Privacy - indicazioni del Garante sulla prevenzione dal Phishing: la “Pesca” di dati personali

25 marzo 2022

Privacy - indicazioni del Garante sulla prevenzione dal Phishing: la “Pesca” di dati personali

Privacy - indicazioni del Garante sulla prevenzione dal Phishing: la “Pesca” di dati personali

Il phishing è una tecnica illecita utilizzata per appropriarsi di informazioni riservate relative a una persona o a un’azienda – username e password, codici di accesso (come il PIN del cellulare), numeri di conto corrente, dati del bancomat e della carta di credito con l’intento di compiere operazioni fraudolente.

La truffa avviene di solito via email, ma possono essere utilizzati anche sms, chat e social media. Il «ladro di identità» si presenta, in genere, come un soggetto autorevole (banca, gestore di carte di credito, ente pubblico, ecc.) che invita a fornire dati personali per risolvere particolari problemi tecnici con il conto bancario o con la carta di credito, per accettare cambiamenti contrattuali o offerte promozionali, per gestire la pratica per un rimborso fiscale o una cartella esattoriale, ecc..

In genere, i messaggi di phishing invitano a fornire direttamente i propri dati personali, oppure a cliccare un link che rimanda ad una pagina web dove è presente un form da compilare. I dati così carpiti possono poi essere utilizzati per fare acquisti a spese della vittima, prelevare denaro dal suo conto o addirittura per compiere attività illecite utilizzando il suo nome e le sue credenziali.

Per prevenire questo fenomeno il Garante per la Protezione dei Dati Personali ha pubblicato una guida dedicata.

I nostri consulenti restano a disposizione per ogni chiarimento in merito.