ransomware virus hacker

CYBERSPIONAGGIO, TRUFFE, PHISHING VIA EMAIL, SOCIAL NETWORK E INSTANT MESSENGER - ECCO LE QUATTRO RACCOMANDAZIONI DEGLI ESPERTI DI SICUREZZA INFORMATICA PER EVITARE DI CASCARE NELLA RETE DEGLI HACKER

Da www.ansa.it

 

HACKERSHACKERS

Come mitigare il rischio di cyberspionaggio tramite attività di phishing via email, social network e instant messenger. Ecco le quattro raccomandazioni di Andrea Zapparoli Manzoni, esperto di sicurezza informatica:

 

1) Conoscere e comprendere la minaccia per non cadere nel tranello.

Gli attacchi basati su tecniche di ingegneria sociale (ovvero realizzati imbrogliando la vittima, alterando in qualche modo la sua percezione della realtà) devono essere combattuti principalmente sul piano educativo e culturale, dal momento che puntano a sfruttare debolezze del carattere e della mente umana.

 

Questi attacchi di ingegneria sociale oggi vengono realizzati sia tramite email (sistema più tradizionale e consolidato) che tramite Social Media ed Instant Messengers (vettori di attacco ancora più efficaci dell'email, sempre più usati dai malintenzionati perchè questi canali sono ritenuti ancora oggi affidabili dalle vittime).

 

HACKER 1HACKER 1

2) Fare sempre attenzione al contesto di una comunicazione e nel dubbio verificare.

E' molto importante imparare a distinguere un attacco di phishing da un'email o da un messaggio social legittimi, perchè l'email di phishing rappresenta la prima fase dell'attività criminale. Evitare il tranello del social engineering sottrae all'attaccante uno strumento fondamentale per penetrare il sistema informativo della vittima, e spesso consente di evitare l'attacco del tutto.

 

Per evitare le conseguenze di un attacco di phishing ben congegnato occorre prestare sempre attenzione al contesto (chi mi sta scrivendo ? perchè ? il tono del messaggio è normale e/o atteso ?) e nei casi dubbi è necessario fare verifiche dell'identità del mittente (p.es. con una telefonata, o tramite un altro canale digitale) prima di aprire qualsiasi allegato o di cliccare su qualsiasi link, anche se apparentemente legittimo.

 

3) Ridurre la propria superficie di attacco: usare pochi servizi, con account diversi tra loro, tramite strumenti sicuri "by design"

HACKERHACKER

Avere una grande quantità di account su molte piattaforme differenti aumenta sensibilmente la "superficie di attacco", ovvero le opportunità che si offrono ad un attaccante di colpirci. Quindi è opportuno eliminare la nostra presenza su tutte quelle piattaforme che non ci servono davvero, o che non usiamo da tempo, e fare "pulizia" di tutte quelle app scaricate una volta e mai usate, di tutti quei servizi attivati per curiosità, di tutti quei giochi gratuiti installati e poi dimenticati, etc.

 

Una superficie di attacco più ristretta è certamente più gestibile e controllabile anche da una persona non particolarmente esperta. Oltre a ciò, è assolutamente essenziale utilizzare credenziali di accesso differenti per ciascun account (e non, come spesso accade, sempre le stesse), e cambiarle con una certa frequenza, altrimenti carpite le credenziali di account, magari in disuso, i criminali potranno accedere a tutti gli altri account della vittima. Infine vanno privilegiate le piattaforme che offrono funzionalità di sicurezza avanzata, anche nell'ipotesi di dover rinunciare a qualche "comodità", o di dover pagare per utilizzarle.

HACKER 2HACKER 2

 

4) Tenere separati gli ambiti e gli ambienti "digitali" in base al loro livello di rischio

E' estremamente importante distinguere i livelli di sicurezza di ciò che si fa online: non è pensabile infatti poter fare home-banking o trattare informazioni riservate su un device con il quale si sono scaricati film o musica illecitamente, è stato visualizzato materiale pornografico reperito nei bassifondi della rete, o dove sono stati installati software piratati di dubbia origine. Quel device non potrà più essere considerato affidabile, considerato che è stato certamente esposto a malware di ogni genere e che con altra probabilità è già infetto.

 

 

Ultimi Dagoreport

giorgia meloni john elkann

DAGOREPORT – COME MAI IMPROVVISAMENTE È SCOPPIATA LA PACE TRA JOHN ELKANN E FRATELLI D’ITALIA? IL MINISTRO DELLE IMPRESE, ADOLFO URSO, SI È SPINTO A DEFINIRE L’AUDIZIONE DI YAKI ALLA CAMERA COME “UN PUNTO DI SVOLTA NETTO” – AL GOVERNO HANNO FATTO UN BAGNO DI REALISMO: INNANZITUTTO LA CRISI DELL’AUTOMOTIVE È DRAMMATICA, E I GUAI DI STELLANTIS NON DIPENDONO SOLO DAI DANNI FATTI DA TAVARES - E POI CI SONO I GIORNALI: ELKANN È PROPRIETARIO DI “STAMPA” E “REPUBBLICA” (E DELL'AUTOREVOLISSIMO SETTIMANALE "THE ECONOMIST). MOSTRARSI CONCILIANTI PUÒ SEMPRE TORNARE UTILE…

meloni giorgetti fazzolari caltagirone nagel donnet orcel castagna

DAGOREPORT - DELIRIO DI RUMORS E DI COLPI DI SCENA PER LA CONQUISTA DEL LEONE D’ORO DI GENERALI – SE MEDIOBANCA, SOTTO OPA DI MPS-CALTA-MILLERI, TENTA DI CONQUISTARE I VOTI DEI FONDI ANNUNCIANDO LA POSSIBILITÀ DI METTERE SUL PIATTO IL SUO 13,1% DI GENERALI, SOLO DOMANI ASSOGESTIONI DECIDERÀ SE PRESENTARE UNA LISTA DI MINORANZA PER LEVARE VOTI ALLA LISTA DI NAGEL-DONNET, PER LA GIOIA DI CALTA-MILLERI (LA DECISIONE È NELLE MANI DEI FONDI CONTROLLATI DA BANCA INTESA) - FINO AL 24 APRILE, TUTTO È INCERTO SULLE MOSSE IN GENERALI DI ORCEL: CHI OFFRE DI PIÙ PER IL 9% DI UNICREDIT? E CHE FARÀ INTESA DI CARLO MESSINA? AH, SAPERLO...

raffaele cantone - francesco lo voi - pasquale striano giovanni melillo

FLASH! – AVVISO AI NAVIGATI! IL CASO STRIANO SUGLI ACCESSI ABUSIVI ALLA BANCA DATI DELLA PROCURA NAZIONALE ANTIMAFIA, NON È APERTO: È APERTISSIMO! UNA VOLTA CHE IL FASCICOLO È PASSATO DALLE MANI DI CANTONE, PROCURATORE DI PERUGIA, A QUELLE DI LO VOI (CAPO DELLA PROCURA DI ROMA), CI SI ASPETTANO I BOTTI - IL CAPO DELLA DNA, GIOVANNI MELILLO, È DETERMINATO AD ARRIVARE FINO IN FONDO. E LO VOI, CONSIDERATI I PRECEDENTI (L’OSTILITA' DEL GOVERNO PER IL CASO ALMASRI), NON FARÀ SCONTI - COME NELL'AMERICA DI TRUMP, LA MAGISTRATURA E' L'UNICA OPPOSIZIONE A PALAZZO CHIGI...

giorgia meloni donald trump

DAGOREPORT – AIUTO! TRUMP CONTINUA A FREGARSENE DI INCONTRARE GIORGIA MELONI - ANCORA ROSICANTE PER LE VISITE DI MACRON E STARMER A WASHINGTON, LA "GIORGIA DEI DUE MONDI" SI ILLUDE, UNA VOLTA FACCIA A FACCIA, DI POTER CONDIZIONARE LE SCELTE DI TRUMP SUI DAZI ALL'EUROPA (CHE, SE APPLICATI, FAREBBERO SALTARE IN ARIA L'ECONOMIA ITALIANA E IL CONSENSO AL GOVERNO) - LA DUCETTA NON HA ANCORA CAPITO CHE IL TYCOON PARLA SOLO IL LINGUAGGIO DELLA FORZA: SE HAI CARTE DA GIOCARE, TI ASCOLTA, ALTRIMENTI SUBISCI E OBBEDISCI. QUINDI: ANCHE SE VOLASSE ALLA CASA BIANCA, RITORNEREBBE A CASA CON UN PUGNO DI MOSCHE...