Passa ai contenuti principali

Sicurezza informatica: allarme phishing in Italia

Nell'ultimo mese, sono stati minacciati il 41 % degli italiani. Ecco i consigli degli esperti d ESET per non abboccare all'amo dei cybercriminali.

Immagine di pubblico dominio: elhombredenegro
In Italia cresce l'allerta sul phishing, la trappola informatica che utilizza allegati o link fraudolenti inviati via mail, per rubare dati personali e credenziali di accesso a importanti servizi online, come l'home banking. Secondo i ricercatori di ESET, il più grande produttore di software per la sicurezza digitale dell'Unione Europea, grazie a questa tecnica sono stati raggiunti ben 4 italiani su 10, nell'ultimo mese.

Le mail fraudolente hanno veicolato per il 29 % JS/Danger.ScriptAttachment, e per il 12 % JS/TrojanDownloader.Nemucod. Entrambi sono in grado di eseguire, sui computer degli utenti, i minacciosi ransomware.

Secondo il report dell'APWG, gruppo internazionale di ricercatori anti-phishing, il primo trimestre del 2016 ha registrato il più alto numero di attacchi phishing rispetto a qualsiasi altro timestre nella storia. Inutile dire quanto sia importante conoscere questo tipo di minaccia, la cui frequenza sembra destinata a crescere ulteriormente nei prossimi anni.

Per questo, i ricercatori di ESET hanno individuato 5 semplici consigli da seguire per evitare di cadere nella trappola del phishing:
  1. Massima prudenza durante la navigazione online. Potrebbe sembrare banale, ma non lo è affatto. Infatti, il fattore umano è considerato, a ragione, l'anello debole del processo di sicurezza, quindi è sempre estremamente importante fare attenzione durante la navigazione online e nel leggere le email. Ad esempio, mai cliccare in automatico su link, scaricare file o aprire allegati email, anche se sembrano provenire da una fonte nota e attendibile.
  2. Attenzione ai link abbreviati. È importante fare attenzione ai collegamenti abbreviati, in particolare sui social media. I criminali informatici spesso usano questo stratagemma per ingannare l'utente, dirottandolo verso un sito fasullo. Posizionate sempre il mouse sul link, per vedere se effettivamente punta al sito di interesse, o se vi indirizza verso altre destinazioni potenzialmente pericolose. I criminali informatici possono usare i siti falsi per rubare i dati personali inseriti, o per effettuare un attacco drive-by-download, infettando il vostro dispositivo con dei malware.
  3. Dubbi su un messaggio di posta? Leggetelo di nuovo! Le email di phishing sono spesso evidenti e identificarle è abbastanza facile. Infatti, nella maggior parte dei casi, presentano molti errori di battitura e punteggiatura, parole interamente scritte in maiuscolo e vari punti esclamativi inseriti a caso nel testo. Inoltre, spesso hanno un tono impersonale e saluti di carattere generico, tipo "Gentile cliente", seguiti da un contenuto non plausibile o fuori contesto. I cybercriminali spesso commettono errori in queste email, a volte anche intenzionalmente, per superare i filtri anti-spam dei provider.
  4. Diffidare delle minacce e degli avvisi di scadenze imminenti. Molto raramente gli enti pubblici o le aziende importanti richiedono agli utenti un intervento urgente. Ad esempio, nel 2014, eBay ha chiesto ai propri clienti di modificare le password rapidamente, dopo aver subito una violazione dei dati. Questa però è un'eccezione alla regola. Di solito, le minacce e l'urgenza, soprattutto se provenienti da aziende estremamente famose, sono un segno di phishing. Alcune di queste minacce possono includere le comunicazioni su una multa, o il consiglio di bloccare il proprio conto. Ignorate queste tattiche intimidatorie e contattate il mittente privatamente attraverso altri canali.
  5. Navigare sicuri sul protocollo HTTPS. Dove possibile, dovreste sempre usare un sito web sicuro per navigare (indicato da https: // contraddistinto dall'icona a lucchetto nella barra degli indirizzi del browser), soprattutto quando trasmettete delle informazioni sensibili online, come i dati della carta di credito. Non dovreste mai usare una rete WiFi pubblica per accedere al vostro conto bancario, per acquistare o immettere informazioni personali online. In caso di dubbio, usate la connessione 3/4G o LTE. In futuro, sarà sempre più facile individuare i siti non sicuri; infatti, la stessa Google ha iniziato a segnalare ai suoi utenti i siti che non offrono una protezione adeguata.

Commenti

I post più letti dell'ultimo mese

L'influenza dell'uomo sul clima? Forse risale a 3 mila anni fa

Le prove sono nei ghiacci della Groenlandia, esaminati da scienziati dell'Idpa-Cnr e dell'Università Ca' Foscari. Lo studio fa parte dei progetti europei "Early Human Impact" e "Past 4 Future". Immagine di pubblico dominio L'uomo potrebbe aver alterato il clima ben prima della Rivoluzione Industriale : con gli incendi innescati 3 mila anni fa nelle foreste europee, per fare spazio ad insediamenti e campi . A ipotizzarlo è uno studio dell' Istituto per la Dinamica dei Processi Ambientali del Cnr ( Idpa-Cnr ), e dell' Università Ca' Foscari di Venezia. La ricerca è avvenuta sui ghiacci della Groenlandia , dei veri e propri archivi della storia climatica della Terra . Sono stati analizzati nella " clean room " di Ca' Foscari, un laboratorio la cui caratteristica principale è la presenza di aria molto pura , vale a dire con un bassissimo contenuto di microparticelle di polvere.

"Energie misteriose. Viaggio tra scienza e non scienza": il nuovo libro di Silvano Fuso

Dal paranormale alle medicine alternative, dai cristalli alle piramidi: una lunga carrellata di affermazioni pseudoscientifiche alla base di pericolose confusioni sul concetto di "energia". Perché il senso critico è sempre la nostra arma più preziosa. Quali equivoci, quali insidie e quali trappole pseudoscientifiche dietro l'uso della parola "energia"? A queste domande risponde il libro " Energie misteriose. Viaggio tra scienza e non scienza " , appena pubblicato dalla casa editrice C1V Edizioni , per la collana Scientia et Causa . L'autore è Silvano Fuso , dottore di ricerca in scienze chimiche, docente di chimica, divulgatore scientifico ed esponente del CICAP , il Comitato Italiano per il Controllo delle Affermazioni sulle Pseudoscienze . I suoi libri costituiscono sempre una lettura interessante.

Energia: la transizione dell'Italia verso un'economia "low carbon"

Riduzione dell'80 % delle emissioni di CO2 e risparmi fino a 66 miliardi di euro sulla bolletta energetica dell'Italia: questi alcuni dati che emergono dal rapporto ENEA-FEEM su una profonda "decarbonizzazione" del sistema energetico italiano al 2050. Una forte " decarbonizzazione " del sistema energetico italiano consentirebbe una riduzione dell'80 % delle emissioni di CO2 rispetto ai livelli del 1990, e un risparmio fino a 66 miliardi di euro sulla bolletta energetica nazionale, in uno scenario al 2050 che vede un aumento tendenziale dei prezzi delle fonti fossili. È quanto emerge dal Rapporto " Pathways to deep decarbonization in Italy - 2015 " (Percorsi verso la decarbonizzazione profonda in Italia), realizzato dall' ENEA , in collaborazione con la Fondazione Eni Enrico Mattei ( FEEM ). Il rapporto esplora tre diversi scenari per la decarbonizzazione del sistema energetico al 2050: Nel primo è previsto un maggiore utilizzo ...

La primavera 2017 è stata anomala per l'Italia

Le anomalie climatiche registrate in Italia dall'Istituto di Scienze dell'Atmosfera e del Clima del CNR. Credits: Istituto di Scienze dell'Atmosfera e del Clima del CNR Con maggio si chiude, dal punto di vista meteorologico, la primavera 2017 . Per l'Italia è stata la seconda primavera più calda dal 1800 ad oggi , con un'anomalia di +1.9 gradi centigradi rispetto alla media del periodo di riferimento 1971-2000. È stata superata solo dalla primavera 2007 , in cui venne rilevata un'anomalia di +2.2 gradi . I singoli mesi hanno fatto registrare tutti e tre temperature più alte del normale: +1.6 gradi per aprile e maggio e +2.5 gradi per marzo. Per quanto riguarda le precipitazioni, maggio è stato l'ennesimo mese che ha visto piogge al di sotto della media , portando la primavera 2017 ad essere la terza più asciutta dal 1800 ad oggi , con un deficit di quasi il 50% rispetto alla media. Credits: Istituto di Scienze dell'Atmosfera e del Clima...

Sigaretta elettronica: una speranza andata in fumo?

Il vapore della sigaretta elettronica non è innocuo come sembra: l'assunzione di nicotina e la dipendenza sono analoghe a quelle da fumo "normale", l'effetto ansiogeno è addirittura maggiore, mentre l'astinenza acuta è minore. A dimostrarlo un gruppo di ricercatori dell'IN-CNR (Istituto di Neuroscienze) e dell'Università Statale di Milano. Immagine di pubblico dominio: https://commons.wikimedia.org/wiki/User:MGA73bot2 Lo studio ha confrontato gli effetti dell'inalazione del fumo di tabacco con quelli dei vapori di nicotina da sigaretta elettronica . L'analisi del comportamento e degli aspetti neurochimici, osservati durante la somministrazione e a distanza di un mese dalla sospensione del trattamento, è pubblicata sulla rivista " European Neuropsychopharmacology ". I ricercatori erano coordinati da Cecilia Gotti ( IN-CNR ), Francesco Clementi (IN-CNR e Università Statale di Milano ), e Mariaelvina Sala (Università Statale di Mi...