Pagina iniziale Navigazione Contenuto Contatti Sitemap Cerca

Phishing telefonico

Il phishing telefonico, noto anche come vishing (voice phishing), è ormai sempre più una sfida per privati e aziende. Se nell’uso di Internet si conoscono le e-mail di phishing o i tentativi di truffa via SMS, spesso si sottovaluta il pericolo che si manifesta direttamente al telefono.

Che cos’è il phishing telefonico?

Il phishing telefonico è una forma di truffa in cui i criminali si mettono in contatto telefonicamente spacciandosi per dipendenti di banche, autorità o aziende di chiara fama. Il loro scopo è ottenere dati sensibili come password, credenziali per i sistemi bancari online, dati della carta di credito o codici TAN. Esercitano pressione psicologica e come strategia mettono sotto pressione le vittime per indurle a reagire immediatamente. Raccontano storie ben congegnate per conquistarsi la loro fiducia e quindi le informazioni riservate.

Come lavorano i truffatori?

I truffatori agiscono spesso con grande professionalità, con tecniche che si adattano in tempo reale per ispirare fiducia. I metodi usati si spingono ben oltre i classici attacchi di phishing via e-mail. Si tratta dei metodi seguenti:

  • Falsificazione del numero di telefono: il numero sul display appare legittimo, e la telefonata sembra provenire ad esempio dalla propria banca («Call ID Spoofing»).
  • Contraffazione dell’identità: i malintenzionati si spacciano per dipendenti di banche, fornitori di servizi di telecomunicazione, reparti di sicurezza o enti ufficiali.
  • Scenari realistici: ad esempio, viene detto che si vuole bloccare una transazione fraudolenta. Per farlo bisogna rivelare dati riservati o aprire un certo sito Internet (contraffatto).

Perché il phishing telefonico è un problema che si sta diffondendo?

L’Ufficio federale della cibersicurezza (UFCS) riferisce un forte aumento dei casi di phishing telefonico in Svizzera. La combinazione di dati online precedentemente ottenuti tramite phishing, social engineering o fughe di dati e il contatto telefonico diretto accrescono la pericolosità del phishing telefonico.

Proteggetevi così:

  • Non divulgate dati riservati al telefono.
    Al telefono non bisogna mai recitare numeri di contratto, password della banca, codici TAN o password.
  • Non fate nulla se vi mettono sotto pressione.
    Le aziende serie non sollecitano mai l’utente a prendere decisioni immediate.
  • Controllate i numeri.
    Non fidatevi solo del numero visualizzato. In caso di dubbio contattate la controparte ai numeri ufficiali.
  • Utilizzate i canali ufficiali.
    Contattate la vostra banca esclusivamente ai numeri riportati sugli estratti conto, sul sito Internet o nell’app.

In conclusione

Il phishing telefonico non è più un fenomeno futuristico, ma una realtà. Con un po’ di prudenza, però, il rischio si può ridurre concretamente. Fate sempre attenzione, valutate con spirito critico le chiamate inaspettate e condividete i dati sensibili solo attraverso canali sicuri e ufficialmente verificati.

Maggiori informazioni sul tema sono disponibili nel nostro articolo «Telefonate fraudolente dall’assistenza».

Cos’altro vorreste sapere sulla sicurezza nell’e-banking?

Iscrivetevi subito a un corso per saperne di più:

Corso di base

Scoprite i rischi posti da Internet e come con semplici operazioni vi potete proteggere e usare l’e-banking in modo sicuro.

maggiori informazioni

Corso Mobile Banking / Payment

Imparate a conoscere Mobile Banking e Mobile Payment e come utilizzare tali app in modo sicuro.

maggiori informazioni

Corso sulle criptovalute

Un corso per principianti per conoscere le criptovalute più famose e la tecnologia di base, la blockchain.

maggiori informazioni

Corso per le PMI

La vostra azienda è sufficientemente sicura? Scoprite come rafforzare la sicurezza delle informazioni nella vostra azienda.

maggiori informazioni