Risponde Cecchini

Stampa

Inviate le vostre domande a: Questo indirizzo e-mail è protetto dallo spam bot. Abilita Javascript per vederlo.

Come si può riconoscere una email di phising?
Martina, Trieste

Qualche mese fa, dei messaggi come quello mostrato qui sotto sono stati inviati ad un migliaio di nostri colleghi (al posto dei puntini c’era il nome dell’istituzione). Pensavo che nessuno avrebbe avuto problemi a classificarlo come una delle tante varianti di messaggi di phishing, eppure, almeno in 5 o 6 - e non stiamo parlando di abitanti delle foreste amazzoniche - hanno aperto il link e fornito i dati del loro account. Evidentemente c’è ancora molta strada da fare nell’educazione dei nostri utenti. Ecco alcune semplici regole per capire se il mail che state leggendo è un tentativo di phishing o no.

Sospettate sempre di richieste urgenti di informazioni finanziarie

A parte le vincite di milioni di euro o provvigioni favolose per il trasferimento di eredità di ricche vedove tramite il vostro conto corrente, un caso abbastanza comune è un mail da un vostro conoscente che vi scrive di trovarsi all’estero, di essere stato derubato e vi prega di spedirgli un po’ di soldi per potersi comprare il biglietto di ritorno. Ricordate che, a meno che il messaggio non sia firmato digitalmente, non c’è nessuna sicurezza sull’identità del mittente

Diffidate se ci sono link cliccabili.

Banche e altre organizzazioni commerciali, di solito, non inseriscono link nei loro messaggi. Se ci sono link, esaminateli con grande attenzione, tenendo conto che quello che vedete non è necessariamente l’indirizzo che si aprirà nel browser. Se posizionate il mouse sul link, in basso apparirà l’indirizzo reale (attenzione, non sempre funziona!). Verificate che inizi con ‘’https://’’ e che sia autentico, non, ad esempio, www.paypal.finto.tw o www.ebbay.it (cioè quasi uguale a quello vero), o addirittura numerico. In ogni caso è sempre buona norma non cliccare sui link, ma digitarli direttamente nel browser. Se invece avete cliccato, controllate l’indirizzo che appare nella barra: inizia con https? è quello esatto? le informazioni nella finestra che si aprirà quando cliccate sul lucchettino o simbolo equivalen- te corrispondono a quello che vi aspettate?

Se ci sono form da riempire con vostre informazioni, si tratta quasi sicuramente di un tentativo di phishing.

Questo tipo di informazioni non viene mai legittimanente richiesto per mail, bensì collegandosi ai siti web ufficiali e con connessioni cifrate (l’indirizzo inizia con “https”). Altre considerazioni più ovvie:

Infine, come regole generali, tenete aggiornato il browser e il client di posta se non usate webmail e abilitate sempre le protezioni antifrode.

Sospetto che il mio pc abbia preso un virus, cosa posso fare per disinfettarlo?
Salvatore, Napoli

Se il vostro pc non parte più o ha un comportamento strano (ad esempio: si blocca, è molto lento, ecc). ecc., potrebbe essere stato infettato da un virus. Attenzione: può succedere anche se avete installato un antivirus. In questo caso, con ogni probabilità, sarà stato neutralizzato e non sarà più in grado di fare il suo mestiere.
È opportuno quindi fare ricorso ad un Rescue Disk: un cd rom da cui far partire il vostro pc e che vi permetta di farne scansione usando un sistema sicuramente non compromesso. Se tutto andrà bene, il PC verrà disinfettato e si potrà riavviarlo normalmente. Alcuni dei Rescue Disk che cito, oltre all’antivirus, hanno anche delle utility per risolvere alcuni problemi che possono impedire il riavvio di Windows. Per questi altri casi, però, ci sono distribuzioni più specializzate, di cui magari parlerò in un’altra occasione.
Per creare un Rescue Disk bisogna scaricarne l’immagine ISO dal sito del produttore e masterizzarla su un CD ROM o trasferirla su una chiave usb. Si fa ripartire il PC in esame dal CD ROM (di solito si preme F12 durante la fase di avvio e si seleziona il device di boot dal menu che apparirà) e si seguono le istruzioni. Suggerisco anche di non limitarsi ad utilizzarne uno solo, specialmente se non ha trovato nulla. Tutti i Rescue Disk, tranne Avira, devono scaricare gli ultimi aggiornamenti prima di iniziare la scansione, richiedono quindi che la macchina in esame abbia accesso alla rete.

Ecco i migliori in circolazione.

E infine il mio preferito: -

Se volete mettere alla prova le vostre capacità di discernimento, provate questi due test:

GARR News Magazine n°5 Indice

Enzo Valente
ben ritrovati su questo numero di fine anno di GARR...
Maddalena Vario
Dall’antica Grecia ai 150 anni dell’unità di...
Roberto Barbera
Accesso facile a grandi potenze di calcolo e storage...
Roberto Cecchini
Inviate le vostre domande a:...
Maddalena Vario
Un nuovo modo di concepire la cura attaverso la rete...
Bruno Nati
La Conferenza GARR trasmessa in diretta online grazie...
Maddalena Vario, Carlo Volpe
Testati sul campo i primi apparati della nuova...
Massimo Tartamella
Università di Palermo: un ateneo distribuito nel...
Carlo Volpe
Come nascono le idee innovative: GARR scommette sulle...
Maurizio Goretti , Franceso Ferreri
Maurizio Goretti - NaMeX, Direttore...
Gabriella Paolini
Il 2011 non è stato l’anno di IPv6. Gli indirizzi...
Diassina Di Maggio
Nonostante la crisi, l’Europa scommette sulla...
Maddalena Vario
La rete della ricerca svizzera ci svela strategie e...
Federica Tanlongo
Ecco il futuro delle e-Infrastructure arabe per...
Giuseppe Attardi
Oggi gli utenti di Internet superano i due miliardi e...
Administrator
FIRST/TF-CSIRT TECHNICAL COLLOQUIUM 30 GENNAIO - 1...
Administrator
La rete GARR festeggia i suoi primi 20 anni Si è...
Administrator
GARR NEWS Numero 5 - Dicembre 2011Semestrale...
comunicazione.jpg

Ricerca articoli e documenti

Ordina per
Section
Ricerca avanzata

  Consortium GARR - Via dei Tizii, 6 - 00185 Roma | Tel. 0649622000 - Fax 0649622044 | CF 97284570583 – PI 07577141000
  Il contenuto di questo sito e'  rilasciato, tranne dove altrimenti indicato, secondo i termini della licenza Creative Commons  attribuzione - Non commerciale  
Condividi allo stesso modo 3.0 Italia
88x31
Ottimizzato per Mozilla Firefox 4.01 - Get Firefox >>

Users on line  209 visitatori online