Riepilogo dell'articolo:
- Implementa protocolli di sicurezza e-mail essenziali come SPF, DKIM e record DMARC per verificare i domini, prevenendo tentativi di phishing e impedendo ad aggressori non autorizzati di falsificare con successo l'identità del tuo marchio.
- Utilizza un Secure Web Gateway e i servizi di Browser Isolation per filtrare il traffico dannoso, bloccare il malware noto ed eseguire in modo sicuro i link o gli allegati sospetti nel cloud.
- È fondamentale individuare sempre i segnali di allarme del phishing, come un linguaggio urgente o saluti generici, e confermare autonomamente le richieste sensibili con il mittente tramite un canale di comunicazione secondario e sicuro.
Come viene utilizzata la posta elettronica per eseguire un attacco di phishing?
Il phishing è un attacco informatico in cui un utente malintenzionato nasconde la propria vera identità per indurre la vittima a completare l'azione desiderata. Spesso, un attacco di phishing utilizza le e-mail per convincere gli obiettivi che un messaggio proviene da una fonte attendibile, come un istituto finanziario rispettabile o un datore di lavoro. Poiché il messaggio sembra legittimo, è più probabile che l'utente condivida dati preziosi sull'account o interagisca con malware, in genere presentato come un allegato o un collegamento mimetizzato all'interno dell'e-mail.
Alcune tattiche di phishing tentano di raccogliere informazioni direttamente dal destinatario, sostenendo che un account sia stato in qualche modo violato (ad esempio, richieste fraudolente di reimpostazione della password) o offrendo una ricompensa in denaro (ad es., carte regalo false). Altre e-mail di phishing contengono malware all'interno degli allegati o dei collegamenti visualizzati nel corpo del testo. Questi malware che possono infettare altri dispositivi o reti quando un utente interagisce con essi.
In caso di successo, un tentativo di phishing consente agli aggressori di rubare le credenziali degli utenti, infiltrarsi in una rete, commettere furti di dati o intraprendere azioni più estreme contro una vittima (ad es. eseguire un attacco ransomware).
Per saperne di più sulle tecniche di phishing, consulta Cos'è un attacco di phishing?
Come identificare un attacco di phishing
Poiché le e-mail di phishing sono progettate per imitare individui e organizzazioni legittime, potrebbe essere difficile identificarle a prima vista. Ecco alcuni segnali di pericolo comuni a cui prestare attenzione:
- L'e-mail non supera i controlli SPF, DKIM o DMARC. Tre record DNS, Sender Policy Framework (SPF), DomainKeys Identified Mail (DKIM) e Domain-based Message Authentication Reporting and Conformance (DMARC), sono utilizzati per autenticare l'origine di una e-mail. Quando un messaggio di posta elettronica non supera uno o più di questi controlli, viene spesso contrassegnato come spam o non viene consegnato al destinatario previsto. Per questo motivo, è raro trovare e-mail legittime nelle cartelle di spam.
- L'indirizzo e-mail del mittente non è associato a un nome di dominio legittimo. Il dominio deve corrispondere al nome dell'organizzazione da cui l'e-mail afferma di provenire. Ad esempio, se tutti gli indirizzi e-mail di Legittime Internet Company sono formattati come "employee@legitinternetcompany.com", un'e-mail contraffatta potrebbe essere inviata da un indirizzo dal suono simile come "employee@legitinternetco.com".
- Al posto del nome viene utilizzato un saluto generico. Parole come "cliente", "titolare dell'account" o "caro" possono indicare che l'e-mail fa parte di un tentativo di phishing di massa, piuttosto che un messaggio personale da un mittente legittimo.
- C'è un limite di tempo o un insolito senso di urgenza. Le e-mail di phishing generano spesso un falso senso di urgenza per convincere gli utenti ad agire. Ad esempio, possono promettere una carta regalo se l'utente risponde entro 24 ore o denunciare una violazione dei dati per convincere l'utente ad aggiornare la propria password. È raro che queste tattiche siano legate a scadenze o conseguenze reali, poiché hanno lo scopo di costringere un utente ad agire prima che diventi sospettoso.
- Il messaggio del corpo è pieno di errori. Una grammatica, un'ortografia e una struttura delle frasi scadenti possono suggerire che un'e-mail non proviene da una fonte attendibile.
- I link nel corpo del messaggio non corrispondono al dominio del mittente. La maggior parte delle richieste legittime non indirizzerà gli utenti a un sito Web diverso dal dominio del mittente. Al contrario, i tentativi di phishing spesso reindirizzano gli utenti a un sito dannoso o mascherano collegamenti dannosi nel corpo dell'e-mail.
- Il CTA include un link al sito Web del mittente. Anche quando i collegamenti sembrano puntare a siti Web legittimi, possono reindirizzare le vittime a un sito dannoso o attivare il download di malware. La maggior parte delle organizzazioni rispettabili non chiederà agli utenti di divulgare informazioni sensibili (ad esempio, numeri di carta di credito) facendo clic su un link.*
In generale, più sofisticato è un tentativo di phishing, meno è probabile che questi elementi vengano visualizzati in un'e-mail. Ad esempio, alcune e-mail di phishing utilizzano i loghi e la grafica di aziende note per far sembrare legittimo il loro messaggio, mentre altri aggressori possono codificare l'intero campo del corpo come collegamento ipertestuale dannoso.
*Le eccezioni a questa regola possono includere richieste di reimpostazione della password e verifica dell'account. Tuttavia, anche i tentativi di phishing possono falsificare questo tipo di richieste, quindi è consigliabile ricontrollare l'indirizzo e-mail del mittente prima di fare clic su qualsiasi cosa.*
Sei sotto attacco?
Protezione completa contro gli attacchi informatici
Come prevenire gli attacchi di phishing
Come con qualsiasi tipo di e-mail non richiesta (spesso denominata "spam"), le e-mail di phishing non possono essere completamente eliminate da uno strumento di sicurezza o da un servizio di filtraggio. Tuttavia, ci sono diverse azioni che gli utenti possono intraprendere per ridurre le possibilità di un attacco riuscito:
- Valuta le email in base agli elementi sospetti. Le intestazioni delle e-mail possono rivelare nomi di mittenti o indirizzi e-mail formulati in modo ingannevole, mentre il corpo può includere allegati e collegamenti che mascherano codice dannoso. Gli utenti dovrebbero peccare per eccesso di cautela quando aprono un messaggio da un mittente sconosciuto.
- Non condividere informazioni personali. Anche quando si comunica con una persona di fiducia, le informazioni personali, ad esempio codice fiscale, informazioni bancarie, password e altro, non dovrebbe mai essere scambiate nel corpo di un'e-mail.
- Blocca lo spam. La maggior parte dei client di posta elettronica è dotata di filtri antispam integrati, ma i servizi di filtraggio di terze parti possono offrire agli utenti un controllo più granulare sulla propria posta elettronica. Altri suggerimenti per evitare le e-mail di spam includono l'annullamento dell'iscrizione alle mailing list, il rifiuto di aprire e-mail di spam e il mantenimento degli indirizzi e-mail privati (ad esempio, non elencandoli sul sito Web esterno di un'organizzazione).
- Utilizza protocolli di sicurezza della posta elettronica. I metodi di autenticazione dell'e-mail come i record SPF, DKIM e DMARC aiutano a verificare l'origine di un'e-mail. I proprietari di domini possono configurare questi record per rendere difficile per gli aggressori impersonare i propri domini in un attacco di spoofing del dominio.
- Esegui un servizio di isolamento del browser. I servizi di isolamento del browser isolano ed eseguono il codice del browser nel cloud, proteggendo gli utenti dall'attivazione di allegati e collegamenti malware che possono essere consegnati tramite un client di posta elettronica basato sul Web.
- Filtra il traffico dannoso con un gateway Web sicuro. Un gateway Web sicuro (SWG)esamina i dati e il traffico di rete alla ricerca di malware noto, quindi blocca le richieste in arrivo in base a criteri di sicurezza predeterminati. Può anche essere configurato per impedire agli utenti di scaricare file (come quelli che potrebbero essere allegati a un'e-mail di phishing) o condividere dati sensibili.
- Verifica il messaggio con il mittente. Se un messaggio di posta elettronica sembra ancora sospetto, potrebbe essere necessario confermare in modo indipendente che il messaggio è stato inviato da un individuo o un'organizzazione legittima. Esistono diversi metodi di verifica che possono essere utilizzati per farlo, come una telefonata o un messaggio di testo. In caso di dubbio, chiedi al mittente se esiste un modo più sicuro per trasmettere le informazioni sensibili che potrebbe aver richiesto.
In che modo Cloudflare protegge dagli attacchi di phishing?
La sicurezza della posta elettronica di Cloudflare Area 1 rileva e blocca i tentativi di phishing in tempo reale. Essa scansiona Internet proattivamente alla ricerca di infrastrutture e campagne di attacco, scopre tentativi di frode e-mail e fornisce visibilità su account e domini compromessi.
Scopri come proteggerti dagli attacchi di phishing con Cloudflare Email Security.
DOMANDE FREQUENTI
Come posso identificare una potenziale email di phishing?
Non è sempre possibile stabilire se un'e-mail è di phishing o meno, quindi l'approccio più sicuro è prendersi il tempo necessario e rispondere lentamente quando si riceve un'e-mail che sembra richiedere un'azione immediata. In particolare, se un'e-mail è inaspettata, crea un senso di urgenza o mira a raccogliere più dati personali di quanto sembri necessario, potrebbe trattarsi di un'e-mail di phishing. È anche una buona idea verificare con il presunto mittente tramite un canale separato per accertarsi che l'e-mail provenga effettivamente da quel mittente.
Qual è il modo migliore per gestire i dati personali tramite e-mail?
Poiché le caselle di posta elettronica possono essere compromesse e alcuni servizi di posta elettronica non forniscono la crittografia, è consigliabile non scambiare mai informazioni personali come numeri di previdenza sociale, coordinate bancarie o password nel corpo di un'e-mail Questo vale anche quando si comunica con una persona fidata Utilizza un modulo web sicuro oppure comunica queste informazioni telefonicamente.
In che modo i protocolli di sicurezza della posta elettronica possono aiutare a prevenire il phishing?
I protocolli di autenticazione e-mail come SPF, DKIM e DMARC aiutano a verificare l'origine di un'e-mail. I proprietari di domini possono configurare questi record per rendere molto più difficile per gli aggressori impersonare i propri domini in un attacco di phishing.
Quali sono alcune soluzioni tecniche per bloccare gli attacchi di phishing?
Esistono diverse tecnologie che possono aiutare a difendersi dal phishing. Un servizio di Browser Isolation può eseguire il codice del browser nel cloud per proteggere gli utenti da link o allegati dannosi nella posta elettronica basata sul Web. Un gateway web sicuro (SWG) può ispezionare il traffico alla ricerca di malware noti e bloccare le richieste dannose in base alle policy di sicurezza. Un servizio di sicurezza della posta elettronica che utilizza l'apprendimento automatico per esaminare il traffico di posta elettronica può essere addestrato a identificare potenziali email di phishing e a contrassegnarle come spam o a bloccarle del tutto.
Cosa devo fare se un'e-mail sembra sospetta ma non sono sicuro?
Se non sei ancora sicuro di un'e-mail, dovresti provare a confermare in modo indipendente che il messaggio è stato inviato da una persona o organizzazione legittima. Puoi utilizzare altri metodi di verifica, come una telefonata o un SMS, per chiedere al mittente se l'e-mail è autentica