Newsletter| Contatta la redazione| Facebook
mercoledì 19 giugno 2013
Home Politica Cultura Cronaca Economia e Lavoro Mondo del Lavoro Sport Eventi Fotogallery Numeri Precedenti  
 
PROTEGGIAMOCI DAL PHISHING di Salvatore Vorzillo
Attenti alle insidie della rete
Condividi

Siamo nell'era di Internet, i computer sono entrati a far parte delle nostre vite, siamo perennemente connessi alla Rete, ci scambiamo email, tweet, foto. Possiamo controllare in remoto la nostra casa, leggere il nostro estratto conto, giocare in borsa, partecipare a tornei di poker. Attività che prima era impensabile fare seduti comodamente in poltrona o comunque tra le mura domestiche.

 

    Tuttavia la Rete non è il paese delle meraviglie, sono molte le insidie che attendono gli ignari visitatori. Virus e malware pronti ad attaccare i computer indifesi, trojan-horse mascherati da programmi per ottimizzare il pc, pubblicità ingannevoli che attivano script malevoli, cookie traccianti e siti di phishing. Diamo un’occhiata da vicino a quest’ultimo.

 

    Il termine phishing deriva dalla parola inglese “fishing”, che significa pesca, e dalla parola “phreaking” che rimanda a quell'insieme di tecniche usate per "pescare" agli utenti password e dati sensibili.

    Il phishing non è altro che una truffa informatica attraverso la quale il malintenzionato di turno inganna l'utente spingendolo a fornire password e informazioni relative ad account bancari, finanziari, email, carte di credito e altro.

 

    Certo nessuno di noi, confiderebbe ad uno sconosciuto, il numero del proprio conto in banca e la password o le proprie credenziali email, ma i modi con cui avviene la "pesca" dei nostri dati sono subdoli ed è facile cadere nella trappola.

 

    Solitamente il tentativo di phishing avviene spedendo un’email all'utente (di solito a più utenti, il cosiddetto mail bombing) che in tutto e per tutto simula l'aspetto e le fattezze, per esempio, del vostro sito bancario.

Nella mail di solito sono riportate situazioni o problematiche (scadenza account, ritiro di un regalo, premi, addebiti fasulli, ecc.) con la promessa che verranno risolte facendo login al sito.

In questo momento avviene il furto dei vostri dati, già… perché il link contenuto nell'email, celato sotto il pulsante a voi familiare, in realtà non vi riporterà al sito a voi noto, bensì ad un suo clone costruito ad hoc, al solo scopo di ricevere la vostra user-id e password.

Purtroppo una volta inseriti i vostri dati, il phisher li userà per gli scopi più disparati, tra i quali trasferire ingenti somme di denaro dal vostro conto.

 

Ovviamente è possibile difendersi dal phishing con piccoli accorgimenti. Vi ricordo che il solo antivirus non vi difenderà da simili minacce, sarete voi a dover fare la differenza. Nel caso preferiate demandare il compito al vostro PC basterà dotarlo di una delle tante “Security Suite” in commercio.

Tuttavia, vista la crescita dei siti di phishing, adesso i browser più comuni sono equipaggiati di filtri anti-phishing che verificano l’attendibilità dei siti che visitate.

 

Una delle prime cose da fare, è quella di attivare sul proprio conto, il classico servizio di SMS Alert che oggi molti istituti bancari offrono: in tal modo sarete sempre avvisati sui movimenti di denaro sul vostro conto con un piccolo SMS.

 

Altro particolare da tenere sotto controllo è quel piccolo lucchetto, visibile nei vostri browser, che compare solo quando la connessione è protetta con standard SSL. I siti attendibili, per garantire la sicurezza dei dati dei loro clienti, usano suddetto protocollo di comunicazione. Se siete convinti di essere nel sito della vostra banca e non vedete il lucchetto, molto probabilmente siete finiti nel sito del phisher.

 

Possiamo inoltre verificare che il mittente dell'email ricevuta sia quello che dice di essere; ai nostri occhi comparirà un nome familiare ma a noi interessa il vero indirizzo email, quello con la "chiocciolina" per intenderci. Su alcuni client di posta è possibile vederlo semplicemente soffermandosi con il puntatore sul mittente; alcune webmail mostrano sia nome che indirizzo.

Ebbene, una volta visualizzato, se solo di una virgola si discosta dall'indirizzo email ufficiale della vostra banca o altro (reperibile in tutte le homepage nella sezione "contatti") allora potete cestinare tranquillamente la mail poiché si tratta di phishing.

 

Per fugare ulteriori dubbi, alla ricezione dell'email, prendete atto del suo contenuto (senza cliccare su nessun link o pulsante al suo interno) e aprite il vostro browser preferito, andate nella homepage della vostra banca/sito/gestore e accedete alla vostra area personale: se davvero volevano comunicarvi qualcosa, un avviso lo dovreste trovare anche li, non vi pare?

 

Infine, armatevi di buon senso: nessun istituto di credito userà mai una mail per comunicarvi un problema o altro e mai vi chiederà le vostre credenziali di accesso. E soprattutto mai nessuno, vi scriverà dicendo che avete vinto un premio o somma di denaro e vi chiederà di inserire il vostro numero di carta per accreditarvelo.

 

I regali, se sono veri, arrivano direttamente a casa, non passano per la posta elettronica.

 

Salvatore Vorzillo

 

 


® Vietata la riproduzione anche parziale
 
ARTICOLI CHE POTREBBERO INTERESSARTI
 
Social bookmarking: Bookmark and Share
Bacheca
Due fratelli, due cani!

 

 

 

 

 

 

 

 


GIORNATA NAZIONALE CONTRO LE LEUCEMIE, I LINFOMI E IL MIELOMA

 INCONTRO-DIBATTITO, GRAND HOTEL VANVITELLI, 21 GIUGNO 2013

 

       In occasione della Giornata Nazionale contro le Leucemie, i Linfomi e il Mieloma, la Sezione AIL della Provincia di Caserta “Valentina Picazio”, ha organizzato per il giorno Venerdì 21 giugno, ore 18,00, presso il Grand Hotel Vanvitelli, un incontro dal tema “Assistenza Domiciliare in Ematologia”, ovvero come migliorare la qualità della vita del paziente oncoematologico. Moderati da Pasquale Di Benedetto dell’Ass. Stampa Medica Italiana, i lavori saranno introdotti dal Presidente AIL Caserta, Fulvio Picazio. Presenzieranno ai lavori, il Dott. David Pagnini, Referente scientifico AIL Caserta; il Presidente della Provincia, Domenico Zinzi; il Sindaco, Pio Del Gaudio; il Direttore Generale ASL CE, Paolo Menduni; il Direttore Generale AORN, Francesco A. Bottino; il Presidente Ordine dei Medici, Federico Iannicelli ed il Presidente Ordine degli Psicologi Campania, Raffaele Felaco. Sono previsti gli interventi del Direttore Sanitario AORN, Diego Paternosto; del Direttore UOC Oncoematologia AORN, Giuseppe Caparrotti; del Coordinatore Cure Domiciliari dell’ASL Caserta, Carmine Lauriello e del Presidente Collegio Infermieri di Caserta, Concetta Galasso. Nell’ambito dell’incontro è previsto il Premio “Anastasia Guerriero”. La Giornata Nazionale dell’AIL si svolgerà sotto l’Alto Patronato del Presidente della Repubblica e sarà l’occasione per elencare i numerosi progressi della ricerca scientifica con particolare attenzione al percorso di cura ed alla qualità della vita dei pazienti.

 

 Caserta, li 17.06.2013                                                           


 
Recensioni
a cura di Annalisa Oliva

E. Hemingway- Il vecchio e il mare

La incognita di Benito Perez Galdos

Luoghi e stagioni di Paolo Cristiano

Amori rimasti a metà di Lindita Mamli

 
L'informatica
T'agg scritt' n'gopp a Fesbucc !! ( Ti ho scritto su Facebook )
Facebook vittima di Java
Word Password Recovery
Ho trovato un'applicazione dedicata alla Mail su Android. E' sicura?
Notizie dall'Italia
a cura di Angela Golino

Lasciò il figlio nell'auto «Vivo per evitare che succeda ad altri»
La trincea dei negozi in crisi. Promozioni anche via sms
Privacy, il Garante: in arrivo norme sulle intercettazioni. «Basta con lo strapotere dei colossi del web»
Perdono il lavoro, si riscattano coltivando un orto
 
Notizie dal Mondo
a cura di Maria Flora Grossi

Non ci sono piu' i ladri di una volta

Titolo birbantello

Un matrimonio anti crisi

Fahrenheit 451 di Ray Bradbury

 
Sport
a cura di Marco Guttoriello

CALCIO:Finita l’avventura dello Zupo Teano in Promozione

Pianeta calcio sidicino: Purtroppo non c'è molto di buono

CALCIO: Sta diventando un supplizio la domenica calcistica sidicina

CALCIO:Su nove punti a disposizione, alle teanesi ne tocca solo uno

 
 
   
     
     
© COPYRIGHT 2009/2012 - Registrato Presso il Tribunale di S. Maria C.V. n.506/98
Direttore responsabile: Antonio Guttoriello - E' vietata la riproduzione anche parziale
Site Meter