In ambito informatico il phishing è una attività truffaldina che
sfrutta una tecnica di ingegneria sociale, ed è utilizzata per ottenere l'accesso
a informazioni personali o riservate con la finalità del furto di identità mediante
l'utilizzo delle comunicazioni elettroniche, soprattutto falsi messaggi di posta elettronica
o messaggi istantanei, ma anche contatti telefonici.
Grazie a questi messaggi, l'utente è ingannato e portato a rivelare dati personali,
come numero di conto corrente, numero di carta di credito, codici di identificazione,
etc.
Il processo standard delle metodologie di attacco di phishing può riassumersi nelle
seguenti fasi:
Tratto da Wikipedia, l'enciclopedia libera.
Grab this swicki from eurekster.com
In Italia il fenomeno ha coinvolto diversi istituti di credito che offrono il servizo di Home Banking e dal mese di Aprile 2007 anche le Poste Italiane e la banca San Paolo-Intesa.
Particolarmente preso di mira dal phishing nel mese di Aprile del 2007 è stato il sito delle Poste Italiane.
In questo caso il phisher invita il destinatario dell' e-mail a collegarsi sul (falso) sito delle Poste Italiane
per la "verifica dei dati anagrafici forniti".
Nel tentativo di essere maggiormente convincente minaccia anche la possibilità di
una "interruzione del servizio" usando termini come "reato penalmente perseguibile".
(Guarda l'E-mail)
Un'altra e-mail, che da un punto di vista grafico e di contenuti può risultare a prima vista più accattivante e più credibile rispetto alla precedente, cerca di convincere a fornire informazioni per diventare "utente verificato" e poter usufruire di non meglio specificati "nuovi servizi"; il phisher in questo caso non usa toni minacciosi ma si rivolge all'utente cercando di fare leva su un suo possibile interesse per eventuali servizi aggiuntivi. (Guarda l'E-mail)
Un altro caso veramente singolare è quello di una e-mail
che circola da maggio del 2007 e che coinvolge il gruppo bancario SanPaolo-Intesa.
In questo caso il phisher avverte il destinatario che il suo conto presso la banca è stato sospeso perchè c'è
il sospetto, udite udite, che l'utente sia stato vittima di un furto di identità!
(Guarda l'E-mail)