26/01/2021: I suggerimenti del Garante per proteggersi dal phishing
Phishing: attenzione ai «pescatori» di dati personali. Il vademecum del Garante per la protezione dei dati personali.
Il phishing è una tecnica illecita utilizzata per appropriarsi di informazioni riservate relative a una persona o a un’azienda - username e password, codici di accesso (come il PIN del cellulare), numeri di conto corrente, dati del bancomat e della carta di credito – con l’intento di compiere operazioni fraudolente.
La truffa avviene di solito via e-mail, ma possono essere utilizzati anche sms, chat e social media. Il «ladro di identità» si presenta, in genere, come un soggetto autorevole (banca, gestore di carte di credito, ente pubblico, ecc.) che invita a fornire dati personali per risolvere particolari problemi tecnici con il conto bancario o con la carta di credito, per accettare cambiamenti contrattuali o offerte promozionali, per gestire la pratica per un rimborso fiscale o una cartella esattoriale, ecc..
In genere, i messaggi di phishing invitano a fornire direttamente i propri dati personali, oppure a cliccare un link che rimanda ad una pagina web dove è presente un form da compilare. I dati così carpiti possono poi essere utilizzati per fare acquisti a spese della vittima, prelevare denaro dal suo conto o addirittura per compiere attività illecite utilizzando il suo nome e le sue credenziali.
Il buonsenso prima di tutto
Dati, codici di accesso e password personali non dovrebbero mai essere comunicati a sconosciuti.
E’ bene ricordare che, in generale, banche, enti pubblici, aziende e grandi catene di vendita non richiedono informazioni personali attraverso e- mail, sms, social media o chat: quindi, meglio evitare di fornire dati personali, soprattutto ditipo bancario, attraverso tali canali.
Se si ricevono messaggi sospetti, è bene non cliccare sui link in essi contenuti e non aprire eventuali allegati, che potrebbero contenere virus o programmi trojan horse capaci di prendere il controllo di pc e smartphone.
Spesso dietro i nomi di siti apparentemente sicuri o le URL abbreviate che si trovano sui social media si nascondono link a contenuti non sicuri.
Una piccola accortezza consigliata è quella di posizionare sempre il puntatore del mouse sui link prima di cliccare: in molti casi si potrà così leggere in basso a sinistra nel browser il vero nome del sito cui si verrà indirizzati.
Occhio agli indirizzi
I messaggi di phishing sono progettati per ingannare e spesso utilizzano imitazioni realistiche dei loghi oaddirittura delle pagine web ufficiali di banche, aziende ed enti. Tuttavia, capita spesso che contengano anche grossolani errori grammaticali, di formattazione o di traduzione da altre lingue. E’ utile anche prestare attenzione al mittente (che potrebbe avere un nome vistosamente strano o eccentrico) o al suo indirizzo di posta elettronica (che spesso appare un’evidente imitazione di quelli reali). Meglio diffidare dei messaggi con toni intimidatori, che ad esempio contengono minacce di chiusura del conto bancario o di sanzioni se non si risponde immediatamente: possono essere subdole strategie per spingere il destinatario a fornire informazioni personali.
Proteggersi è meglio
E’ utile installare e tenere aggiornato sul pc o sullo smartphone un programma antivirus che protegga anche dal phishing. Programmi e gestori di posta elettronica hanno spesso sistemi di protezione che indirizzano automaticamente nello spam la maggior parte dei messaggi di phishing: è bene controllare che siano attivati e verificarne le impostazioni. Meglio non memorizzare dati personali e codici di accesso nei browser utilizzati per navigare online. In ogni caso, è buona prassi impostare password alfanumeriche complesse, cambiandole spesso e scegliendo credenziali diverse per ogni servizio utilizzato: banca online, e-mail, social network, ecc. [vedi anche la scheda del Garante con i consigli per gestire le password in sicurezza], a meno di disporre di sistemi di autenticazione forte (strong authentication).
Acquisti online in sicurezza
Se si fanno acquisti online, è più prudente usare carte di credito prepagate o altri sistemi di pagamento che permettono di evitare la condivisione di dati del conto bancario o della carta di credito.
La prudenza non è mai troppa
Per proteggere conti bancari e carte di credito è bene controllare spesso le movimentazioni e attivare sistemi di alert automatico che avvisano l’utente di ogni operazione effettuata. Nel caso si abbia il dubbio di essere stati vittime di phishing è consigliabile contattare direttamente la banca o il gestore della carta di credito attraverso canali di comunicazione conosciuti e affidabili.
Scarica il vademecum del Garante (pdf)
10/09/2019: Imprese e territori resilienti
La partnership tra Confindustria e Protezione Civile
09/09/2019: L’ISS pubblica una rassegna delle evidenze scientifiche su esposizione e tumori
Pubblicato il Rapporto ISTISAN Esposizione a radiofrequenze e tumori: sintesi delle evidenze scientifiche
05/09/2019: Gli infortuni e la prevenzione nel settore dei trasporti
Un focus di Dati Inail
04/09/2019: Il costo degli infortuni e delle malattie professionali in Europa
Pubblicata una relazione con i risultati della seconda fase del progetto dell’EU-OSHA per la stima dei i costi degli incidenti, delle malattie e dei decessi professionali a livello europeo.
03/09/2019: Convegno sulla salute e sicurezza in presenza di sostanze pericolose
Il contributo di ingegneri e psicologi in una prospettiva di collaborazione interdisciplinare
02/09/2019: Emergent risks in industry 4.0
si terrà a Roma il 25 novembre il seminario INAIL: Emergent risks in industry 4.0: innovative approaches for safety and security
30/08/2019: Lo spirito che anima un Corpo che non conosce limiti di impegno.
Intervista all’Ingegner Alessandro Paola, Vice Direttore Centrale dell’Emergenza dei Vigili del Fuoco
29/08/2019: I finanziamenti Inail per ridurre il rischio di movimentazione dei carichi nelle attività di imballaggio
Online la video-storia di un’azienda che realizza prodotti per il confezionamento di generi alimentari. Utilizzando i contributi del bando Isi dell’Istituto, è stato acquistato un macchinario più evoluto, con vantaggi per la salute degli addetti alle operazioni e per l’ambiente di lavoro.
28/08/2019: Modelli di Organizzazione e Gestione della Salute e Sicurezza sul lavoro: pubblicata la norma UNI 11751-1 per il settore edile
La disposizione definisce criteri, strumenti e metodologie per il processo di asseverazione della bontà dei modelli da parte degli Organismi Paritetici, in attuazione del d.lgs. 81 del 2008
27/08/2019: Gdpr: le prescrizioni del Garante per poter trattare categorie particolari di dati
Il provvedimento recante le prescrizioni relative al trattamento di categorie particolari di dati, ai sensi dell’art. 21, comma 1 del d.lgs. 10 agosto 2018, n. 101
26/08/2019: I requisiti per la raccolta di mozziconi di sigarette
Le indicazioni del Comitato Nazionale dell'Albo Gestori Ambientali
02/08/2019: Approvata alla Camera la proposta di legge per la diffusione dei defibrillatori
Con la nuova legge, che deve ancora essere approvata al Senato, i defibrillatori saranno disponibili anche in scuole, università, stazioni ferroviarie, porti, mezzi di trasporto aerei, ferroviari e marittimi.
01/08/2019: Albo Gestori Ambientali: novità sulla gestione di veicoli in disponibilità temporanea
Il Comitato dell’Albo Nazionale Gestori Ambientali con due nuove circolari fornisce indicazioni in merito alla gestione delle iscrizioni di veicoli in disponibilità temporanea.
31/07/2019: Le conclusioni di un nuovo rapporto su clima e salute
Secondo l'Accademia europea delle scienze è prioritario stabilizzare il clima e aumentare gli sforzi per ridurre le emissioni di gas serra con l’obiettivo di raggiungere un’economia a zero emissioni fossili entro il 2050.
30/07/2019: I risultati di un’indagine sugli incidenti stradali in Italia
Secondo i recenti risultati di un’indagine statistica sugli incidenti stradali nell’anno 2018 è migliorata la situazione sulle strade italiane.
29/07/2019: Albo Gestori Ambientali: modifiche alle verifiche per i Responsabili Tecnici
Sono state introdotte con due nuove delibere del Comitato Nazionale dell'Albo Gestori Ambientali diverse novità sulle verifiche del Responsabile Tecnico.
26/07/2019: Approvate le indicazioni operative sui campi elettromagnetici
È stato approvato e pubblicato il documento “Decreto Legislativo 81/2008 Titolo VIII, Capo IV e s.m.i. - Protezione dei lavoratori dai rischi di esposizione a campi elettromagnetici - Indicazioni operative”.
25/07/2019: Una nuova circolare in materia di rifiuti ingombranti
Il Comitato Nazionale dell’Albo Gestori Ambientali ha emanato il 10 luglio una circolare per ampliare il novero delle attività per le quali si richiede l’iscrizione, in categoria 2-bis, del CER 200307 - rifiuti ingombranti.
24/07/2019: I temi affrontati dal comitato europeo per la protezione dei dati
Tra il 9 e il 10 luglio si è tenuta la dodicesima sessione plenaria del comitato europeo per la protezione dei dati. Molti i temi affrontati: videosorveglianza, autorità di controllo, valutazione d’impatto, responsabili del trattamento, …
23/07/2019: Gli autotrasportatori dal mondo
Da molte parti si stanno chiedendo permessi di lavoro nel nostro paese per autotrasportatori provenienti del Nord Africa. Quali risvolti per la sicurezza sul lavoro? Di Martina Zuliani
45.5 46.5 47.5 48.5 49.5 50.5 51.5 52.5 53.5 54.5 55.5