09/05/2024
❗ Mi segnalano che c'è una nuova campagna di phishing destinata ancora una volta ai clienti di Poste Italiane attraverso la ricezione di un SMS che incentiva al click con le più disparate motivazioni (non riporto il link per evitare incidenti).
❓ Come difendersi da questi tentativi malevoli
1️⃣ Evitate di cliccare su link che ricevete tramite SMS a meno che il link presentato non sia a voi noto. Il più delle volte chi fa phishing si basa sull'emotività della persona, incitando ad eseguire l'azione il prima possibile per evitare conseguenze più gravi. 🤑
2️⃣ Se avete comunque cliccato sul link, assicuratevi che il dominio sia di proprietà del fornitore del servizio (attraverso verifica del certificato SSL e del nome di dominio). Il sito potrebbe emulare in tutto e per tutto il sito ufficiale, salvo talvolta avere qualche errore grossolano, ma molto spesso le pagine sono clonate in modo puntuale e preciso. 😱
3️⃣ Attenzione alla punteggiatura ed agli slash del dominio (es. www.axio.studio o example.axio.studio sono riconducibili ad Axio Studio, ma example.com/axio.studio non lo è). Spesso chi fa phishing crea dei link molto lunghi proprio per mascherare proprio questa parte dell'indirizzo. 🐍
4️⃣ Se avete dubbi, rivolgetevi ai vostri partner di fiducia, non abbiate timore di passare per sciocchi. Come diceva una vecchia reclame di una compagnia telefonica nazionale: "Una telefonata allunga la vita!" 😜
✅ Se hai qualche altro suggerimento su come evitare di cadere in questi tentativi sempre più raffinati, riportalo in un commento a questo post.
Siamo uno studio 100% remote. Sviluppiamo soluzioni Web e App Mobili. Sistemi che si adattano ai bisogni dei nostri Partner: dell'idea al pubblicazione.