Gli attacchi di phishing sono opera di truffatori che imitano origini affidabili per cercare di facilitare l'accesso a tutti i tipi di dati sensibili. Anche se questo tipo di
attacco informatico pervasivo continua a evolversi insieme alle tecnologie emergenti, le tattiche rimangono coerenti:
Comunicazione astuta
Gli utenti malintenzionati sono abili nel manipolare le loro vittime e indurle a cedere dati sensibili nascondendo messaggi e allegati dannosi in luoghi in cui le persone potrebbero non accorgersene facilmente, ad esempio, nelle cartelle della posta in arrivo. È facile presumere che i messaggi che arrivano nella tua cartella Posta in arrivo siano legittimi, ma fai attenzione: le
e-mail di phishing spesso sembrano sicure e ordinarie. Per evitare di farti ingannare, esamina i collegamenti ipertestuali e gli indirizzi e-mail dei mittenti prima di fare clic.
Percezione del bisogno
Le persone vengono ingannate dal phishing perché pensano di dover agire. Ad esempio, le vittime possono scaricare
malware camuffato da curriculum perché hanno urgenza di assumere qualcuno oppure possono immettere le proprie credenziali bancarie su un sito Web sospetto per salvare un account in procinto di scadere. Creare una falsa percezione del bisogno è un trucco popolare proprio perché funziona. Per proteggere i tuoi dati, fai molta attenzione o installa una tecnologia di protezione delle e-mail che si occuperà di questo aspetto per te.
Falsa attendibilità
I truffatori ingannano le persone creando un falso senso di fiducia tanto che persino i più perspicaci cadono nelle loro truffe. Imitando origini affidabili come Google, Wells Fargo o UPS, i truffatori possono indurti ad agire prima che tu ti renda conto di essere vittima di un inganno. Molti messaggi di phishing non vengono rilevati senza misure di
cybersecurity avanzate. Proteggi le tue informazioni private con la tecnologia di
sicurezza per le e-mail progettata per identificare i contenuti sospetti ed eliminarli prima che raggiungano la tua cartella Posta in arrivo.
Manipolazione delle emozioni
I truffatori usano tattiche psicologiche per convincere le loro vittime ad agire senza fermarsi a pensare. Dopo aver creato fiducia imitando un'origine familiare e generato un falso senso di urgenza, gli utenti malintenzionati sfruttano emozioni come paura e ansia per ottenere ciò che vogliono. Le persone tendono a prendere decisioni affrettate quando viene detto loro che perderanno denaro, finiranno in guai legali o non avranno più accesso a una risorsa di cui hanno estremamente bisogno. Fai attenzione a qualsiasi messaggio che richieda di agire subito: potrebbe trattarsi di una truffa.
I tipi più comuni di attacchi di phishing includono:
Phishing tramite e-mail
Si tratta della forma più comune di phishing che utilizza tattiche come collegamenti ipertestuali fasulli per indurre i destinatari dell'e-mail a condividere le proprie informazioni personali. Gli utenti malintenzionati spesso fingono di essere grandi provider di account come Microsoft o Google o persino colleghi.
Phishing di software dannoso
Si tratta di un altro approccio di phishing diffuso che prevede l'inserimento di software dannoso camuffato da allegato affidabile, come un curriculum o un estratto conto, in un'e-mail. In alcuni casi, l'apertura di un allegato con software dannoso può paralizzare interi sistemi IT.
Spear phishing
Sebbene il raggio d'azione degli attacchi di phishing sia in genere molto ampio, lo spear phishing prende di mira individui specifici sfruttando le informazioni raccolte tramite ricerche sul loro lavoro e sulla loro vita sociale. Poiché questi attacchi sono estremamente personalizzati, riescono ad aggirare con grande efficacia la cybersecurit di base.
Whaling
Quando i target di un attacco sono persone importanti come dirigenti d'azienda o celebrità, i truffatori utilizzano il whaling. Questi truffatori spesso conducono ricerche approfondite sui loro target per trovare il momento opportuno per rubare le loro credenziali di accesso o altre informazioni sensibili. Se tu hai molto da perdere, l'utente malintenzionato che attua il whaling ha invece tutto da guadagnare.
Smishing
Lo smishing, termine che deriva dall'unione delle parole "SMS" e "phishing", implica l'invio di SMS camuffati da comunicazioni affidabili di aziende come Amazon o FedEx. Le persone sono particolarmente vulnerabili alle truffe via SMS, poiché i messaggi di questo tipo vengono inviati come testo normale e sembrano più personali.
Vishing
Nelle campagne di vishing, gli utenti malintenzionati di call center fraudolenti tentano di indurre le persone a fornire informazioni sensibili al telefono. In molti casi, queste truffe utilizzano l'ingegneria sociale per indurre le vittime a installare software dannosi sui propri dispositivi sotto forma di app.
Segui Microsoft Security