La regola principale è semplice: non cliccare mai su link contenuti in email e messaggi, anche se sembrano ufficiali. Apri sempre i siti di banche, social network e servizi importanti manualmente tramite la barra degli indirizzi del browser o dai segnalibri. I phisher falsificano le email in modo molto sofisticato, e il link potrebbe portarti a una copia del sito che sembra identica all'originale, ma è comunque una trappola.
Il secondo punto importante è prestare attenzione agli indirizzi email e agli URL. Se un'email che dice di provenire da Sberbank arriva da un indirizzo tipo sberbankk@mail.ru o sber-bank.info, allora è falsa. Le aziende legittime scrivono da domini ufficiali. Lo stesso vale per i link nelle email: passa il mouse sopra, guarda dove portano davvero prima di cliccarci.
Attiva l'autenticazione a due fattori ovunque sia disponibile - nella posta, in banca, sui social network. Cambia le password regolarmente, soprattutto sugli account importanti, e falle complesse: lettere, numeri, caratteri speciali. Mantieni il browser e il sistema operativo aggiornati, e su PC è utile installare un buon antivirus. E una regola elementare: non inserire mai i tuoi dati su siti con http (senza S), solo https, dove la connessione è crittografata.