Secondo uno studio quasi la totalità degli attacchi di phishing arriva tramite mail. Quindi è molto importante essere in grado di riconoscere subito questo tipo di attacco per evitare di cadere nella trappola.
Gli attacchi di phishing sono in costante aumento, soprattutto perché le persone non vengono istruite o allertate sotto questo punto di vista; quindi, per i malintenzionati è molto più semplice raggiungere il loro obiettivo.
Di solito, la mail che arriva sembra essere a tutti gli effetti un messaggio veritiero, ma ci sono alcuni accorgimenti che potrebbero aiutare a riconoscerle. Li elenchiamo di seguito.
L’indirizzo mail è strano
Bisogna stare molto attenti a non trascurare questo aspetto. È molto semplice da individuare se l’azienda è nota. Infatti, quando viene richiesto un reset password di un account di amazon probabilmente arriverà un messaggio dall’indirizzo account@amazon.com. Eventuali email di phishing potrebbero essere account@amazan.com oppure account@amason.com.
Il testo è pieno di errori
Possono capitare errori di battitura, ma se le frasi sono sconnesse o hanno poco senso, è un chiaro segnale del fatto che il testo è stato scritto da una persona che non è madrelingua. Le aziende importanti, solitamente non permettono che vengano inviate mail con errori.

Contiene allegati sospetti
Gli utenti ricevono spesso mail che contengono allegati, per questo non ci si presta troppa attenzione. Invece è doveroso stare in allerta con gli allegati. Le aziende e i professionisti fanno scaricare la documentazione direttamente dal sito web e non dalla posta elettronica.
Non possiedi un account di quell’azienda
Difficilmente arriverà un’ email da parte di un sito web al quale non è stata effettuata nessuna iscrizione. In questo caso bisogna subito fare riferimento all’azienda in questione.
La mail chiede conferma di dati sensibili
Le aziende non chiedono mai informazioni personali degli utenti, soprattutto pin, password o numeri di conto bancario tramite posta elettronica. Mai fornire dati sensibili tramite mail.

La mail proviene da un dominio pubblico
Le aziende che inviano posta elettronica regolarmente utilizzano il proprio dominio privato personalizzato. Ad esempio, il nostro dominio è “@ip4work.it”. Se arrivano email per conto di un’azienda da domini pubblici come “@gmail.com” molto probabilmente si tratta di una mail di phishing.
Come agire?
Quando arriva una mail che a prima vista sembra strana, la prima cosa da fare è analizzare le caratteristiche elencate sopra. Se ancora non si è sicuri bisogna procedere contattando l’azienda di riferimento; in questo modo l’azienda potrà avvertire tutti i clienti di eventuali attacchi di phishing.



