Phishing a nome della Posta: consigli per difendersi al meglio
Riconosci le truffe che usano il nome della Posta e proteggiti davvero.
- La Posta SvizzeraTempo di lettura 4 minuti

«Se non effettua il pagamento entro 48 ore il suo pacco verrà restituito»: vi è mai capitato di ricevere un messaggio simile con la Posta come mittente? L’anno scorso l’Ufficio federale della cibersicurezza (UFCS) ha registrato oltre mezzo milione di comunicazioni di questo genere inviate tramite e-mail o SMS. E in gran parte dei casi i truffatori informatici si sono spacciati per la Posta, come emerge dal rapporto anti-phishing dell’UFCS: «Con il 21%, nel 2023 il marchio della Posta è stato il più usato dai criminali informatici per il phishing». Un triste primato per la Posta, che però non è affatto casuale: molti siti di phishing puntano infatti sui nomi di note aziende logistiche per i loro scopi fraudolenti, ad esempio rivendicando spese doganali fittizie per impossessarsi dei dati delle carte di credito degli ignari utenti. La Posta può contare su un apposito team che lavora giorno e notte per far fronte alle minacce provenienti dalla rete e che svela alla clientela come proteggersi al meglio.
Quando il mittente è affidabile si fa presto a cliccare
«La maggior parte delle persone si fida quando riceve un messaggio dalla Posta, soprattutto se effettua regolarmente acquisti online». È quanto afferma Marcel Zumbühl, Chief Information Security Officer della Posta, che insieme al suo team si assicura che i dati sensibili dei clienti arrivino nei sistemi della Posta e siano scambiati con la clientela privata e commerciale in modo sicuro e affidabile. E così il team della Posta ogni mese respinge efficacemente oltre 100 attacchi mirati di hacker, ben 280 ondate di phishing nei confronti della clientela nonché circa dieci milioni di e-mail di phishing e spam.

Ormai per i tentativi di truffa non si utilizzano più solo le e-mail, ma tutti i canali di comunicazione. «Oltre allo smishing, la pratica ormai diffusa di inviare SMS fraudolenti, a medio termine dovremo far fronte anche ai cosiddetti deep fake, ovvero foto, video e audio che sembrano autentici ma in realtà sono generati da software di intelligenza artificiale», avverte Zumbühl. Queste nuove minacce mettono tutti alla prova: le aziende logistiche e gli altri mittenti, i provider di rete e la clientela destinataria; seguendo alcune regole generali è comunque possibile proteggere i propri dati sensibili.

I consigli della Posta per difendersi dal phishing
- In linea di principio la Posta non chiede mai ai propri clienti per e-mail, SMS o telefono di fornire informazioni di sicurezza personali come password o dati della carta di credito.
- La Posta invita a diffidare quando si riceve un messaggio inaspettato.
- Le e-mail ufficiali della Posta relative allo stato dell’invio riportano sempre il mittente «notifications@posta.ch». Il nome del mittente può essere confrontato con l’indirizzo e-mail posizionando il cursore sull’indirizzo.
- Quando viene indicato un termine di scadenza molto stretto (ad es. 24 o 48 ore) o si utilizza un tono intimidatorio bisogna stare in guardia.
- A volte anche un’ortografia errata può essere un indizio di truffa.
- Prima di cliccare su un link, la Posta raccomanda di verificare che l’indirizzo visualizzato sia davvero lo stesso indirizzo al quale il link conduce. Per farlo basta passare il mouse sopra il link (senza cliccarci sopra!).
In caso di dubbi, la Posta è a disposizione
- La Posta consiglia ai e alle clienti di rivolgersi al Contact Center (0848 888 888) se ricevono un messaggio sospetto.
- Adesso anche il chatbot della Posta aiuta a chiarire i dubbi degli utenti su potenziali casi di phishing.
- Sul suo sito web, la Posta segnala regolarmente gli attuali tentativi di phishing in circolazione.
Sono vittima di un tentativo di phishing. Cosa posso fare?
- La Posta consiglia di cancellare il messaggio sospetto senza cliccare sul link.
- Può essere inoltre utile inviare una segnalazione al Ufficio federale della cibersicurezza UFCS (reports@antiphishing.ch), in modo che le pagine fraudolente possano essere rimosse quanto prima dalla rete.
- Se ci si rende conto di aver inserito i propri dati su una pagina di phishing, la Posta consiglia di modificare immediatamente tutte le proprie password di accesso ai servizi postali nel Centro clienti ed eventualmente di bloccare la carta di credito.
- In caso di danni, si raccomanda di sporgere denuncia alla polizia.