Le truffe digitali sono in costante aumento perché sono diventate un'industria criminale altamente redditizia che fa leva sulla fiducia, sull'urgenza o sulla disattenzione delle persone.
Questo fenomeno può interessare qualsiasi servizio digitale: i tentativi di frode possono, infatti:
mirare a ottenere le credenziali di accesso ai tuoi account,
prendere il controllo dei tuoi servizi, come PEC, hosting, cloud o altri servizi Aruba o delle tue identità digitali, come SPID e Firma Digitale,
fino a sottrarre dati personali o acquisire informazioni di pagamento, come carte di credito o PayPal.
Conoscere le tecniche più utilizzate e adottare alcune semplici precauzioni aiuta a proteggere la propria identità digitale e a utilizzare i servizi Aruba in modo più sicuro.
Fai attenzione alle richieste sospette, qui trovi quelle più utilizzate dai truffatori.
Chi chiama può presentarsi come operatore Aruba o di un'altra organizzazione affidabile e richiedere informazioni riservate con il pretesto di verifiche tecniche, aggiornamenti o problemi dell'account.
Messaggi che invitano ad accedere rapidamente a un link, verificare credenziali, aggiornare password, confermare pagamenti, rinnovare servizi o comunicare codici di sicurezza.
Comunicazioni che segnalano pagamenti, scadenze o blocchi del servizio e invitano ad aprire un collegamento.
Pagine che imitano grafica e contenuti dei siti ufficiali per indurre a inserire credenziali di accesso o dati personali.
Messaggi inviati tramite WhatsApp, Telegram o altre applicazioni che simulano comunicazioni ufficiali e spingono ad agire rapidamente o a condividere informazioni riservate.
Il phishing consiste nell'invio di email che imitano comunicazioni legittime e invitano ad accedere a specifici link o a fornire informazioni riservate. L'obiettivo è ottenere credenziali di accesso o dati personali.
Scarica l'infografica
Lo smishing utilizza SMS o messaggi di testo, anche tramite app di messaggistica, che segnalano presunti problemi, scadenze o anomalie. I messaggi contengono spesso link che rimandano a siti fraudolenti.
Il vishing avviene tramite telefonate nelle quali il truffatore si presenta come operatore di un'azienda o di un ente affidabile e richiede informazioni riservate o codici di sicurezza.
Lo spoofing consiste nel falsificare il mittente di una comunicazione, un numero telefonico o un indirizzo email per far credere che il contatto provenga da una fonte affidabile.
Tra le tecniche più diffuse ci sono le richieste di codici di sicurezza, OTP, credenziali di accesso o dati personali con il pretesto di controlli tecnici, aggiornamenti di sicurezza, verifiche dell’account, rinnovi o presunte anomalie da risolvere.
Fermati
Se una comunicazione crea urgenza o pressione, prenditi qualche minuto prima di compiere qualsiasi azione.
Verifica
Controlla sempre il mittente, il numero di telefono, l'indirizzo del sito web e il contenuto della richiesta.
Usa i canali ufficiali
Accedi ai servizi Aruba digitando direttamente l'indirizzo del sito o utilizzando i canali ufficiali. Se hai dubbi, contatta direttamente l'assistenza Aruba.
Aruba non richiede mai tramite telefono, email, SMS, WhatsApp o altri canali di messaggistica:
password;
codici OTP di accesso alle tue identità digitali;
credenziali di accesso;
codici di sicurezza;
dati completi delle carte di pagamento.
Le frodi online sono sempre più insidiose, per non caderci ti riportiamo alcuni esempi delle truffe più comuni:
una telefonata che richiede il codice OTP per accedere al tuo SPID, alla firma o tuo conto corrente;
un'email che invita ad aggiornare le credenziali di accesso;
un SMS che invita ad accedere con urgenza ad un link per completare un’operazione;
un messaggio WhatsApp che invita a confermare un pagamento;
una comunicazione che richiede un pagamento immediato per evitare limitazioni o sospensioni di un servizio;
un falso operatore che dichiara di dover verificare un problema tecnico su PEC, SPID Aruba ID, Firma Digitale, dominio, hosting o altri servizi Aruba, soprattutto se il contatto non è stato richiesto da te.
Ecco cosa ti suggeriamo di fare per proteggere i tuoi servizi Aruba:
Presta attenzione a richieste inattese o urgenti
Utilizza esclusivamente i canali ufficiali Aruba
Verifica sempre mittente e indirizzo web, specie per le pagine web su cui si fanno acquisti
Conserva con attenzione le credenziali di accesso
Non andare su link di cui non conosci la provenienza
Fai attenzione alle proposte particolarmente vantaggiose o alle promesse di denaro o guadagni facili
Non condividere mai i codici OTP o altri codici personali
Utilizza password robuste e diverse per ogni servizi e assicurati che siano sempre aggiornate
Presta attenzione alle truffe basate sull’intelligenza artificiale, come messaggi vocali o video apparentemente autentici, con richieste ingannevoli di denaro o informazioni personali
Se sospetti di aver già condiviso informazioni riservate o ritieni che uno dei tuoi account possa essere stato compromesso ecco cosa devi fare:
Interrompi la comunicazione
interrompi subito la comunicazione, se il contatto è telefonico;
Modifica le credenziali interessate
Se l'adescamento sta avvenendo sui canali digitali, ti consigliamo di utilizzare una password diversa per ciascun portale o servizio, scegliere brevi frasi alfanumeriche facili da ricordare e cambiare con regolarità le tue password di accesso.
Verifica e monitora
Verifica gli accessi ai tuoi servizi e monitora eventuali attività anomale.
Contatta l’assistenza
Contatta l'assistenza Aruba per ricevere supporto.
Nel caso tu riceva messaggi di mancato rinnovo dei tuoi servizi su Aruba, accedi alla tua area clienti personale per controllare lo stato degli ordini, dei pagamenti o dei servizi attivi.
Se non sono presenti messaggi, stati o evidenze che possano aver giustificato l’invio dell’email, si tratta sicuramente di phishing.
Per fornire un aiuto ulteriore ai nostri clienti, monitoriamo e mappiamo, all’interno di una pagina specifica, le email che ci riguardano e che siamo certi essere email di phishing.
Ci impegniamo ogni giorno per garantire la sicurezza con costanti miglioramenti tecnici, anche attraverso campagne di informazione che aiutino i nostri clienti a comprenderne il valore e a contribuire al mantenimento di livelli elevati di protezione dei dati.
Phishing e Email sospette: informazioni e azioni di contrasto
Come riconoscere e segnalare tentativi di phishing che simulano le comunicazioni email di Aruba
Un quiz per imparare a riconoscere tentativi di phishing: https://phishingquiz.withgoogle.com/
Analizza file e indirizzi sospetti: https://www.virustotal.com/gui/
Per accedere vai all'area clienti, altrimenti chiudi e cerca un dominio
VAI ALL'AREA CLIENTI Chiudi e cerca un dominio
Se vuoi acquistare una casella PEC non collegata al tuo dominio, prosegui cliccando su "acquista PEC", altrimenti chiudi e cerca un dominio.
ACQUISTA PEC
Se vuoi gestire la tua PEC, prosegui cliccando su "accedi alla webmail PEC", altrimenti chiudi e cerca un dominio.
ACCEDI ALLA WEBMAIL PEC