Una truffa via e-mail è un tipo di truffa che utilizza la posta elettronica per indurre le vittime a rivelare informazioni personali o a trasferire fondi su conti fraudolenti.
Dopo aver letto questo articolo sarai in grado di:
Argomenti correlati
Business Email Compromise (BEC)
Cosa si intende per sicurezza della posta elettronica?
Che cos'è il Vendor Email Compromise (VEC)?
Secure Email Gateway (SEG)
Sicurezza degli allegati e-mail
Abbonati a theNET, il riepilogo mensile di Cloudflare sulle tematiche più discusse in Internet.
Copia link dell'articolo
La truffa via e-mail si riferisce a una varietà di truffe e attività dannose eseguite tramite e-mail. Questi attacchi possono variare da semplici truffe a pagamento anticipato che prendono di mira individui ignari, fino a sofisticati attacchi di Business Email Compromise (BEC), il cui scopo è indurre grandi uffici contabili a pagare fatture fraudolente. Gli aggressori che commettono truffe via e-mail spesso utilizzano tattiche di social engineering, come spacciarsi per figure autorevoli di fiducia o usare un linguaggio urgente o carico di emotività, per manipolare le vittime e indurle ad agire in modo dannoso per loro stesse o per la loro organizzazione.
Esistono molti esempi di truffe via e-mail, ma uno degli esempi più noti è la truffa delle tariffe anticipate, nota anche come truffa del "principe straniero". In questa truffa, un individuo che si spaccia per un principe ricco promette di trasferire una grossa somma di denaro sul conto della vittima in cambio di un piccolo pagamento anticipato o una commissione di trasferimento. Una volta effettuato il pagamento, i fondi promessi non si materializzano mai.
Questa truffa è in circolazione da secoli. La sua origine risale alla fine del XIX secolo, quando era nota come la truffa del prigioniero spagnolo. In questa versione, un truffatore contattava le vittime, affermando di aiutare un ricco prigioniero spagnolo a fuggire e promettendo una ricompensa in cambio di una tangente per la guardia.
La truffa si è evoluta e continuerà ad evolversi, ma il suo principio fondamentale rimane: promettere qualcosa in cambio di niente sfruttando le vulnerabilità delle persone.
Una truffa via e-mail è una pratica pericolosa che è diventata sempre più comune nell'era digitale odierna. L'obiettivo principale degli autori degli attacchi è in genere quello di rubare denaro o dati personali, o entrambi. Utilizzano una varietà di tattiche, come e-mail di phishing e truffe, per indurre le vittime a divulgare informazioni sensibili o a trasferire fondi su conti fraudolenti. Gli effetti delle truffe via e-mail possono essere significativi e includono perdite finanziarie, furto di identità e danni alla reputazione.
Le truffe via e-mail possono essere difficili da individuare, ma i segnali comuni possono includere:
Sebbene questi siano alcuni segni comuni di una truffa via e-mail, gli aggressori sono diventati sempre più sofisticati nel tempo e hanno imparato a creare e-mail convincenti e difficili da rilevare. In particolare, la maggiore disponibilità di potenti chatbot di machine learning ha consentito agli aggressori di generare testi e-mail privi di errori a una velocità maggiore rispetto a prima.
Le truffe via e-mail sono una realtà consolidata e non possono essere eliminate completamente tramite programmi di formazione sulla consapevolezza. Tuttavia, ci sono diverse best practice e tecniche di sicurezza e-mail che possono aiutare a ridurre le possibilità di un attacco di truffa via e-mail riuscito.