Garante privacy: come difendersi dallo smishing

Ricordi quel messaggio che diceva che il tuo conto in banca era stato bloccato? Conteneva un link da cliccare, tramite cui potevi inserire i tuoi dati e assicurarti che fosse tutto in ordine. Ecco, questo è un messaggio di smishing, vale a dire il phishing attraverso i messaggi di testo: sms e messaggi privati sui social sono le diverse vie che può seguire chiunque voglia mettere in atto un tentativo di smishing per raggiungere più persone contemporaneamente e perseguire il proprio obiettivo. In questo articolo approfondiamo questo argomento per aiutarti a capire come riconoscere un messaggio di smishing e anche cosa fare dopo. Ma partiamo dall’inizio: cos’è lo smishing?

Cos’è e come funziona lo smishing

Smishing è un termine che nasce dall’unione di sms e phishing (cioè quando una persona si finge un ente affidabile – banca, azienda, servizio pubblico – per estorcere dati sensibili alla vittima) ed è una frode informatica che punta a manipolare i destinatari per far cedere spontaneamente i loro dati sensibili. A questo punto potresti credere che sia semplice distinguerli e che le vittime siano poco sveglie per non accorgersi della truffa ma, in realtà, si tratta di una comunicazione progettata per sembrare autentica.

Tieni anche conto del fatto che, spesso, leggiamo tutto con velocità e senza prestare molta attenzione, così finiamo per cliccare dove non avremmo dovuto o voluto. A volte ti sarà sufficiente chiudere la finestra o tornare indietro con un clic, altre volte, invece, il gioco è fatto: entri in una conversazione che, con un messaggio convincente, riesce a rubare i tuoi dati senza neanche troppi sforzi perché, magari, ti sta chiedendo di fare in fretta ad inserire i tuoi dati di accesso per verificare un addebito sul tuo conto, prima che sia troppo tardi.

Individuare un tentativo di smishing: i segnali

“Attenzione! Hai vinto un premio! Clicca subito qui per riscattare il tuo buono!”

“Il tuo pacco è stato trattenuto presso il nostro centro di spedizione. Segui le istruzioni qui.”

“Gentile cliente, il suo conto è stato momentaneamente sospeso per motivi di sicurezza. Per riattivarlo, clicchi il seguente link.”

“L’Agenzia delle Entrate ha calcolato il vostro credito fiscale annuale e ha stabilito che avete diritto a un rimborso. Il rimborso ammonta a 249,18 €. Verificate i vostri dati per ricevere il rimborso. Potete farlo facilmente tramite questo link.”

Questi sono alcuni dei messaggi tipici di un tentativo di frode tramite lo smishing. All’apparenza, sono dei comuni messaggi che invierebbe qualunque ente per trasmettere le comunicazioni ai propri clienti. Difficile dubitare della loro affidabilità, vero?

E non finisce qui.

Infatti, potrebbe essere piuttosto semplice riconoscere i messaggi di smishing dando uno sguardo al destinatario. Per questo motivo, molti truffatori riescono anche a spacciarsi per l’ente e a nascondere il proprio numero, abbassando la guardia del destinatario e avendo accesso ai suoi dati. Considera anche questo: i link che fanno da ponte tra il messaggio di smishing e l’accesso ai tuoi dati, sono realizzati in modo da replicare alla perfezione i siti autentici degli enti.

Come abbiamo già detto, lo smishing avviene tramite messaggi e, anche se non rientra nella definizione esatta, questo è molto legato anche alle truffe tramite messaggi istantanei. Quello che succede in questi casi è che una persona, che è già stata precedentemente truffata (persona che può anche essere molto vicina a te) avvia una conversazione privata chiedendoti di essere aiutata e che, per farlo, devi inviarle i tuoi dati o inserirli nella pagina a cui rimanda il link (inserito nel messaggio).

Proteggersi dallo smishing: come riconoscere un sito falso

Non è sempre facile riconoscere un sito dannoso e fraudolento. Come hai già visto, i truffatori che hanno utilizzato lo smishing dedicano molta attenzione a progettare messaggi che trasmettano affidabilità e serietà. Non puoi aspettarti nulla da meno quando atterri su una pagina dopo aver cliccato su un loro link. Ma non temere, presta attenzione ai dettagli che ti segnaliamo qui sotto a seguire e non commetterai errori.

  • Controlla l’URL – spesso un sito falso potrebbe avere qualcosa di diverso rispetto al sito originale. Questo qualcosa potrebbe essere:
    • Una lettera in più;
    • Una lettera in meno;
    • Un dominio diverso (ad esempio, .net al posto di .it).
  • Controlla il protocollo https – un sito sicuro ha il logo di un lucchetto verde proprio sulla sinistra (prima dell’https). Se ci clicchi sopra, troverai un messaggio di conferma che la tua connessione è sicura;
  • Recensioni – controlla l’affidabilità del sito analizzando le recensioni;
  • Pop-up – quando compaiono troppi pop-up all’interno del sito, questo può essere un indicatore del fatto che ti trovi in una area non sicura e su un sito poco affidabile.

Proteggersi dallo smishing: le indicazioni del Garante Privacy

Il Garante per la Protezione dei Dati Personali ha realizzato una scheda informativa per proteggere gli utenti dallo smishing. All’interno puoi trovare tutti i segnali a cui prestare attenzione per riconoscere la truffa. Tra gli indici d’allarme individuati, troviamo:

  • Spinta urgente all’azione – che può essere, ad esempio, quella di cliccare un link o di rilasciare i propri dati personali rapidamente per evitare danni o sanzioni;
  • Clic a link – che porta su un form in cui inserire i dati personali e riservati. Il link può anche dare avvio a un download malevolo (app o allegato) che intercettano ed estorcono tutti i dati sensibili dell’utente;
  • Spinta a una chiamata con operatore – che chiederà di condividere i propri dati. In questo caso, si parla di vishing (unione dei termini voice e phishing).

Vediamo adesso i consigli del Garante Privacy per proteggerti dai tentativi di truffa attraverso lo smishing che arrivano al tuo numero di telefono:

  • Non comunicare mai dati personali (codici di accesso, PIN, password, dati bancari, dati della carta di credito) – istituzioni e banche, infatti, non chiedono mai di fornire i dati personali tramite sms o altre modalità che non siano face to face;
  • Non conservare credenziali e dati sensibili sullo smartphone – in caso di intrusioni malevole, questi dati sono facilmente estorti;
  • Attiva un sistema di alert automatico – che ti avvisi ogni volta che effettui un’operazione con la tua carta.

I tuoi consulenti

Se credi di essere stato vittima di smishing, ti consigliamo di contattare al più presto la tua banca attraverso i canali conosciuti e affidabili. Segnala la truffa e chiedi di attivare le misure di protezione necessarie. Il Garante Privacy ha creato una scheda anche per quanto riguarda il fenomeno del phishing. Leggi qui la scheda per proteggerti dal phishing.

Riconoscimento facciale? Anche questa è violazione di dati sensibili. Leggi di più sul caso del riconoscimento facciale in azienda che è costato una multa da centinaia di migliaia di euro, oppure contatta i nostri consulenti per avere il loro supporto.

Ultime News

Supporto DSZ
Invia tramite Whatsapp