Negli ultimi anni si sono moltiplicate, facendo cadere nella rete migliaia di persone in tutta Italia. Le truffe tramite phishing sono ormai all’ordine del giorno e le vittime del raggiro, una volta subita la sottrazione di credenziali o direttamente denaro, non possono fare molto visto l’impossibilità di rintracciare il lestofante.
“Rileviamo tantissimi casi, esplosi soprattutto da 2020 un poi – sottolinea Carlo Garofolini, presidente dell’Adico -. Noi possiamo intervenire solo in un caso, quando la responsabilità si allarga dalla vittima stessa, che si è fatta appunto raggirare, ad altre realtà come per esempio le banche qualora non abbiano garantisce la massima sicurezza al proprio cliente. E’ il caso della truffa del finto sms, che parte dal smishing, il messaggino, per poi ricomprendere anche il phishing”.
Ma a cosa ci riferiamo con questo termine inglese che, ahinoi, sta divenendo sempre più familiare?
La definizione tratta di wikipedia è in grado di fugare ogni dubbio. Il phishing è una truffa informatica effettuata inviando un’e-mail con il logo contraffatto di un istituto di credito o di una società di commercio elettronico, in cui si invita il destinatario a fornire dati riservati (numero di carta di credito, password di accesso al servizio di home banking, ecc.), motivando tale richiesta con ragioni di ordine tecnico.
Di solito i messaggi partono in modo massivo e casuale, cercando di intercettare più persone possibili. Nel gioco dei grandi numeri, c’è sempre qualcuno che ci casca, e non per forza la persona più ingenua.
Riportiamo qui di seguito i raggiri più comuni nell’ambito del phishing “fiscale”, così come registrato nell’ultimo anno dall’Agenzia delle Entrate
False comunicazioni di rimborsi fiscali mirate al furto di credenziali bancarie
False comunicazioni di rimborsi “straordinari”
Tentativo di truffa tramite false notifiche di irregolarità fiscali
False richieste di pagamento di imposte per recupero fondi
False comunicazioni relative ad avvisi di giacenza raccomandate elettroniche
False richieste di pagamento di imposte non dovute su criptovalute
False comunicazioni di rimborsi fiscali a tema “Governo Italiano”
False comunicazioni relative a rimborsi
False comunicazioni liquidazioni periodiche IVA
False comunicazioni relative all’accredito di un bonifico estero
False comunicazioni a nome del Direttore dell’Agenzia delle Entrate
Ma come difendersi da questi imbrogli così subdoli? Proponiamo anche in questo caso gli utili consigli elaborati dall’Agenzia delle Entrate.
Per salvaguardarsi da questi attacchi, occorre tenere sempre presente che lo strumento più efficace è l’uso consapevole degli strumenti informatici. Certo, gli antivirus moderni offrono ormai un buon livello di protezione, almeno dall’esecuzione di software malevoli, ma per ridurre al minimo i rischi di incappare in una di queste trappole è fondamentale adottare una serie di accorgimenti nell’uso della posta e di internet.
Come si capisce se una mail è sospetta? Intanto, cominciando col chiedersi se il messaggio proviene da un mittente noto, poi verificando se è scritto in italiano corretto. Ancora: è rivolto personalmente a noi? È ben “costruito”, cioè i caratteri usati sono coerenti o sembra un copia e incolla raffazzonato? Il discorso “fila” liscio e ha senso compiuto? Anche una sola di queste mancanze è sufficiente a considerare prudentemente il messaggio come pericoloso.
Se ci sono collegamenti nel messaggio, la prima verifica da fare è se, al passaggio del mouse, il link corrisponde al testo. È sempre opportuno diffidare dei link accorciati (ad esempio quelli di tipo bit.ly) che non consentono di sapere a priori qual è l’indirizzo di destinazione. Se ci sono allegati, bisogna sempre controllare che abbiano una sola estensione (ad esempio .docx e non .docx.exe). In caso di dubbi sulla provenienza reale di un documento ricevuto per mail, piuttosto che aprirlo è preferibile contattare il mittente per altra via (un numero di telefono o un indirizzo email ufficiale) e chiedere conferma. L’Agenzia delle Entrate non invia mai per posta elettronica comunicazioni contenenti dati personali dei contribuenti.
La linea di difesa più efficace, in definitiva, contro gli attacchi informatici di questo tipo è la presenza di spirito, coadiuvata dal buon senso e da un pizzico di attenzione.