Messaggi fraudolenti

Tradotto dall'originale in spagnolo. Leggi in spagnolo

È molto comune ricevere, attraverso diversi mezzi di comunicazione, una serie di messaggi falsi con scopi diversi.

In questo articolo vi indicherò alcuni punti chiave per riconoscere rapidamente questo tipo di messaggi, oltre alle precauzioni minime da prendere prima di esporre i nostri dati. Possiamo distinguere i seguenti tipi, che a mio parere sono i più comuni e rilevanti.

– Email, messaggi e/o telefonate di tipo phishing (furto d’identità)
– Email, messaggi e/o telefonate a scopo pubblicitario
– Email e/o messaggi destinati a raccogliere informazioni

Chiaramente il primo tipo è il più dannoso, perché può portare al furto di dati bancari e/o di dati sensibili.

Come verifichiamo se un messaggio è autentico? Come reagiamo in queste situazioni?

Consigli

1. Nessuna banca vi chiederà alcun tipo di informazione personale via email, telefono o SMS. Se avete dubbi, chiamate il numero della banca e chiedete (se vi hanno telefonato, riagganciate e componete voi il numero della banca).

2. Anche se nell’email vi viene proposto un link identico a quello che usate per accedere alla banca o ad altri servizi, NON CLICCATE, perché potrebbe essere una trappola che vi reindirizza a un sito falso.

3. Nessuna azienda come Microsoft, Google, Yahoo o altre vi chiederà di inoltrare email per mantenere gratuito un account o per guadagnare soldi. Questi messaggi sono falsi e, nel peggiore dei casi, se un giorno queste aziende volessero chiudere i loro account gratuiti, lo leggereste sul sito ufficiale, sul giornale o su qualche mezzo di informazione affidabile.

4. Il 99% delle catene di Sant’Antonio via email che fanno leva su ogni tipo di emozione sono di solito false.

5. Nella maggior parte dei casi, le email che ci chiedono con urgenza di accedere a un servizio per aggiornare o modificare i dati sono false. Nel dubbio, è consigliabile aprire una nuova finestra o scheda nel browser, andare sul sito ufficiale del servizio e solo allora effettuare l’accesso. Se l’email era autentica, vedremo sicuramente qualche notifica; altrimenti avremo la conferma che era falsa.

6. Se possibile, non cliccate su nessuna immagine o link di nessuna email, anche se proviene da un conoscente (a meno che non siate sicuri al 100% che il link sia stato inviato da una persona e non da un programma malevolo). Al limite, copiate il testo e incollatelo nel browser (anche qui c’è un rischio, ma se avete un buon antivirus attivo sul computer non dovreste preoccuparvi. Per maggiori informazioni potete leggere questo articolo).

Infine, il metodo infallibile per riconoscere un messaggio falso è contattare direttamente l’azienda che fornisce il servizio per verificare l’autenticità del messaggio ricevuto. Sembra ovvio dirlo, ma in realtà molte persone se ne dimenticano o pensano che questi canali di assistenza non funzionino mai. Di solito tutte le aziende hanno un numero verde o un altro numero gratuito per domande sui servizi che offrono.

Se avete confermato che un’email o un sito è falso (phishing o furto d’identità), potete segnalarlo alla seguente pagina:

http://www.google.com/safebrowsing/report\_phish/

Maximiliano Díaz Doglia

AI Platform Engineer & Full-Stack Developer
Building Enterprise Integrations & Automations