{"id":222129,"date":"2024-04-05T10:28:53","date_gmt":"2024-04-05T08:28:53","guid":{"rendered":"https:\/\/www.brundisium.net\/?p=222129"},"modified":"2024-04-05T10:28:53","modified_gmt":"2024-04-05T08:28:53","slug":"phishing-smishing-vishing-le-raccomandazioni-della-polizia-di-stato","status":"publish","type":"post","link":"https:\/\/www.brundisium.net\/index.php\/phishing-smishing-vishing-le-raccomandazioni-della-polizia-di-stato\/","title":{"rendered":"Phishing-Smishing-Vishing: le raccomandazioni della Polizia di Stato"},"content":{"rendered":"<p>Il phishing \u00e8 un fenomeno di frode informatica in costante crescita, tramite il quale i criminali ottengono dalle vittime dati sensibili, account e-mail o di social network, ma soprattutto credenziali di accesso alle piattaforme di home banking.<\/p>\n<p>Il termine phishing (dall\u2019inglese fishing \u201cpescare\u201d) descrive la tecnica adoperata dai criminali, i quali \u201cadescano\u201d le vittime con un invio massivo di e-mail ad un numero elevato di destinatari, nella speranza che taluno di essi possa \u201cabboccare\u201d. I messaggi sono artatamente predisposti per apparire come legittimamente inviati dalle banche, e contengono link a siti web del tutto simili a quelli reali dell\u2019istituto di credito, dove per\u00f2 le credenziali inserite vengono immediatamente captate dai criminali, e da questi utilizzate per accedere abusivamente agli account delle vittime.<\/p>\n<p>Per rendere ancora pi\u00f9 credibile la frode, di recente il phishing tradizionale si \u00e8 evoluto nelle forme di SMSishing e Vishing, commessi attraverso l\u2019invio di SMS nel primo caso, e chiamate vocali nel secondo caso, spesso con l\u2019abbinamento delle due forme (SMS + telefonata classica).<br \/>\nNello schema ricorrente, la vittima riceve un SMS simile a questo: \u201cGentile cliente, abbiamo riscontrato alcune incongruenze sul suo conto, ed alcuni pagamenti sono stati sospesi. Contatti con urgenza il n. XXXXXXXXXX per sapere di pi\u00f9. Distinti saluti.\u201d.<br \/>\nContattando il numero indicato risponder\u00e0 un operatore che si qualificher\u00e0 come addetto all\u2019antifrode dell\u2019istituto bancario, il quale con artifizi e raggiri, rappresentando al malcapitato che il suo conto \u00e8 stato \u201chackerato\u201d, ovvero sono stati disposti dei pagamenti illegittimi, convincer\u00e0 la vittima a effettuare bonifici istantanei verso IBAN che chiamer\u00e0 \u201cconti di appoggio\u201d.<\/p>\n<p>Per essere ancora pi\u00f9 credibili, il vishing viene attuato dai criminali facendo comparire sul display dello smartphone della vittima il numero di telefono ufficiale della banca. Questo artificio \u00e8 ottenuto in modo piuttosto semplice attraverso l\u2019utilizzo di applicazioni o servizi di spoofing ampiamente disponibili sulla rete.<\/p>\n<p>&nbsp;<\/p>\n<p>La Polizia di Stato raccomanda di osservare le seguenti cautele:<\/p>\n<p>\u25cf Diffidare da e-mail che con una qualsivoglia scusa (conferma dei propri dati per un aggiornamento, allarme su un potenziale accesso abusivo in corso al proprio conto, etc.) invitano a cliccare su un link dove viene poi richiesto di autenticarsi inserendo username e password.<\/p>\n<p>\u25cf Tenere sempre a mente che la banca non ha bisogno di chiedere al cliente i dati di accesso alla piattaforma di home banking, perch\u00e9 li possiede nei propri database.<\/p>\n<p>\u25cf Diffidare da SMS che allarmano su un accesso abusivo in corso sul proprio conto ed invitano a contattare numeri di telefono cellulare per risolvere il problema.<\/p>\n<p>\u25cf Prestare attenzione al linguaggio, sovente sgrammaticato, delle e-mail di phishing, nonch\u00e9 all\u2019indirizzo mail del mittente ed agli URL dei link contenuti, solitamente sono diversi dai nomi di dominio ufficiali della banca.<\/p>\n<p>\u25cf Proteggere il proprio dispositivo installando un filtro anti-spam.<\/p>\n<p>\u25cf Proteggere l\u2019accesso alla propria piattaforma di home banking attivando sistemi di autenticazione a due fattori.<\/p>\n<p>\u25cf Per qualsiasi dubbio contattare la propria banca attraverso i canali ufficiali o recandosi presso la filiale.<\/p>\n<p>Per ulteriori informazioni o per segnalazioni, visitare la pagina web https:\/\/www.commissariatodips.it, o rivolgersi alla sede pi\u00f9 vicina della Polizia Postale.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Il phishing \u00e8 un fenomeno di frode informatica in costante crescita, tramite il quale i criminali ottengono dalle vittime dati sensibili, account e-mail o di social network, ma soprattutto credenziali di accesso alle piattaforme di home banking. Il termine phishing (dall\u2019inglese fishing \u201cpescare\u201d) descrive la tecnica adoperata dai criminali, i quali \u201cadescano\u201d le vittime con un invio massivo di e-mail ad un numero elevato di destinatari, nella speranza che taluno di essi possa \u201cabboccare\u201d. I messaggi sono artatamente predisposti per apparire come legittimamente inviati dalle banche, e contengono link a siti web del tutto simili a quelli reali dell\u2019istituto di credito, dove per\u00f2 le credenziali inserite vengono immediatamente captate dai criminali, e da questi utilizzate per accedere abusivamente agli account delle vittime. Per rendere ancora pi\u00f9 credibile la frode, di recente il phishing tradizionale si \u00e8 evoluto nelle forme di SMSishing e Vishing, commessi attraverso l\u2019invio di SMS nel primo caso, e chiamate vocali nel secondo caso, spesso con l\u2019abbinamento delle due forme (SMS + telefonata classica). Nello schema ricorrente,&#8230;<\/p>\n","protected":false},"author":2,"featured_media":18448,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[7],"tags":[],"class_list":["post-222129","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news"],"_links":{"self":[{"href":"https:\/\/www.brundisium.net\/index.php\/wp-json\/wp\/v2\/posts\/222129","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.brundisium.net\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.brundisium.net\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.brundisium.net\/index.php\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.brundisium.net\/index.php\/wp-json\/wp\/v2\/comments?post=222129"}],"version-history":[{"count":1,"href":"https:\/\/www.brundisium.net\/index.php\/wp-json\/wp\/v2\/posts\/222129\/revisions"}],"predecessor-version":[{"id":222130,"href":"https:\/\/www.brundisium.net\/index.php\/wp-json\/wp\/v2\/posts\/222129\/revisions\/222130"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.brundisium.net\/index.php\/wp-json\/wp\/v2\/media\/18448"}],"wp:attachment":[{"href":"https:\/\/www.brundisium.net\/index.php\/wp-json\/wp\/v2\/media?parent=222129"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.brundisium.net\/index.php\/wp-json\/wp\/v2\/categories?post=222129"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.brundisium.net\/index.php\/wp-json\/wp\/v2\/tags?post=222129"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}