Phishing sospetto
Cos'è il phishing?
Il phishing è un tipo di attacco informatico in cui i malintenzionati si impersonano di organizzazioni o persone legittime tramite e-mail, messaggi di testo, telefonate o siti web per ingannarti e farti divulgare informazioni sensibili, come credenziali di accesso, numeri di carta di credito o altri dati personali. Spesso i messaggi appaiono autentici e possono spingerti ad agire immediatamente, ad esempio cliccando su un link o scaricando un allegato.
Come puoi sapere se hai ricevuto un contatto di phishing o smishing?
- Phishing: e-mail sospette che fingono di provenire da fonti attendibili, spesso contenenti:
- Saluti insoliti o generici (ad esempio, "Gentile cliente")
- Errori ortografici e grammaticali
- Richieste di informazioni sensibili
- Link o allegati sospetti
- Indirizzi e-mail del mittente non corrispondenti (ad esempio, klaviyo-support@gmail.com invece di @klaviyo.com ufficiale)
- Smishing: lo stesso attacco, ma tramite SMS/SMS. I segni includono:
- Messaggi da numeri sconosciuti che chiedono informazioni personali
- Link alle pagine di accesso o richieste di reimpostazione delle password
- Pressione per agire rapidamente ("Il tuo account sarà bloccato")
Passa il mouse sui link (non cliccare!) per visualizzare l'anteprima degli URL. I link autentici di Klaviyo devono provenire da klaviyo.com o da sottodomini affidabili.
Cosa fare se pensi di aver ricevuto un'e-mail di phishing per Klaviyo?
Questa e-mail finge di rappresentare Klaviyo o uno dei nostri dipendenti. Questa e-mail potrebbe chiederti di fornire informazioni sul tuo account o di intraprendere un'azione.
- NON cliccare su alcun link o scaricare allegati.
- Verifica il contenuto: vai direttamente al sito web ufficiale di Klaviyo digitando `www.klaviyo.com` nel tuo browser, non utilizzando i link nell'e-mail sospetta.
- Segnalazione: inoltra l'e-mail sospetta al tuo team IT/sicurezza o a abuse@klaviyo.com per ulteriori indagini.
- Assicurati di includere le intestazioni delle e-mail e/o il codice sorgente dell'e-mail.
- Intestazioni e-mail per un account Gmail: https://support.google.com/mail/answer/29436?hl=en
- Intestazioni dell’e-mail per un account Microsoft/Outlook: https://support.microsoft.com/en-us/office/view-internet-message-headers-in-outlook-cd039382-dc6e-4264-ac74-c048563d212c
- Assicurati di includere le intestazioni delle e-mail e/o il codice sorgente dell'e-mail.
- Elimina l'e-mail sospetta dopo la segnalazione.
Cosa fare se pensi di aver ricevuto un'e-mail di phishing da Klaviyo?
Questa è un'e-mail inviata dalla Piattaforma Klaviyo, che è di natura dannosa e potrebbe essere una truffa o altri contenuti dannosi.
- NON rispondere all'e-mail o fornire le informazioni richieste.
- Controlla l'indirizzo e-mail del mittente: la corrispondenza ufficiale arriverà dagli indirizzi che finiscono con @klaviyo.com.
- Contatta l'assistenza Klaviyo: contatta il team tramite il link ufficiale dell'assistenza Klaviyo per verificare la legittimità del messaggio.
- Inoltra l'e-mail a abuse@klaviyo.com, esprimendo il tuo sospetto.
- Assicurati di includere le intestazioni delle e-mail e/o il codice sorgente dell'e-mail.
- Intestazioni dell’e-mail per un account Gmail: https://support.google.com/mail/answer/29436?hl=en
- Intestazioni dell’e-mail per un account Microsoft/Outlook: https://support.microsoft.com/en-us/office/view-internet-message-headers-in-outlook-cd039382-dc6e-4264-ac74-c048563d212c
- Assicurati di includere le intestazioni delle e-mail e/o il codice sorgente dell'e-mail.
- Elimina il messaggio una volta segnalato per evitare di cliccarlo accidentalmente in un secondo momento.
Come proteggerti dal phishing?
- Verifica sempre gli indirizzi del mittente prima di aprire link o allegati.
- Abilita l'Autenticazione a più fattori (MFA) sul tuo account Klaviyo e sull'e-mail utilizzata per accedere a Klaviyo.
- Non rivelare mai le credenziali (password o codice monouso) o le informazioni sensibili tramite e-mail o piattaforme di messaggistica mobile.
- Mantieni aggiornati il software e le patch di sicurezza e, se ne hai una, segui le indicazioni del tuo reparto IT.
- Fai attenzione alle richieste o alle minacce urgenti che richiedono un'azione rapida.
- Istruisci te stesso e il tuo team sulle tattiche di phishing rimanendo informati sulle attuali truffe.