Hai interagito con truffatori o visitato un sito di phishing.ย Quali misure dovresti adottare per evitare di essere hackerato?
Scriviamo spesso su come prevenire i rischi per la sicurezza informatica e in piรน di un’occasione abbiamo dato consigli su cosa fare se il tuoย account viene violatoย o il tuoย telefono cellulare viene rubatoย .ย Oggi affrontiamo una situazione piรน complessa: qualcuno sta cercando di hackerarti o ingannarti, ma non sei sicuro della portata del problema.ย Per esempio:
Intermezzo promozionale ... continua la lettura dopo il box:
Usufruisci di uno sconto per fare un CONTROLLO DELLA REPUTAZIONE PERSONALE o AZIENDALE [ click qui ]
- Hai fatto clic sul collegamento di un sito Web in un’e-mail o in un annuncio, ma poi ci hai ripensato eย sei diventato sospettosoย riguardo a tale collegamento.
- Qualcuno che afferma di essere di Microsoft ha chiamato perย rimuovere un virusย dal tuo computer.
- Hai ricevuto una fattura errata, hai chiamatoย l’assistenza clientiย e ti hanno inviato unย collegamento utile per risolvere il problemaย ed evitare pagamenti in eccesso.
Cosa dovresti fare per prevenire lโhacking?
Non dare ulteriori informazioni
Questa รจ la prima e piรน fondamentale regola che puoi applicare senza esitazione.ย Se ricevi cattive vibrazioni da un sito web che ti chiede nome, email, telefono… o dati della tua carta di credito, chiudilo immediatamente.
Se stai parlando con qualcuno al telefono, anche se afferma di essere della tua banca o del supporto tecnico, e la conversazione sembra anche solo un po’ strana, riattacca immediatamente e non rispondereย seย richiama.ย I truffatori spesso utilizzano schemi elaborati;ย potrebbero chiamare da un numero diverso o contattarti tramite un servizio di messaggistica istantanea, magari fingendo di essere qualcun altro o di un’altra organizzazione.ย Ignorali.
Se comunichi tramite strumenti di videoconferenza come Zoom, termina la riunione e chiudi l’applicazione.
Disconnetti il โโtuo dispositivo da Internet
Questo รจ un punto essenziale se hai installatoย applicazioniย su richiesta di qualcuno o se qualcuno ha fatto qualcosa sul tuo computer utilizzando strumenti di controllo remoto, tra cui Zoom, Skype, MS Teams o Google Meet.ย In questo caso รจ molto probabile che sul tuo computer o smartphone sia stato installato del malware.ย Per impedire ai criminali di controllare il tuo dispositivo da remoto,ย disconnetti immediatamenteย il tuo computer/telefono da Internet disattivando il Wi-Fi e i dati cellulari.ย Il modo piรน semplice e veloce per farlo รจ attivare la modalitร aereo sul tuo telefono o scollegare il cavo Ethernet se il tuo computer รจ connesso alla rete tramite uno.
Pensa a cosa avrebbero potuto imparare gli hacker
Se hai visitato un sito Web sospetto o hai parlato al telefono, prova a ricordare tutte le informazioni inserite nel sito o condivise con il chiamante.ย Indirizzo e nome?ย Numero di telefono?ย Numero della carta bancaria?ย Parola d’ordine?
Se hai condiviso solo il tuo nome, indirizzo e numero di telefono, non sono necessarie ulteriori azioni, ma stai in guardia: molto probabilmente i truffatori proveranno ad attaccare di nuovo basandosi sui tuoi dati, possibilmente utilizzando una truffa diversa.
Intermezzo promozionale ... continua la lettura dopo il box:
La situazione รจ peggiore se hai condiviso informazioni piรนย sensibiliย , come password, foto di documenti personali o informazioni bancarie: in questo caso segui i consigli dei due paragrafi successivi.
Cambia le tue password
Accedi rapidamente a tutti i servizi in cui รจ stata utilizzata la password compromessa e modificala con una nuova, unica per ciascun servizio.ย Se hai disconnesso il tuo dispositivo da Internet, utilizza un altro dispositivo anzichรฉ collegare quello potenzialmente infetto.ย Non esitare a chiedere aiuto ai tuoi vicini o colleghi di lavoro se non hai un altro dispositivo.ย Qui il tempo รจ essenziale: ogni minuto conta.ย Quando accedi a qualsiasi servizio, inserisci manualmente l’indirizzo del sito o aprilo tramite i segnalibri del browser anzichรฉ fare clic sui collegamenti nelle e-mail recenti.
Se la password che hai inserito riguardava una piattaforma bancaria online, un sistema di pagamento o qualsiasi conto contenente denaro, cambiare semplicemente la password non รจ sufficiente: segui i passaggi seguenti per risparmiare i tuoi fondi.
Contatta la tua banca, agenzia di credito o fornitore di servizi
Se hai fornitoย numeri di carte bancarieย o altre informazioni finanziarie, contatta immediatamente la banca.ย Di solito puoi bloccare le carte tramite una hotline dedicata, nonchรฉ tramite l’applicazione mobile e il tuo account personale sul sito web.ย Per altri tipi di dati, come i dettagli del conto bancario, consultate gli specialisti della banca o del servizio online sulle misure di protezione da adottare.ย Non aspettare una chiamata dalla banca: potrebbero essere dei truffatori;ย chiama tu stesso il numero indicato sul sito web della banca o sull’applicazione mobile.
Se hai condivisoย numerose informazioni personaliย oย fotografie di documentiย , gli autori malintenzionati potrebbero utilizzare questi dati in modo fraudolento, ad esempio per richiedere prestiti.ย Per evitare che ciรฒ accada, contatta l’ufficio crediti e informati sulle misure di protezione disponibili che puoi adottare.ย Queste misure variano da paese a paese (vedi questi esempi perย USAย ,ย Germaniaย eย Russiaย ), ma in genere includono l’impostazione di notifiche per qualsiasi domanda sulla tua storia creditizia (controllare la tua storia creditizia รจ il primo passo per richiedere un prestito), blocco di nuove richieste o auto-divieto di concessione di credito, rendendo impossibile ottenere un prestito a tuo nome.
Controlla il tuo computer
Se hai seguito il nostro consiglio e hai disconnesso il computer da Internet a causa di una potenziale infezione, controlla attentamente la presenza di malware o software potenzialmente non sicuroย prima diย riconnetterti alla rete.ย Se hai giร installato un sistema di protezione completo, comeย Kaspersky Premiumย , assicurati che i database di protezione siano stati aggiornati di recente e che tutte le tecnologie di protezione e scansione siano abilitate, quindi esegui una scansione completa.ย ร fondamentale eseguire la scansione piรน approfondita possibile, applicando impostazioni in grado di rilevare non solo malware ma anche software potenzialmente pericoloso come gli strumenti di controllo remoto.ย Rimuovere qualsiasi malware rilevato secondo le istruzioni dell’applicazione di sicurezza.
Cosa dovresti fare se il tuo computer non รจ protetto o se i database di protezione non sono aggiornati?ย Utilizza un altro computer per scaricare la protezione dal sito Web ufficiale del produttore, quindi trasferisci i file di installazione utilizzando un’unitร flash USB.
Controlla eventuali attivitร sospette
Dopo aver eseguito tutti i passaggi sopra descritti, assicurati che gli aggressori non siano riusciti a fare nulla di dannoso con gli account potenzialmente compromessi.ย Se si tratta di negozi online o conti bancari, controlla i tuoi acquisti recenti.ย Se vedi acquisti che non hai effettuato, prova ad annullarli contattando il negozio online/la banca.
Sui social network, controlla i post recenti, i nuovi amici, il contenuto degli album fotografici e cosรฌ via.ย Nelle app di messaggistica, controlla le chat recenti per assicurarti che non siano stati inviati messaggi fraudolenti dal tuo account.
Per tutti gli account, verifica le informazioni di contatto, il nome, l’immagine del profilo, l’indirizzo e le informazioni di pagamento.ย Se noti qualche cambiamento significa che l’account รจ stato compromesso;ย cambia la tua password e, se possibile, proteggi l’account con l’autenticazione a due fattori.
Assicurati di controllare le informazioni su quali dispositivi sono collegati ai tuoi account con servizi online, social network e app di messaggistica.ย Dopo aver violato un account, gli aggressori cercano di mantenerne l’accesso, ad esempio collegandovi il proprio dispositivo.ย A seconda del servizio, questa connessione potrebbe persistere anche dopo aver modificato la password.ย ร quindi fondamentale assicurarsi di riconoscere tutti i dispositivi e le sessioni attive elencate nella sezione “Sicurezza” (questa sezione potrebbe chiamarsi “Dispositivi”, “Dispositivi connessi”, “Sessioni recenti” e cosรฌ via, a seconda del servizio specifico ).ย Accanto al nome del dispositivo connesso, di solito c’รจ un pulsante “Disconnetti dispositivo” o “Termina sessione”, che ti consente di cacciare eventuali estranei.ย Se non riesci a identificare alcun dispositivo e/o sessione elencati, disconnettili dopo esserti assicurato di ricordare la password aggiornata.ย Dovrai accedere nuovamente ai tuoi account con la nuova password (hai cambiato la password, vero?), ma ora gli aggressori non avranno accesso.
La cosa piรน difficile da affrontare sono le conseguenze di un attacco tramite posta elettronica.ย Innanzitutto, oltre a quanto sopra, dovrai controllare le regole di inoltro della posta.ย Assicurati che nรฉ le impostazioni della tua casella di posta nรฉ le regole di elaborazione dei messaggi abbiano abilitato l’inoltro delle tue email a indirizzi di terze parti.ย In secondo luogo, se alla tua posta elettronica sono collegati altri account di servizio, gli aggressori possono hackerarne la maggior parte.ย Se trovi segni di manomissione della tua email, dovrai verificare la presenza di attivitร sospette e modificare la password su tutti i servizi collegati a quell’indirizzo email.
Prevenire รจ meglio che curare
Seguire i consigli di cui sopra richiede una notevole quantitร di tempo, impegno e pazienza.ย Per ridurre al minimo i rischi di frode, รจ meglio adottare misure precauzionali in anticipo.
- Proteggi il tuo smartphone da potenziali furti o smarrimentiย .
- Utilizza password univoche e autenticazione a due fattori per ogni account.ย Un gestore di password con un autenticatore integratoย ti aiuterร ย a creare nuove password univocheย e a memorizzare sia leย passwordย che iย token di autenticazioneย .
- Installa unย sistema di sicurezza completoย su tutti i tuoi computer e smartphone.ย Ciรฒ impedirร la maggior parte dei tentativi di phishing e frode tramite e-mail e collegamenti dannosi.
Fonte : https://www.kaspersky.com/blog/what-to-do-if-someone-tries-to-hack-you/49175/