Phishing

Un esempio di mail di phishing, che si finge da una banca fittizia. Il mittente cerca di ingannare il destinatario facendogli mettere le sue credenziali sul sito del phisher. Nota: anche se l'URL può sembrare legittimo non è detto che lo sia (il link può infatti mandare ad un indirizzo differente)

Il phishing è un tipo di truffa effettuata su Internet attraverso la quale un malintenzionato cerca di ingannare la vittima convincendola a fornire informazioni personali, dati finanziari o codici di accesso, fingendosi un ente affidabile in una comunicazione digitale.[1][2]

Il termine phishing è una variante di fishing (letteralmente "pescare" in lingua inglese),[3] probabilmente influenzato da phreaking[4][5] e allude all'uso di tecniche sempre più sofisticate per "pescare" dati finanziari e password di un utente. La parola può anche essere collegata al linguaggio leet, nel quale la lettera f è comunemente sostituita con ph.[6] La teoria popolare che si tratti di un portmanteau di password harvesting[7] è un esempio di pseudoetimologia.

  1. ^ (EN) Zulfikar Ramzan, Phishing attacks and countermeasures, in Peter Stavroulakis e Mark Stamp (a cura di), Handbook of Information and Communication Security, Berlino, Springer, gennaio 2010, ISBN 978-3-642-04116-7. URL consultato il 16 febbraio 2022.
  2. ^ (EN) Alta van der Merwe, Marianne Loock e Marek Dabrowski, Characteristics and responsibilities involved in a Phishing attack (abstract), in WISICT '05: Proceedings of the 4th international symposium on Information and communication technologies, Città del Capo, gennaio 2005, pp. 249–254, ISBN 978-1-59593-169-6. URL consultato il 16 febbraio 2022.
  3. ^ (EN) Tom Spring, Spam Slayer: Do You Speak Spam?, su pcworld.idg.com.au, 20 novembre 2003. URL consultato il 16 febbraio 2022 (archiviato dall'url originale il 16 febbraio 2022).
  4. ^ Oxford English Dictionary Online, "phishing, n." OED Online, March 2006, Oxford University Press., su dictionary.oed.com.
  5. ^ Phishing, su itre.cis.upenn.edu.
  6. ^ Anthony Mitchell, A Leet Primer, in http://www.technewsworld.com/story/47607.html., TechNewsWorld, 12 luglio 2005.
  7. ^ Know your Enemy: Phishing, su honeynet.org. URL consultato l'8 luglio 2006 (archiviato dall'url originale il 20 marzo 2018).