26/01/2021: I suggerimenti del Garante per proteggersi dal phishing
Phishing: attenzione ai «pescatori» di dati personali. Il vademecum del Garante per la protezione dei dati personali.
Il phishing è una tecnica illecita utilizzata per appropriarsi di informazioni riservate relative a una persona o a un’azienda - username e password, codici di accesso (come il PIN del cellulare), numeri di conto corrente, dati del bancomat e della carta di credito – con l’intento di compiere operazioni fraudolente.
La truffa avviene di solito via e-mail, ma possono essere utilizzati anche sms, chat e social media. Il «ladro di identità» si presenta, in genere, come un soggetto autorevole (banca, gestore di carte di credito, ente pubblico, ecc.) che invita a fornire dati personali per risolvere particolari problemi tecnici con il conto bancario o con la carta di credito, per accettare cambiamenti contrattuali o offerte promozionali, per gestire la pratica per un rimborso fiscale o una cartella esattoriale, ecc..
In genere, i messaggi di phishing invitano a fornire direttamente i propri dati personali, oppure a cliccare un link che rimanda ad una pagina web dove è presente un form da compilare. I dati così carpiti possono poi essere utilizzati per fare acquisti a spese della vittima, prelevare denaro dal suo conto o addirittura per compiere attività illecite utilizzando il suo nome e le sue credenziali.
Il buonsenso prima di tutto
Dati, codici di accesso e password personali non dovrebbero mai essere comunicati a sconosciuti.
E’ bene ricordare che, in generale, banche, enti pubblici, aziende e grandi catene di vendita non richiedono informazioni personali attraverso e- mail, sms, social media o chat: quindi, meglio evitare di fornire dati personali, soprattutto ditipo bancario, attraverso tali canali.
Se si ricevono messaggi sospetti, è bene non cliccare sui link in essi contenuti e non aprire eventuali allegati, che potrebbero contenere virus o programmi trojan horse capaci di prendere il controllo di pc e smartphone.
Spesso dietro i nomi di siti apparentemente sicuri o le URL abbreviate che si trovano sui social media si nascondono link a contenuti non sicuri.
Una piccola accortezza consigliata è quella di posizionare sempre il puntatore del mouse sui link prima di cliccare: in molti casi si potrà così leggere in basso a sinistra nel browser il vero nome del sito cui si verrà indirizzati.
Occhio agli indirizzi
I messaggi di phishing sono progettati per ingannare e spesso utilizzano imitazioni realistiche dei loghi oaddirittura delle pagine web ufficiali di banche, aziende ed enti. Tuttavia, capita spesso che contengano anche grossolani errori grammaticali, di formattazione o di traduzione da altre lingue. E’ utile anche prestare attenzione al mittente (che potrebbe avere un nome vistosamente strano o eccentrico) o al suo indirizzo di posta elettronica (che spesso appare un’evidente imitazione di quelli reali). Meglio diffidare dei messaggi con toni intimidatori, che ad esempio contengono minacce di chiusura del conto bancario o di sanzioni se non si risponde immediatamente: possono essere subdole strategie per spingere il destinatario a fornire informazioni personali.
Proteggersi è meglio
E’ utile installare e tenere aggiornato sul pc o sullo smartphone un programma antivirus che protegga anche dal phishing. Programmi e gestori di posta elettronica hanno spesso sistemi di protezione che indirizzano automaticamente nello spam la maggior parte dei messaggi di phishing: è bene controllare che siano attivati e verificarne le impostazioni. Meglio non memorizzare dati personali e codici di accesso nei browser utilizzati per navigare online. In ogni caso, è buona prassi impostare password alfanumeriche complesse, cambiandole spesso e scegliendo credenziali diverse per ogni servizio utilizzato: banca online, e-mail, social network, ecc. [vedi anche la scheda del Garante con i consigli per gestire le password in sicurezza], a meno di disporre di sistemi di autenticazione forte (strong authentication).
Acquisti online in sicurezza
Se si fanno acquisti online, è più prudente usare carte di credito prepagate o altri sistemi di pagamento che permettono di evitare la condivisione di dati del conto bancario o della carta di credito.
La prudenza non è mai troppa
Per proteggere conti bancari e carte di credito è bene controllare spesso le movimentazioni e attivare sistemi di alert automatico che avvisano l’utente di ogni operazione effettuata. Nel caso si abbia il dubbio di essere stati vittime di phishing è consigliabile contattare direttamente la banca o il gestore della carta di credito attraverso canali di comunicazione conosciuti e affidabili.
Scarica il vademecum del Garante (pdf)
27/05/2015: Linee Guida siti contaminati
Linea Guida Operativa per il campionamento, il trasporto e l’analisi dei gas interstiziali nei siti contaminati
26/05/2015: Sistri: aggiornamenti e novità dal 1° giugno
Nuove regole di classificazione dei rifiuti (1 giugno 2015) e nuova release dell'applicazione di movimentazione.
26/05/2015: Medici competenti: quadro normativo e sanzionatorio
Il punto della situazione sulle recenti vicende legate alla cancellazione dal registro nazionale dei medici competenti che non hanno adempiuto all'obbligo di comunicare e/o effettuare la formazione obbligatoria ECM.
25/05/2015: Disponibili alcune norme UNI gratuite
Per un accordo tra il Ministero dello Sviluppo Economico e UNI-CEI è possibile accedere gratuitamente ad una serie di norme tecniche.
25/05/2015: Convegno sulla Safety Energy Management
Si terrà l'11 giugno a Noto il convegno gratuito "Safety Energy Management. Pericoli Rischi & Gestione dell'energia".
22/05/2015: Approvata alla Camera la legge sulla “buona scuola”
Accolta una proposta dell’AiFOS sulla sicurezza
21/05/2015: La Psoriasi e Il Lavoro: Idoneità e Possibili Aggiustamenti
Ripercussioni psicologiche e terapeutiche che impone delle riflessioni nell'ambito della medicina del lavoro.
20/05/2015: Dispositivi di protezione individuale: UNI 11583
UNI 11583:2015 “Dispositivi di protezione individuale - Calzature di sicurezza, di protezione e da lavoro per uso professionale per lavoro su tetti inclinati”
19/05/2015: Fondimpresa: Avviso 2, 10 milioni di euro per la formazione PMI con corsi a catalogo
Con l'Avviso 2/2015 Fondimpresa ha stanziato 10 milioni di euro per la formazione dei lavoratori delle PMI aderenti con la partecipazione a corsi presenti nei Cataloghi Formativi qualificati, nell'ambito del Regolamento di qualificazione dei cataloghi formativi.
18/05/2015: Gestione dello stress lavoro correlato, l’Italia all’avanguardia in Europa
Aziende italiane tra le prime che si sono attivate per affrontare il problema
15/05/2015: Seminario sui sistemi di gestione per la sicurezza sul lavoro
Si terrà il 22 giugno il convegno gratuito “Sistemi di gestione per la sicurezza sul lavoro: stato dell’arte ed evoluzioni normative”
14/05/2015: Fondimpresa stanzia 10 milioni di euro per la formazione
Con l'Avviso 1/2015 Fondimpresa ha stanziato 10 milioni di euro per la realizzazione di piani formativi aziendali o interaziendali rivolti ai lavoratori delle PMI di minori dimensioni.
13/05/2015: L'esposizione a radiazioni ionizzanti degli operatori sanitari
Indagine sulla esposizione a radiazioni ionizzanti degli operatori sanitari
12/05/2015: Contrasto alle malattie professionali: “Bodyliving al lavoro” premiato all’Expo 2015
Prevenire i disturbi muscolo-scheletrici e i possibili rischi causati da troppa attività sedentaria.
12/05/2015: Nuova Circolare sulla sicurezza antincendio nelle cabine di proiezione.
Circolare n. 4471 del 16/4/2015 della Direzione Centrale dei VVFF
11/05/2015: Monitoraggio valutazione stress
PROGETTO CCM: piano di monitoraggio e d’intervento per l’ottimizzazione della valutazione e gestione dello stress lavoro-correlato
08/05/2015: Amianto: a rischio una persona su tre
In Europa 15mila morti all’anno per malattie amianto correlate. A rischio una persona su tre
07/05/2015: Aggiornamento dell'elenco nazionale dei medici competenti
Gli incontri delle associazioni con il Ministero e l'elenco aggiornato.
07/05/2015: Convegno sulla promozione della salute nei luoghi di lavoro che negli stili di vita
L’attività fisica del lavoratore che invecchia.
06/05/2015: Convegno sulla valutazione dei rischi da campi elettromagnetici
Si terrà a Catania il 18 maggio il convegno gratuito "Il mondo moderno a 150 anni dalla teoria di Maxwell. Esposizione a campi elettromagnetici, salute e sicurezza".
104.5 105.5 106.5 107.5 108.5 109.5 110.5 111.5 112.5 113.5 114.5