SECURE&TIP: VISHING

This entry is also available in:

Ciao.

Un’altra tecnica comune di ingegneria sociale è il vishing.

In questo caso, la truffa avviene tramite una telefonata in cui l’autore dell’attacco si spaccia per una persona o un’organizzazione di fiducia.

Il loro obiettivo è quello di ottenere informazioni, credenziali o farti compiere un’azione senza verificare la richiesta.

Queste chiamate potrebbero sembrare provenire da:

  • Banche,
  • Fornitori,
  • Servizi tecnici,
  • Colleghi di lavoro.

Durante la conversazione di solito trasmettono:

  • emergenza,
  • suscitare preoccupazione
  • descrivere una situazione che richiede un intervento immediato.

Tutto questo per farci prendere una decisione veloce prima ancora di verificare se la richiesta è legittima.

Lo sai, diffida di:

  • Chiamate inaspettate.
  • Richieste di informazioni sensibili.
  • Richieste un po’ insolite.
  • Persone che ti mettono sotto pressione perché agisci in fretta.

Prima di fornire informazioni o fare qualsiasi cosa, verifica sempre l’identità di chi ti chiama usando un altro canale.

Fermati, rifletti e controlla.

Se qualcosa ti lascia perplesso, chiudi la chiamata e conferma la richiesta tramite i canali ufficiali.

Perché quando si parla di vishing, basta una semplice conversazione per dare il via a una truffa.

Pensaci bene prima di rispondere.

 

NOTA IMPORTANTE:

Se, nonostante l’osservanza di tutte queste misure, dovessi riscontrare situazioni non conformi al livello di sicurezza richiesto o alle politiche interne, non esitare a segnalarle al tuo responsabile, al responsabile della sicurezza, al personale addetto alla sicurezza e/o al reparto IT, a seconda del tipo di sospetto.

Se ti succede a livello personale, segnalalo direttamente alle autorità di polizia, in modo che possano darti consigli adeguati e condurre un’indagine.