3 risposte

★ Miglior risposta

La regola principale è semplice: non cliccare mai su link contenuti in email e messaggi, anche se sembrano ufficiali. Apri sempre i siti di banche, social network e servizi importanti manualmente tramite la barra degli indirizzi del browser o dai segnalibri. I phisher falsificano le email in modo molto sofisticato, e il link potrebbe portarti a una copia del sito che sembra identica all'originale, ma è comunque una trappola.

Il secondo punto importante è prestare attenzione agli indirizzi email e agli URL. Se un'email che dice di provenire da Sberbank arriva da un indirizzo tipo sberbankk@mail.ru o sber-bank.info, allora è falsa. Le aziende legittime scrivono da domini ufficiali. Lo stesso vale per i link nelle email: passa il mouse sopra, guarda dove portano davvero prima di cliccarci.

Attiva l'autenticazione a due fattori ovunque sia disponibile - nella posta, in banca, sui social network. Cambia le password regolarmente, soprattutto sugli account importanti, e falle complesse: lettere, numeri, caratteri speciali. Mantieni il browser e il sistema operativo aggiornati, e su PC è utile installare un buon antivirus. E una regola elementare: non inserire mai i tuoi dati su siti con http (senza S), solo https, dove la connessione è crittografata.

PO polina_sova RU 🔍 Appassionato 💬 32 risposte

La cosa più importante è non farsi prendere dal panico e dalla fretta! Non cliccare sui link nelle email che presumibilmente provengono da banche o social network, soprattutto se richiedono di confermare urgentemente i tuoi dati. Non inserire password su siti aperti da un'email, anche se tutto sembra incredibilmente credibile. Non inviare screenshot di pagamenti, foto di documenti o codici di conferma a sconosciuti, indipendentemente da quanto ufficiale possa sembrare l'email.

Invece agisci così: se ricevi un'email da una banca che ti chiede di controllare il tuo conto, non aprire il link dall'email, ma accedi al sito della banca tramite il browser da solo oppure chiama il supporto. Controlla sempre l'indirizzo del mittente - i truffatori spesso falsificano indirizzi email simili, che differiscono per una sola lettera. Attiva l'autenticazione a due fattori sul tuo telefono - anche se i phisher ottengono la password, senza il secondo codice non riusciranno ad accedere al tuo account. Usa password diverse per servizi diversi, così una password compromessa non darà accesso a tutto.

Presta anche attenzione ai dettagli: le email di phishing spesso contengono errori di ortografia, uno stile strano o una formattazione scorretta. Se la proposta suona troppo urgente ("conferma immediatamente!") o promette qualcosa di troppo bello, è motivo di sospetto! E soprattutto - fidati del tuo istinto, se qualcosa ti sembra strano o sospetto!

La protezione dal phishing non è tanto un singolo grande problema quanto l'abitudine di non fidarsi automaticamente di qualcosa. Ecco cosa davvero aiuta: non cliccare mai sui link nelle email, anche se sembrano provenire dalla banca o da un servizio conosciuto. Meglio aprire il sito direttamente dal browser o dall'app mobile. Controlla l'indirizzo prima di inserire la password - i siti falsi spesso differiscono per una o due lettere nell'URL, è facile non accorgersi.

Secondo punto: attiva l'autenticazione a due fattori dappertutto dove è disponibile. I codici SMS o un'app come Authenticator significano che anche se qualcuno ruba la tua password, senza il secondo fattore non può fare nulla. Inoltre molte banche inviano un SMS al tentativo di accesso da un dispositivo sconosciuto - è una barriera enorme per i truffatori.

E in generale sii paranoico sui dettagli: se un'email chiede urgentemente di confermare i dati, richiede di aggiornare le informazioni di pagamento o minaccia il congelamento dell'account - è una bandiera rossa. I servizi legittimi non scrivono così frettolosamente e non chiedono di inserire password tramite email. La fiducia qui solo nuoce.

La tua risposta

Accediper rispondere.