- Perdite finanziarie
- Furto d’identitÃ
- Violazione del segreto professionale
- Installazione di software dannosi nel sistema
- Perdita di dati segreti (ad esempio documenti di ricerca)
Controllare il mittente
Cliccando due volte sul mittente, in Outlook vengono visualizzate informazioni più dettagliate sul mittente, ad esempio il suo vero indirizzo. Se l’indirizzo del mittente non corrisponde al mittente visualizzato, è molto probabile che si tratti di phishing. Attenzione: gli indirizzi dei mittenti possono essere contraffatti! Pertanto, se l’indirizzo del mittente corrisponde, non è detto che non si tratti comunque di un messaggio di phishing. In caso di dubbi, la cosa migliore è contattare telefonicamente il mittente per verificare l’effettiva provenienza dell’e-mail.
Contenuto dell’e-mail
Siate sempre scettici quando vi viene richiesta per e-mail la trasmissione di dati sensibili (ad esempio password) o di eseguire un bonifico.
Ortografia
I messaggi di phishing meno accurati spesso contengono molti errori ortografici.
Hyperlink nelle e-mail
Controllate i link nelle e-mail passando il puntatore del mouse sopra il link (senza cliccare). Appare una piccola finestra che mostra il collegamento effettivo. Se questo non corrisponde al link mostrato nell’e-mail, può essere un’indicazione del fatto che si tratta di phishing.
Ricerca
Le mail di phishing note sono spesso pubblicate su diversi siti Internet. Se, cercando il contenuto dell’e-mail ricevuta, lo si trova su un sito di questo tipo, è altamente probabile che si tratti di un’e-mail contraffatta.
Attenzione all’appellativo
Se l’appellativo è generico (ad esempio «Gentile cliente»), può essere un segnale di phishing. Attenzione: un appellativo personale non esclude che si possa comunque trattare di un messaggio di phishing.
- Non cliccate su allegati o link contenuti nell’e-mail sospetta
- In caso di dubbi, contattate telefonicamente il presunto mittente per sapere se vi abbia inviato l’e-mail
- Se si tratta chiaramente di un’e-mail di phishing, eliminate l’e-mail e bloccate il mittente inserendo l’indirizzo nell’elenco dello spam
- Informate il presunto mittente che circolano e-mail di phishing a suo nome.
- Se siete caduti nella trappola e avete inserito dati confidenziali in un sito web di phishing, bloccate gli account e/o i conti bancari interessati
- Avvisate immediatamente in ogni caso il reparto/la persona responsabile della sicurezza IT della vostra organizzazione