{"id":3673,"date":"2014-05-06T10:30:11","date_gmt":"2014-05-06T10:30:11","guid":{"rendered":"http:\/\/kasperskydaily.com\/italy\/?p=3673"},"modified":"2019-11-22T11:44:04","modified_gmt":"2019-11-22T09:44:04","slug":"come-reagire-e-segnalare-una-frode-informatica","status":"publish","type":"post","link":"https:\/\/www.kaspersky.it\/blog\/come-reagire-e-segnalare-una-frode-informatica\/3673\/","title":{"rendered":"Come reagire e segnalare una frode informatica"},"content":{"rendered":"<p>Su questo blog abbiamo discusso a lungo dei vari tipi di minacce che pullulano sul Web e vi abbiamo offerto numerosi consigli sul come evitare di rimanere vittima di una frode informatica online. Oggi vogliamo velocemente discutere insieme a voi circa i migliori metodi per reagire positivamente a una minaccia online, in particolare quando siamo gi\u00e0 consapevoli di essere caduti nella trappola. Sono molti gli enti e le aziende in giro per il mondo che lavorano attivamente per fare di Internet un posto migliore e questi enti, in alcune circostanze, hanno bisogno dei vostro aiuto e delle vostre informazioni.<\/p>\n<p><b><\/b><\/p>\n<p><b>Phishing<\/b><\/p>\n<p>Il phishing \u00e8 un frode appartenente all\u2019area dell\u2019ingegneria sociale in cui un hacker cerca di ingannare le sue vittime spingendole in qualche modo a comunicargli informazioni personali. Uno degli attacchi di phishing pi\u00f9 popolari \u00e8 quello via mail. L\u2019hacker prepara una mail che sembra essere inviata da una fonte di cui la vittima si fida. L\u2019email potrebbe imitare la mail di una famosa banca, contenere un avviso circa un potenziale problema di sicurezza informatica e fornire un link grazie al quale l\u2019utente pu\u00f2 richiedere il resettaggio della password.<\/p>\n<div class=\"pullquote\">Indipendente dal tipo di frode o minaccia in cui vi siete imbattuti, sono molti i modi a vostra disposizione per segnalare l\u2019accaduto, ricevere informazioni o reagire positivamente alla minaccia.<\/div>\n<p>Il link in questione porterebbe a una pagina falsa che imita in tutto e per tutto l\u2019aspetto della Web della banca in oggetto. Cliccando sul link, l\u2019utente viene invitato a inserire il suo username e password per accedere al suo account e creare una nuova password. Purtroppo, la realt\u00e0 \u00e8 un\u2019altra: gli imbroglioni sono riusciti, con l\u2019inganno, a fare in modo che la vittima rivelasse loro i dati di accesso al proprio conto in banca. Ecco perch\u00e9 le banche consigliano sempre ai propri clienti di non cliccate sui link contenuti all\u2019interno di email non espressamente richieste e incoraggiano sempre gli utenti a digitare personalmente l\u2019indirizzo della banca prima di inserire le credenziali nel primo sito che pu\u00f2 essere inviato loro via mail.<\/p>\n<p>Dunque, se vi rendete conto che avete a che fare con un attacco di phishing, \u00a0indipendentemente dal fatto che il target siano informazioni di pagamento o credenziali di Facebook, che possiamo fare? In realt\u00e0 avete un sacco di opzioni a vostra disposizione, ma in linea generale vi consigliamo di tenere in considerazione soprattutto questi 5 punti:<\/p>\n<ol>\n<li>NON CLICCATE SU LINK DI DUBBIA PROVENIENZA;<\/li>\n<li>Inoltrate l\u2019email di phishing e il link all\u2019azienda che \u00e8 stata imitata;<\/li>\n<li>In certi casi \u00e8 bene contattare le forze dell\u2019ordine;<\/li>\n<li>\u00c8 una buona idea inoltre informare l\u2019associazione dei consumatori o le aziende di tecnologia pi\u00f9 importanti;<\/li>\n<li>Infine, cancellare il messaggio una volta che avete fatto tutto questo.<\/li>\n<\/ol>\n<p>Immaginiamo che ci troviamo di fronte a una campagna di phishing che imita PayPal. In questo caso dovrete contattare il dipartimento di PayPal che si occupa delle frodi. Potete cercare informazioni digitando sul vostro browser preferito \u201csegnalare phishing PayPal\u201d, \u201cFrode PayPal\u201d, \u201ctruffa PayPal\u201d o altre combinazioni simili.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter\" alt=\"\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2014\/05\/05232802\/Reporting-Fraud-to-PayPal.png\" width=\"680\" height=\"391\"><\/p>\n<p>Il passo successivo sar\u00e0 seguire le istruzioni che vi vengono indicate. Se si tratta di un\u2019email di phishing, \u00e8 bene inoltrare la mail ricevuta a PayPal e poi cancellarla. Dopodich\u00e9 si consiglia di controllare l\u2019estratto conto e la lista saldi e movimenti per verificare che tutto sia in ordine. Gmail offre la possibilit\u00e0 di segnalare una mail come spam\/phishing direttamente dalla sua interfaccia grafica. La maggior parte delle banche e dei servizi offrono forme per segnalare un attacco di phishing.<\/p>\n<p>In base alla gravit\u00e0 della situazione, potete valutare l\u2019idea di contattare le forze dell\u2019ordine (ma parleremo di queste nella prossima sezione).<\/p>\n<p>Il US-CERT (<i>United States Computer Emergency Readiness Team<\/i>), la divisione del <i>Department of Homeland Security<\/i> che si occupa degli incidenti informatici, mette a disposizione un indirizzo email dedicato (<a href=\"mailto:phishing-report@us-cert.gov\" target=\"_blank\" rel=\"noopener\">phishing-report@us-cert.gov<\/a>) dove i cittadini americani possono inviare informazioni su ipotetici attacchi di phishing. Allo stesso modo<i>, Internal Revenue Service<\/i> dispone di una propria pagina dedicata al phishing e alla frode digitale dove si possono trovare molte informazioni sugli attacchi di phishing e sulle frodi in generale. Si tratta di organismi statunitensi, tuttavia, se vi informate ci saranno sicuramente istituzioni simili anche nei vostri paesi. Poi, oltre agli enti governativi, i giganti IT come <a href=\"http:\/\/www.google.com\/safebrowsing\/report_phish\/?rd=1\" target=\"_blank\" rel=\"noopener nofollow\">Google<\/a> e <a href=\"http:\/\/www.microsoft.com\/it-it\/security\/online-privacy\/phishing-scams.aspx\" target=\"_blank\" rel=\"noopener nofollow\">Microsoft<\/a> mettono a disposizione diverse pagine dedicate al phishing e alla frode digitale.<\/p>\n<p><b>Problemi con gli acquisti online<\/b><\/p>\n<p>Ogni volta che realizzo un\u2019acquisto online, penso a quello che accadrebbe se non ricevessi quello che ho ordinato. O che cosa succederebbe se mi addebitassero un costo maggiore a quello indicato. Naturalmente la procedura da seguire varia in base all\u2019incidente, al rivenditore e al tipo di sistema di pagamento che state utilizzando. Detto questo in linea di massima i tre seguenti consigli sono un buon punto di partenza da cui partire per gestire transazioni fraudolente o problemi relativi all\u2019acquisto di un prodotto:<\/p>\n<ol>\n<li>Contattate il rivenditore o la persona a cui avete inviato il pagamento;<\/li>\n<li>Se il problema non si dovesse risolvere, allora contattate la banca;<\/li>\n<li>In certi casi, l\u2019unica soluzione \u00e8 contattare le forze dell\u2019ordine.<\/li>\n<\/ol>\n<p>Se vi accorgente che vi hanno addebitato un costo molto pi\u00f9 alto del previsto per una merce che avete acquistato o vi hanno addebitato un costo per un bene o servizio che non avete mai comprato oppure se non avete ricevuto la merce che avete acquistato, la prima cosa da fare \u00e8 rintracciare il venditore. Se si tratta di una frode e non c\u2019\u00e8 nessun commerciante coivolto, chiamate immediatamente la vostra banca e chiedere loro spiegazioni e chiarimenti sulle transazioni che vi sono state addebitate.<\/p>\n<p>Se la pagina\/servizio che ha ricevuto il pagamento \u00e8 un ente serio (come Ebay o Amazon) \u00e8 probabile che possiate trovare una parte dedicata alla risoluzione dei problemi tecnici di pagamento o una sorta di \u201ccentro assistenza\u201d. Qualsiasi rivenditore online che si rispetti dovrebber offrire un modo per poter esporre un reclamo o per lo meno offrire al cliente una forma per poter comunicare eventuali problemi. Alcune volte la forma per poterlo fare si trova facilmente, mentre altre volte \u00e8 pi\u00f9 facile chiamare direttamente il commerciante. Se siete onesti e pazienti, troverete sicuramente un modo per risolvere il problema e in questi casi non sar\u00e0 necessario contattare la vostra banca.<\/p>\n<p>Tuttavia, se sembra abbastanza evidente che la merece non arriver\u00e0 o avete l\u2019impressione di aver aspettato troppo a lungo e che c\u2019\u00e8 sotto qualche truffa, in questi casi meglio chiamare direttamente la banca. Qualsiasi banca dispone di un sistema per segnalare un addebito fraudolento. Fate un ricerca su Internet o navigate nel sito della vostra banca o carta di credito, oppure alzate la cornetta e chiamate il loro servizio clienti.<\/p>\n<p>Oltre a questo, su siti come eBay e Amazon, dove privati possono vendere direttamente beni ai clienti, potete trovarvi pi\u00f9 facilmente vittima di un venditore fraudolento, non direttamente collegato al marketplace (eBay o Amazon). In questi casi, non avrete altra scelta se non quella di seguire le istruzioni indicate nel sito di Amazon e eBay, per esempio. Sicuramente esistono indicazioni per gestire frodi realizzate da venditori esterni.<\/p>\n<p>Se vi hanno addebitato pagamenti fraudolenti al vostro account (nel caso per esempio che qualcuno abbia indovinato il numero della vostra carta di credito o credenziali di eBay), in quel caso \u00e8 bene contattare le forze dell\u2019ordine. Per gli Stati Uniti esiste un <a href=\"http:\/\/www.usa.gov\/directory\/stateconsumer\/index.shtml\" target=\"_blank\" rel=\"noopener nofollow\">elenco<\/a> dove vengono specificate le forze dell\u2019ordine da chiamare in base alla regione\/stato. Al di fuori degli Stati Uniti, come gi\u00e0 menzionato, inviate una segnalazione o cercate informazioni su Internet.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter\" alt=\"\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2014\/05\/05232802\/Report-Consumer-Fraud.png\" width=\"680\" height=\"417\"><\/p>\n<p><a href=\"http:\/\/www.consumerfraudreporting.org\/\" target=\"_blank\" rel=\"noopener nofollow\">ConsumerFraudReporting.org<\/a> \u00e8 una risorsa preziosa se vi trovate in questo tipo di problemi. Il sito Web vi guider\u00e0 attraverso qualsiasi problema relazionato con furto e frode online (rivolto a persone degli Stati Uniti).<\/p>\n<p><b>Infezione Malware<\/b><\/p>\n<p>Prima di tutto \u00e8 bene avviare una scansione di sicurezza. Un antivirus potente aiuta a prevenire le infezioni malware.<\/p>\n<p>Immaginiamo per\u00f2 che il vostro computer sia stato colpito da un malware capace di rubare informazioni. Che fare?<\/p>\n<ol>\n<li>Risolvere l\u2019infezione;<\/li>\n<li>Valutare l\u2019entit\u00e0 del danno;<\/li>\n<li>Cambiare la password e richiedere una nuova tessera.<\/li>\n<\/ol>\n<p>Se non avete mai usato un software antivirus, vi consiglio di comprare una buona soluzione, installarla, aggiornarla e avviare una scansione. Un buon prodotto anti-malware individuer\u00e0 e rimuover\u00e0 il software dannoso, sebbene si trovi gi\u00e0 sul vostro computer prima di aver installato l\u2019AV.<\/p>\n<p>Ora spetta a voi stare attenti e cercare di capire e prevenire le situazioni pericolose. Se individuate un\u2019infezione (per esempio, immaginiamo sia un sito web) potete segnalare il problema a Google, al US-CERT, a Microsoft o all\u2019FBI o agli organismi preposti nel vostro paese, rintracciabili attraverso una ricerca su Internet.<\/p>\n<p>Dopodich\u00e9, potrete individuare quali informazioni sono state esposte. A che servizio stavate accedendo, a che banca o a quale account, mentre il vostro computer \u00e8 stato colpito dal virus? Pensate a ogni account a cui vi siete \u201cloggati\u201d e cambiate di conseguenza ogni password. Oltre a questo, \u00e8 bene tenere sempre sott\u2019occhio l\u2019attivit\u00e0 dell\u2019account. In base alle informazioni accessibili attraverso il vostro conto in banca, si valuter\u00e0 se sar\u00e0 il caso di contattare la banca oppure no, e procedere con determinate azioni. Nel caso dell\u2019email o di altri account, potreste dare un\u2019occhiata alle impostazioni e verificare se non sono stati impostati parametri \u201ccritici\u201d o se qualcosa \u00e8 stato manipolato.<\/p>\n<p>\u2013<\/p>\n<p>Le minacce online non si limitano alle tre di cui abbiamo discusso qui. Tuttavia, alcuni dei passi indicati per affrontare al meglio queste minacce, potrebbero applicarsi anche ad altre minacce. Lasciate un commento e sottoponeteci problemi o situazioni in cui vi siete imbattuti e sui quali desiderate avere una nostra opinione.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Indipendente dal tipo di frode o minaccia in cui vi siete imbattuti, sono molti i modi a vostra disposizione per segnalare l\u2019accaduto, ricevere informazioni o reagire positivamente alla minaccia. Vediamoli insieme.<\/p>\n","protected":false},"author":42,"featured_media":3674,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[16],"tags":[2239,162,1036,22,116,1037],"class_list":{"0":"post-3673","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-tips","8":"tag-consigli","9":"tag-frode","10":"tag-frode-informatica","11":"tag-malware-2","12":"tag-phishing","13":"tag-segnalazione"},"hreflang":[{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/come-reagire-e-segnalare-una-frode-informatica\/3673\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.it\/blog\/tag\/consigli\/","name":"#consigli"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/3673","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/users\/42"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/comments?post=3673"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/3673\/revisions"}],"predecessor-version":[{"id":19295,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/3673\/revisions\/19295"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media\/3674"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media?parent=3673"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/categories?post=3673"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/tags?post=3673"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}