Lo Smishing (o phishing tramite SMS) è una forma di truffa attraverso messaggi di testo e sistemi di messaggistica (compresi quelli delle piattaforme social media) per appropriarsi di dati personali a fini illeciti.
I messaggi di smishing invitano i destinatari a compiere azioni come:
- cliccare dei link che conducono o ad un form online, in cui inserire dati personali, dati bancari o della carta di credito, o per installare sullo smartphone della vittima programmi malevoli;
- scaricare un allegato che può anch'esso contenere programmi malevoli;
- rispondere ai messaggi ricevuti inviando dati personali come il codice fiscale, il PIN del bancomat o quello utilizzato per l’Internet banking;
- chiamare un numero di telefono, dove poi un finto operatore o un sistema automatizzato chiederanno di fornire informazioni di vario tipo o fornire informazioni con urgenza, per non rischiare danni come ad esempio il blocco di utenze, della carta di credito o del conto o sanzioni.
COME DIFENDERSI?
Per iniziare, è bene non comunicare mai le informazioni personali o dati come codici di accesso a sconosciuti.
Ricordiamo che le istituzioni e le banche non chiedono di fornire i propri dati personali tramite SMS o messaggistica istantanea, specie se si tratta di informazioni come le credenziali di accesso che loro stessi ci invitano a mantenere segrete.
Se si crede di essere state vittime di smishing (e in generale di phishing) riguardo dati bancari gli interessati potranno contattare immediatamente il proprio istituto di credito al fine di segnalare l'accaduto e, in caso di sottrazione di denaro, richiedere il blocco delle transazioni e denunciare la truffa di cui si è state vittime alle autorità di polizia.
Lo Staff IusPrivacy è a disposizione per rispondere a tutte le richieste di informazioni inerenti il tema in oggetto.