Si tratta di una truffa realizzata attraverso l’invio di mail o sms.
Letteralmente PHISHING significa PESCARE (dall’inglese TO FISH, dove la F è diventato PH): e infatti il fine dell’hacker è di impossessarsi dei dati finanziari della vittima con lo scopo di derubarla.
In cosa consiste questa truffa online?
Il sistema è questo: l’hacker invia delle e-mail o degli sms, fingendo che il mittente sia una banca, un circuito di pagamento, l’agenzia delle entrate, un sito di servizi o una società di spedizioni.
Nella mail o nell’sms generalmente viene chiesto:
1) di cliccare su un link o di scaricare un allegato
2) di fornire le proprie credenziali finanziarie o di inserire i dati della carta di credito, del conto corrente, etc …
1) Cliccando sul link o aprendo l’allegato, di solito si scarica un virus che permette agli hacker di accedere al computer da remoto e quindi di rubare, senza che l’utente se ne accorga, i dati relativi alla banca o alla carta di credito mentre questi fa un pagamento.
2) Fornendo le proprie credenziali invece, spesso si effettua direttamente ed involontariamente un bonifico o comunque un pagamento o un accredito a favore dei cybercriminali.
COME EVITARE DI ESSERE TRUFFATI ?
- controllando bene il mittente: solitamente appare il nome esteso della banca, dell’agenzia di spedizioni, del sito, etc etc…, ma se si clicca sull’indirizzo per verificarlo, ci si accorge che non è un indirizzo “normale”; a volte sono sigle, nomi stranieri, codici con sigle di altre nazioni. Eventualmente può essere utile contattare la banca o chi viene indicato come mittente o visitare i relativi siti istituzionali per cercare l’indirizzo sospetto.
- non inserendo mai per nessun motivo i propri dati finanziari in una mail o in un sms, nè in un form contenuto in una mail o in un sms: quando dobbiamo pagare qualcosa, siamo noi ad andare sul sito che ci interessa e a compilare il relativo modulo di pagamento e non viceversa!
- contattando la Polizia postale per chiedere informazioni sul mittente e nel caso segnalare sul loro sito il tentativo di truffa subito a questo indirizzo https://www.commissariatodips.it/…/segnala…/index.html
0 commenti