Agenzia per la Cybersicurezza Nazionale: 3 nuove forme di truffe online

Home » Blog » Notizie Flash » Agenzia per la Cybersicurezza Nazionale: 3 nuove forme di truffe online

Autore:

Enza La Frazia

Categoria:

L’Agenzia per la Cybersicurezza Nazionale (ACN) ha individuato 3 forme di truffa online sotto forma di phishing che stanno prendendo piede sempre più. Lo scopo primario dei malintenzionati è, come spesso accade, diffondere virus e trojan, ma anche rubare dati personali, o ottenere denaro in forma di criptovalute.

La prima tipologia di truffa online ha come destinatarie le aziende ed avviene con una falsa mail da parte di un sedicente hacker. Il mittente avvisa l’utente che il suo sito è stato hackerato e possiede dei dati personali degli utenti del sito stesso, chiedendo un “riscatto” in Bitcoin per non diffonderli. Può effettivamente avvenire che un hacker violi un sito per scopo di estorsione, ma in molti casi si tratta un bluff: il mittente della mail non ha fatto nulla al sito del destinatario, ma alcune persone per timore di un data-breach cadono nel tranello e pagano il riscatto.

La seconda tipologia avviene via email ed SMS: al malcapitato viene inviato un messaggio che invita a confermare la ricezione di un pacco, in quanto la consegna è stata impossibile. Per riprogrammare una consegna occorrerà cliccare su un link che porta ad una pagina che sembra quella di un vero corriere… ma non lo è. Cliccando sui link si rischiano virus e furti di dati, e a volte si viene anche invitati a pagare una somma per “svincolare” la consegna.

La terza tipologia è la più insidiosa e avviene tramite Social Media. L’utente riceve un messaggio privato sui social (in particolare LinkedIn) da parte di un profilo che sembra quello di un’azienda famosa, che dichiara di aver esaminato il suo profilo e di volergli fare un colloquio via Skype. Quando l’utente si collegherà via Skype con il mittente del messaggio, questi gli invierà un pdf con una bozza contrattuale. Quel pdf in realtà contiene un pericoloso virus, che all’apertura infetterà il computer della vittima.

Il rimedio a queste truffe, come sempre è installare antivirus e programmi per la sicurezza sul proprio computer e sulle infrastrutture aziendali e indagare sempre sui mittenti dei messaggi che ci arrivano, stando bene attenti a link “strani” nella barra della URL del browser, oppure a documenti sospetti che ci vengono inviati. Se sei in dubbio se una mail è falsa, oppure se un messaggio è affidabile, cerca su Google, chiedi in un forum, in un gruppo Facebook dedicato, oppure lasciami un commento sulla mia pagina Facebook e ti aiuterò io a difenderti da una possibile truffa online. Come afferma il CSIRT (Computer Security Incident Response Team), un gruppo di lavoro dell’Agenzia in una sua nota: “I criminali usano l’ingegneria sociale, dobbiamo essere più furbi di loro”.

    Confermando l’invio di questo modulo dichiaro di aver preso visione dell’Informativa Privacy ed acconsento al trattamento dei dati personali sulla base di quanto disposto dal Regolamento UE 2016/679. Voglio ricevere la newsletter.
    Visualizza l’informativa sulla privacy

    Lascia un commento

    Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *

    Consulenza creazione sito web per donne
    • Dal funnel al flywheel nel digital marketing: il cliente prima di tutto
      Per anni il funnel è stato il modello di riferimento, ma oggi il flywheel nel digital marketing cambia le regole del gioco. Non più clienti da “spremere”, ma relazioni da costruire: in questo articolo ti spiego perché il centro della strategia non è la vendita, ma il cliente.
    • L’AI di Google Gemini cambia le regole: come adattarsi alla SEO senza impazzire
      Per molte ricerche, Google ha introdotto un box in evidenza che risponde alle domande dirette. Lo fa grazie alla sua intelligenza artificiale, Gemini, che fruga tra i siti web che ha scansionato e tira fuori le risposte essenziali. Alla tua domanda verrà data un risposta “rapida” in poche parole. In questo scenario ha ancora senso fare SEO per il mio sito web?
    • Come fare personal branding senza fingere: essere se stessi è la migliore strategia
      Qualche tempo fa una delle mie clienti mi ha detto: “Enza, però per me non voglio una di quelle strategie di personal branding che vedo spesso in giro… non voglio sembrare sempre brava, buona, intelligente, di successo, perfetta. Voglio essere me stessa”. La mia risposta fu: “È esattamente a quello che serve il personal branding”. Che tu stia elaborando una strategia di branding per un laboratorio di artigianato, uno studio professionale, una piccola impresa, una megaditta, il discorso è sempre quello: le bugie hanno le gambe corte, e sul web non fanno mai tanta strada!
    • Come difendersi dallo spam: 4 consigli per sopravvivere alla posta indesiderata
      Ricevere spam è ormai la norma, ma sai davvero perché succede? In questo articolo analizziamo in modo chiaro e accessibile le sue cause principali, come funziona la diffusione degli indirizzi e ti spiego come difenderti da spam e email indesiderate nella tua casella di posta.
    • Come comparire primi su Google? Quello che nessuno ti dirà (e che forse non sei pronto a scoprire)
      Come si fa a comparire primi su Google? Come hanno fatto quelli che, qualunque cosa cerchi, qualunque chiave di ricerca inserisci, da “pizza a domicilio Vigevano” a “critica della ragion pura” sono lì, solidi e intoccabili, in cima a tutto il resto? Sì, ok, ti hanno detto che la SEO può farti guadagnare quel fatidico primo posto, e magari ti ha anche chiamato al telefono il signor Google in persona dicendo che per la modica cifra di 599 euro più IVA ti farà “uscire primo” e anche secondo e terzo. Ma qual è la verità?
    Segui Enza La Frazia su LinkedIn