Qusto articolo sembra molto interessante:
Fonte: Articolo Espresso
Il sottobosco truffaldino di Internet
di M. Cassone
Viviamo in un Paese dove esiste un sottobosco truffaldino che colpisce le imprese ed i cittadini onesti che, ricorrendo a ingegnosi stratagemmi, è in grado di mettere in serie difficoltà una famiglia o un'impresa.
...
...è bene sapere che le truffe via Internet sono in costante aumento: è stato calcolato che dal 2005, ogni giorno, sono stati circa 8 milioni i tentativi di carpire dati e informazioni personali, attraverso una semplice mail, per accedere ai conti bancari di vittime ignare.
...
In ambito informatico il phishing è una attività truffaldina che sfrutta una tecnica di ingegneria sociale, ed è utilizzata per ottenere l'accesso a informazioni personali o riservate con la finalità del furto di identità mediante l'utilizzo delle comunicazioni elettroniche, soprattutto messaggi di posta elettronica fasulli o messaggi istantanei, ma anche contatti telefonici. Grazie a questi messaggi, l'utente è ingannato e portato a rivelare dati personali, come numero di conto corrente, numero di carta di credito, codici di identificazione.
Abbiamo a che fare con soggetti che sanno fingere, sanno ingannare gli altri, sanno mentire bene. Sono molto bravi a nascondere la propria identità fingendosi un'altra persona. Sono specializzati nel ricavare informazioni attinenti ad un sistema informatico.
Iniziano con il raccogliere dati sulla vittima, per poi arrivare all'attacco vero e proprio. Durante la prima fase (che può richiedere anche alcune settimane di analisi), l'ingegnere cercherà di ricavare tutte le informazioni di cui necessita sul suo bersaglio: e-mail, recapiti telefonici, ecc. Superata questa fase, detta footprinting, l'ingegnere passerà alla fase successiva, cioè quella che gli permetterà di verificare se le informazioni che ha ricavato sono più o meno attendibili, anche telefonando all'azienda del bersaglio e chiedendo cortesemente di parlare con la vittima. La fase più importante, quella che determinerà il successo dell'attacco, è lo studio dello stile vocale della persona per la quale vuole spacciarsi (ad esempio cercando di evitare in tutti i modi l'utilizzo di espressioni dialettali e cercando di essere quanto più naturale possibile, sempre utilizzando un tono neutro e cortese). In questa fase l'attaccante avrà sempre vicino a sé i propri appunti con tutte le informazioni raccolte nella fase iniziale, dimostrandosi pertanto sicuro nel caso gli venisse posta qualche domanda.
Come difendersi? Con tre elementi chiave: informazione, diffidenza e intelligenza.
...