Come prevenire gli attacchi di phishing

Published: Agosto 13, 2022

How to block sites, ones that are dangerous or damaging in many ways

Internet Security How-to guides, Understanding Internet Security

How to Prevent Phishing Attacks

Come prevenire gli attacchi di phishing? Cadere nella rete del phishing può capitare a chiunque e può avere conseguenze disastrose. In questo articolo descriviamo come riconoscere il phishing e consigliamo lo strumento appropriato per evitarlo.

Che cos’è il phishing?

Diamo una rapida occhiata, in dettaglio, a cosa si intende per phishing. Il termine phishing è stato coniato negli anni ’90 ed è considerato una “parola macedonia,” o la combinazione della parte iniziale di una parola e della parte finale di un’altra; in questo caso, le parole inglesi phreak e fishing. Il primo termine è stato coniato negli anni ’70 e significava l’accesso abusivo a un sistema telefonico, solitamente per fare telefonate gratuite. Fishing, d’altra parte, è l’atto di cercare di catturare i pesci. Pertanto, phishing significa, in qualche modo, cercare di catturare un utente che sta navigando in internet.

Tecnicamente, il phishing è l’attività mediante la quale un utente è incoraggiato a fare clic su un collegamento, causando l’invio o l’inserimento di dati sensibili in una pagina web. Attraverso l’attività di phishing, si può anche attivare l’installazione di malware, spyware o un Trojan nel computer o nello smartphone della sfortunata persona.

L’attacco avviene inviando un’email o un messaggio di testo, e persino attraverso un programma di chat come Whatsapp o Facebook Messenger. Spesso capita, ad esempio, che dopo aver acquistato qualcosa su un sito di ecommerce, ricevi un’email o un messaggio di testo che ti chiede di fare clic su un collegamento. Il messaggio, che sembra provenire da un corriere, ti avverte che potrebbe esserci un ritardo nella consegna e ti chiede di fare clic su un collegamento per tracciare la spedizione.

Tuttavia, i tentativi di attacchi di phishing possono essere molto creativi. Potresti anche ricevere un messaggio che sembra provenire da una banca, un fornitore di energia o una compagnia di assicurazioni, chiedendoti di fare clic su un collegamento con la massima urgenza per risolvere un problema improvviso.

Avviso di attacco email di phishing e meccanismo di furto delle credenziali

Come funziona un attacco di phishing

Un attacco di phishing segue uno schema chiamato “ingegneria sociale,” cioè sfrutta alcuni dati personali in possesso degli attaccanti. Consideriamo il caso di un messaggio da aprire riguardante una presunta spedizione. Come è possibile che questo messaggio arrivi subito dopo aver effettuato l’acquisto online?

Nel migliore dei casi, i database del sito o del corriere potrebbero essere caduti nelle mani dei criminali. Ancora, uno dei computer in cui è avvenuta la transizione potrebbe contenere spyware, proprio come lo spyware potrebbe trovarsi inattivo all’interno dei dispositivi della vittima.

Qualunque sia il motivo per cui i nostri dati di riferimento (email, account di chat, ecc.) si trovano nelle mani dei criminali, è intorno a queste informazioni che l’attacco è costruito. In genere, i criminali informatici non ce l’hanno con noi specificamente. L’attacco viene lanciato su larga scala (spam di phishing), tanto che ci sarà qualcuno che cadrà nella trappola; è matematico.

La progettazione di un attacco di phishing potrebbe indurti ad aprire un allegato, fare clic su un collegamento, compilare un modulo o rispondere direttamente al messaggio con informazioni personali. Lo scenario più comune è il seguente:

  • Apri il tuo email e trovi, nella tua casella di posta, una notifica dalla tua banca, veramente dalla tua banca. Quando fai clic sul collegamento, atterri su una pagina web molto simile a quella della tua banca.
  • Il sito è costruito solo per rubare informazioni. L’avviso che hai ricevuto ti avvertirà che c’è un problema con il tuo account e ti chiederà di confermare il tuo nome utente e la tua password.
  • Dopo aver inserito le tue credenziali nella pagina falsa, vieni reindirizzato al sito reale della banca, dove ti verrà chiesto di inserire di nuovo le tue informazioni, in modo da non renderti subito conto che le tue informazioni sono state rubate nel passaggio precedente.

Ciò che abbiamo spiegato è una configurazione di phishing classica mirata a rubare i tuoi codici di home banking. Tuttavia, coloro che si specializzano nel phishing possono utilizzare una varietà di strumenti, dai messaggi SMS alle telefonate, con un solo obiettivo in mente: rubare informazioni riservate. E, sfortunatamente, solo coloro che sono particolarmente attenti possono evitare di avere problemi.
Inoltre, il trucco della pagina web falsa si applica a una varietà di contesti. Ad esempio, i criminali informatici possono costruire un falso sito di ecommerce per indurre un acquisto, e l’utente ignaro inserirà le sue informazioni sulla carta di credito.

In sintesi, gli obiettivi di un attacco di phishing sono:

  • Infettare il dispositivo con malware, un Trojan o spyware facendo clic su un allegato email o su un collegamento che porta a una pagina che nasconde il codice dannoso.
  • Rubare dati personali (credenziali bancarie, dati sanitari, indirizzo fisico, ecc.).
  • Ottenere il controllo delle credenziali per accedere alle applicazioni e poi utilizzarle per un attacco alla rete aziendale.
  • Per convincerti a inviare denaro o ricattarti in qualche modo.

Va anche notato che un messaggio di phishing può arrivare da un mittente noto senza sua conoscenza. Il caso classico è il messaggio ricevuto su Facebook Messenger da un amico, un messaggio che ti invita a fare clic su un collegamento. Poiché lo ricevi da un amico, tendi a fidarti, e il danno è fatto. D’altra parte, l’account Facebook dell’amico è stato compromesso, senza che se ne accorgesse.

L’amico potrebbe anche essere il tuo capo che ti chiede di fare qualcosa, ad esempio, inviare un documento riservato dell’azienda. E cosa facciamo? Non glieli inviamo? No. Pertanto, fai attenzione, perché un attacco di phishing ben costruito può essere il preludio a un attacco che può bloccare i sistemi aziendali.

Protezione DNS di nuova generazione: totalmente basata su cloud, potenziata da IA e facile da attivare

Meccanismo di filtraggio DNS per il blocco dei siti di phishing e malware

Come prevenire gli attacchi di phishing e vivere tranquillamente

Avendo compreso i rischi coinvolti, è ora di spiegare “come prevenire gli attacchi di phishing,” cioè come prevenire gli attacchi di phishing, e vivere tranquillamente.

Per prima cosa, è necessario fare molta attenzione: ci sono numerosi casi di phishing in cui gli utenti, che non erano molto lucidi al momento, hanno abboccato all’amo. Inoltre, devi analizzare attentamente il messaggio. Vediamo cosa controllare nello specifico:

  • Tipo di richiesta. Nessuno, nemmeno un presunto amico in difficoltà, ti chiederebbe soldi tramite e-mail. Le banche, e altri, avvertono gli utenti in ogni modo: non inviamo mai richieste di denaro o informazioni personali via web, così come i rappresentanti del gas non vengono inviati a controllare le bollette. In quel caso, verifichiamo la veridicità della richiesta con una telefonata.
  • Allegati. Non apriamo mai allegati di posta di cui non siamo sicuri e che hanno estensioni di file sospette, come .exe.
  • Diffidiamo dalle urgenze. Il phisher vuole alterare il tuo stato emotivo, per farti fare qualcosa senza pensare chiaramente. Quindi, utilizzerà termini come “sbrigati”, “urgente”, “risolvi il problema ora”, “devi farlo subito”.
  • Errori grammaticali. Gli attaccanti non sono quasi mai madrelingua. Il testo del messaggio, e la pagina di destinazione su cui finisci, generalmente contengono errori di grammatica o sintassi. Leggi ogni parola attentamente prima di fare qualsiasi cosa.
  • Collegamento e mittente. Non fare mai clic sul collegamento, ma passaci sopra il mouse. In basso a sinistra, il tuo programma di posta elettronica ti mostrerà il collegamento completo, e puoi verificare che il dominio della tua banca non sia visualizzato. Lo stesso vale per il mittente dell’e-mail. Vediamo l’indirizzo completo espandendo il campo mittente e ricontrolliamo. Se si tratta di un indirizzo generico, con un nome di dominio molto strano (info@in.mifoxom.eu è il primo che ho trovato nella mia cartella spam), elimina immediatamente l’e-mail.
  • Caro Signore. La tua banca, o il tuo fornitore di energia, non ti invierebbe mai un messaggio di posta elettronica che inizia con “caro signore”; la tua banca sa benissimo qual è il tuo nome e sa persino come preimpostare il tuo nome nella prima riga del testo.

Un filtro DNS ti protegge anche dal phishing

Avendoti fornito tutte le informazioni utili necessarie per sapere “come prevenire gli attacchi di phishing”, concludiamo questa mini-guida con il consiglio più importante: equipaggiarti con un filtro DNS che blocca la navigazione di siti considerati pericolosi.

Un servizio di protezione della navigazione, come il filtro DNS di FlashStart, può essere installato su tutti i dispositivi utilizzati, compresi smartphone e laptop. Grazie alla rete molto ampia di database di siti pericolosi (blacklist) consultate in tempo reale da FlashStart, l’utente sarà sempre garantito di non finire su un sito con intenzioni dannose, e proteggerà la navigazione dei più giovani, dei più indifesi e di coloro che non sono sufficientemente attenti.
Inoltre, per quanto detto in precedenza, il problema del phishing non riguarda solo i singoli utenti. Pertanto, è fortemente consigliato che un’azienda si equipaggi anche con un sistema di filtraggio per la navigazione dai dispositivi dei suoi dipendenti.

FlashStart: una fonte influente per “ScamAdviser”

Dal 2022, FlashStart è una fonte influente di “fiducia” per ScamAdviser.
In ogni ricerca pubblica priva di malware/pericoli, FlashStart sarà sempre menzionato e collegato, un risultato importante che rafforza la missione dell’azienda e, grazie alla sua piattaforma, può essere considerato come un’alternativa a ScamAdviser.

Il percorso di sicurezza informatica dell’azienda italiana FlashStart è iniziato nelle PMI e nelle scuole raggiungendo, oggi, una distribuzione globale in ben 146 paesi con una varietà di servizi e prodotti di protezione in grado di soddisfare ogni esigenza, con qualsiasi tipo di dispositivo aziendale e connessione, anche da remoto, in tutto il mondo.

La visione di FlashStart è garantire la sicurezza degli utenti rispetto a qualsiasi considerazione economica e fare uso di una rete selezionata e in crescita di partner locali che possano garantire un intervento immediato e in loco per ogni esigenza.

Grazie al suo impegno incrollabile verso la sicurezza informatica, FlashStart può ora garantire la sicurezza delle ricerche online sul famoso e già affermato sistema ScamAdviser, aiutando milioni di consumatori ogni mese a determinare se un sito web è genuino o un tentativo di truffa.

I filtri DNS per utenti domestici e familiari, come ClientShield di FlashStart, bloccano la navigazione di siti considerati pericolosi per qualsiasi motivo (pornografia, pedofilia, malware, truffe, phishing, ecc.): meglio rifletterci; con un’unica soluzione, disponibile anche come servizio, puoi navigare in sicurezza.

Protezione DNS di nuova generazione: totalmente basata su cloud, potenziata da IA e facile da attivare

Su qualsiasi router o firewall puoi abilitare la protezione FlashStart® Cloud per proteggere i dispositivi desktop, mobile e IoT sulle reti locali.

Valerio Mariani

Blogger and journalist