{"id":25733,"date":"2021-10-07T11:29:30","date_gmt":"2021-10-07T09:29:30","guid":{"rendered":"https:\/\/www.kaspersky.it\/blog\/?p=25733"},"modified":"2021-10-07T11:29:30","modified_gmt":"2021-10-07T09:29:30","slug":"how-to-protect-yourself-from-phishing","status":"publish","type":"post","link":"https:\/\/www.kaspersky.it\/blog\/how-to-protect-yourself-from-phishing\/25733\/","title":{"rendered":"6 consigli antiphishing"},"content":{"rendered":"<p>Cosa hanno in comune le e-mail con l\u2019intestazione \u201cHai vinto un milione di dollari\u201d e \u201cIl tuo account \u00e8 bloccato\u201d? Sono quasi sempre segni di una truffa. Il loro scopo \u00e8 quello di convincere il destinatario a seguire un link a un sito di phishing e a inserire informazioni riservate: login e password o dettagli del conto bancario. Ecco come individuare il phishing e proteggersi.<\/p>\n<h2>1. Controllate attentamente le vostre e-mail<\/h2>\n<p>Quando ricevete un\u2019e-mail, non affrettatevi a rispondere o a seguire le indicazioni. La prima cosa da fare \u00e8 individuare i segni tipici del phishing. Quali sono i campanelli d\u2019allarme?<\/p>\n<ul>\n<li>Un oggetto drammatico. Temi comuni includono grandi trasferimenti di denaro, compensazioni finanziarie, account violati o bloccati, e transazioni fraudolente, argomenti che attirano l\u2019attenzione e che probabilmente scatenano una risposta emotiva, spesso giocando sull\u2019avidit\u00e0 o la paura.<\/li>\n<li>Enfasi sulla gravit\u00e0 della situazione. Frasi come \u201cUltimo avviso!\u201d o \u201cMancano solo 3 ore\u201d cos\u00ec come l\u2019uso eccessivo di punti esclamativi hanno lo scopo di farvi affrettare, entrare nel panico e abbassare la guardia.<\/li>\n<li>Errori, refusi e strani caratteri nel testo. Alcuni criminali fanno davvero fatica con l\u2019inglese, anche se i cybercriminali a volte fanno di proposito errori come \u201cmilion\u201d o usano lettere di alfabeti diversi nel tentativo di aggirare i filtri antispam.<\/li>\n<li>Indirizzo del mittente incoerente. Un indirizzo e-mail con un carico di lettere e numeri casuali o il nome di dominio sbagliato sono segni sicuri di falsificazione quando un mittente afferma di scrivere da una grande organizzazione.<\/li>\n<li>I link nell\u2019e-mail se li contiene, o il sito web a cui portano, per essere pi\u00f9 precisi. \u00c8 possibile controllare un link passando il cursore su di esso e leggendo attentamente l\u2019indirizzo. I criminali sperano che le vittime non prestino abbastanza attenzione nell\u2019individuare le piccole modifiche apportate ai nomi di aziende o marchi noti, pensate a <em>sumsung.com<\/em> o <em>qoogle.com<\/em>. Controllate attentamente ogni link.<\/li>\n<\/ul>\n<p>Questi controlli dovrebbero essere sufficienti nella maggior parte dei casi per individuare una e-mail inviata come parte di una truffa di phishing di massa. Tuttavia, i <a href=\"https:\/\/www.kaspersky.it\/blog\/36c3-fake-emails\/19876\/\" target=\"_blank\" rel=\"noopener\">nomi e gli indirizzi dei mittenti possono essere falsificati<\/a>, i link possono essere accorciati per renderli illeggibili, e le catene di reindirizzamento automatico possono essere impostate per portare da indirizzi web meno sospetti al sito web di phishing vero e proprio. Questo \u00e8 il motivo per cui \u00e8 meglio evitare del tutto di seguire i link inviati nelle e-mail, se possibile, a meno che non sia uno che avete chiesto voi. Per esempio, se ricevete un avviso che sembra provenire da una banca o da un negozio online, chiamate per confermare.<\/p>\n<p>Potete anche controllare se un premio \u00e8 reale usando un motore di ricerca per consultare il sito ufficiale della societ\u00e0 che si suppone lo stia assegnando, l\u00ec potrete controllare le informazioni sul premio. Questi sono solo alcuni esempi, ma il nostro consiglio \u00e8 davvero lo stesso a prescindere: se volete controllare un link da una e-mail non richiesta, cercate di farlo in modo indiretto.<\/p>\n<h2>2. Non abbassate la guardia nelle app di messaggistica o sui social network<\/h2>\n<p>La posta elettronica non \u00e8 l\u2019unica cosa a cui dovete fare attenzione. I messaggi che ricevete nelle app di messaggistica e nei social network hanno lo stesso potenziale di pericolo; potete trovare link dannosi nei <a href=\"https:\/\/www.kaspersky.it\/blog\/facebook-video-scam\/7968\/\" target=\"_blank\" rel=\"noopener\">post di amici su Facebook<\/a>, nei commenti pubblicati da falsi testimonial su <a href=\"https:\/\/www.kaspersky.it\/blog\/brand-scams-on-twitter\/25116\/\" target=\"_blank\" rel=\"noopener\">Twitter<\/a>, o nei DM su <a href=\"https:\/\/www.kaspersky.it\/blog\/cryptoscam-in-discord\/23872\/\" target=\"_blank\" rel=\"noopener\">Discord<\/a>.<\/p>\n<p>Trattate anche i banner con cautela; le immagini che mostrano potrebbero non avere nulla a che fare con il sito web a cui vi portano. Le piattaforme dove vengono pubblicati i banner di solito non controllano ci\u00f2 che gli utenti vedono o dove vengono reindirizzati. Anche un sito web perfettamente rispettabile pu\u00f2 offrire annunci che portano a siti web di phishing.<\/p>\n<p>Cosa si pu\u00f2 fare? Come per le e-mail, controllate attentamente ogni link, e se possibile non cliccateci affatto.<\/p>\n<h2>3. Fermatevi e pensate prima di inserire le informazioni del conto bancario<\/h2>\n<p>I dati della carta di credito sono particolarmente sensibili perch\u00e9 forniscono un accesso diretto al vostro denaro. Ecco perch\u00e9, indipendentemente da come avete raggiunto un sito web, dovreste ricontrollare un\u2019ultima volta dove vi trovate realmente prima di inserire quei dati.<\/p>\n<p>Per prima cosa, date un\u2019occhiata da vicino all\u2019indirizzo. State cercando gli stessi campanelli d\u2019allarme: errori di battitura, numeri al posto delle lettere, trattini in posti inaspettati e strani nomi di dominio. Se vedete qualcosa del genere, lasciate stare il sito web e provate a inserire l\u2019indirizzo manualmente.<\/p>\n<p>Poi, rimanendo nella barra degli indirizzi, cliccate sull\u2019icona del lucchetto a sinistra. Il lucchetto <a href=\"https:\/\/www.kaspersky.it\/blog\/https-does-not-mean-safe\/14923\/\" target=\"_blank\" rel=\"noopener\">non \u00e8 una garanzia di sicurezza<\/a>, ma da esso si pu\u00f2 sapere di pi\u00f9 su chi possiede il sito web (i browser hanno nomi diversi per le relative schede, come <em>Certificati<\/em> o <em>Connessione<\/em> <em>sicura<\/em>).<\/p>\n<div id=\"attachment_25738\" style=\"width: 1810px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-25738\" class=\"wp-image-25738 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2021\/10\/06155010\/how-to-protect-yourself-from-phishing-screen-1-EN.png\" alt=\"Controllate i dettagli del certificato SSL\" width=\"1800\" height=\"1100\"><p id=\"caption-attachment-25738\" class=\"wp-caption-text\">Cos\u00ec \u00e8 come appare la stringa sul nostro sito web in Google Chrome<\/p><\/div>\n<p>Se fate molto shopping online, compresi gli acquisti da piccole aziende e venditori privati, vi raccomandiamo di usare una carta a parte. Tenete una piccola quantit\u00e0 di denaro su di essa e trasferiteci il denaro poco prima di averne bisogno. In questo modo, anche se i dettagli della carta vengono rubati, non perderete una grande quantit\u00e0 di denaro.<\/p>\n<h2>4. Usate password diverse<\/h2>\n<p>Se usate la stessa password per diversi account, anche se \u00e8 una password molto affidabile, <a href=\"https:\/\/www.kaspersky.it\/blog\/never-reuse-passwords-story\/16666\/\" target=\"_blank\" rel=\"noopener\">rischiate che tutti i vostri account siano compromessi<\/a> se a un certo punto la inserite su un sito di phishing. \u00c8 importante usare una password unica per ogni sito web e app.<\/p>\n<p>Se trovate difficile inventare e ricordare decine di nuove password per ogni pizzeria e negozio online, usate un <a href=\"https:\/\/www.kaspersky.it\/password-manager?icid=it_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____kpm___\" target=\"_blank\" rel=\"noopener\">password manager<\/a> per crearle, gestirle e usarle.<\/p>\n<p>Un password manager agisce anche come un ulteriore controllo per prevenire il phishing. Se aprendo un\u2019app o un sito notate che non si \u00e8 compilato automaticamente il vostro login e la vostra password, probabilmente vi siete imbattuti in un sito non affidabile. Potrebbe sembrare normale ad occhio umano, ma se ha un indirizzo diverso, il gestore di password non compiler\u00e0 le credenziali dell\u2019account.<\/p>\n<p>In secondo luogo, i password manager possono generare password difficili da violare.<\/p>\n<p>In terzo luogo, alcuni password manager hanno utili funzioni aggiuntive. Per esempio, <a href=\"https:\/\/www.kaspersky.it\/password-manager?icid=it_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____kpm___\" target=\"_blank\" rel=\"noopener\">Kaspersky Password Manager<\/a> controlla le vostre password e vi avvisa se sono deboli, se vengono usate per diversi account, o se sono gi\u00e0 in un database di password compromesse.<\/p>\n<p><strong><input type=\"hidden\" class=\"category_for_banner\" value=\"kpm\"><\/strong><\/p>\n<h2>5. Impostate l\u2019autenticazione a due fattori per proteggere gli account<\/h2>\n<p>Molti attacchi di phishing mirano a hackerare gli account, ma anche se i criminali informatici ottengono il vostro login e la vostra password, potete comunque impedire loro di accedere, impostando l\u2019autenticazione a due fattori, quando possibile. Una volta fatto, avrete bisogno di un ulteriore codice di verifica temporaneo per accedere. Lo riceverete via e-mail, SMS o in <a href=\"https:\/\/www.kaspersky.it\/blog\/2fa-practical-guide\/16468\/\" target=\"_blank\" rel=\"noopener\">un\u2019app di autenticazione<\/a>. I cybercriminali non ne riceveranno uno.<\/p>\n<p>Tenete presente, tuttavia, che i phisher possono anche creare false pagine di login che richiedono anche codici di autenticazione a due fattori univoci. Ecco perch\u00e9 \u00e8 meglio proteggere gli account importanti utilizzando <a href=\"https:\/\/www.kaspersky.it\/blog\/2fa-practical-guide\/16468\/\" target=\"_blank\" rel=\"noopener\">l\u2019autenticazione basata sull\u2019hardware<\/a> con una chiave USB come YubiKey o Titan Security Key di Google.<\/p>\n<p>Alcuni autenticatori usano NFC e il Bluetooth per connettersi ai dispositivi mobili. Il vantaggio di usare una chiave di sicurezza basata sull\u2019hardware \u00e8 che non riveler\u00e0 mai nulla su un sito web falso. Una pagina web dovr\u00e0 inviare una richiesta corretta per ottenere la risposta dall\u2019autenticatore, ed \u00e8 qualcosa che solo un vero sito web sa fare.<\/p>\n<h2>6. Utilizzate una protezione affidabile<\/h2>\n<p>\u00c8 certamente difficile essere costantemente alla ricerca di campanelli d\u2019allarme e controllare ogni singolo indirizzo, link e cos\u00ec via. Tuttavia, \u00e8 un compito che si pu\u00f2 automatizzare, e si pu\u00f2 contare su soluzioni di sicurezza come <a href=\"https:\/\/www.kaspersky.it\/security-cloud?icid=it_kdailyplacehold_pla_ona_afm__onl_b2c_kasperskydaily_lnk_______#buy-section\" target=\"_blank\" rel=\"noopener\">Kaspersky Security Cloud<\/a> per proteggersi dal phishing. La protezione basata sul cloud vi avviser\u00e0 in tempo se cercate di andare su una pagina dannosa e bloccher\u00e0 la minaccia.<\/p>\n<p><strong><input type=\"hidden\" class=\"category_for_banner\" value=\"ksc-trial\"><\/strong><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Come individuare i link pericolosi inviati nei messaggi e altri trucchi che i truffatori usano per rubare i vostri dati.<\/p>\n","protected":false},"author":2581,"featured_media":25734,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[16],"tags":[1899,1900,50,62,116],"class_list":{"0":"post-25733","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-tips","8":"tag-2fa","9":"tag-autenticazione-a-due-fattori","10":"tag-consigli-2","11":"tag-password","12":"tag-phishing"},"hreflang":[{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/how-to-protect-yourself-from-phishing\/25733\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/how-to-protect-yourself-from-phishing\/23462\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/how-to-protect-yourself-from-phishing\/18935\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/how-to-protect-yourself-from-phishing\/9495\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/how-to-protect-yourself-from-phishing\/25527\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/how-to-protect-yourself-from-phishing\/23602\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/how-to-protect-yourself-from-phishing\/23013\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/how-to-protect-yourself-from-phishing\/26200\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/how-to-protect-yourself-from-phishing\/31634\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/how-to-protect-yourself-from-phishing\/10132\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/how-to-protect-yourself-from-phishing\/42317\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/how-to-protect-yourself-from-phishing\/17848\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/how-to-protect-yourself-from-phishing\/18254\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/how-to-protect-yourself-from-phishing\/15380\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/how-to-protect-yourself-from-phishing\/27535\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/how-to-protect-yourself-from-phishing\/31756\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/how-to-protect-yourself-from-phishing\/27683\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/how-to-protect-yourself-from-phishing\/24440\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/how-to-protect-yourself-from-phishing\/29814\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/how-to-protect-yourself-from-phishing\/29613\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.it\/blog\/tag\/consigli-2\/","name":"consigli"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/25733","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/users\/2581"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/comments?post=25733"}],"version-history":[{"count":6,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/25733\/revisions"}],"predecessor-version":[{"id":25736,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/25733\/revisions\/25736"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media\/25734"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media?parent=25733"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/categories?post=25733"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/tags?post=25733"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}