Un messaggio di frode (noto come "scam") contiene materiale progettato per ingannare il destinatario inducendolo a divulgare informazioni personali. Ad esempio, un messaggio potrebbe chiedere di fare clic su un link e immettere il numero della propria carta di credito per ricevere un premio. Naturalmente non esiste alcun premio e la persona che ha inviato il messaggio potrà in questo modo entrare in possesso del numero di carta di credito fornito dall'utente.
Questi tipi di attacchi sono chiamati "phishing" (una variante del termine inglese "fishing" basata sull'idea di "pescare" dati personali come, ad esempio i nomi utente, le password o i numeri di una carta di credito). Generalmente, i "pescatori" di dati inviano messaggi di posta elettronica di massa che imitano abilmente l'aspetto dei messaggi provenienti da aziende legittime (come banche, grandi siti web o negozi al dettaglio). Alcuni messaggi assomigliano a lettere dai contenuti più fantasiosi con intestazioni e loghi aziendali, alcuni invece hanno indirizzi email che sembrano originati dall'azienda che pretendono di rappresentare.
Oltre agli attacchi di phishing descritti in precedenza e messi in atto per ottenere i dati delle carte di credito degli utenti, i truffatori utilizzano altre svariate tattiche:
Sia i messaggi di posta indesiderata ("spam") che i messaggi di frode ("scam") sono messaggi non richiesti e indesiderati. Tuttavia, i messaggi di posta indesiderata nella maggior parte dei casi sono solo annunci pubblicitari indesiderati e non sono pericolosi ma solo fastidiosi. I messaggi scam sono invece malevoli perché inviati con l'intento di carpire i dati personali dell'utente per scopi illegali e dannosi (furti di identità, truffe con le carte di credito, accesso al conto bancario dell'utente, ecc.).
Proteggersi dalle frodiPer proteggersi dalle frodi di posta elettronica, oltre all'utilizzo degli strumenti di rilevazione truffe integrati in Thunderbird, è fondamentale che l'utente si affidi al proprio buonsenso e alla diffidenza.
Il filtro automatico di Thunderbird per la rilevazione delle frodiIn Thunderbird viene utilizzato un filtro integrato per la rilevazione delle frodi che fa parte delle funzioni di filtraggio della posta indesiderata. Tramite questo filtro vengono cercate nei messaggi le caratteristiche che sono comuni o tipiche dei messaggi di frode, ad esempio:
Quando in Thunderbird viene rilevato che un messaggio potrebbe essere un tentativo potenziale di phishing, verrà mostrato un avviso nella parte superiore del messaggio con la dicitura "Questo messaggio potrebbe essere un tentativo di frode". Se si è assolutamente sicuri che il messaggio proviene da un mittente legittimo e fidato, per visualizzare i contenuti del messaggio, è possibile fare clic sul pulsante nella barra di segnalazione e scegliere di ignorare l'avviso:
Come ulteriore linea di difesa, in Thunderbird, quando l'utente fa clic su un link in un messaggio che sembra reindirizzare a un sito diverso da quello indicato dall'URL nel messaggio, verrà visualizzato l'avviso "Thunderbird crede che questo messaggio sia una frode. È possibile che i link in esso contenuti tentino di reindirizzare verso delle pagine diverse da quelle a cui sembrano fare riferimento. Si desidera comunque visitare "nome del sito"?"
Perché in Thunderbird spesso compare un avviso che un messaggio legittimo è un messaggio di frodeL'algoritmo di rilevamento di Thunderbird non è perfetto e, a differenza del suo filtro anti-spam, non impara o non si adatta a come l'utente contrassegna i propri messaggi di posta. Se si stanno ricevendo troppi falsi avvisi per messaggi che in realtà sono legittimi, si può prendere in considerazione (a proprio rischio) la disattivazione degli avvisi:
La migliore difesa per l'utente è di essere consapevole delle esistenza delle tattiche di frode e di essere sempre diffidente quando riceve certi tipi di messaggi di posta elettronica.
RetroSearch is an open source project built by @garambo | Open a GitHub Issue
Search and Browse the WWW like it's 1997 | Search results from DuckDuckGo
HTML:
3.2
| Encoding:
UTF-8
| Version:
0.7.3