Nel 2021 oltre l'80% degli attacchi informatici è stato di tipo phishing, che si è rivelato essere quindi l’attacco più comune di scam. Google ha scoperto il 21% in più di siti web di phishing rispetto al 2020 per un totale di 2.000.000 di siti web volti a rubare i tuoi dati sensibili!
Il phishing incentra la sua strategia sui messaggi di tipo email. Ti è mai capitato di ricevere email che ti informano di aver ricevuto un'eredità da un parente sconosciuto o di un aggiornamento della password che non avevi mai richiesto? Questi sono solo alcuni degli esempi più comuni di phishing!
Questi tipi di truffe mirano ad acquisire in modo fraudolento informazioni private e riservate da obiettivi prefissati inviando e-mail truffa, alcune delle quali filtrano abilmente anche attraverso l’antispam.
Gli aggressori inducono in errore le vittime per ottenere informazioni sensibili e riservate. Questa tecnica riguarda siti web falsi, e-mail, pubblicità, antivirus, scareware, PayPal, premi e offerte gratuite e molti altri ancora.
Tutte le e-mail di phishing contengono un allegato o un link (conosciuto come call to action o CTA).
Un allegato può contenere un virus come per esempio un trojan o un ransomware.
Mentre si fa clic su un link apparentemente legale, questo potrebbe portarti su una pagina che ti sembra familiare come ad esempio PayPal e spesso ti richiede di inserire un nome utente e una password che possono essere rubati e usati contro di te da quello che ritieni sia un sito Web legittimo a cui accedi regolarmente.
Tendiamo ad aprire questo tipo di email perché generano in noi un senso di ansia e paura, abbiamo paura di perdere ingenti somme di denaro o abbiamo paura di perdere l'accesso ai nostri conti finanziari o social.
Detection
Come puoi riconoscere questo tipo di email?
Reaction
Cosa fare se ritieni di essere caduto in una truffa di tipo Phishing?
Se, per errore, hai già cliccato sui link presenti nella mail, non inserire nessun dato sensibile e chiudi la pagina! Ricorda: nessuno ti chiederà di inserire i tuoi dati sensibili (cambio password) se non espressamente richiesto da te o se sul tuo account non viene rilevato alcun comportamento anomalo.
Nel caso in cui tu sia caduto vittima di phishing, ecco come puoi mitigarne gli effetti
Ora sei più preparato a riconoscere questo tipo di attacco! Non essere ansioso quando ricevi un'e-mail urgente!