Un classico esempio di phishing è un'e-mail, apparentemente da una banca o un servizio noto (es. PayPal, Amazon), che avvisa di attività sospette sul conto o un imminente blocco dell'account, spingendo a cliccare con urgenza su un link per "verificare" i dati personali. Questa pagina indirizza su siti contraffatti per rubare le credenziali.
SMS phishing o smishing, utilizza falsi messaggi di testo per ingannare gli obiettivi. I truffatori di solito si spacciano per il provider wireless della vittima, inviando un messaggio che offre un "regalo gratuito" o chiede all'utente di aggiornare i dati della propria carta di credito.
Whaling. Un attacco di whaling è un attacco di phishing che prende di mira un dirigente senior. Queste persone hanno spesso un accesso profondo alle aree sensibili della rete, quindi un attacco riuscito può comportare l'accesso a informazioni preziose.
Quale di questi è un segnale che un'e-mail potrebbe essere un tentativo di phishing?
Errori grammaticali e di ortografia Le e-mail di phishing spesso contengono errori di ortografia, errori grammaticali o un uso maldestro della lingua. Le organizzazioni legittime inviano solitamente comunicazioni professionali, ben scritte e prive di errori.
Quale tra questi può essere un indizio di attacco phishing?
Allegati sospetti
Un indicatore comune di un tentativo di phishing è un allegato sospetto. I malintenzionati spesso utilizzano le e-mail di phishing per inviare questi allegati perché sanno che molte persone sono abbastanza curiose da aprirli e cliccare sui link o sui pulsanti che contengono.