Gestione tentativi di phishing via mail
Ricevere email di phishing è un fenomeno comune per chi lavora in grandi aziende. Ecco alcune best practice per riconoscerle e gestirle:
- I messaggi possono contenere errori grammaticali
- L'indirizzo mail del mittente è slegato dal contesto, ambiguo e contiene lettere invertite (mircosoft invece di microsoft ad esempio) o domini fasulli
- Al suo interno vi sono link che possono richiedere azioni comuni come prenotare una call, compilare un form o scaricare un documento
- Possono contenere i nomi o i riferimenti di colleghi e uffici dell'organizzazione per trarvi in inganno
Cosa fare?
Evitate di cliccare sul link o di effettuare qualsiasi azione richiesta nella mail. Poi procedete a segnalare per phishing l'indirizzo del mittente. Numerose segnalazioni faranno sì che il sistema di posta consideri quel mittente come non attendibile. Per segnalare un messaggio da Outlook selezionate la mail incriminata e poi utilizzate (nel menù orizzontale superiore) lo strumento “segnala”, rappresentato da uno scudo rosso con un punto esclamativo.
Dal menù a tendina selezionerete l'opzione “segnala phishing”
Se avete dubbi o se temete di aver cliccato il link contattate lo staff di ITCS a helpdesk@sissa.it o all'822. In caso di click sul link non fatevi prendere dal panico, un cambio password può prevenire gran parte dei problemi. Per il resto la doppia autenticazione garantisce una protezione sufficiente

