Di recente abbiamo assistito a una truffa di phishing rivolta agli utenti di Google Doc. Gli utenti hanno ricevuto e-mail dagli indirizzi e-mail falsificati che li inducevano a concedere l'accesso a un software dannoso. Da lì, l'attacco ha iniziato a diffondersi in altre caselle di posta.
Non è la prima volta che gli utenti vengono attaccati attraverso le loro caselle di posta e di certo non si fermerà qui. I criminali informatici hanno inviato e-mail di spam per accedere alle informazioni personali e bancarie in quanto è conveniente ed è quasi un servizio gratuito che consente di inviare messaggi di massa in pochissimo tempo. Le e-mail false sono spesso mascherate per sembrare un messaggio inviato dalla banca.
La posta elettronica è una porta aperta nella tua rete; vi si accede giornalmente e i dati li attraversano ogni giorno. I criminali utilizzano le e-mail per intrufolarsi e travestirsi fingendo di essere qualcun altro, ad esempio qualcuno che conosci, e quindi cercano di accedere alle informazioni riservate.
Dobbiamo tutti essere consapevoli di questi tipi di attacchi poiché aumentano ogni giorno che passa. Con questo in mente, vogliamo solo assicurarci che la tua casella di posta sia al sicuro da questi attacchi. Non c'è alcuna garanzia per la tua sicurezza, ma i suggerimenti di seguito ti aiuteranno a ridurre al minimo il rischio e ti aiuteranno a rimanere protetto dagli attacchi di phishing.
Vedi anche: un nuovo trucco che consente agli hacker di nascondere i loro URL di phishing
Filtri client di posta elettronica:
I client di posta elettronica che utilizziamo più comunemente, che si tratti del portale web di Gmail o di un programma desktop come Outlook, dispongono di alcuni strumenti di sicurezza per proteggere la tua casella di posta. Può rilevare automaticamente le e-mail sospette e contrassegnarle come spam e spostarle nella cartella spam.
Puoi anche aiutare il tuo client di posta elettronica a rilevare i messaggi di spam contrassegnandoli ogni volta che arrivano nella tua casella di posta, questo renderà più facile per il programma individuare qualcosa di indesiderato.
Non fare clic sul collegamento nell'e-mail, soprattutto se proviene senza alcun contesto e in particolare se proviene da fonti sconosciute. Si noti inoltre che le e-mail di phishing sembrano provenire da contatti fidati, ma controlla gli indirizzi e-mail poiché sono spesso bizzarri.
Come controllare l'indirizzo e-mail del mittente:
Gmail
- Apri l'e-mail di cui vuoi vedere i dettagli del mittente.
- Fare clic su Mostra dettagli.
Metodo alternativo:
- Vai all'email e aprila.
- Ora fai clic sul triangolo nell'angolo in alto a destra della schermata dell'e-mail, come mostrato di seguito, e seleziona "mostra originale"
- Ora sarai in grado di vedere i dettagli completi del mittente insieme all'indirizzo IP
Gli utenti non dovrebbero aprire la posta solo perché è stata ricevuta da una fonte nota. Il messaggio che proviene da un contatto noto con l'indirizzo email corretto non è necessariamente sicuro.
Se il mittente che conosci viene colpito da un attacco di phishing, il suo indirizzo e-mail valido può essere utilizzato per inviare messaggi dannosi. Quindi, prima di fare clic su qualsiasi collegamento o aprire un messaggio di posta, controlla il contesto, poiché è la chiave.
Quando ricevi una telefonata da un numero sconosciuto o un messaggio che non ha senso fai anche una domanda, allora perché non quando ricevi una mail? Dovresti porre le stesse domande quando ricevi posta senza contesto o prima di aprire gli allegati.
Potrebbe piacerti anche: Ciao mondo! Preparati per l'attacco ransomware "WannaCry"
Come rilevare un'e-mail di phishing?
I criminali informatici stanno diventando intelligenti giorno dopo giorno. Disegnano messaggi che sembrano autentici e gli utenti diventano una facile preda per loro, ma errori di ortografia e layout scomodi sono un segnale allarmante.
Un altro modo per controllare un'e-mail di spam è passare il mouse su qualsiasi collegamento o allegato ricevuto nell'e-mail. Questo potrebbe portare un'anteprima e ti aiuterà a visualizzare in anteprima il potenziale problema prima di fare clic.
Puoi anche controllare l'URL del collegamento nella barra degli indirizzi del tuo browser, quando apri l'URL puoi vedere un simbolo di lucchetto verde sul lato destro della barra degli indirizzi che informa se il sito è sicuro e affidabile. Se viene visualizzata una pagina di accesso o ci sono dubbi, non procedere oltre.
Le estensioni del browser possono anche aiutarti a proteggerti dagli attacchi di phishing.
Se stai utilizzando Gmail e Google Browser, l'estensione Gmail Sender Icons rende più facile identificare da dove è arrivato un messaggio.
L'estensione Password Alert di Google ti avvisa se vieni reindirizzato a un sito non Google in cui stai per inserire la password del tuo account Google.
Sicurezza oltre la tua casella di posta
Semplicemente controllando la posta in arrivo non sei al sicuro, la protezione va oltre la tua posta in arrivo. Poiché il numero di attacchi di phishing è in aumento, anche i client di posta elettronica stanno adottando misure precauzionali. La maggior parte dei browser di questi tempi è dotata di misure di sicurezza integrate per prevenire i tentativi di phishing. Per questo assicurati che il tuo browser preferito sia sempre aggiornato.
Non solo sarà utile mantenere aggiornato il browser, ma gli utenti dovranno mantenere aggiornati anche il loro sistema operativo e il pacchetto antivirus. Un programma antivirus su Windows offre maggiore sicurezza e protezione da allegati pericolosi che potrebbero danneggiare il tuo computer.
Vedi anche: Gmail è l'ultima vittima di attacchi di phishing!
Inoltre, durante l'utilizzo del Wi-Fi pubblico, sii cauto poiché le reti non protette offrono agli hacker più spazio quando si tratta di falsificare e rubare le tue informazioni. Se devi usare il web quando sei fuori casa evita di usare siti che trattano informazioni sensibili.
Conclusione
È sempre una buona idea controllare regolarmente i plug-in e i componenti aggiuntivi collegati alla tua casella di posta elettronica. Questo ti aiuterà a tenere sotto controllo i programmi di terze parti e se hanno accesso al tuo account Gmail o Yahoo o Outlook, puoi bloccarli. Dal punto di vista della sicurezza, il numero di questi componenti aggiuntivi dovrebbe essere minimo.
Infine, tieniti informato, tieni sempre d'occhio i nuovi tipi di attacco e mantieni aggiornato il tuo sistema utilizzando sempre un antivirus aggiornato.