0Pricing
Cyber Security Academy · Lezione

Vishing e smishing

Attacchi telefonici e via SMS

Vishing e smishing è una lezione Cyber Security Academy gratuita su CoddyKit. Questa è la lezione 3 di 4. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento Cyber Security Academy, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso Cyber Security Academy include 4 lezioni in totale.

Oltre il phishing via email

Il phishing non si limita alle email. Gli attaccanti usano anche telefonate e messaggi di testo per raggiungere le vittime.

Questi canali sembrano personali e immediati, il che li rende efficaci.

Che cos'è il vishing

Il vishing è il phishing vocale, un attacco condotto tramite una telefonata.

L'attaccante usa una voce e una storia convincenti per fare pressione sulla vittima affinché riveli informazioni o effettui un pagamento.

Copioni comuni del vishing

Le telefonate tipiche di vishing fingono di provenire da:

  • Il reparto antifrode della Sua banca
  • Le autorità fiscali che pretendono un pagamento
  • L'assistenza tecnica che sostiene che il Suo PC abbia un virus
Caller: 'This is your bank.
We blocked a suspicious charge.
Please read me the code we just texted you.'

Spoofing dell'ID chiamante

Gli attaccanti possono falsificare il numero visualizzato sul telefono. Questa tecnica si chiama spoofing dell'ID chiamante.

Una chiamata che sembra provenire dal numero reale della Sua banca può comunque essere fraudolenta. Non si fidi mai del solo ID chiamante.

Che cos'è lo smishing

Lo smishing è il phishing via SMS, un attacco condotto tramite messaggi di testo.

Un breve messaggio contiene un link dannoso oppure Le chiede di chiamare un numero fraudolento.

SMS: 'Your package could not be delivered.
Update your address: http://track-parcel.co/x9'

Temi comuni dello smishing

I messaggi di smishing fingono spesso di riguardare:

  • Consegne di pacchi non riuscite
  • Avvisi bancari e carte bloccate
  • Vincite o rimborsi
  • Codici di autenticazione a due fattori non richiesti

La trappola del codice monouso

Un trucco pericoloso: l'attaccante avvia un accesso reale al Suo account, poi La chiama o Le invia un messaggio chiedendoLe di condividere il codice di verifica.

Cedere quel codice permette all'attaccante di accedere come se fosse Lei. Non condivida mai un codice monouso con nessuno.

Pressione e segretezza

Il vishing e lo smishing fanno leva sulle emozioni.

  • Paura - 'Deve del denaro e verrà arrestato'
  • Segretezza - 'Non lo dica a nessuno'

Le organizzazioni legittime non impongono mai il segreto né un pagamento immediato.

Riagganci e richiami

La risposta più sicura a una chiamata sospetta è riagganciare.

Poi richiami l'organizzazione utilizzando il numero ufficiale indicato sul suo sito web o sul retro della Sua carta, non il numero da cui ha ricevuto la chiamata.

Non tocchi i link

Per i messaggi sospetti:

  • Non tocchi il link
  • Non chiami il numero contenuto nel messaggio
  • Elimini e segnali il messaggio come spam

Apra direttamente le app invece di seguire i link ricevuti tramite messaggio.

Segnali l'attacco

Segnalare aiuta a proteggere gli altri.

In molti Paesi è possibile inoltrare i messaggi truffa a un numero nazionale per le segnalazioni di spam e la maggior parte delle banche dispone di una linea antifrode per segnalare le chiamate sospette.

Verifica rapida

Metta alla prova le Sue conoscenze sugli attacchi telefonici e tramite SMS.

Riepilogo

Ha imparato a conoscere il phishing vocale e via SMS:

  • Il vishing usa le telefonate; lo smishing usa i messaggi di testo
  • L'ID chiamante può essere falsificato
  • Non condivida mai codici monouso e non tocchi link sconosciuti

Riagganci, verifichi e segnali.

Domande Frequenti

La lezione «Vishing e smishing» è gratuita?

Sì — il testo completo di «Vishing e smishing» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso Cyber Security Academy, passa a CoddyKit PRO. Il corso Cyber Security Academy include 4 lezioni in totale.

Cosa imparerò in «Vishing e smishing»?

Attacchi telefonici e via SMS Eserciti Cyber Security Academy con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.

Ho bisogno di esperienza per iniziare Cyber Security Academy?

Non è richiesta alcuna esperienza precedente. Cyber Security Academy su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 3 di 4.

Quanto tempo richiede la lezione «Vishing e smishing»?

La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.

Posso scrivere ed eseguire codice in questa lezione Cyber Security Academy?

Sì. Ogni lezione Cyber Security Academy include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.

Tutte le lezioni di questo corso

  1. Tattiche di ingegneria sociale
  2. Riconoscere il phishing
  3. Vishing e smishing
  4. Creare consapevolezza sulla sicurezza
← Torna a Cyber Security Academy