HOME

/

PMI

/

IDENTITÀ DIGITALE

/

LE ENTRATE SPIEGANO COS'È IL PHISHING E COME DIFENDERSI

Le Entrate spiegano cos'è il phishing e come difendersi

Che cos'è il phishing e come difendersi: le regole delle Entrate

Ascolta la versione audio dell'articolo

Capita di ricevere delle e-mail sospette che comunemente siamo abituati a chiamare messaggi di phishing.

In data 5 ottobre le Entrate informano di un’attività di phishing attuata tramite il nome dell’Agenzia finalizzata alla diffusione di software malevoli e all’utilizzo fraudolento di dati. 

Nel dettaglio si tratta, sottoliena l'Agenzia, del malware “PureLogs Stealer”, in grado di sottrarre password, cronologia e cookie dei browser, credenziali dei wallet di criptovalute e di vari client di posta elettronica.

Vediamo precisamente che cos'è il phishing e quali regole occorre seguire per difendersi spiegate dal sito istituzione delle Entrate.

Che sos'è il phishing

Il phishing è una particolare tipologia di frode online con lo scopo di entrare in possesso dei dati personali e confidenziali degli utenti. 

Più precisamente, attraverso il phishing viene praticato il furto di:

  • login e password, 
  • numeri relativi a carte di credito e conti bancari,
  • ulteriori dati riservati. 

Un esempio di phishing

L’Agenzia delle Entrate, in quanto Pubblica Amministrazione, non è al riparo dallo sfruttamento truffaldino del proprio brand aziendale, da parte di malintenzionati, per tentare di dare legittimità a messaggi malevoli.

Ecco un esempio:

Questa mail, inviata da una fantomatica “Divisione Indagine” dell’Agenzia delle Entrate, fa riferimento a una presunta citazione relativa a una fattura non dichiarata e contiene un link tramite il quale sarebbe possibile visualizzare la fattura in questione e le informazioni circa il responsabile della citazione.

Il link presente all’interno del messaggio punta a una pagina contraffatta del sito dell’Agenzia, ospitata oltretutto su un dominio estremamente simile a quello istituzionale:

Le Entrate spiegano come difendersi dal phishing

Per difendersi da questo tipo di attacchi occorre tenere sempre presente che lo strumento più efficace è l’uso consapevole degli strumenti informatici.

Gli antivirus moderni offrono un buon livello di protezione, almeno dall’esecuzione di software malevoli, ma per ridurre al minimo i rischi di incappare in una di queste trappole è fondamentale adottare una serie di accorgimenti nell’uso della posta e di internet.

Come si capisce se una mail è sospetta? E' necessrio chiedersi:

  • se il messaggio proviene da un mittente noto,
  • se è scritto in italiano corretto
  • se è rivolto personalmente a noi
  • se è ben “costruito”, cioè i caratteri usati sono coerenti o sembra un copia e incolla raffazzonato
  • se il discorso “fila” liscio e ha senso compiuto.

Anche una sola di queste mancanze è sufficiente a considerare prudentemente il messaggio come pericoloso.

Se ci sono collegamenti nel messaggio, la prima verifica da fare è se, al passaggio del mouse, il link corrisponde al testo. 

È sempre opportuno diffidare dei link accorciati (ad esempio quelli di tipo bit.ly) che non consentono di sapere a priori qual è l’indirizzo di destinazione. 

Se ci sono allegati, bisogna sempre controllare che abbiano una sola estensione (ad esempio .docx e non .docx.exe).

In caso di dubbi sulla provenienza reale di un documento ricevuto per mail, piuttosto che aprirlo è preferibile contattare il mittente per altra via (un numero di telefono o un indirizzo email ufficiale) e chiedere conferma. 

Attenzione l’Agenzia delle Entrate non invia mai per posta elettronica comunicazioni contenenti dati personali dei contribuenti.

La linea di difesa più efficace, in definitiva, contro gli attacchi informatici di questo tipo è la presenza di spirito, coadiuvata dal buon senso e da un pizzico di attenzione.

Ti potrebbero  interessare gli e-book:

Tag: IDENTITÀ DIGITALE IDENTITÀ DIGITALE

La tua opinione ci interessa

Accedi per poter inserire un commento

Sei già utente di FISCOeTASSE.com?
ENTRA

Registrarsi, conviene.

Tanti vantaggi subito accessibili.
1

Download gratuito dei tuoi articoli preferiti in formato pdf

2

Possibilità di scaricare tutti i prodotti gratuiti, modulistica compresa

3

Possibilità di sospendere la pubblicità dagli articoli del portale

4

Iscrizione al network dei professionisti di Fisco e Tasse

5

Ricevi le newsletter con le nostre Rassegne fiscali

I nostri PODCAST

Le novità della settimana in formato audio. Un approfondimento indispensabile per commercialisti e professionisti del fisco

Leggi anche

INTELLIGENZA ARTIFICIALE · 10/10/2024 Cybersicurezza: Direttiva UE 2022/2557 CER e decreto attuativo

Cos'è la direttiva UE 2022/2557 CER (Critical entities resilience) per la sicurezza fisica e cibernetica dell'Unione europea da attuare entro il 18 ottobre. Il decreto attuativo

Cybersicurezza: Direttiva UE 2022/2557 CER e decreto attuativo

Cos'è la direttiva UE 2022/2557 CER (Critical entities resilience) per la sicurezza fisica e cibernetica dell'Unione europea da attuare entro il 18 ottobre. Il decreto attuativo

Domicilio Digitale speciale: che cos'è e chi può richiederlo

Le regole ADE per il domicilio digitale speciale: a breve attiva la funzionalità per richiederlo, vediamo tutte le regole

PVC e firma digitale: le regole ADE

PVC e firma digitale o autografa: le Entrate pubblicano tutte le regole con provvedimento del 30 settembre

L'abbonamento adatto
alla tua professione

L'abbonamento adatto alla tua professione

Fisco e Tasse ti offre una vasta scelta di abbonamenti, pensati per figure professionali diverse, subito accessibili e facili da consultare per ottimizzare i tempi di ricerca ed essere sempre aggiornati.

L'abbonamento adatto alla tua professione

Fisco e Tasse ti offre una vasta scelta di abbonamenti, pensati per figure professionali diverse, subito accessibili e facili da consultare per ottimizzare i tempi di ricerca ed essere sempre aggiornati.

Maggioli Editore

Copyright 2000-2024 FiscoeTasse è un marchio Maggioli SPA - Galleria del Pincio 1, Bologna - P.Iva 02066400405 - Iscritta al R.E.A. di Rimini al n. 219107- Periodico Telematico Tribunale di Rimini numero R.G. 2179/2020 Registro stampa n. 12 - Direttore responsabile: Luigia Lumia.

Pagamenti via: Pagamenti Follow us on:

Follow us on:

Pagamenti via: Pagamenti

Maggioli Editore

Copyright 2000-2021 FiscoeTasse è un marchio Maggioli SPA - Galleria del Pincio 1, Bologna - P.Iva 02066400405 - Iscritta al R.E.A. di Rimini al n. 219107- Periodico Telematico Tribunale di Rimini numero R.G. 2179/2020 Registro stampa n. 12 - Direttore responsabile: Luigia Lumia.