mercoledì 6 agosto 2008

Come difendersi dal phishing?

Esistono programmi specifici che avvisano l'utente quando visita un sito probabilmente non autentico. Tuttavia ci si può dotare di tutti i programmi più fantascientifici di sicurezza ma non ci sarà niente da fare se quando si naviga non si usa buonsenso e attenzione. Le migliori difese sono e rimangono sempre buonsenso e attenzione da parte dell'utente.
In molti casi per smascherare la frode non bisogna fare neppure la fatica (si fa per dire) di fare un clic:basta posizionare il mouse sugli indirizzi contenuti nel messaggio, per accorgersi, senza cliccare, osservando in basso la barra di stato situata in fondo al programma di posta (o al browser nel caso in cui state navigando a vostra insaputa il sito farlocco), che gli indirizzi di destinazione dei link, non corrispondono a quelli delle realtà ufficiali.
Con l'evolversi delle tecniche di phishing, si può anche incappare in trappole più sofisticate con i link più verosimili agli originali: tuttavia con un pò d'attenzione ed un attento esame dei messaggi, potete riconoscere da soli le email truffa.
- Non fornite mai dati personali tramite e-mail
Ricordate che le aziende importanti come Ebay, PayPal e Microsoft ma sopratutto la vostra banca, non vi chiederanno mai di fornir loro tramite e-mail i dati dei vostri account, password o numeri di carta di credito.
- Aggiornate il vostro Pc e soprattutto il vostro browser. Le recenti versioni di Internet Explorer non consentono più di contraffare l’URL nella barra degli indirizzi
- Siate sempre sospettosi e cauti. Dice Andreotti: "Pensar male non si dovrebbe ma ci si indovina sempre...".Se ritenete di aver ricevuto un e-mail sospetta non cliccate assolutamente su nessun link o allegato in essa contenuto.
- Per fare compere su rete Internet utilizzate siti conosciuti o che abbiano un minimo di credibilità sia per quanto riguarda il prodotto venduto, che la solidità del marchio.
Verificate che i siti in questione utilizzino protocolli di sicurezza che permettano di identificare l'utente. Il più diffuso è il Secure Socket Layer (SSL): generalmente durante la transazione, in basso a destra della finestra, compare un'icona con un lucchetto che sta a significare che in quel momento la connessione è sicura;
- Evitate di fornire informazioni troppo personali in particolare quelle relative al proprio conto corrente: ricordate che, affinchè la transazione vada a buon fine, serve solo il numero della carta di credito e la relativa scadenza;
- Le banche mettono a disposizione varie soluzioni di home banking che consentono di controllare - quasi in tempo reale - il proprio estratto conto, in modo da bloccare, tempestivamente, la carta qualora si disconoscessero delle spese addebitate. Ebbene, fatene uso
- Verificate con attenzione gli estratti conto. Se disgraziatamente vi accorgete di qualche transazione sconosciuta, segnalatelo immediatamente alla società che emette la carta
Per comodità riporto di seguito i numeri telefonici verdi (gratuiti) delle società della carte di credito più diffuse a cui telefonare per segnalare eventuali dubbi o bloccare immediatamente la carta in caso di furto o smarrimento:
Servizi Interbancari: 800 151616
American Express: 800 864046
Top Card: 800 900910
Diner's: 800 864064
Agos Itafinco: 800 822056
Deutschebank: 800 207167
Setefi: 800 825099
Banca Fineco: 800 525252
Banca Sella: 800 822056
Findomestic: 800 866116
Citibank: 800 407704