Phishing Y

Jan 04 2023
.
  • Testo
  • Telefonata
  • E-mail
  • Allegati (all'interno di e-mail o messaggi)
  • Troppo bello per essere vero: affermazioni accattivanti o che attirano l'attenzione sono progettate per attirare immediatamente l'attenzione della gente. Ad esempio, potrebbe affermare di aver vinto un iPhone, una lotteria o qualche altro premio
  • Senso di urgenza: una delle tattiche preferite dai criminali informatici è chiederti di agire in fretta perché i super affari sono solo per un periodo di tempo limitato. Alcuni ti diranno addirittura che hai solo pochi minuti per rispondere. Quando ricevi questo tipo di email, è meglio ignorarle.
  • Collegamenti ipertestuali: un collegamento potrebbe non essere tutto ciò che sembra. Passando il mouse su un collegamento viene visualizzato l'URL effettivo a cui verrai indirizzato dopo aver fatto clic su di esso. Potrebbe essere completamente diverso o potrebbe essere un sito web popolare con un errore di ortografia. Un buon sito da utilizzare è lo scanner di URL e siti Web — urlscan.io
  • Allegati: se ricevi un allegato in un'e-mail che non ti aspettavi o che non ha senso, non aprirlo! Spesso contengono payload come ransomware o altri virus.
  • Mittente insolito: se sembra che provenga da qualcuno che non conosci o qualcuno che conosci, ma sembra fuori dall'ordinario, inaspettato, fuori dal personaggio o semplicemente sospetto in generale, non fare clic su di esso!
  • https://www.knowbe4.com/phishing
  • https://www.itgovernance.co.uk/blog/5-ways-to-detect-a-phishing-email
  • https://phishingquiz.withgoogle.com
  • Spam : e-mail indesiderate inviate in massa a un gran numero di persone. La variante più dannosa di Spam è nota come MalSpam .
  • Phishing : e-mail inviate a uno o più bersagli che pretendono di provenire da un'entità attendibile per indurre le persone a fornire informazioni.
  • Spear phishing : fa un ulteriore passo avanti nel phishing prendendo di mira un individuo o un'organizzazione specifici alla ricerca di informazioni sensibili.
  • Whaling : è simile allo spear phishing, ma è mirato specificamente a individui di alto livello di livello dirigenziale (CEO, CFO, ecc.).
  • Smishing : porta il phishing sui dispositivi mobili prendendo di mira gli utenti mobili con messaggi di testo appositamente predisposti. (come vetrine nel messaggio EVRI sopra)
  • Vishing : è simile allo smishing, ma invece di utilizzare messaggi di testo per l'attacco di ingegneria sociale, gli attacchi si basano su chiamate vocali.