Come posso riconoscere i tentativi di phishing?

L'email è una delle forme di comunicazione più comuni oggi. Ma anche se l'email è comoda, comporta alcuni rischi. Il phishing e le email false sono diffusi e possono portare al furto di identità, perdite finanziarie e altre violazioni della sicurezza. È importante imparare a riconoscere e proteggerti dalle email fraudolente per assicurarti che tu e la tua azienda siate al sicuro dai truffatori.
 

Cos'è il phishing?

Il phishing è un tipo di truffa online in cui i truffatori fingono di essere un'azienda fidata per rubare le tue informazioni personali. Usano spesso email, messaggi di testo/SMS e chiamate telefoniche. Con la tecnologia avanzata dell'IA, possono persino effettuare videochiamate false per colpire aziende e governi.
 

Come distinguere tra email legittime e malevole

Ricorda che i phisher cercano di rendere le loro email il più legittime possibile. Non dovresti fare affidamento solo sulle somiglianze di formato, come loghi riconoscibili o nomi aziendali.

Controlla l'indirizzo email del mittente:

Controlla sempre l'indirizzo email del mittente. I phisher spesso usano indirizzi email che somigliano a quelli legittimi, ma contengono errori di ortografia o caratteri aggiuntivi. Se hai dei dubbi, leggi Come posso fare Report di (presunto) phishing?.

Le email di Mollie utilizzano misure tecniche per proteggere dalle email false, grazie alle quali nei principali software di posta elettronica viene visualizzato il logo di Mollie. Questo dipenderà dal tuo provider di posta elettronica.

 

Esempio di un'email valida di Mollie tramite Gmail 


Controlla il saluto e la chiusura:

Le email autentiche che inviamo di solito si rivolgono a te (nostro cliente) per nome. Fai attenzione alle email che iniziano con un saluto generico come "Gentile cliente" o "Ciao utente". 

Le email relative all'account, come quelle che notificano la ricezione di un nuovo pagamento, includeranno anche il tuo Mollie ID nel piè di pagina come riferimento.

Attento a urgenze o minacce:

Le email di phishing spesso creano un senso di urgenza. Potrebbero affermare che le tue fatture sono scadute e che ci saranno conseguenze se non agisci immediatamente. Sii scettico su email di questo tipo e verifica l'email direttamente con l'organizzazione stessa (tramite un diverso metodo di comunicazione o un indirizzo email valido).

Nota: a causa dei nostri obblighi normativi, occasionalmente dobbiamo verificare l’identità dei nostri clienti. Qualsiasi informazione sensibile richiesta deve essere condivisa in modo sicuro solo tramite il tuo account nel Mollie Dashboard.

Controlla errori di ortografia e grammaticali:

Le email di phishing spesso contengono errori di ortografia e grammatica. Le organizzazioni legittime mantengono uno standard professionale di comunicazione. Gli errori di battitura possono essere un segnale di un'email fraudolenta. I tentativi di phishing probabilmente diventeranno sempre più sofisticati e convincenti con l'aggiunta dell'intelligenza artificiale (AI).

Controlla i collegamenti ipertestuali e gli URL passandoci sopra il mouse prima – NON cliccarci sopra

Passa il mouse sopra qualsiasi link senza cliccarci per vedere l'URL di destinazione. Se l'URL ti sembra sospetto o non ha nulla a che vedere con l'organizzazione dichiarata, non cliccarci sopra. Verifica sempre attraverso il sito web ufficiale o il dominio. 
Nota: Una email da Mollie utilizzerà sempre il corretto dominio mollie.com nell'indirizzo email.

Questi sono sottodomini validi di Mollie:

  • https://et.mollie.com
  • https://click.email.mollie.com
  • https://view.email.mollie.com
  • https://links.mollie.com

Mollie invia email solo dai seguenti domini:

  • @mollie.com 
  • @email.mollie.com
  • @mail.mollie.com
  • @notification.mollie.com
  • @invoicing.mollie.com
  • @test.invoicing.mollie.com

Ecco dove collegano:

Evita di fornire dati personali:

Fai attenzione alle email che chiedono informazioni sensibili come password o dati della carta di credito. 
Potremmo chiedere queste informazioni, ma forniremo un modo sicuro per condividerle tramite un caricamento diretto nel tuo Mollie Dashboard. Se non lo facciamo, puoi richiederci di farlo.

Potremmo chiederti di caricare sul tuo account uno dei seguenti: documenti di identità, registrazione aziendale e informazioni sull'organigramma aziendale.

Non ti chiederemo mai password, chiavi API o dati della carta di credito.

Controlla il tuo account Mollie separatamente

Cerchiamo di evitare l'invio di informazioni riservate tramite email. Potremmo chiederti di visualizzare i messaggi in modo sicuro nel tuo account Mollie tramite il centro notifiche.

Se ricevi un'email che ti chiede di cliccare per visualizzare un messaggio, puoi sempre ignorare questa richiesta accedendo al tuo account Mollie (tramite https://my.mollie.com o l'app di Mollie). Questo ti assicurerà di accedere sempre in modo sicuro alle informazioni dalla nostra piattaforma.

Continua a imparare per proteggere la tua attività

Questa non è una lista esaustiva. È importante continuare a informarti sulle tecniche di phishing più comuni e rimanere aggiornato sulle ultime truffe così da sapere cosa cercare. La consapevolezza è la migliore difesa contro i tentativi di phishing.

 

Come segnalo un (suspetto) phishing?

Se sospetti di aver ricevuto una falsa email da Mollie, puoi segnalarla a phishing@mollie.com. Includi una copia dell'email, idealmente con le intestazioni tecniche dell'email.

Altre risorse: