Cybersecurity, attenzione alle frodi via e-mail

Condividi
frodi via mail

«Lo studio professionale per cui lavoro non ha ricevuto un pagamento perché il cliente, dopo aver ricevuto un’e-mail apparentemente proveniente da un nostro indirizzo, ha eseguito il versamento su un conto estero. Dobbiamo rinunciare alla somma?», chiede un lettore di Sicurezza.

Risponde Gianluca Pomante, avvocato cassazionista esperto di Data Protection.

La frode tramite la tecnica dell’intrusione nelle comuni­cazioni (man in the middle) è purtroppo ormai molto diffusa, soprattutto a causa dell’uso promiscuo di smartphone e tablet per finalità lavorative e ludiche, che agevola l’attività dei criminali informatici.

Generalmente, l’utente medio non presta particolare attenzione alle misure di sicurezza di tali dispositivi, che avrebbero bisogno innanzitutto di antivirus e antimalware, come qualsiasi altro sistema informatico, e anche le app realizzate per i dispositivi ultraleggeri sono, troppo spesso, scarsamente studiate per garantire la sicurezza delle comunicazioni e dei dati trattati. Sono utili e funzio­nano bene, ma ciò non significa che siano sicure. Il frequente ricorso a punti di accesso pubblici a Internet, senza precauzioni come un buon programma di VPN, contribuisce all’insicurezza dell’intero sistema, per la facilità con cui è possibile leggere i dati in transito sull’infrastruttura di rete.

Frodi via e-mail, mai abbassare la guardia

È una buona pratica quella di utilizzare un dispositivo per le questioni personali (social network, giochi, navigazione su Internet, foto, filmati e musica) e uno per le attività lavo­rative, distinguendo ulteriormente tra l’uso di app bancarie e finanziarie, maggiormente a rischio per le perdite economiche, e quelle più gestionali, come la posta elettronica, il CRM e la messaggistica.

Tornando al caso specifico, occorre preliminarmente verificare se il cliente ha ricevuto un’e-mail fasulla (fake mail) con il mittente mascherato (della quale avrebbe potuto verificare l’intestazione o header e comprendere che proveniva da un indirizzo diverso da quello palesato) o se invece, come sta purtroppo accadendo con maggiore frequen­za da qualche mese nelle frodi via e-mail, è stata compromessa una casella (mailbox) di posta elettronica dello studio professionale.

In tale secondo caso, il cliente ha correttamente effettuato il versamento, ritenendo attendibile il mittente, e l’unico addebito che sarà possibile muovergli (tesi molto debole in un eventuale giudizio) è quello di non aver verificato, telefonicamente o tramite altro canale di comunicazione, la fondatezza della richiesta.

Sei interessato alla tematica della cybersecurity? Dai uno sguardo anche a questi articoli.

Richiedi maggiori informazioni

Edicola web

[paperlit id="prj_5c66717ea7555" show_issue="yes" all_title="Edicola Web"]

Ti potrebbero interessare

Unico POD

Unico POD

«Due società appartenenti allo stesso gruppo, operanti su un complesso immobiliare industriale avente caratteristiche condominiali (tetto e/o altre parti comuni), eventualmente costituendo un condominio, potrebbero avere un unico POD?», chiede un lettore di Elettro.

Scarico fumi di una caldaia a condensazione

«Buongiorno, ho bisogno di una delucidazione per la canna fumaria di una caldaia domestica. Ho installato una caldaia a condensazione a camera stagna (scarico fumi in pressione positiva) in una cascina, dove c’è un tetto basso (zona deposito) e attaccata c’è l’abitazione principale, più alta di un piano (quindi 3-4 mt più alta rispetto alla tettoia). Il vicino contesta il fatto che la canna fumaria non abbia sbocco al di sopra del tetto. Questa affermazione è corretta? La canna fumaria dovrebbe andare al di sopra del tetto della casa principale, anche se si trova ad una distanza di oltre 15 mt dalla stessa? Non basta il rispetto di certe distanze per la canna fumaria?», chiede un lettore di GT.

Privacy e videosorveglianza fuori dal centro commerciale

«Gestisco un centro commerciale e, a causa di alcuni recenti furti delle auto in sosta, vorrei installare un impianto di videosorveglianza nel parcheggio esterno. Quali sono le regole principali e le cautele che devo adottare per non violare la privacy di clienti e dipendenti?» chiede un lettore di Sicurezza.

tubi interrati

Tubi interrati

«Ma, per una villetta unifamiliare, quali sono le dimensioni dei cavidotti/tubi da prevedere dalla strada, e quanti devono essere 1 o 2?» , chiede un lettore di Elettro.