Le truffe di phishing

Impara cos'è una truffa di phishing, le forme più comuni di phishing e come identificarle.

Cos'è una truffa di phishing?

Per phishing si intende quando un truffatore invia un messaggio fraudolento in modo che sembri legittimo (come un'email da un amico o dalla tua banca). La truffa induce il destinatario a fornire dettagli personali, che permettono al truffatore di accedere alle finanze o all'identità personale della vittima.

Queste truffe possono prendere molte forme, tra cui:

Identificare le truffe di phishing

1. Truffe di phishing con chiamata telefonica

  • Inizia con un robot che ti telefona e dice di essere dalla tua banca o del tuo fornitore di servizi Internet
  • Dice che c'è stata attività fraudolenta o un problema tecnico
  • Subentra un truffatore in persona che ti induce a fornire l'accesso al tuo computer e alle tue informazioni personali.

2. Truffa di phishing con messaggio di testo

  • Inizia con un messaggio di testo sul tuo smartphone che dice di essere dal governo, dalla banca, dalla compagnia assicurativa o qualcosa di simile
  • Ti chiede di premere un link web per sistemare un problema con il tuo account
  • Questo link ti porta su un sito web che sembra legittimo ma che darà ai truffatori le tue informazioni personali
  • Alcuni invece potrebbero chiederti di chiamare un numero.

3. Truffe di phishing con sito web falso

  • I truffatori disegnano una pagina web che sembra identica alla pagina ufficiale di una banca, di un ISP oppure di un negozio
  • Il sito chiederà le tue informazioni personali, che poi saranno rubate dal truffatore.

I siti di truffe falsi spesso utilizzano indirizzi web con errori di ortografia. Per esempio, invece di www.squirrelbank.com.au potrebbero utilizzare www.squirelbank.com.

Può essere difficile riconoscere quando un indirizzo web è falso. Oltre a controllare l'indirizzo, dovresti anche controllare se ci sono altri avvertimenti di pericolo, come ad esempio:

  • errori di grammatica
  • viene richiesto di chiamare un numero di telefono cellulare
  • viene richiesto di fornire i dettagli di accesso in modo insolito.

4. Truffe di phishing con email falsa

  • I truffatori disegnano delle email che sembrano vere email di aziende, istituzioni, oppure di amici
  • Includono un link a una pagina web, oppure un numero da chiamare, dove parlerai con un truffatore.

5. Truffe di phishing con invito sul calendario

  • I truffatori inviano un invito sul calendario, che viene aggiunto automaticamente come evento nel tuo calendario
  • Quando arriva il giorno dell'evento, riceverai una notifica che include un link
  • Il link ti porta su un sito web falso o installa un software dannoso.
I browser su smartphone spesso non mostrano l'indirizzo web completo (oppure URL) di un sito. Ciò consente alle truffe di phishing di far sembrare un sito legittimo ma con un indirizzo differente. Non premere su nessun link in un messaggio di testo.

Come proteggerti dalle truffe di phishing

Tutte le truffe di phishing fanno affidamento sulla mancanza di attenzione o sulla curiosità naturale della vittima. Ricorda sempre:

  • Mai cliccare link in email impreviste o su messaggi dei social media
  • Non premere mai un link in un messaggio di testo sul tuo telefono cellulare
  • Le istituzioni (banche, governo, utenze) non chiedono mai la tua password in un'email o in un messaggio di testo
  • Sii sospettoso di email che non hanno testo ma solamente un'unica immagine
  • Controlla sempre l'indirizzo quando visiti un sito web ufficiale.

Cosa fare se vieni truffato

È molto facile essere truffati, è importante che tu non ti senta in imbarazzo e che piuttosto agisca in fretta per proteggere le tue finanze e la tua identità:

  • Contatta le tue istituzioni finanziarie per cambiare le password e annullare/richiedere che vengano emesse di nuovo le tue carte di credito e bancomat
  • Cambia le tue password importanti, come ad esempio quella del tuo indirizzo email principale e la password/il codice che utilizzi per effettuare l'accesso al computer.
  • Visita il sito web di IDCARE all'indirizzo www.idcare.org e clicca il tasto ottieni aiuto per privati (Get Help for Individuals) oppure chiama IDCARE al numero 1800 595 160
  • Segnala le truffe al servizio Scamwatch di ACCC all'indirizzo www.scamwatch.gov.au/report-a-scam. Questa pagina web include un modulo che puoi compilare e fornisce inoltre dei link e informazioni su come ottenere aiuto