Cos'è una truffa via e-mail?

Una truffa via e-mail è un tipo di truffa che utilizza la posta elettronica per indurre le vittime a rivelare informazioni personali o a trasferire fondi su conti fraudolenti.

Obiettivi di apprendimento

Dopo aver letto questo articolo sarai in grado di:

  • Definire le truffe via e-mail
  • Capire come funziona una truffa via e-mail
  • Scoprire come identificare e prevenire le truffe via e-mail

Argomenti correlati


Vuoi saperne di più?

Abbonati a theNET, il riepilogo mensile di Cloudflare sulle tematiche più discusse in Internet.

Fai riferimento all'Informativa sulla privacy di Cloudflare per scoprire come raccogliamo ed elaboriamo i tuoi dati personali.

Copia link dell'articolo

Cos'è una truffa via e-mail?

La truffa via e-mail si riferisce a una varietà di truffe e attività dannose eseguite tramite e-mail. Questi attacchi possono variare da semplici truffe a pagamento anticipato che prendono di mira individui ignari, fino a sofisticati attacchi di Business Email Compromise (BEC), il cui scopo è indurre grandi uffici contabili a pagare fatture fraudolente. Gli aggressori che commettono truffe via e-mail spesso utilizzano tattiche di social engineering, come spacciarsi per figure autorevoli di fiducia o usare un linguaggio urgente o carico di emotività, per manipolare le vittime e indurle ad agire in modo dannoso per loro stesse o per la loro organizzazione.

Qual è un esempio di truffa via e-mail?

Esistono molti esempi di truffe via e-mail, ma uno degli esempi più noti è la truffa delle tariffe anticipate, nota anche come truffa del "principe straniero". In questa truffa, un individuo che si spaccia per un principe ricco promette di trasferire una grossa somma di denaro sul conto della vittima in cambio di un piccolo pagamento anticipato o una commissione di trasferimento. Una volta effettuato il pagamento, i fondi promessi non si materializzano mai.

Questa truffa è in circolazione da secoli. La sua origine risale alla fine del XIX secolo, quando era nota come la truffa del prigioniero spagnolo. In questa versione, un truffatore contattava le vittime, affermando di aiutare un ricco prigioniero spagnolo a fuggire e promettendo una ricompensa in cambio di una tangente per la guardia.

La truffa si è evoluta e continuerà ad evolversi, ma il suo principio fondamentale rimane: promettere qualcosa in cambio di niente sfruttando le vulnerabilità delle persone.

Qual è lo scopo di una truffa via e-mail?

Una truffa via e-mail è una pratica pericolosa che è diventata sempre più comune nell'era digitale odierna. L'obiettivo principale degli autori degli attacchi è in genere quello di rubare denaro o dati personali, o entrambi. Utilizzano una varietà di tattiche, come e-mail di phishing e truffe, per indurre le vittime a divulgare informazioni sensibili o a trasferire fondi su conti fraudolenti. Gli effetti delle truffe via e-mail possono essere significativi e includono perdite finanziarie, furto di identità e danni alla reputazione.

Come si individuano le truffe via e-mail?

Le truffe via e-mail possono essere difficili da individuare, ma i segnali comuni possono includere:

  • Il messaggio non supera i controlli di autenticazione e-mail. Per autenticare l'origine di un'e-mail è possibile utilizzare Sender Policy Framework (SPF), DomainKeys Identified Mail (DKIM) e Domain-based Message Authentication Reporting and Conformance (DMARC). Se un'e-mail non supera uno di questi controlli, potrebbe trattarsi di una truffa.
  • Urgenza indotta o limite di tempo. Un altro segnale a cui prestare attenzione è l'uso di un linguaggio urgente o minaccioso, ad esempio l'insistenza che la vittima agisca immediatamente per evitare conseguenze negative. Gli aggressori usano spesso tattiche intimidatorie per indurre le vittime ad agire rapidamente, senza riflettere.
  • Errori, errori, errori. Il corpo dell'e-mail è pieno di errori, come una grammatica scadente, errori di ortografia e una struttura della frase errata.

Sebbene questi siano alcuni segni comuni di una truffa via e-mail, gli aggressori sono diventati sempre più sofisticati nel tempo e hanno imparato a creare e-mail convincenti e difficili da rilevare. In particolare, la maggiore disponibilità di potenti chatbot di machine learning ha consentito agli aggressori di generare testi e-mail privi di errori a una velocità maggiore rispetto a prima.

Come possono le aziende fermare le truffe via e-mail?

Le truffe via e-mail sono una realtà consolidata e non possono essere eliminate completamente tramite programmi di formazione sulla consapevolezza. Tuttavia, ci sono diverse best practice e tecniche di sicurezza e-mail che possono aiutare a ridurre le possibilità di un attacco di truffa via e-mail riuscito.

  • Valuta le e-mail in base ai segnali sospetti. Questo include un'analisi accurata delle intestazioni delle e-mail, dei nomi dei mittenti e degli indirizzi e-mail. Inoltre, il corpo dell'e-mail può includere allegati o collegamenti che potrebbero condurre a malware o altri collegamenti dannosi. Come regola generale, è sempre meglio usare cautela quando si aprono le e-mail, anche se sembrano legittime.
  • Non condividere informazioni personali tramite e-mail. Le informazioni personali comprendono numeri di previdenza sociale, informazioni sui conti bancari e password.
  • Blocca lo spam. Molti provider di posta elettronica dispongono di filtri antispam integrati, ma i servizi di filtraggio di terze parti possono fornire una protezione aggiuntiva o più completa. Altre tecniche per bloccare lo spam includono l'annullamento dell'iscrizione a mailing list o newsletter e il mantenimento della riservatezza degli indirizzi e-mail.
  • Integra i protocolli di sicurezza della posta elettronica. Gli strumenti di autenticazione e-mail come SPF, DKIM e DMARC possono aiutare a verificare l'origine di un'e-mail. I proprietari di domini possono configurare questi record per rendere difficile per gli aggressori impersonare i propri domini in un attacco di spoofing del dominio.
  • Esegui un servizio di isolamento del browser. Le tecnologie di isolamento del browser isolano ed eseguono i contenuti del browser al di fuori dei dispositivi locali, proteggendo le organizzazioni da script dannosi e download pericolosi.
  • Filtra il traffico con un gateway Web sicuro. È possibile configurare un gateway Web sicuro (SWG) per impedire agli utenti di scaricare file o condividere dati sensibili. SWG ispeziona i dati e il traffico alla ricerca di malware noto, quindi blocca le e-mail in base a una serie predefinita di criteri di sicurezza.
  • Identificare in anticipo le campagne di frode via e-mail. Alcuni provider di sicurezza e-mail sono in grado di rilevare e bloccare le frodi via e-mail. Esamina in modo proattivo Internet alla ricerca di infrastrutture e campagne di attacco, scopre tentativi di frode via e-mail e fornisce visibilità su account e domini compromessi. Scopri di più su come prevenire le frodi via e-mail con Cloudflare Email Security.