Che cos’è il phishing e come si riconosce?
Anche: Smishing · Vishing · Spear phishing · Truffa del CEO
Definizione
Il phishing è una truffa in cui un messaggio (email, SMS, chat o telefonata) si finge un mittente affidabile, come una banca, un corriere, un fornitore o un collega, per indurre a cliccare un link, aprire un allegato, inserire credenziali o fare un pagamento. È la porta d’ingresso più comune degli attacchi informatici.
Redazione Enterprise Srl · Aggiornato il
Le varianti
- Phishing di massa: lo stesso messaggio a migliaia di indirizzi (pacco in giacenza, account bloccato).
- Spear phishing: messaggio costruito su misura per una persona o un’azienda, con nomi e dettagli veri.
- Frode del bonifico (BEC): un finto fornitore comunica un nuovo IBAN, o un finto dirigente chiede un pagamento urgente.
- Smishing e vishing: la stessa truffa via SMS o telefono, spesso combinate.
I segnali da controllare
Urgenza o minaccia («entro oggi», «account sospeso»), mittente o dominio leggermente diversi dal solito, link che puntano a un indirizzo diverso da quello mostrato, richieste di credenziali o di modificare coordinate bancarie. Una regola che evita i danni peggiori: ogni cambio di IBAN o pagamento insolito si verifica con una telefonata a un numero già noto, mai a quello indicato nel messaggio.
Difese tecniche e organizzative
Formazione periodica con esempi reali, autenticazione a più fattori (che rende inutili molte password rubate), filtri antispam e autenticazione del dominio di posta (SPF, DKIM, DMARC), procedure di doppia verifica per i pagamenti. Chi cade in un phishing deve poterlo segnalare subito senza timore: ogni ora conta.