Il phishing (pronuncia fishing) è un attacco che tenta di rubarti denaro o l’identità, inducendoti a rivelare informazioni personali, come numeri di carte di credito, informazioni bancarie o password su siti Web che fingono di essere legittimi. I criminali informatici in genere fingono di essere società affidabili, amici o conoscenti, i quali inviano messaggi falsi contenenti un collegamento a un sito di phishing.
Selezionare i titoli seguenti per altre informazioni
Scoprire come individuare un messaggio di phishing
Il phishing è una forma diffusa di crimine informatico a causa della sua efficacia. I criminali informatici utilizzano efficacemente messaggi e-mail, SMS e messaggi diretti sui social media o nei videogiochi per indurre le persone a rispondere e a fornire i propri dati personali. La migliore difesa è la consapevolezza e la conoscenza di cosa cercare.
Ecco alcuni modi per riconoscere un messaggio e-mail di phishing:
Invito all'azione urgente o minacce - Diffidare dei messaggi di posta elettronica e dei team che affermano che è necessario fare clic, chiamare o aprire immediatamente un allegato. Spesso ti chiederanno di agire immediatamente per reclamare una ricompensa o evitare una penale. La creazione di una falsa situazione di urgenza è un espediente comune per gli attacchi di phishing e le truffe. Lo fanno in un modo che passa inosservato, cosicché all'utente non venga in mente di rivolgersi a un consulente di fiducia che potrebbe avvisarlo.
Suggerimento
Quando si vede un messaggio che richiede un’azione immediata è necessario fermarsi, fare una pausa e guardare con attenzione il messaggio. Sei sicuro che sia vero? Rallenta e stai attento.
Prima volta, mittenti poco frequenti o mittenti contrassegnati come [esterni] : anche se non è insolito ricevere per la prima volta un'e-mail o un messaggio di Teams da qualcuno, soprattutto se si trova all'esterno dell'organizzazione, questo può essere un segno di phishing. Rallenta e presta particolare attenzione in questi momenti. Quando si ricevono messaggi di posta elettronica o messaggi di Teams da utenti non riconosciuti o identificati da Outlook o Teams come nuovi mittenti, esaminare attentamente il messaggio usando alcune delle misure riportate di seguito.
Errori di ortografia e testo sgrammaticato : le aziende e le organizzazioni professionali in genere hanno uno staff editoriale e di scrittura per assicurarsi che i clienti ottengano contenuti professionali di alta qualità. Se un messaggio di posta elettronica presenta errori di ortografia o grammatica evidenti, potrebbe trattarsi di una truffa. Questi errori sono a volte il risultato di una traduzione di cattiva qualità da una lingua estera e a volte sono voluti nel tentativo di aggirare i filtri che tentano di bloccare questi attacchi.
Messaggio di saluto generico - Un'organizzazione che collabora con l'utente deve conoscere il suo nome; oggi è facile personalizzare un messaggio di posta elettronica. Se il messaggio inizia con un generico "Gentile signore/a", viene visualizzato un avviso che indica che potrebbe non trattarsi in realtà della banca o del sito di acquisti.
Domini di posta elettronica non corrispondenti : se l'indirizzo e-mail afferma che proviene da una società affidabile, ad esempio Microsoft o la banca dell'utente, ma il messaggio di posta elettronica viene inviato da un altro dominio di posta elettronica, ad esempio Gmail.com, o microsoftsupport.ru, si tratta probabilmente di un tentativo di phishing. Osserva anche gli errori di ortografia del nome del dominio reale. Ad esempio micros0ft.com, dove la seconda "o" è stata sostituita da uno 0 o rnicrosoft.com, dove "m" è stata sostituita da "r" e "n". Si tratta di trucchi comuni dei truffatori.
Outlook mostra un banner che indica che non è stato possibile verificare il mittente . Forse l'e-mail non era riuscita ad autenticarsi utilizzando gli standard Internet comunemente accettati. È possibile che il campo Da abbia un valore che si discosta dagli standard del settore per rappresentare in modo errato il vero mittente e ingannare il server di posta elettronica. Qualunque cosa sia, dovresti rimanere cauto riguardo al contenuto dell'e-mail.
Collegamenti sospetti o allegati imprevisti : se si sospetta che un messaggio di posta elettronica o un messaggio in Teams sia un tentativo di phishing, non aprire i collegamenti o gli allegati . Passa invece il puntatore del mouse, ma non fare clic sul collegamento. Guarda l'indirizzo che appare quando passi il mouse sul collegamento. Chiediti se quell'indirizzo corrisponde al collegamento digitato nel messaggio. Nell'esempio che segue posizionando il mouse sul collegamento, viene visualizzato l'indirizzo Web reale nella casella con lo sfondo giallo. La stringa di numeri non assomiglia affatto all'indirizzo Web della società.
Suggerimento
Su Android premere a lungo il collegamento per ottenere una pagina delle proprietà che rivelerà la vera destinazione del collegamento. Su iOS fai quello che Apple chiama "Pressione leggera e prolungata".
I criminali informatici possono anche indurre a visitare siti Web falsi con altri metodi, ad esempio attraverso SMS o chiamate. Se ti senti minacciato o sotto pressione, potrebbe essere il momento di riagganciare, trovare il numero di telefono del locale e richiamare quando la tua mente è chiara. I criminali informatici configurano i call center affinché eseguano numeri automaticamente o inviino SMS ai numeri per individuare target potenziali. Questi messaggi includono spesso richieste di immissione di PIN o di altri tipi di dati personali.
Per ulteriori informazioni , vedi Come riconoscere una truffa con "ordine falso".
Nota
- Sei un amministratore o un professionista IT?
- In tal caso, è necessario tenere presente che i tentativi di phishing potrebbero riguardare gli utenti di Teams. Agire. Altre informazioni sulle azioni disponibili qui.
- Se hai un abbonamento a Microsoft 365 con Advanced Threat Protection, puoi abilitare ATP Anti-phishing per proteggere i tuoi utenti. Ulteriori informazioni
Se ricevi un'e-mail o un messaggio di phishing in Teams
- Non fare mai clic su collegamenti o allegati in e-mail o messaggi di Teams sospetti. Se si riceve un messaggio sospetto da un'organizzazione e non si sa se è legittimo, passare al Web browser e aprire una nuova scheda. Accedere quindi al sito Web dell'organizzazione dalla propria cartella preferita salvata oppure tramite una ricerca Web. Parla con loro usando numeri ufficiali o e-mail dal loro sito. Chiamare l'organizzazione usando un numero di telefono riportato sul retro di una scheda di abbonamento, stampato su una fattura o un estratto conto oppure sul sito Web ufficiale dell'organizzazione.
- Se il messaggio sospetto sembra essere stato inviato da una persona nota, contattarla con altri mezzi , ad esempio tramite SMS o telefonata, per confermare.
- Segnalare il messaggio (vedere di seguito).
- Eliminarlo.
Come segnalare una truffa di phishing
- Microsoft 365 Outlook e Outlook.com - Con il messaggio sospetto selezionato, scegliere Segnala > Segnala phishing dalla barra multifunzione. Questo è il modo più rapido per segnalare il messaggio, rimuoverlo dalla cartella Posta in arrivo e migliorare i filtri in modo da ricevere meno messaggi in futuro. Per ulteriori informazioni, vedere Segnalare phishing.
- Messaggi di Teams - Se si è in Microsoft Teams, passare il puntatore del mouse sul messaggio dannoso senza selezionarlo, quindi selezionare Altre opzioni > Altre azioni > Segnala questo messaggio. Quando viene richiesto di "Segnala questo messaggio", scegliere l'opzione Rischio per la sicurezza - posta indesiderata, phishing, contenuti dannosi e quindi selezionare Segnala. Fai clic sul pulsante Segnala .
Se vedi i segni di una truffa e sospetti di un messaggio, meglio prevenire che curare. Segnalalo!
Nota
Se si utilizza un client di posta elettronica diverso da Outlook, includere il messaggio di phishing come allegato in un nuovo messaggio di posta elettronica in phish@office365.microsoft.com. Non inoltrare l'e-mail sospetta; Il messaggio originale è necessario come allegato per esaminare le intestazioni dei messaggi.
Se sei su un sito web sospetto:
Mentre ti trovi su un sito sospetto in Microsoft Edge, seleziona Impostazioni e Altro (...) nell'angolo in alto a destra della finestra, quindi Guida e feedback>Segnala sito non sicuro. Oppure clicca qui.
Suggerimento
ALT+F aprirà il menu Impostazioni e altro .
Per altre informazioni, vedi Esplorare il Web in modo sicuro in Microsoft Edge.
Cosa fare se pensi di essere stato vittima di phishing
Se sospetti di essere caduto inavvertitamente in un attacco di phishing, è consigliabile eseguire alcune operazioni.
- Subito dopo l’attacco, quando il ricordo è fresco nella tua mente, scrivi quanti più dettagli riesci a ricordare. In particolare, cerca di annotare tutte le informazioni come nomi utente, numeri di account o password che potresti aver condiviso e dove si è verificato l'attacco, ad esempio in Teams o Outlook.
- Modifica immediatamente le password in tutti gli account interessati e in qualsiasi altra parte in cui potresti utilizzare la stessa password. Quando modifichi le password, dovresti creare password univoche per ogni account. È consigliabile dare un'occhiata a Creare e usare password complesse.
- Verificare che l'autenticazione a più fattori (nota anche come verifica in due passaggi) sia attivata per tutti gli account possibili. Vedere Che cos'è: Autenticazione a più fattori
- Se l'attacco interessa i tuoi account aziendali o dell'istituto d'istruzione, è consigliabile informare il personale del supporto IT sul tuo posto di lavoro oppure a scuola del possibile attacco. Se hai condiviso informazioni sulle tue carte di credito o sui tuoi conti bancari, dovresti contattare anche tali società per metterle al corrente della possibile frode.
- Se hai perso denaro o sei stato vittima di furti di identità, non esitare, segnalalo alle forze dell'ordine locali. I dettagli del passaggio 1 saranno molto utili.
Vedere anche
Le chiavi per il regno: Sicurezza dei dispositivi e degli account