Tutti pensano di avere una specie di immunità al phishing finché non è troppo tardi. Alcune campagne organizzate contano su un livello di dettaglio agghiacciante e anche gli utenti più preparati finiscono per fare clic sul link sbagliato. La gente della società Jigsaw, attualmente sotto l'ala di Google ha pubblicato una prova online affinché chiunque possa verificare quanto è bravo a individuare un tentativo di phishing…

Test di phishing: sai riconoscere quando ti stanno ingannando?
Phishing

Ufficialmente noto come «attacco di furto di identità», l'obiettivo principale del phishing è ottenere informazioni sensibili di ogni tipo (a cominciare da nomi utente, password e dati delle carte di credito), con un attaccante che si spaccia per un'istituzione o un servizio di fiducia. In sostanza, una vistosa combinazione di «ingegneria sociale» e «cavallo di Troia», molto più efficace di quanto immaginiamo, e che sta causando milioni di dollari all'anno in perdite e danni.

https://old.neoteo.com/los-mejores-programas-contra-el-phishing/

Le principali campagne di phishing si concentrano su aziende di alto profilo, «pesci grossi» con budget milionari che trasferiscono grandi somme senza troppi sobbalzi. Tuttavia, ciò non significa che gli utenti singoli siano al sicuro. Il furto di una carta di credito, una credenziale di home banking o un conto PayPal si trova a un clic di distanza, e la via di distribuzione per eccellenza è il posta elettronica. Nel tentativo di prevenire ed educare gli utenti, la società Jigsaw di Google (precedentemente Google Ideas) ha pubblicato un eccellente test di phishing:

Test di phishing: quanto sei bravo a distinguere il falso dal vero?

Test di phishing: sai riconoscere quando ti stanno ingannando?
Un documento in una email: reale o falso?

Il primo passo è inventare un nome e un indirizzo email qualsiasi per rendere la prova un po' più verosimile. Ogni esercizio presenta diverse condizioni che l'utente deve analizzare da vicino prima di scegliere una risposta. In pratica, il processo si riduce a passare il cursore sui link per verificare se c'è qualcosa di sbagliato. Nomi falsi, trucchi con trattini, «offuscatori» di URL ed estrazioni basate su avvisi legittimi sono alcune delle risorse utilizzate da questo test.

Test di phishing: sai riconoscere quando ti stanno ingannando?
Un fax oggigiorno è già raro di per sé, ma il link è completamente falso.

Gli ultimi due o tre esercizi sono un po' più complicati del normale, ma non c'è limite di tempo qui. Più di una volta, l'utente sa esattamente come evitare di cadere in una campagna di phishing, ma un clic precipitoso rovina tutto. Personalmente, credo che l'esistenza di questo test sia molto positiva. Se dobbiamo commettere un errore, è meglio che sia qui e non in uno scenario reale, ma se il punteggio non è perfetto, consigliamo di prestare un po' più di attenzione...

Sito ufficiale: Fai clic qui

https://old.neoteo.com/cuidado-google-com-no-es-lo-mismo-que-google-com/