facebook-logoMigliaia di utenti utilizzano la nostra community su Facebook per aiutarsi tra di loro e per ricevere supporto.Iscriviti anche te!

Supporto clienti

Smishing

Cos’è lo smishing?

Lo smishing è una particolare forma di phishing che prende di mira gli smartphone degli utenti, utilizzando come forma di attacco SMS o altri messaggi di testo. La vittima di un attacco di smishing riceve un SMS o un’altra tipologia di messaggio (es. WhatsApp) sul proprio smartphone, che lo esorta a cliccare su un link o a rispondere al messaggio comunicando al mittente informazioni private. 

Come negli attacchi di phishing via e-mail, spesso i messaggi di smishing contengono informazioni o hanno un tono volto a spaventare la vittima, ad esempio chiedendole di intraprendere azioni immediate per evitare conseguenze negative.


Fatture in Cloud non ti chiederà mai di inviare informazioni riservate via e-mail!
Come riconoscere un attacco di smishing
È un attacco di smishing, anche se il messaggio sembra provenire da Fatture in Cloud, se:

✔ Il messaggio contiene errori grammaticali o sembra tradotto 

✔ Il numero di telefono che ti ha inviato il messaggio ha poche cifre 

✔ Ti viene chiesto di accedere a un link sospetto e/o che ha un dominio diverso da quello di Fatture in Cloud

✔ Ti viene chiesto di inserire informazioni riservate (es. password, codici di carte di pagamento)

✔ Il messaggio è generico e non personalizzato

✔ Il messaggio trasmette un falso senso di urgenza

Cosa fare se hai ricevuto un messaggio sospetto?

Se ti è arrivata un messaggio e sospetti che sia un tentativo di smishing:

 COSA FARE


 COSA NON FARE
  • Blocca il numero di telefono dalle impostazioni del tuo smartphone.

  • NON rispondere all’SMS o messaggio e non comunicare informazioni riservate.
  • NON cliccare sui link/scaricare app inclusi nel messaggio sospetto.

Contatta il nostro servizio di assistenza, tramite il form a questo link https://www.fattureincloud.it/sicurezza-account/#segnalazioni per segnalare la ricezione di tale comunicazione inoltrando copia (comprensiva di mittente ed oggetto) del messaggio ricevuto.
Cosa fare se sei stato vittima di un attacco di smishing?

Se hai ricevuto un messaggio di smishing e hai fornito tue informazioni personali

Modifica subito la password dell'account compromesso e avvisa tempestivamente il nostro servizio di assistenza dell’accaduto.

Se hai fornito informazioni inerenti conti correnti o carte di credito è importante procedere subito alla sospensione di questi servizi rivolgendosi agli istituti di credito così da prevenire addebiti illeciti.

Se hai utilizzato la password carpita dai criminali su altri siti web, cambia la password su tutti gli account per evitare la compromissione di altre informazioni personali (e-mail, foto, rubrica telefonica, ecc.).
Le fasi di un attacco di smishing

Un tentativo di smishing si articola solitamente in quattro fasi:


Invio di falsi SMS da parte del truffatore

Il truffatore, di solito attraverso un sistema di invio automatizzato, invia un SMS o altro messaggio (es. whatsApp) al numero di cellulare dell'utente fingendosi Fatture in Cloud. 

Per essere credibile, il messaggio fraudolento informa di solito l’utente della necessità di aggiornare i propri dati o richiede il compimento di qualche azione urgente.





Ricezione del messaggio

Il messaggio fraudolento può contenere un link che rinvia l’utente a un sito web e gli chiede di inserire informazioni riservate come username, password e/o altri dati (es. carta di credito o altri codici). In alternativa, il messaggio potrebbe richiedere all’utente di rispondere direttamente, condividendo con la risposta determinate informazioni confidenziali.





Accesso al sito fasullo

Il link contenuto nel messaggio rinvia l’utente a un sito web fittizio, che riproduce fedelmente il sito web di Fatture in Cloud, includendo il logo, il nome e il layout tipico del sito originale, ma che è direttamente controllato dal truffatore.





Invio delle informazioni riservate 

Una volta inserite le informazioni riservate all’interno del sito web fasullo o comunicate le informazioni rispondendo al messaggio di smishing, i dati sono archiviati nel database del server di chi ha condotto l'attacco che potrà disporne a proprio piacimento.

Esempi di attacco smishing

Un tipico messaggio di smishing potrebbe riguardare:

  • la scadenza di una determinata password 
  • l’invito a scaricare una app o un software
  • l’alert di violazione di un account
  • la necessità di confermare le informazioni su carta prepagata o carta di credito
  • la mancanza o incompletezza di informazioni
  • la vincita di un premio o la presentazione di un’offerta last minute, che invitano ad inserire le coordinate bancarie per far sì di esser tra i primi a beneficiarne.



Non trovi quello che stai cercando?

Il tempo medio di risposta è di circa 24 ore.

Le nostre guide hanno già la risposta che cerchi: prova a cercare tra gli altri articoli.
Contatta l'assistenza
Fatture in Cloud è finalizzato a consentire il trattamento dei Dati Personali strettamente necessari ai fini della gestione degli adempimenti contabili e amministrativi relativi alle fatture elettroniche. Tale trattamento richiede che Fatture in Cloud sia utilizzato in conformità con i principi di minimizzazione, integrità e riservatezza previsti dalla normativa in materia di protezione dei dati personali applicabile, ad esempio limitando la descrizione della prestazione professionale svolta a quanto strettamente necessario a fini fiscali per evitare di includere dati di minori o relativi a prestazioni sanitarie, condanne penali e reati