Paypal e il phishing: come evitarlo!

  è il servizio di pagamenti online più usato in tutto il mondo e soprattutto è uno dei più sicuri. Con PayPal puoi pagare e farti pagare comodamente online senza dover effettuare versamenti alle poste o in banca. Puoi collegare al tuo conto su PayPal varie carte di credito oppure indirizzi bancari per effettuare i pagamenti tramite i soldi depositati su di essi. Dunque si sa che tramite PayPal girano molti soldi che fanno gola a molti criminali informatici.

Paypal

Questi criminali informatici tentano, in ogni modo, di entrare in possesso di più account PayPal possibili per poi rubarsi tutti i soldi. Uno dei metodi più usato è sicuramente il social engineering: ovvero farsi dire direttamente dall'utente la sua password e le sue informazioni fingendosi un dipendente di PayPal oppure un agente della polizia postale. Social engineering letteralmente significa Ingegneria sociale e nel campo della sicurezza informatica si intende lo studio del comportamento individuale di una persona al fine di ottenere informazioni private e non direttamente dalla vittima. Molte volte anche in televisione hanno fatto vedere (soprattutto a Striscia la notizia) casi di truffe ai danni di persone anziane. Fingersi un finto dipendente Enel per entrare in casa e rubare i soldi è un esempio rozzo di social engineering.

Tramite varie e-mail riescono ad ottenere la fiducia dell'utente fino ad arrivare a farsi dare la password dall'utente stesso. Purtroppo sono molte le vittime di questa tecnica che, ignari delle conseguenze e senza aver le giuste informazioni su cosa può accadere nel web, si fidano di tutto e di tutti… così ho deciso di scrivere qualche consiglio per evitare di cadere in queste trappole ;)

Consiglio numero 1°: Paypal e le richieste via e-mail

Lo Staff di PayPal non ti chiederà MAI e poi MAI informazioni nè via e-mail nè chiamandoti al tuo numero di telefono indicato nella registrazione: non credete a quelle e-mail che vi chiedono la password del vostro account PayPal perchè devono effettuare lavori: la tua password la devi sapere SOLO tu!

Consiglio numero 2°: Paypal e i premi in euro

Molte volte i più famosi e-mail dovrebbero inserire in automatico queste e-mail nella cartella di SPAM… ma se così non fosse dovete sapere come difendervi ;) Credete veramente che qualcuno vi darebbe soldi solamente se cliccate su un link ed inserite la vostra password? NON serve la vostra password per ricevere pagamenti via PayPal… dunque se qualcuno vi dice di inviargli la password e l'email di PayPal perchè vi deve inviare un milione di euro NON credetegli! E' una truffa!

Consiglio numero 3°: utilizza una e-mail solo per PayPal

Non utilizzare la stessa e-mail per PayPal e per altri servizi. Tieni in conto che se dovessi smarrire la password dell'e-mail potresti anche perdere il tuo account PayPal! Dunque create ed usate una e-mail solo per PayPal e magari per questa e-mail utilizzate una password più complessa del solito segnandola in un posto sicuro :)

Consiglio numero 4°: non memorizzare i tuoi dati sul browser!

Molte volte per comodità abbiamo l'abitudine di registrare le varie password dei nostri siti web nel browser così da non doverle digitare in continuazione. E' sbagliatissimo! Se lasciate le password memorizzate nel vostro browser è possibile che qualche criminale venga a conoscenza della vostra password direttamente dal vostro browser! Perdete un po di tempo ogni volta riscrivere la password piuttosto che lasciarla indifesa nel browser! ;)

Leggi anche:

Ti è piaciuto l'articolo? Vota Ok oppure No. Grazie Mille!

Puoi votare l'articolo anche qui, gli articoli precedenti qui.

Abbonati ai Feed RS

Riceverai gratuitamente tutti gli aggiornamenti direttamente sulla tua e-mail!

Feed RSS

Inserisci l'indirizzo email:

Sottoscrizione ai feed di FeedBurner

  • Ciao michele, ho parlato di questo post nel mio "meglio della settimana" nelle guide e consigli..
    http://goo.gl/3FTel
     
    ;)

  • @Cifra WM Oh grazie mille :)
     

  • Carissimo Michele, Voglio informati che il phishing si è evoluto, ovvero non è la classica email che ti chiede username e password del tuo conto paypal o del tuo account di libero piuttosto che di googlemail e piuttosto che di yahoo o facebook, no è un altro metodo più subdolo.
    Perchè un utente esperto come te vedendo un email di paypa che chiede email e password si allarmerebbe o no? io dico di si.
    Esistono tanti raggiri informatici e spesso e volentieri e difficile capire gli inganni.
    Comunque ti faccio i miei complimenti per la guida davvero ottima guida, ben fatta.
    LA TECNICA OVVIAMENTE NON LA RIVELERo MAI!!!!! Se no prendono pure precauzioni su questa!

  • @Cracker si è ovvio che le tecniche di phishing sono sempre in continua evoluzione… ma le classiche sono quelle che non ”muoiono mai”!

blog comments powered by Disqus