Riconoscere le truffe di phishing
I truffatori potrebbero spacciarsi per Indeed per indurti a condividere dati personali. Potrebbe trattarsi della tua password o di un codice di autenticazione a due fattori. Usano queste informazioni per accedere al tuo account e ai dati riservati. Questa tattica si chiama phishing.
Riconoscere le tattiche di phishing è il modo migliore per proteggere sé stessi e il proprio account. In questo articolo condivideremo alcune delle truffe più comuni. Ti spiegheremo anche come proteggere il tuo account e cosa fare se sospetti una truffa di phishing.
Tattiche di phishing comuni
Loghi e design copiati
- I truffatori copiano il logo, i colori e il formato delle email di Indeed per far sembrare autentici i loro messaggi.
- La presenza di un logo riconoscibile di Indeed non implica che l'email provenga da Indeed.
Messaggi minacciosi o urgenti
- I truffatori fanno pressione chiedendo un'azione immediata.
- Potrebbero minacciare di sospendere il tuo account o di eliminare i tuoi dati se non rispondi rapidamente.
- Esempio: "Disabiliteremo il tuo account entro 24 ore se non verifichi subito le tue informazioni."
Link sospetti
- Le email di phishing spesso includono link che rimandano a falsi siti web o app store per dispositivi mobili.
- Sono create apposta per rubare le tue credenziali di accesso o installare malware sul tuo dispositivo.
Come verificare un link
- Passa il mouse sul link senza fare clic per vedere dove porta.
- Controlla se ci sono errori di ortografia nel dominio, come "Lndeed.com" o "ind33d.com" invece di "indeed.com".
- Non fare clic se il link non rimanda a un dominio indeed.com.
Indirizzi email falsi
I truffatori usano indirizzi email simili ai domini ufficiali di Indeed, con piccole variazioni.
Domini ufficiali di Indeed
- @indeed.com
- @indeedemail.com
Domini falsi
- @ihdeedemployer.com
- @Indeed.com (con la "L" minuscola)
- Qualsiasi altra variante
Richieste di informazioni personali
I truffatori potrebbero chiederti informazioni tramite:
- Moduli web o sondaggi
- Risposte via email
- Messaggi di testo (chiamati anche "smishing")
Cosa Indeed non ti chiederà mai
- La tua password al di fuori della pagina di accesso ufficiale su indeed.com
- Il tuo codice di autenticazione a due fattori
- Download di software per accedere al tuo account
Proteggere il tuo account
Abilita l'autenticazione a due fattori
- L'autenticazione a due fattori aggiunge un ulteriore livello di sicurezza al tuo account.
- Scopri di più sull'autenticazione a due fattori e su come configurarla.
Usa password complesse e univoche
Crea una password che:
- Deve contenere almeno 8 caratteri
- Include una combinazione di lettere, numeri e simboli
- È diversa dalle password che usi su altri siti
Controlla spesso il tuo account
Controlla l'attività del tuo account per individuare eventuali comportamenti sospetti, come:
- Annunci di lavoro che non hai pubblicato
- Messaggi che non hai inviato
- Candidature che non hai inviato
- Modifiche al tuo profilo che non hai apportato
Cosa fare se sospetti che si tratti di phishing
Se ricevi un'email o un messaggio di testo sospetto
- Non fare clic su alcun link e non scaricare allegati.
- Non rispondere al messaggio.
- Contrassegnalo come spam.
- Eliminalo subito.
Se pensi che il tuo account sia stato compromesso
- Cambia subito la password accedendo al tuo account Indeed.
- Se non l'hai già fatto, abilita l'autenticazione a due fattori.
- Contatta subito il nostro team di supporto
Scopri di più nel nostro articolo Pensi che il tuo account sia stato compromesso? Segui questi passaggi.
Segnala le attività sospette
Aiuta a proteggere la community di Indeed segnalando i tentativi di phishing e le attività sospette. Contatta il nostro team di supporto se:
- Rilevi attività non autorizzate sul tuo account
- Ti imbatti in un falso sito web di Indeed o in un annuncio di lavoro falso
- Hai dubbi sulla legittimità di una comunicazione