Schiaccia lo
Smish
Introduzione all’attacco ‘smishing’: una truffa che cerca di ingannarti tramite SMS o altri servizi di chat mobile. Ecco come non abboccare.
Siamo tutti familiari con gli attacchi di phishing via email e truffe simili che ti prendono di mira attraverso il tuo computer. Ma i criminali stanno sempre più prendendo di mira il tuo telefono con attacchi di ‘smishing’ — messaggi SMS o WhatsApp che cercano di estrarre denaro o dati personali, o entrambi. Altre truffe telefoniche coinvolgono codici QR sospetti che scansioniamo e clicchiamo.
Fortunatamente, non dobbiamo rispondere alla chiamata degli smisher. Continua a leggere per bloccare le loro truffe prima che sia troppo tardi.
Come funziona lo
Smishing?
Lo smishing — o phishing via SMS — avviene quando gli hacker utilizzano messaggi di testo per ingannare le vittime a condividere dati sensibili — come il tuo nome, indirizzo, numero di identificazione, numero di iscrizione o credenziali bancarie. Gli smisher lanciano i loro attacchi tramite SMS, WhatsApp o altri servizi di messaggistica mobile. Il messaggio di smishing ti chiederà tipicamente di cliccare su un link a un modulo di accesso falso che sembra un’azienda legittima o un’istituzione pubblica. Altri messaggi di smishing ti chiederanno di scaricare un’app contenente malware.
Quali sono i segnali di allarme?
Messaggi non richiesti
Se il mittente è sconosciuto e il messaggio è inaspettato, probabilmente è qualcosa di ‘smishy’. Ad esempio, un messaggio che dice che hai vinto una lotteria è una bugia se non hai comprato un biglietto.
Richieste urgenti
Gli attacchi di smishing richiedono tipicamente un’azione immediata da parte tua. Resisti alla pressione. Se ti viene chiesto di confermare che una transazione bancaria è legittima, invece di rispondere al messaggio, cerca il numero ufficiale di prevenzione delle frodi della tua banca e chiama per chiedere se c’è stato davvero un tentativo di frode.
Link sconosciuti
Gli hacker inviano spesso una notifica falsa con un link, confrontalo con l’URL effettivo dell’azienda o dell’istituzione da cui il messaggio afferma di provenire. Se differisce, è una truff
Errori grammaticali e di ortografia
I messaggi di smishing spesso contengono errori o lettere maiuscole iniziali su parole che non dovrebbero averle. Detto questo, a volte non le hanno — quindi non è un test infallibile.
Richieste di informazioni sensibili
Un’azienda di fiducia non ti chiederebbe mai di fornire dati sensibili su una piattaforma non sicura. Se mai volessero che tu inserissi informazioni online, ti chiederebbero di accedere al loro sito web o app ufficiale e sicuro — quello che usi di solito.
Gli 8 passi per Schiacciare lo Smis
Sii sospettoso di ogni messaggio.
Non cliccare sui link nei messaggi.
Non condividere mai dati sensibili tramite testo (SMS, WhatsApp o altri servizi di messaggistica mobile).
Verifica i contatti in modo indipendente e filtra i messaggi spam.
Mantieni il software del dispositivo aggiornato.
Rivedi e aggiorna le impostazioni di sicurezza sul tuo telefono e sulle app di chat. Ad esempio, aggiungere l’autenticazione a due fattori — es. OTP più password — è sempre una buona idea.
Esegui il backup dei tuoi dati su tutti i dispositivi e elimina le app inutilizzate.
Non utilizzare reti Wi-Fi gratuite.
Pattuglia Dei Bug: Trattamento Delle Infezioni Da Malware Sul Telefono
Se il tuo telefono presenta uno dei seguenti sintomi, potrebbe essere stato infettato da malware tramite un attacco di smishing.
- La batteria non dura più a lungo come prima.
- Ricevi popup casuali.
- Le prestazioni del dispositivo diminuiscono.
- Trovi app sul dispositivo che non hai installato.
Se hai questi problemi, ripristina il dispositivo (alle impostazioni di fabbrica) e installa un software antivirus prima di reinstallare tutte le tue app.
Scan o truffa?
Come fermare le frodi con i codici QR
I codici QR sono immagini che indirizzano il browser del tuo telefono a un sito web. Sono spesso visualizzati agli eventi per collegarsi ai moduli di biglietteria e sugli imballaggi per collegarsi ai siti web dei prodotti.
Sono una tecnologia utile, ma i truffatori utilizzano sempre più app di scansione QR sospette e/o codici QR falsi per rubare le tue informazioni o il tuo denaro.
Per evitare di essere vittima di questo, fatti cinque domande
1. Sto usando lo scanner giusto?
Usa sempre lo scanner di codici QR integrato nell’app della fotocamera del tuo dispositivo. Se il tuo dispositivo non ne ha uno, scarica solo un’app di scansione affidabile (ben recensita) dal negozio di app ufficiale del dispositivo.
2. Il codice sembra legittimo?
Controlla se ci sono manipolazioni fisiche, come un adesivo del codice incollato sopra il codice stampato autentico. Se possibile, chiedi a un membro del personale nelle vicinanze se il codice visualizzato è approvato.
3. Il link sembra legittimo?
Controlla il link visualizzato sulla tua app di scansione prima di cliccare. Un link sospetto potrebbe avere URL scritti male o abbreviati, come ‘Instagraim’ o ‘Sapppi’ o ‘Coca-col.com’.
4. Corro il rischio?
Se hai dubbi su 1, 2 e 3, allora NO! Non inserire mai informazioni sensibili su un sito a cui sei stato indirizzato da un codice QR, a meno che tu non sia certo che il sito sia autentico.
Pianifica prima di scansionare. Pensa prima di cliccare.
E in caso di incidenti, segnalali prontamente al nostro reparto IT locale al nostro team di sicurezza informatica (phishingreport@sappi.com).