catfishing Il catfishing è una tecnica comune utilizzata sui social media per attaccare le vittime attraverso falsi profili e profili. Questa tecnica viene utilizzata anche sui siti di incontri, facendo leva sulle emozioni delle persone, il più delle volte per ottenere profitti fraudolenti o furti di identità. Il catfishing sfrutta gli utenti disposti a ignorare i segnali d'allarme che indicano che un amico o un conoscente potrebbe non essere chi dice di essere.
Queste interazioni su siti di incontri o social media spesso si concludono con l'invio da parte delle vittime di regali, denaro o informazioni personali al "catfisher" (aggressore), perché la vittima crede che il "catfish" sia una persona reale che ha bisogno di soldi o informazioni per un motivo specifico (un familiare malato, l'affitto, ecc.). Fanno leva sulle insicurezze emotive e sono perpetrate da persone abili nel manipolare gli altri contro la loro volontà attraverso lusinghe, minacce e altri inganni emotivi.
Fonte: TechTarget, QualÈIlMioIndirizzoIP.com
Letture aggiuntive: Catfishing: come i truffatori romantici seducono gli anziani
Termini correlati: Ingegneria sociale
Il modo migliore per difendere i tuoi dipendenti dal catfishing è istruirli e formarli sulla consapevolezza e sulle migliori pratiche in materia di sicurezza informatica. Le stesse misure che insegnano a individuare e a prestare attenzione agli attacchi di ingegneria sociale aiuteranno a individuare gli attacchi di catfishing ai danni di una persona. Oltre alla formazione sulla sicurezza informatica, CyberHoot consiglia di seguire questi passaggi per riconoscere i campanelli d'allarme del catfishing e le azioni da intraprendere:
La relazione progredisce rapidamente
La maggior parte delle storie di catfishing che leggerete rivelerà con quanta forza e rapidità una persona si appropria delle sue potenziali vittime. Se già dai primi scambi la persona sembra portare avanti la relazione a un ritmo sostenuto senza nemmeno avervi conosciuti, molto probabilmente siete vittime di catfishing. Fate attenzione.
Utilizzando esclusivamente comunicazioni scritte o telefonate (spesso discutendo di un incontro di persona, ma ripetutamente facendo emergere circostanze che impediscono loro di farlo), è molto probabile che stiano nascondendo la loro vera identità. Se sei veramente interessato, richiedi una chiamata Skype o Face-Time.
Avere un account sui social media al giorno d'oggi non garantisce l'identità di una persona. Se i suoi account mostrano pochi amici e meno post (essere taggati nelle foto degli amici è molto utile), potrebbe essere un pesce gatto.
Tutti, di tanto in tanto, hanno bisogno di una mano, ma in genere la richiesta dovrebbe essere rivolta a familiari o amici stretti, a qualcuno che si conosce da tempo. Se qualcuno online ha mostrato interesse per te e ti chiede di inviare dei fondi a lui o a un "amico", consideralo un campanello d'allarme. Non dare mai informazioni personali o denaro a persone che non hai incontrato di persona!
Se affermano di provenire da un paese anglofono ma è evidente che hanno una scarsa padronanza della lingua, non aver paura di fare altre domande. Quando sembra che tu li abbia scoperti, un pesce gatto in genere interromperà la comunicazione e cercherà qualcun altro da truffare. Simile a Phishing attacchi, ortografia e grammatica scadenti potrebbero essere un chiaro indizio.
Cercano di guadagnarsi la vostra pietà o i vostri soldi, sapendo come far leva sulle emozioni. Racconti di traumi infantili condivisi in tenera età con uno sconosciuto dovrebbero indicare che stanno cercando di creare una connessione emotiva immediata. I "catfishers" forniranno spiegazioni elaborate e sofisticate sul perché non possono più usare Skype o Face-Time, o persino sul perché hanno bisogno di un trasferimento di denaro urgente.
Il catfishing non è molto diverso dall'ingegneria sociale. Si basa su una relazione, costruita rapidamente attraverso un social media, per convincere la vittima a fare qualcosa che porterà un vantaggio significativo al catfisher. Insegnate ai dipendenti a essere scettici online, a fare domande, a fidarsi ma a verificare l'identità di chiunque stiano comunicando. L'anonimato online è un vantaggio e una maledizione. Non fidatevi di nulla che non abbiate verificato personalmente o professionalmente.
https://www.youtube.com/watch?v=ttyfG30AfqA
Scopri e condividi le ultime tendenze, i suggerimenti e le best practice in materia di sicurezza informatica, oltre alle nuove minacce a cui prestare attenzione.
I token OAuth non scadono quando i dipendenti se ne vanno, le password cambiano o le app diventano instabili. Il tuo programma di sicurezza ha bisogno di...
Leggi di più
La maggior parte delle violazioni non inizia con un hacker in felpa che decifra un codice alle 3 del mattino. Iniziano con il tuo nome utente e un...
Leggi di più
Aggiornamenti dell'articolo: Al 6 maggio 2026, tutti i principali laboratori di intelligenza artificiale statunitensi, tra cui Google DeepMind, Microsoft, xAI,...
Leggi di piùOttieni una visione più attenta dei rischi per l'uomo, con un approccio positivo che supera i tradizionali test di phishing.
