Wubook Login Lost Password

Valutazione discussione:
  • 0 voto(i) - 0 media
  • 1
  • 2
  • 3
  • 4
  • 5
Come difendersi dagli attacchi di phishing? ⚠️
#1
Cari Wubookers,

negli ultimi mesi si stanno verificando sempre più tentativi di phishing rivolti ad aziende e privati.
Telefonate, SMS o email fraudolente che raggirano la persona fisica con lo scopo di poter ottenere
dati sensibili, come dati di accesso o password. Al giorno d'oggi, infatti, la cosa più semplice da fare 
non è attaccare direttamente un sistema informatico, bensì fare leva sulle persone, intaccando
aspetti anche emotivi per guadagnarsi la fiducia, per poter poi attaccare il sistema.

Ma come funziona l'attacco nel dettaglio?

Nel caso in cui si parli di phishing, i malintenzionati inviano email che sembrano provenire 
da Wubook (o in generale qualsiasi azienda che si cerca di imitare) emulando colori o stile 
di scrittura di un servizio affidabile. Infatti si tratta di email fraudolente che imitano l'aspetto 
di comunicazioni ufficiali, utilizzando il nome o il logo dell’azienda, con l'obiettivo di rubare le 
credenziali di accesso degli utenti, proprio come successo con alcune email che ci avete prontamente 
segnalato.

Il messaggio può inviatare l'utente a svolgere azioni come:

- confermare il proprio account
- rivedere delle recensioni lasciate da potenziali ospiti
- aggiornare la password
- evitare la sospensione di un servizio

Molto spesso l’email è accompagna da una sensazione di urgenza che di conseguenza induce 
chi subisce la frode ad agire velocemente per la paura. L'email contiene un collegamento che 
rimanda a una pagina web molto simile a quella originale, ma l'URL a cui si accede non corrisponde
mai al nostro dominio ufficiale: wubook.net

Una volta ipoteticamente inserite le credenziali, nome utente o password, i truffatori ne saranno
in possesso e così saranno in grado di accedere direttamente all’account Wubook e scaricare 
ad esempio file CSV contenenti indirizzi email e numeri di cellulare dei vostri ospiti. Questo pertanto 
vuol dire che non è mai il sistema informatico nel nostro caso ad essere debole, ma i truffatori seguono
delle linee ben precise che si basano sull’ottenere gli accessi della extranet.

Come riconoscere un tentativo di phishing?

Prima di inserire qualsiasi credenziale è bene e consigliato:

- controllare il mittente dell'email
- verificare l’URL del sito web che viene aperto
- diffidare prontamente di messaggi che richiedono un'azione urgente o minacciano la sospensione del servizio
- non cliccare su link o allegati se si hanno dubbi sulla loro provenienza
- accedere ai servizi digitando direttamente l'indirizzo del sito nel browser, anziché utilizzare il collegamento 
  presente nell'email (in alternativa è consigliato anche salvare la pagina del nostro login tra i preferiti del browser)

Ecco alcuni esempi rappresentativi di alcuni casi di phishing segnalati dalle nostre Strutture:

[Immagine: 329090.jpeg]
___
[Immagine: 329091.jpeg]
__
[Immagine: 329088.jpeg]
__

Come proteggersi invece da un tentativo di phishing?

Per ridurre il rischio di compromissione è consigliabile:

- utilizzare password forti e soprattutto diverse per ogni servizio
- non riutilizzare la stessa password su più siti
- installare un buon antivirus che scansioni le vostre email in entrata 
- prestare particolare attenzione alle richieste di inserimento delle credenziali

Su questo ultimo punto ci teniamo a precisare che il nostro Team dispone di strumenti aziendali
per poter accedere ai vostri account e aiutarvi nelle operazioni di configurazioni e assistenza.
Non avremo mai dunque bisogno di conferme di password e non chiederemo mai dati sensibili,
come le credenziali di accesso del vostro account Wubook.

Ma che cosa fare se se si è inserita la password su un sito fraudolento?

Se ci si accorge di essere caduti in un tentativo di phishing, è importante intervenire
tempestivamente. Ecco una lista di azioni utili che consigliamo di eseguire in ordine:

- cambiare immediatamente la password della casella di posta elettronica
- modificare la password di tutti i servizi utilizzati regolarmente, come ad esempio Wubook,
  portali Ota a cui siete connessi, o anche di servizi al di fuori in cui stavate utilizzando la
  stessa password
- controllare gli accessi recenti al menu Account Wubook-Sicurezza-Gestione dispositivi
  e disconnettere eventuali accessi sospetti 
- informare il nostro reparto di assistenza se possibile indicando e scaricando il codice sorgente
  dell’email utile al nostro reparto tecnico per poter segnalare il dominio o l’utilizzo di una specifica
  email

Le campagne di phishing sono sempre più sofisticate e spesso le email fraudolente risultano molto convincenti. 
Bastano pochi secondi di disattenzione per consegnare le proprie credenziali ai malintenzionati che cercheranno
molto spesso di estorcere i vostri potenziali ospiti, i quali dovranno essere contattati indicando loro di non inserire
carte o fornire alcun pagamento.

Oltre questi accorgimenti, consigliamo sempre di attivare funzioni di protezione ulteriore, come ad
esempio l’ulteriore autenticazione tramite “Utenti e gruppi” che interviene nella sezione della dashboard
del vostro account Wubook e l’attivazione all’interno di Zak dello Zak Team.

Invitiamo dunque a prestare sempre la massima attenzione alle comunicazioni ricevute e nel caso
in cui abbiate dei dubbi sull'ufficialità di quest'ultime, contattate pure il nostro reparto assistenza
prima di effettuare qualsiasi azione richiesta nell'email.

Grazie mille a tutti per la vostra attenzione!

════ • ════ • ════ ════ • ════ • ════

Wubook Staff
  


Vai al forum:


Utenti che stanno guardando questa discussione:
1 Ospite(i)