sabato 20 giugno 2009

Phishing: che cos'è e come difendersi


Cos'è il Phishing
:

Il fishing è una tecnica molto diffusa per portare a termine frodi informatiche. Questa tecnica utilizza la posta elettronica o i messaggi istantanei come tramite e consiste nel creare una pagina simile a quella di poste.it o delle banche e far credere alla gente che la pagina in questione sia stata inviata proprio da loro. Nella pagina, naturalmente, sarà presente un invito ad inserire i propri dati personali. Ad esempio: Il malintenzionato invia all'utente una e-mail con la pagina uguale a quella del sito di poste italiane e invita l'utente a riportare i propri dati personali in un link indicato da questa pagina. L'utente ignaro naturalmente inserirà i propri dati poichè crede che quella pagina con il logo e il colore del sito di poste.it sia proprio appartenente a poste italiane (invece è solo un trucco). Dunque a questo punto il "phisher" sarà in possesso di dati che gli permetteranno di prelevare denaro dal conto dell'ignaro utente.


Consigli per difendersi dal phishing:


Come prima cosa: se credi di essere stato vittima di phishing devi cambiare immediatamente la password del tuo account; se mancano dei soldi nel tuo conto devi sporgere immediatamente denuncia alle forze dell'ordine.

-Diffidare di richieste urgenti di dati personali: poste italiane e le banche non chiedono mai di inserire attraverso la posta elettronica i propri dati personali.

-Custodisci con cura i dati personali: utilizza una password abbastanza complessa( composta di lettere e numeri ) e contenente almeno 8 caratteri, non inserire mai i tuoi dati personali in pagine popup.

-Controlla regolarmente il saldo del tuo conto: controlla anche la lista movimenti per esserne più certo.

-Aggiorna regolarmente il tuo software per la sicurezza: E' di vitale importanza aggiornare il proprio antivirus, antispyware, anche il sistema operativo e il browser( il programma che usiamo per navigare ).