Analizziamo un sms di phishing
Il primo passo fondamentale quando si riceve un SMS sospetto è l’identificazione dell’eventuale tentativo di phishing. Gli SMS di phishing spesso cercano di ingannarti spacciandosi per istituzioni finanziarie o servizi a cui sei iscritto. Tuttavia, possono essere riconosciuti grazie a determinati segnali:
- Richieste di informazioni personali o finanziarie: le organizzazioni legittime non richiedono mai informazioni personali o finanziarie tramite SMS. Se ricevi un messaggio che chiede di fornire dettagli come numero di conto bancario, password o codici di sicurezza, sii sospettoso.
- URL sospetti: gli SMS di phishing possono contenere link che indirizzano a siti web falsi o pericolosi. Evita di cliccare su questi link e cerca di verificarne l’autenticità.
- Grammatica e ortografia errate: spesso i truffatori commettono errori di grammatica e ortografia nei loro messaggi. Se noti errori evidenti, potrebbe essere un indicatore di un tentativo di phishing.
Cosa fare quando si riceve un SMS di phishing:
Se ricevi un SMS sospetto che potrebbe essere un tentativo di phishing, ecco cosa puoi fare:
- Non rispondere: evita di rispondere al messaggio o di fornire informazioni personali. I truffatori potrebbero utilizzare la tua risposta per confermare l’esistenza del tuo numero o per ulteriori attività fraudolente.
- Utilizza strumenti di verifica degli URL: per verificare la sicurezza di un URL contenuto in un SMS, puoi utilizzare strumenti online come “unshorten.it” o altri simili. Questi strumenti ti consentono di analizzare l’indirizzo web e di rilevare eventuali rischi associati ad esso.
- Contatta l’azienda/società mittente se hai ancora dubbi sulla veridicità del messaggio.
Unshorten.it e altri strumenti utili:
Unshorten.it è un esempio di strumento online che può aiutarti a identificare l’URL reale nascosto dietro a un link abbreviato presente in un SMS o in altri messaggi. Questo servizio analizza l’URL fornito e visualizza l’indirizzo web completo, consentendoti di valutarne l’autenticità e la sicurezza.
Oltre a unshorten.it, esistono anche altri strumenti online affidabili che offrono servizi simili. Alcuni di questi strumenti consentono di verificare la reputazione di un sito web, individuando eventuali segnalazioni di phishing o malware associati ad esso.
Tramite questo servizio si può osservare che il link punta ad un sito nigeriano (.ng) quindi non legato in alcun modo a quello vero di Intesa SanPaolo. Inoltre, per vedere quando è stato registrato un dominio, potete utilizzare i servizi whois (per esempio www.urlvoid.com).
Prestate attenzione se il dominio è relativamente giovane.
Una volta eseguite queste semplici operazioni potrete finalmente decidere se cliccare o no su quel link .
Mi raccomando, come sempre state attentionline.it