Furto di identità digitale: 5 consigli per evitare le truffe aziendali

Un furto di identità digitale è una minaccia molto più diffusa di quanto l’utente internet comune possa immaginare. Perché il furto d’identità può avvenire ormai in tanti modi, anche senza colpa alcuna da parte della vittima. Sono sempre più frequenti i grandi attacchi di cyber criminali che entrano in server internazionali di servizi web e fanno incetta di dati personali degli utenti. E questi “data breach” si aggiungono alle tecniche più classiche, phishing o malware utilizzati dai criminali per sottrarre dati dai pc o dai cellulari degli utenti.

Nel mezzo di una pandemia senza precedenti, si sta peraltro assistendo a un forte aumento di tutti i tipi di frode. I truffatori esperti stanno sfruttando il caos attuale e purtroppo più persone utilizzano le frodi nel tentativo di aumentare le loro entrate. E in virtù di questo oltre al furto di identità personale, si è registrato un aumento delle imprese vittime del furto di identità. Come lo spoofing (falsificazione d’identità) di un sito Web o l’intercettazione delle e-mail e la modifica dei dettagli di pagamento. Tutte le aziende hanno business diversi e pertanto i rischi e l’esposizione al furto di identità digitale differiscono. Ci sono 5 punti cardine che consigliamo per poter fermare o almeno ridurre il rischio di queste frodi particolare alle aziende.

Assicurarsi di essere conformi al GDPR

Essere a conoscenza delle nuove regole e assicurarsi che tutti i dipendenti capiscano cosa significa la normativa GDPR. Una violazione dei dati è il modo più semplice per i truffatori di acquisire le tue informazioni e quelle dei tuoi clienti.

Controllare la propria sicurezza IT

Assicurarsi di avere un buon software antivirus installato su tutti i dispositivi utilizzati dai dipendenti per accedere ai propri sistemi, inclusi i telefoni cellulari. Un’azienda a rischio più elevato, dovrà considerare l’utilizzo della biometria. L’autenticazione a due passaggi dovrebbe essere standard per accedere al server. Ricordare regolarmente ai dipendenti che lavorano a casa le nozioni di base sulla sicurezza, come l’installazione di aggiornamenti, la sicurezza delle password e la modifica delle password sull’hub Internet. Idealmente, le password dovrebbero essere automaticamente aggiornate sulla posta elettronica interna.

Inoltre bisogna preparare un piano di crisi. L’obiettivo dovrebbe essere quello di limitare i danni ai clienti e quindi all’azienda stessa. Il piano dovrà assicurare di essere in grado di informare immediatamente i clienti di qualsiasi violazione (se aspettate anche solo un giorno aumenterete la loro esposizione per identificare il furto). Questo è anche un requisito GDPR.

Considerare i rischi di ricatto e corruzione

I truffatori prenderanno di mira e tenteranno (con denaro o ricatto) di costringere i dipendenti a rubare e vendere i dati dei propri clienti. Questa è una tattica molto comune. È difficile bloccare queste frodi interne, ma sarà di aiuto disporre di tutte le informazioni più utili sui propri dipendenti per capire se sta accadendo qualcosa di strano.

La maggior parte dei furti interni è opportunistica piuttosto che premeditata. Per mitigare questo rischio assicurarsi di avere controlli interni senza che nessuno abbia accesso ai sistemi di pagamento. La verifica a due livelli è importante per il pagamento di fatture, ecc. Per garantire che nessuno sia tentato di indirizzare erroneamente un pagamento o creare fatture false.

Condividere i rischi

Se sospettate di essere stati presi di mira o avete ricevuto un’e-mail phishing, questa dovrebbe essere condivisa in modo che altri possano essere avvisati delle minacce. Tenere d’occhio le nuove truffe seguendo la polizia postale e altri enti ufficiali sui social media.

A tal proposito una delle forme più comuni e più semplici di furto di identità digitale è quella in cui il truffatore si pone, in modo convincente, come fornitore (o dipendente) chiedendo di modificare le coordinate bancarie. Non inviate mai denaro in risposta a un’e-mail o un messaggio, anche per qualcuno che conoscete bene. Anche in questo caso se si ha timore di aver subito un tentativo di attacco “telefonico” condividere il rischio con l’azienda.

Non utilizzare il Wi-Fi pubblico

E’ molto semplice creare un account che sembri ufficiale ed in realtà non lo è. Il truffatore sarà quindi in grado di rubare informazioni personali spacciandosi tramite un server fittizio aziendale. Se dovete utilizzare un Wi-Fi pubblico , verificate il server per assicurarsi di accedere in quello giusto.


Furto di identità digitale: 5 consigli per evitare le truffe aziendali - Ultima modifica: 2020-07-20T09:43:06+00:00 da Francesco Marino

Giornalista esperto di tecnologia, da oltre 20 anni si occupa di innovazione, mondo digitale, hardware, software e social. È stato direttore editoriale della rivista scientifica Newton e ha lavorato per 11 anni al Gruppo Sole 24 Ore. È il fondatore e direttore responsabile di Digitalic

Recent Posts

I trend di sovranità digitale del 2026: nuove direzioni per l’autonomia tecnologica

Cloud sovrano, autonomia tecnologica e indipendenza dei dati sono i pilastri su cui le organizzazioni…

4 minuti ago

Tesla ferma la produzione di Model S e Model X

Elon Musk ha annunciato la fine della produzione di Model S e Model X per…

6 ore ago

Business Meets Innovation di AHK: quando l’open innovation diventa politica industriale tra Italia e Germania

Business Meets Innovation  è l’evento della Camera di Commercio Italo-Germanica che mette in contatto corporate…

6 giorni ago

Dispositivi intelligenti, bersaglio degli hacker: come metterli (e tenerli) al sicuro

Smart home e dispositivi intelligenti sono sempre più nel mirino degli hacker. Scopri perché sono…

6 giorni ago

Khaby Lame vende per $ 975 milioni la sua società, ecco cosa significa davvero

Khaby Lame vende per $ 975: un'operazione da quasi un miliardo di dollari ridefinisce il…

6 giorni ago

TD SYNNEX accelera l’innovazione AI in Europa con il nuovo SAS Partner Solution Environment

TD SYNNEX lancia SAS Partner Solution Environment: una piattaforma di enablement per i partner che…

1 settimana ago

Digitalic © MMedia Srl

Via Italia 50, 20900 Monza (MB) - C.F. e Partita IVA: 03339380135

Reg. Trib. Milano n. 409 del 21/7/2011 - ROC n. 21424 del 3/8/2011