Cos’è lo smishing e perché è così pericoloso

Nato come variante del phishing, lo smishing è una tipologia di attacco hacker particolarmente facile da realizzare. Sfrutta gli smartphone per raccogliere informazioni e dati personali

 

 

Lo smishing rappresenta una variante del phishing che sfrutta i telefoni cellulari come mezzo per perpetrare l’attacco. L’obiettivo dei criminali è acquisire informazioni personali, tra le quali il codice fiscale e/o il numero di carta di credito.

La forma di attacco avviene tramite utilizzando messaggi di testo o SMS, da cui deriva il termine “SMiShing”. 

Per un hacker è molto più facile da realizzare: infatti, se un numero di cellulare ha solo 10 cifre, un indirizzo email ha molte più variabili e senza dubbio è più difficile generare casualmente indirizzi reali.

 

 

Leggi anche: Come colmare il Gender Gap nel settore cybersecurity in Italia. Con Emanuela Panero (Ermes)

 

 

Inoltre, Gartner segnala che il 98% dei messaggi di testo viene letto e il 45% riceve risposta. Questo fa sì che gli hacker trovino estremamente conveniente utilizzare i messaggi di testo come canale di attacco, specialmente considerando che, secondo quanto riferito sempre da Gartner, solo il 6% delle email riceve risposte. 

Recentemente è uscita la notizia del rilevamento di una nuova campagna di smishing a tema “benefici previdenziali” (AL04/240117/CSIRT-ITA).  

 

Esempio di smishing

 

Cliccando sul link, l’utente viene reindirizzato verso una fake landing page di INPS volta a reperire informazioni sensibili dell’utente.   

Cosa fare per tutelarsi da queste truffe? 

  1. Diffidare dalle comunicazioni inattese.
  2. Verificare scrupolosamente i mittenti delle comunicazioni.
  3. Non inserire i propri dati sensibili su portali di cui non si conosce l’affidabilità.
  4. Evitare di dar seguito a comunicazioni di questo tipo.
  5. Seguire corsi di formazione periodica per riconoscere facilmente queste tecniche.

 

Ascolta anche la nostra serie podcast dedicata alla tutela dei dati personali: A little privacy, please!

A cura di

In questo articolo:

Potrebbero interessarti

PODCAST

imprenditoria femminile
Impresa 4.0

Le imprenditrici non chiedono il permesso. Dentro DEA, l’hub per l’imprenditoria femminile

Ospite: Sara Baroni

WOW - WOMEN ON WEB
con Federica Meta, Francesca Pucci

PODCAST

Cultura e Società

“Diario di un chatbot sentimentale”: il confine tra umano e artificiale

Ospite: Guido Scorza

A LITTLE PRIVACY, PLEASE!
con Sergio Aracu

PODCAST

ILOVEYOU virus
Cybersecurity

ILOVEYOU, il virus che sedusse il mondo

CYBERCRIME CHRONICLES
con Gabriele Cannizzaro

PODCAST

Social

Dalle immagini d’autore alla Generative AI: quale futuro per la fotografia?

Ospite: Gianluca De Dominici

FUTURA
con Mark Bartucca

PODCAST

intelligenza artificiale linguaggio
Apprendimento Automatico

Intelligenza artificiale e linguaggio: il nuovo umanesimo digitale secondo Logogramma

Ospite: Azzurra Mancini, Valentina Russo

SMASH
con T. Sharon Vani

PODCAST

Trasformazione digitale

MARA MARZOCCHI (Codemotion): Donne, STEM e il genio interrotto

Ospite: Mara Marzocchi

WOW - WOMEN ON WEB
con Federica Meta, Francesca Pucci