In questo articolo parleremo di alcuni dei più comuni attacchi informatici e truffe e ti daremo alcuni suggerimenti su come proteggerti.
Il pericolo del phishing
Uno degli attacchi più comuni è chiamato attacchi di "phishing" (pronunciato come fishing). In questo tipo di attacco, un utente malintenzionato vi contatta fingendo di essere una persona che conoscete oppure un'organizzazione di vostra fiducia e cerca di convincervi a fornirgli informazioni personali o ad aprire un sito Web o un file dannoso.
La maggior parte dei tentativi di phishing arriva via e-mail, ma può arrivare anche tramite SMS, messaggi diretti sui social media o persino telefonate (chiamate "vishing"). Le caratteristiche comuni a tutte le tipologie sono:
Mittente attendibile
Il messaggio o la conversazione sembrerà provenire da una persona o un'organizzazione attendibile. Potrebbe essere la tua banca, il governo, un servizio come Netflix o Spotify, un'azienda tecnologica come Microsoft, Amazon o Apple o qualche altro servizio che riconosci. I truffatori veramente audaci potrebbero provare a impersonare il tuo capo o un membro della famiglia.
Richiesta urgente
In genere, i messaggi di phishing presentano un senso di urgenza. Qualcosa verrà cancellato, dovrai pagare una sorta di penale, o perderai qualche tipo di offerta speciale, e devi agire ORA.
Questo tipo di urgenza serve a farvi prendere seriamente il messaggio e anche a portarvi a intervenire secondo quanto richiesto senza rifletterci troppo, senza sentire il parere di un consulente attendibile o valutare se il messaggio potrebbe essere falso.
Collegamento o allegato
Il messaggio includerà un elemento su cui dovrete fare clic, ossia un collegamento a un sito Web o un file allegato, che è il caso più frequente. Il sito Web sarà probabilmente una versione falsa di un sito Web legittimo, progettato per ingannarti nell'inserire il tuo nome utente e password o altre informazioni personali, in modo che possano rubare tali informazioni per usarle da soli. Qualsiasi file allegato è quasi certamente malware.
Come potete impedire un attacco di phishing?
Controllate con attenzione i messaggi ricevuti che richiedono l'esecuzione di azioni urgenti. Prestate particolare attenzione all'indirizzo di posta elettronica del mittente. Se il messaggio afferma di essere stato inviato dalla banca, ma l'indirizzo del mittente non è il nome di dominio della banca, dovrebbe essere visualizzato un avviso forte.
Non aprite mai collegamenti o allegati che non aspettavate di ricevere, nemmeno se sembrano di una fonte affidabile.
Se ricevete un collegamento che sembra provenire dalla vostra banca o da un'altra organizzazione attendibile, aprite una nuova scheda nel Web browser e passate direttamente al sito Web dell'organizzazione dal collegamento preferito che avete salvato in precedenza, da una ricerca sul Web o semplicemente digitando il nome di dominio dell'organizzazione. Un collegamento da un messaggio e-mail di phishing ti porterà a un sito che sembra molto autentico, ma è progettato per indurti a inserire le tue informazioni personali.
Se ricevete un allegato non previsto, non apritelo. Contattare invece il mittente, preferibilmente con un metodo diverso, ad esempio SMS o telefonata, e verificare che l'allegato sia autentico prima di aprirlo.
Usa SmartScreen per Microsoft Edge , che può aiutare a bloccare i siti Web di phishing noti.
Per ulteriori informazioni su come individuare e neutralizzare gli attacchi di phishing, consultare Protezione dagli schemi di phishing e da altre forme di frode online.
Malware
Il malware è un software dannoso, che talvolta viene definito virus. Può essere progettato per fare molte cose diverse, tra cui rubare i tuoi dati personali, furto di identità, utilizzare il tuo dispositivo per attaccare silenziosamente altre macchine, utilizzare le risorse del tuo computer per estrarre criptovaluta o qualsiasi altra attività dannosa.
Esistono varie modalità per infettare un computer con il malware, ma la procedura più comune è l'apertura di un file allegato dannoso oppure il download e l'apertura di un file da un sito Web non sicuro.
Puoi anche essere infettato da malware aprendo un file o installando un'app che sembra utile ma in realtà è dannosa. Questo tipo di attacco viene definito "trojan horse". Una versione di questo che gli aggressori stanno utilizzando è mascherare il malware come un aggiornamento del browser. Se ricevi un avviso insolito che indica che il browser deve essere aggiornato, chiudi il messaggio di aggiornamento sospetto e vai al menu delle impostazioni del browser. Cerca una paginadellaGuida>; in tutti i principali browser, se accedi a quella pagina, il browser verificherà la presenza di aggiornamenti legittimi.
Un tipo di malware comune oggi è chiamato "ransomware". Questo è un particolare tipo di malware che crittografa i tuoi file e ti chiede di pagare gli aggressori per sbloccare i file in modo da potervi accedere. Sempre più spesso il ransomware cerca anche di rubare i tuoi dati in modo che gli aggressori possano anche minacciare di rilasciare pubblicamente i tuoi file se non paghi loro il riscatto.
Se vieni infettato da ransomware, l'FBI consiglia di non pagare il riscatto. Non c'è alcuna garanzia che, anche se paghi il riscatto, recupererai i tuoi dati e, pagando il riscatto, potresti diventare un bersaglio per ulteriori attacchi ransomware in futuro.
Suggerimento
Microsoft OneDrive è dotato di strumenti integrati che vi consentono di proteggervi dal ransomware e di recuperare i dati. Per altre informazioni, consultare Rilevamento ransomware e recupero dei file.
Come potete impedire un attacco di malware?
- State attenti. Non aprire allegati o collegamenti non previsti. Siate estremamente cauti nelle app che installate e scegliete solo app affidabili provenienti da provider attendibili. Presta particolare attenzione quando scarichi file o applicazioni da siti torrent o di condivisione di file.
- Siate aggiornati. Assicuratevi che il vostro sistema operativo e le relative applicazioni siano aggiornati con le patch e le correzioni più recenti. Per quanto riguarda i PC, Windows Update può essere utile.
- Alzate le difese. Nel vostro computer deve essere presente un programma antimalware attivo e aggiornato. Windows 10 include l'antivirus Microsoft Defender, che è attivato per impostazione predefinita. Sono inoltre disponibili numerose applicazioni antivirus di terze parti.
Per altre informazioni sul malware, vedi In che modo un malware può infettare il PC.
Truffe associate al supporto tecnico
Un altro attacco comune è un tentativo di phishing del supporto tecnico. In questo tipo di attacco il truffatore vi contatta e cerca di convincervi che sia presente un problema nel vostro computer e che dobbiate consentirgli di risolverlo per voi.
I due modi più comuni per contattarvi sono i messaggi di errore fasulli presenti nel computer o una telefonata.
I messaggi di errore fasulli vengono in genere creati da un sito Web dannoso o compromesso. Se utilizzate soltanto il Web browser, magari avete fatto clic su un collegamento in una ricerca sul Web o sui social media e, improvvisamente, lo schermo si riempie con messaggi dall'aspetto spaventoso, che vi informano che il computer presenta un problema o che avete un virus e che è necessario chiamare subito il numero di telefono indicato. Questi pop-up possono bloccare l'accesso al computer in modo che non sia possibile chiuderli e possono persino usare suoni allarmanti o voci registrate per farli sembrare ancora più spaventosi.
Suggerimento
Vi è già capitato? Avete ricevuto messaggi urgenti, minacce di qualche sorta di danno a vostro discapito, se non intervenite immediatamente? Si tratta di un tema ricorrente in tema di attacchi e truffe.
Le telefonate hanno in genere la forma di un "agente del supporto tecnico" che chiama qualcuno che finge di essere di una società attendibile come Microsoft o Amazon. Questi truffatori sono professionisti e spesso risultano piuttosto convincenti.
Indipendentemente dal fatto che li contattiate da un messaggio popup o da un altro messaggio di errore o che vi telefonino fingendosi agenti del supporto tecnico, la storia è sempre la stessa. Vi informano che hanno individuato un problema nel computer o nell'account e che vogliono che permettiate loro di risolverlo.
Di solito, a quel punto si verificano alcuni eventi:
- Vorranno che tu consenta loro di accedere al tuo computer da remoto in modo che possano "risolverlo". Mentre fingono di riparare il tuo computer, in realtà ruberanno le tue informazioni o installeranno malware.
- Potrebbero richiedere informazioni che possano aiutarli a riparare il vostro account. Queste informazioni includono probabilmente elementi come il nome, l'indirizzo, il nome utente, le password, il numero di previdenza sociale, il compleanno e qualsiasi altro tipo di dati personali o finanziari che loro pensano di potervi indurre a rivelare.
- Spesso cercheranno di addebitarti una piccola commissione per i loro servizi per "risolvere" il problema inesistente. Se gli dai i dati della tua carta di credito, potrebbero fingere che la carta non sia passata e chiederti se hai una carta diversa. Lo fanno per vedere se possono convincervi a dargli più carte di credito.
Come si possono risolvere le truffe del supporto tecnico?
- Ricorda che i veri messaggi di errore di Microsoft o di altre grandi aziende tecnologiche non includono mai numeri di telefono per chiamarli.
- Microsoft e altre aziende tecnologiche legittime non ti chiameranno mai a freddo per dirti che c'è un problema con il tuo dispositivo. A meno che non ci contatti prima, Microsoft non ti chiamerà per offrire supporto tecnico. Gli agenti del supporto tecnico non dovranno mai chiedervi il numero di previdenza sociale o altre informazioni personali non correlate. Se ricevi una chiamata da qualcuno che offre supporto tecnico non richiesto, riaggancia.
- Se lo schermo si riempie improvvisamente di pop-up spaventosi, è necessario chiudere immediatamente il browser (provare a premere ALT+F4 se non è possibile farlo con il mouse). Se non riuscite a chiudere il browser, provate a riavviare il computer.
Guarda questo video per scoprire quali passaggi puoi eseguire per il ripristino se sospetti di essere stato ingannato da un tentativo di phishing del supporto tecnico.
Rivolgetevi a un consulente o a un membro della famiglia di cui vi fidate, se siete preoccupati che il dispositivo in uso potrebbe avere un problema.
Suggerimento
Fai clic qui per un foglio informativo gratuito con suggerimenti su come evitare le truffe del supporto tecnico. È possibile stampare il foglio e condividerlo con amici e familiari.
Inoltre, dite la vostra. Segnala il tentativo di truffa su https://microsoft.com/reportascam e non aver paura di avvertire amici e familiari in modo che possano essere alla ricerca anche dei truffatori.
Per altre informazioni su come sconfiggere le frodi del supporto tecnico, vedi Proteggiti dalle truffe del supporto tecnico.