È da sempre in cima alle minacce informatiche più diffuse e più redditizie (per i cybercriminali), ma nonostante questo è una delle frodi online su cui gli internauti sono in assoluto meno preparati. Parliamo del phishing, tecnica sfruttata per rubare informazioni dagli account online. Gli ultimi dati a riguardo sono preoccupanti: questo tipo di truffa non viene identificato dal 97% degli utenti di internet, mentre le minacce sono aumentate col lancio a inizio anno dei nuovi domini, quelli tipo «.work» o «.science».
Cos’è
Si tratta per lo più di e-mail (o di messaggi inviati tramite social network) che inducono con l’inganno gli utenti a digitare le informazioni dei loro account personali in pagine web simili a quelle di soggetti autentici (come istituti finanziari o enti pubblici), create ad hoc per rubare i dati che vi vengono inseriti. In alcuni casi anche solo cliccando sul link inserito nell’email il malware viene scaricato sul dispositivo dell’utente. E, una volta installato, gli hacker possono rubare informazioni all’insaputa della vittima. I colossi informatici mettono a disposizione diversi strumenti online per difendersi - ultimo esempio è il Password Alert introdotto da Google per il browser Chrome - ma la vittime sono comunque tante perché tra gli utenti c’è una conoscenza minima del fenomeno.

