Phishing Y
Jan 04 2023
.
- Testo
- Telefonata
- Allegati (all'interno di e-mail o messaggi)
- Troppo bello per essere vero: affermazioni accattivanti o che attirano l'attenzione sono progettate per attirare immediatamente l'attenzione della gente. Ad esempio, potrebbe affermare di aver vinto un iPhone, una lotteria o qualche altro premio
- Senso di urgenza: una delle tattiche preferite dai criminali informatici è chiederti di agire in fretta perché i super affari sono solo per un periodo di tempo limitato. Alcuni ti diranno addirittura che hai solo pochi minuti per rispondere. Quando ricevi questo tipo di email, è meglio ignorarle.
- Collegamenti ipertestuali: un collegamento potrebbe non essere tutto ciò che sembra. Passando il mouse su un collegamento viene visualizzato l'URL effettivo a cui verrai indirizzato dopo aver fatto clic su di esso. Potrebbe essere completamente diverso o potrebbe essere un sito web popolare con un errore di ortografia. Un buon sito da utilizzare è lo scanner di URL e siti Web — urlscan.io
- Allegati: se ricevi un allegato in un'e-mail che non ti aspettavi o che non ha senso, non aprirlo! Spesso contengono payload come ransomware o altri virus.
- Mittente insolito: se sembra che provenga da qualcuno che non conosci o qualcuno che conosci, ma sembra fuori dall'ordinario, inaspettato, fuori dal personaggio o semplicemente sospetto in generale, non fare clic su di esso!
- https://www.knowbe4.com/phishing
- https://www.itgovernance.co.uk/blog/5-ways-to-detect-a-phishing-email
- https://phishingquiz.withgoogle.com
- Spam : e-mail indesiderate inviate in massa a un gran numero di persone. La variante più dannosa di Spam è nota come MalSpam .
- Phishing : e-mail inviate a uno o più bersagli che pretendono di provenire da un'entità attendibile per indurre le persone a fornire informazioni.
- Spear phishing : fa un ulteriore passo avanti nel phishing prendendo di mira un individuo o un'organizzazione specifici alla ricerca di informazioni sensibili.
- Whaling : è simile allo spear phishing, ma è mirato specificamente a individui di alto livello di livello dirigenziale (CEO, CFO, ecc.).
- Smishing : porta il phishing sui dispositivi mobili prendendo di mira gli utenti mobili con messaggi di testo appositamente predisposti. (come vetrine nel messaggio EVRI sopra)
- Vishing : è simile allo smishing, ma invece di utilizzare messaggi di testo per l'attacco di ingegneria sociale, gli attacchi si basano su chiamate vocali.

![Che cos'è un elenco collegato, comunque? [Parte 1]](https://post.nghiatu.com/assets/images/m/max/724/1*Xokk6XOjWyIGCBujkJsCzQ.jpeg)



































