26/01/2021: I suggerimenti del Garante per proteggersi dal phishing
Phishing: attenzione ai «pescatori» di dati personali. Il vademecum del Garante per la protezione dei dati personali.
Il phishing è una tecnica illecita utilizzata per appropriarsi di informazioni riservate relative a una persona o a un’azienda - username e password, codici di accesso (come il PIN del cellulare), numeri di conto corrente, dati del bancomat e della carta di credito – con l’intento di compiere operazioni fraudolente.
La truffa avviene di solito via e-mail, ma possono essere utilizzati anche sms, chat e social media. Il «ladro di identità» si presenta, in genere, come un soggetto autorevole (banca, gestore di carte di credito, ente pubblico, ecc.) che invita a fornire dati personali per risolvere particolari problemi tecnici con il conto bancario o con la carta di credito, per accettare cambiamenti contrattuali o offerte promozionali, per gestire la pratica per un rimborso fiscale o una cartella esattoriale, ecc..
In genere, i messaggi di phishing invitano a fornire direttamente i propri dati personali, oppure a cliccare un link che rimanda ad una pagina web dove è presente un form da compilare. I dati così carpiti possono poi essere utilizzati per fare acquisti a spese della vittima, prelevare denaro dal suo conto o addirittura per compiere attività illecite utilizzando il suo nome e le sue credenziali.
Il buonsenso prima di tutto
Dati, codici di accesso e password personali non dovrebbero mai essere comunicati a sconosciuti.
E’ bene ricordare che, in generale, banche, enti pubblici, aziende e grandi catene di vendita non richiedono informazioni personali attraverso e- mail, sms, social media o chat: quindi, meglio evitare di fornire dati personali, soprattutto ditipo bancario, attraverso tali canali.
Se si ricevono messaggi sospetti, è bene non cliccare sui link in essi contenuti e non aprire eventuali allegati, che potrebbero contenere virus o programmi trojan horse capaci di prendere il controllo di pc e smartphone.
Spesso dietro i nomi di siti apparentemente sicuri o le URL abbreviate che si trovano sui social media si nascondono link a contenuti non sicuri.
Una piccola accortezza consigliata è quella di posizionare sempre il puntatore del mouse sui link prima di cliccare: in molti casi si potrà così leggere in basso a sinistra nel browser il vero nome del sito cui si verrà indirizzati.
Occhio agli indirizzi
I messaggi di phishing sono progettati per ingannare e spesso utilizzano imitazioni realistiche dei loghi oaddirittura delle pagine web ufficiali di banche, aziende ed enti. Tuttavia, capita spesso che contengano anche grossolani errori grammaticali, di formattazione o di traduzione da altre lingue. E’ utile anche prestare attenzione al mittente (che potrebbe avere un nome vistosamente strano o eccentrico) o al suo indirizzo di posta elettronica (che spesso appare un’evidente imitazione di quelli reali). Meglio diffidare dei messaggi con toni intimidatori, che ad esempio contengono minacce di chiusura del conto bancario o di sanzioni se non si risponde immediatamente: possono essere subdole strategie per spingere il destinatario a fornire informazioni personali.
Proteggersi è meglio
E’ utile installare e tenere aggiornato sul pc o sullo smartphone un programma antivirus che protegga anche dal phishing. Programmi e gestori di posta elettronica hanno spesso sistemi di protezione che indirizzano automaticamente nello spam la maggior parte dei messaggi di phishing: è bene controllare che siano attivati e verificarne le impostazioni. Meglio non memorizzare dati personali e codici di accesso nei browser utilizzati per navigare online. In ogni caso, è buona prassi impostare password alfanumeriche complesse, cambiandole spesso e scegliendo credenziali diverse per ogni servizio utilizzato: banca online, e-mail, social network, ecc. [vedi anche la scheda del Garante con i consigli per gestire le password in sicurezza], a meno di disporre di sistemi di autenticazione forte (strong authentication).
Acquisti online in sicurezza
Se si fanno acquisti online, è più prudente usare carte di credito prepagate o altri sistemi di pagamento che permettono di evitare la condivisione di dati del conto bancario o della carta di credito.
La prudenza non è mai troppa
Per proteggere conti bancari e carte di credito è bene controllare spesso le movimentazioni e attivare sistemi di alert automatico che avvisano l’utente di ogni operazione effettuata. Nel caso si abbia il dubbio di essere stati vittime di phishing è consigliabile contattare direttamente la banca o il gestore della carta di credito attraverso canali di comunicazione conosciuti e affidabili.
Scarica il vademecum del Garante (pdf)
23/09/2019: Sicurezza nelle scuole, nel 2018 denunciati oltre 77mila infortuni di studenti
Quasi tutti gli incidenti hanno avuto conseguenze lievi, senza riconoscimento di un grado di menomazione
20/09/2019: Incentivi alle imprese: ridurre il rischio rumore nella lavorazione del vetro
Il quarto episodio della campagna informativa #storiediprevenzione, basata su interviste ai beneficiari dei finanziamenti Isi
19/09/2019: Lavori sotto tensione: adottato l'elenco dei soggetti abilitati e formatori
Pubblicato il Decreto direttoriale n. 58 del 18 settembre 2019
18/09/2019: I vincitori del Premio per le buone pratiche nell’ambito della campagna «Ambienti di lavoro sani e sicuri»
Sei organizzazioni sono state premiate e quattro sono state encomiate
17/09/2019: E’ ancora la morte a spezzare la catena della solidarietà umana
16/09/2019: Spunti di conversazione per le discussioni sul luogo di lavoro sui disturbi muscolo-scheletrici
Gli scenari illustrati sono stati ideati per i lavoratori le cui mansioni possono essere causa di disturbi muscolo-scheletrici
13/09/2019: T4DATA: un manuale disponibile gratuitamente per gli RPD dei soggetti pubblici
Il vademecum in inglese utile anche per tutti i soggetti impegnati nell'applicazione del Regolamento Ue 2016/679
12/09/2019: Strage in agricoltura confermata: oggi altri 4 morti
Una giornata di grave lutto per l’ennesimo incidente che insanguina la lunga lista dei morti sul lavoro
12/09/2019: ESENER: una panoramica della gestione della SSL in Europa
In che modo viene affrontato il tema della salute e della sicurezza?
11/09/2019: FGAS: attivato il portale per il rilascio delle credenziali per la comunicazione degli interventi
In attuazione del Regolamento FGAS, a partire dal 10 settembre i soggetti obbligati alla comunicazione degli interventi possono richiedere le credenziali per l'accesso alla Banca Dati FGAS e l'invio della comunicazione.
10/09/2019: Imprese e territori resilienti
La partnership tra Confindustria e Protezione Civile
09/09/2019: L’ISS pubblica una rassegna delle evidenze scientifiche su esposizione e tumori
Pubblicato il Rapporto ISTISAN Esposizione a radiofrequenze e tumori: sintesi delle evidenze scientifiche
05/09/2019: Gli infortuni e la prevenzione nel settore dei trasporti
Un focus di Dati Inail
04/09/2019: Il costo degli infortuni e delle malattie professionali in Europa
Pubblicata una relazione con i risultati della seconda fase del progetto dell’EU-OSHA per la stima dei i costi degli incidenti, delle malattie e dei decessi professionali a livello europeo.
03/09/2019: Convegno sulla salute e sicurezza in presenza di sostanze pericolose
Il contributo di ingegneri e psicologi in una prospettiva di collaborazione interdisciplinare
02/09/2019: Emergent risks in industry 4.0
si terrà a Roma il 25 novembre il seminario INAIL: Emergent risks in industry 4.0: innovative approaches for safety and security
30/08/2019: Lo spirito che anima un Corpo che non conosce limiti di impegno.
Intervista all’Ingegner Alessandro Paola, Vice Direttore Centrale dell’Emergenza dei Vigili del Fuoco
29/08/2019: I finanziamenti Inail per ridurre il rischio di movimentazione dei carichi nelle attività di imballaggio
Online la video-storia di un’azienda che realizza prodotti per il confezionamento di generi alimentari. Utilizzando i contributi del bando Isi dell’Istituto, è stato acquistato un macchinario più evoluto, con vantaggi per la salute degli addetti alle operazioni e per l’ambiente di lavoro.
28/08/2019: Modelli di Organizzazione e Gestione della Salute e Sicurezza sul lavoro: pubblicata la norma UNI 11751-1 per il settore edile
La disposizione definisce criteri, strumenti e metodologie per il processo di asseverazione della bontà dei modelli da parte degli Organismi Paritetici, in attuazione del d.lgs. 81 del 2008
27/08/2019: Gdpr: le prescrizioni del Garante per poter trattare categorie particolari di dati
Il provvedimento recante le prescrizioni relative al trattamento di categorie particolari di dati, ai sensi dell’art. 21, comma 1 del d.lgs. 10 agosto 2018, n. 101
45 46 47 48 49 50 51 52 53 54 55