comunicati a sconosciuti.

 

E’ bene ricordare che, in generale, banche, enti pubblici, aziende e grandi catene di vendita non richiedono informazioni personali attraverso e- mail, sms, social media o chat: quindi, meglio evitare di fornire dati personali, soprattutto ditipo bancario, attraverso tali canali.

 

Se si ricevono messaggi sospetti, è bene non cliccare sui link in essi contenuti e non aprire eventuali allegati, che potrebbero contenere virus o programmi trojan horse capaci di prendere il controllo di pc e smartphone.

 

Spesso dietro i nomi di siti apparentemente sicuri o le URL abbreviate che si trovano sui social media si nascondono link a contenuti non sicuri.

 

Una piccola accortezza consigliata è quella di posizionare sempre il puntatore del mouse sui link prima di cliccare: in molti casi si potrà così leggere in basso a sinistra nel browser il vero nome del sito cui si verrà indirizzati.

 

Occhio agli indirizzi

I messaggi di phishing sono progettati per ingannare e spesso utilizzano imitazioni realistiche dei loghi oaddirittura delle pagine web ufficiali di banche, aziende ed enti. Tuttavia, capita spesso che contengano anche grossolani errori grammaticali, di formattazione o di traduzione da altre lingue. E’ utile anche prestare attenzione al mittente (che potrebbe avere un nome vistosamente strano o eccentrico) o al suo indirizzo di posta elettronica (che spesso appare un’evidente imitazione di quelli reali). Meglio diffidare dei messaggi con toni intimidatori, che ad esempio contengono minacce di chiusura del conto bancario o di sanzioni se non si risponde immediatamente: possono essere subdole strategie per spingere il destinatario a fornire informazioni personali.

 

Proteggersi è meglio

E’ utile installare e tenere aggiornato sul pc o sullo smartphone un programma antivirus che protegga anche dal phishing. Programmi e gestori di posta elettronica hanno spesso sistemi di protezione che indirizzano automaticamente nello spam la maggior parte dei messaggi di phishing: è bene controllare che siano attivati e verificarne le impostazioni. Meglio non memorizzare dati personali e codici di accesso nei browser utilizzati per navigare online. In ogni caso, è buona prassi impostare password alfanumeriche complesse, cambiandole spesso e scegliendo credenziali diverse per ogni servizio utilizzato: banca online, e-mail, social network, ecc. [vedi anche la scheda del Garante con i consigli per gestire le password in sicurezza], a meno di disporre di sistemi di autenticazione forte (strong authentication).

 

Acquisti online in sicurezza

Se si fanno acquisti online, è più prudente usare carte di credito prepagate o altri sistemi di pagamento che permettono di evitare la condivisione di dati del conto bancario o della carta di credito.

 

La prudenza non è mai troppa

Per proteggere conti bancari e carte di credito è bene controllare spesso le movimentazioni e attivare sistemi di alert automatico che avvisano l’utente di ogni operazione effettuata. Nel caso si abbia il dubbio di essere stati vittime di phishing è consigliabile contattare direttamente la banca o il gestore della carta di credito attraverso canali di comunicazione conosciuti e affidabili.

 

Scarica il vademecum del Garante (pdf)

 

 


07/10/2019: L’EU-OSHA introduce novità nella comunicazione online sulla sicurezza e la salute sul luogo di lavoro

Una comunicazione efficace con i suoi destinatari è fondamentale per le attività di sensibilizzazione dell’EU-OSHA


04/10/2019: Giornata mondiale degli insegnanti

Verso ambienti di lavoro più sicuri nelle scuole grazie all’OiRA


03/10/2019: Il Presidente ANMIL Forni ospite a “Buongiorno inBlu” per parlare di sicurezza sul lavoro

Ascolta il Podcast


02/10/2019: Verifiche periodiche: adottato il ventiduesimo elenco

L'elenco adottato in allegato al Decreto n. 57 del 18 settembre 2019 sostituisce integralmente il precedente elenco allegato al Decreto Direttoriale n. 8 del 25 febbraio 2019.


01/10/2019: Focus sull’inchiesta della Procura di Milano sui lavoratori digitali (riders)

La violazione delle norme antinfortunistiche e i presunti profili di sfruttamento dei lavoratori del settore.


30/09/2019: Il diritto all'oblio riordina il web

Intervento di Antonello Soro, Presidente del Garante per la protezione dei dati personali


27/09/2019: Giornata per le Vittime degli Incidenti sul Lavoro

Per il prossimo 13 ottobre è fondamentale che tutti i lavoratori facciano sentire la propria voce.


26/09/2019: I nuovi gradi della polizia di Stato

Recentemente Ministero dell’Interno ha ritenuto appropriato aggiornare i contrassegni, che individuano i vari gradi della polizia di Stato.


25/09/2019: Obiettivo zero vittime della strada

Le Polizie Stradali organizzano un giorno senza vittime stradali: l’evento il 26 settembre con iniziative sulla sicurezza stradale in Europa


24/09/2019: Sicurezza, il governo farà una sintesi delle proposte

L'esito del tavolo su salute e sicurezza tenutosi al Ministero del Lavoro


23/09/2019: Sicurezza nelle scuole, nel 2018 denunciati oltre 77mila infortuni di studenti

Quasi tutti gli incidenti hanno avuto conseguenze lievi, senza riconoscimento di un grado di menomazione


20/09/2019: Incentivi alle imprese: ridurre il rischio rumore nella lavorazione del vetro

Il quarto episodio della campagna informativa #storiediprevenzione, basata su interviste ai beneficiari dei finanziamenti Isi


19/09/2019: Lavori sotto tensione: adottato l'elenco dei soggetti abilitati e formatori

Pubblicato il Decreto direttoriale n. 58 del 18 settembre 2019


18/09/2019: I vincitori del Premio per le buone pratiche nell’ambito della campagna «Ambienti di lavoro sani e sicuri»

Sei organizzazioni sono state premiate e quattro sono state encomiate


17/09/2019: E’ ancora la morte a spezzare la catena della solidarietà umana


16/09/2019: Spunti di conversazione per le discussioni sul luogo di lavoro sui disturbi muscolo-scheletrici

Gli scenari illustrati sono stati ideati per i lavoratori le cui mansioni possono essere causa di disturbi muscolo-scheletrici


13/09/2019: T4DATA: un manuale disponibile gratuitamente per gli RPD dei soggetti pubblici

Il vademecum in inglese utile anche per tutti i soggetti impegnati nell'applicazione del Regolamento Ue 2016/679


12/09/2019: Strage in agricoltura confermata: oggi altri 4 morti

Una giornata di grave lutto per l’ennesimo incidente che insanguina la lunga lista dei morti sul lavoro


12/09/2019: ESENER: una panoramica della gestione della SSL in Europa

In che modo viene affrontato il tema della salute e della sicurezza?


11/09/2019: FGAS: attivato il portale per il rilascio delle credenziali per la comunicazione degli interventi

In attuazione del Regolamento FGAS, a partire dal 10 settembre i soggetti obbligati alla comunicazione degli interventi possono richiedere le credenziali per l'accesso alla Banca Dati FGAS e l'invio della comunicazione.


44.5 45.5 46.5 47.5 48.5 49.5 50.5 51.5 52.5 53.5 54.5