ALLERTA PERICOLI INFORMATICI

Mese della prevenzione dalle frodi: come proteggersi dalle truffe

Mese della prevenzione dalle frodi: come proteggersi dalle truffe
Scritto da gestore

L’evangelista capo della sicurezza ESET Tony Anscombe si รจ seduto con noi per condividere le sue idee su come evitare di cadere preda di frodi online.
Sei a conoscenza di alcune delle tattiche piรน comuni che gli artisti della truffa possono usare per rubare dati, identitร  e denaro?ย L’era digitale ha aperto nuovi modi per i truffatori di prendere di mira le potenziali vittime;ย in molti casi, i truffatori possono raccogliere una serie di dettagli su ignari netizen prima di colpirli con attacchi mirati.

Le truffe online assumono varie forme e diventano sempre piรน sofisticate, ma essere vigili e consapevoli delle minacce significa molto per rimanere al sicuro. Per celebrare il mese della prevenzione delle frodi , iniziato in Canada questa settimana, abbiamo parlato con Tony di ciรฒ che le persone e le aziende di tutto il mondo possono fare per evitare di cadere vittime di frodi.

Intermezzo promozionale ... continua la lettura dopo il box:

Ciao Tony, grazie per esserti unito a noi.ย Questa settimana segna l’inizio del mese della prevenzione delle frodi, ricordando sia ai cittadini che alle imprese l’importanza di proteggersi dalle frodi.ย La prima domanda si impone: quanto รจ importante l’azione individuale per prevenire le frodi?

Le imprese e i cittadini conducono una vita frenetica ed รจ molto facile conservare oggetti che potrebbero non influenzarci immediatamente verso la fine della lista delle cose da fare.ย La frode รจ potenzialmente uno di quegli elementi, possiamo apprezzare che possa accadere, ma a meno che non ci accada in questo momento, allora possiamo spesso essere colpevoli di ritardare l’azione preventiva.ย Mentre questo รจ comprensibile, non dovrebbe essere il caso.ย Se la frode si presenta come un problema, dominerร  il tempo e gli sforzi a spese di tutto ciรฒ che dovremmo fare.

Le misure preventive potrebbero non essere cosรฌ onerose da implementare come si pensa per la prima volta, e i vantaggi di tenersi fuori dalle statistiche sulle vittime di frodi manterranno sicuramente un problema molto stressante.ย Ad esempio, le misure preventive contro il furto di identitร  possono richiedere 3-5 ore, ma il recupero dal furto di identitร  puรฒ richiedere daย 100 a 200 ore in un periodo di sei mesiย .

E per le imprese il rischio รจ aggravato;ย la frode puรฒ influire sulle operazioni quotidiane dell’azienda e se richiede una divulgazione pubblica puรฒ portare alla perdita di reputazione e potenzialmente creare un’atmosfera di sfiducia nei confronti dei clienti.

Avere un piano d’azione per prevenire le frodi sia come impresa che come cittadino dovrebbe essere una prioritร  nell’elenco delle cose da fare;ย รจ tempo ben speso.ย Non aspettare di essere una vittima.

Secondoย ESET Cybersecurity Barometer 2018 per il Canadaย , le frodi bancarie e il furto di identitร  sono le principali preoccupazioni dei canadesi quando si tratta di sicurezza informatica.ย Quali misure dovremmo prendere per proteggerci da questi crimini?

La frode bancaria e il furto di identitร  sono intrinsecamente collegati, come ci si aspetterebbe.ย Ecco alcuni suggerimenti su quello che dovrebbe essere l’inizio del tuo piano per proteggere la tua identitร .

  • Quando vengono richieste informazioni personali, sia online che offline, valutare sempre se il richiedente ha effettivamente bisogno delle informazioni.
  • Non condividere le informazioni personali sui social media.
  • Registrati sul sito della tua banca e crea avvisi che ti informano quando qualcuno accede al tuo conto o utilizza le tue carte.
  • Chiedi alla tua banca se esiste un sistema di blocco del tuo conto quando non lo utilizzi e fallo sbloccare quando potresti averne bisogno.
  • E fai tutto quanto sopra anche per i tuoi figli, non lasciare che qualcuno rubi la loro identitร  prima ancora di iniziare a usarla da soli.
  • Controlla i conti bancari e finanziari su base frequente e alla ricerca di transazioni strane o sconosciute.
  • Apri la posta fisica in modo tempestivo, le banche e le autoritร  utilizzano il normale sistema di posta per avvisarti delle modifiche o dell’accesso ad alcune attivitร  online per assicurarti che siano state eseguite da te.
  • Proteggi il tuo account di telefonia mobile dallo scambio di SIM, assicurati che il tuo provider di telefonia richieda un sistema di identificazione sicuro prima di emettere una nuova carta SIM.
  • Usa password complesse o passphrase per proteggere i tuoi account e mantieni ogni account protetto con una password o passphrase univoca.
  • Se possibile , attiva l’autenticazione a piรน fattori per proteggere i tuoi account, utilizzando SMS o un’app dedicata per autenticare accessi e transazioni. Si consiglia un’app dedicata in quanto fornisce una maggiore protezione se si diventa vittime dello scambio di SIM.
  • Registrati su ogni servizio statale disponibile, anche se non intendi utilizzare i sistemi online. La protezione del tuo account impedirร  a qualcuno di registrarti come te.
  • Proteggi i dispositivi con un software di sicurezza e assicurati che siano aggiornati.

Lo stesso studio ha anche rivelato che tre quarti degli intervistati sono stati presi di mira da attacchi di phishing, tramite e-mail o via telefono (phishing vocale, anche noto come vishing).ย Che consiglio daresti agli utenti che vogliono proteggersi dalla caduta per queste truffe?

Molte di queste condizioni si applicano anche alle aziende, la protezione di un conto bancario aziendale richiede gli stessi identificativi della persona che accedono a un conto personale.ย Le aziende dovrebbero adottare un’istruzione di sensibilizzazione frequente con i dipendenti per assicurarsi di capire cosa cercare per evitare frodi e truffe che potrebbero influire sull’azienda.ย Ad esempio, la protezione dal phishing per le credenziali di accesso e gli attacchi di compromissione della posta elettronica aziendale puรฒ essere contrastata attraverso l’educazione e la consapevolezza diย come avvengono questi attacchi di ingegneria socialeย .ย Alcuni consigli di base sono:

  • Controllare l’ortografia dell’indirizzo Web / URL nei collegamenti e-mail prima di fare clic su quindi. La maggior parte dei client di posta elettronica consente di vedere l’indirizzo passando il mouse sull’area cliccabile, senza fare clic. Se l’indirizzo non sembra corretto, non fare clic su di esso.
  • Se hai fatto clic su un link, fai attenzione quando accedi al sito Web, se non sembra corretto o sembra diverso dalla norma, non inserire alcuna informazione.
  • Non fare clic sui collegamenti nelle e-mail che ti portano alle pagine di accesso, ad esempio non faccio mai clic sui collegamenti nei messaggi della mia banca, scrivo sempre l’indirizzo manualmente nel browser e accedo direttamente alla mia banca.
  • Se non riconosci l’e-mail o trovi l’allegato sospetto, non aprirlo o scaricarlo. E i criminali non utilizzano solo mezzi elettronici.ย Un recente esempio di unย profondo attacco audioย contro un’azienda britannica mostra come i criminali stiano usando una sofisticata tecnologia AI per attaccare le aziende.ย Convalida sempre la richiesta utilizzando meccanismi di comunicazione affidabili.

L’ย Internet Crime Report 2018ย dell’FBI ha dimostrato la crescente minaccia di attacchi BEC (Business Email Compromise), comunemente noti come frodi del CEO, conย perdite quasi raddoppiate tra il 2017 e il 2018ย .ย Pensi che i training di sensibilizzazione siano misure efficaci per le organizzazioni per proteggersi da queste truffe?

Sรฌ, come accennato in precedenza, credo che laย consapevolezza e l’educazione dei dipendentiย siano importanti.ย I corsi di sensibilizzazione sono un eccellente strumento di coinvolgimento e istruzione che offre ai dipendenti consigli non solo su come riconoscere questi attacchi sul posto di lavoro, ma anche offline.ย Il rapporto Verizonย 2019 sulle indagini sulla violazione dei datiย mostra un calo nel fare clic su un’e-mail di prova di phishing da parte dei dipendenti dal 4% al 3% su base annua.ย Mentre questa รจ un’e-mail di phishing di prova controllata, dimostra che l’educazioneย all’identificazione di e-mail falseย sta funzionando.

Qual รจ la tua previsione per le future tendenze di frode e, cosa piรน importante, per le misure da adottare al fine di prevenire le frodi?

Come dimostra l’esempio sopra, i criminali adotteranno tecnologie e tecniche sofisticate per svolgere le loro attivitร  dannose.ย Man mano che piรน dati personali diventano disponibili attraverso violazioni o altri mezzi, l’e-mail di phishing diventerร  piรน mirata assumendo la forma di e-mail di spear-phishing con una personalizzazione migliorata.ย La lingua e gli errori commessi in queste campagne dannose diventeranno piรน difficili da individuare man mano che la tecnologia disponibile per crearle migliora.

Il furto di identitร  รจ un problema crescente che non mi aspetto possa diminuire presto, e che i passaggi evidenziati in precedenza sono essenziali per proteggerlo in modo proattivo.

E rivedi spesso il tuo piano di protezione, questo non รจ un compito da fare una volta sola e dimenticare!

Avresti un ultimo consiglio per i nostri lettori che sono preoccupati per le frodi, ma potrebbero non essere sicuri di quali dovrebbero essere i loro prossimi passi?

Innanzitutto, non preoccuparti.ย Esistono numerose organizzazioni che possono aiutare in modo proattivo, come i consigli che diamo qui.ย Le frodi costano milioni di dollari agli istituti finanziari ogni anno e dispongono di team di esperti per aiutarti a prevenire che ciรฒ accada e per aiutarti a riprenderti.ย I governi di tutto il mondo forniscono anche un’eccellente guida per rimanere al sicuro online ed evitare frodi.ย Il consiglio piรน importante che posso dare รจ: non pensare che non accadrร  a me;ย fare un piano oggi e agire su di esso.

https://www.welivesecurity.com/2020/03/04/fraud-prevention-month-how-protect-yourself-scams/

Leggi il nostro articolo COME DIFENDERSI DALLE TRUFFE ONLINE [ click qui ]

Tratteremo i seguenti argomenti :

  1. Quando “vale la pena” fare una denuncia per una truffa subita online e come raccogliere le prove
  2. ย A chi segnalare una truffa online per evitare che accada lo stesso ad altre persone
  3. Come cancellare abbonamenti sottoscritti online su “siti truffaldini”
  4. Come difendersi dalle truffe online ( suggerimenti generici )
  5. Come difendersi dalle truffe online ( suggerimenti per gli acquisti nei negozi sul web )ย