Salesforce consiglia vivamente la formazione di tutti gli utenti Salesforce sul phishing. La maggior parte degli attacchi informatici utilizza malware (software dannoso) per infettare un computer con codice dannoso progettato per rubare password e dati o interrompere completamente il funzionamento del computer o dell'intera rete. Fortunatamente non è necessaria una grande esperienza sulla sicurezza per contribuire a fermare il malware.
I tentativi di phishing utilizzano email fraudolente per indurre gli utenti a comunicare informazioni riservate. Tali email, che dall'aspetto sembrano provenire da un'organizzazione legittima, possono contenere link a quello che sembra essere il sito dell'organizzazione (ad es., un corriere, un sito di gestione paghe, un'autorità fiscale, un social network), ma che è in realtà un sito contraffatto con lo scopo di acquisire informazioni. Questi tentativi sono sempre più sofisticati e può essere difficile capire se un'email è autentica o contraffatta. Di seguito sono riportati alcuni consigli da dare agli utenti Salesforce per l'analisi dei messaggi email ricevuti (vedi anche la nostra pagina Consulenze sulla sicurezza per alcuni esempi di truffe recenti):
- Esaminare la riga dell'oggetto per rilevare se si tratta di un messaggio imprevisto e se è espresso in modo goffo
- Verificare la persona e l'organizzazione (ad es., passare il mouse sul nome del mittente e sugli URL ma non fare clic)
- Non fare clic su allegati sospetti (ad es., con un nome o un formato inusuale)
- Non rivelare informazioni relative a credenziali (ad es., nome utente o password) a meno che non sia fuori da ogni dubbio che l'email proviene da un mittente affidabile
- Controllare bene la lingua utilizzata (ad es., dal punto di vista grammaticale e ortografico)
- Non fidarsi di messaggi che comunicano un senso di urgenza e di necessità di azione immediata, soprattutto di messaggi con richieste di denaro
Se tu o uno dei tuoi utenti ha dei dubbi sull'autenticità di un'email di Salesforce, inoltra una copia del messaggio sospetto come allegato all'indirizzo security@salesforce.com. Includi le parole "phish" o "malware" nell'oggetto per indicare che l'email potrebbe essere un tentativo di phishing.
Per istruzioni su come inoltrare un'email come allegato tramite Gmail, consulta Send emails as attachments (Inviare email come allegati) nella Guida di Gmail.