ransomware virus hacker

CYBERSPIONAGGIO, TRUFFE, PHISHING VIA EMAIL, SOCIAL NETWORK E INSTANT MESSENGER - ECCO LE QUATTRO RACCOMANDAZIONI DEGLI ESPERTI DI SICUREZZA INFORMATICA PER EVITARE DI CASCARE NELLA RETE DEGLI HACKER

Da www.ansa.it

 

HACKERSHACKERS

Come mitigare il rischio di cyberspionaggio tramite attività di phishing via email, social network e instant messenger. Ecco le quattro raccomandazioni di Andrea Zapparoli Manzoni, esperto di sicurezza informatica:

 

1) Conoscere e comprendere la minaccia per non cadere nel tranello.

Gli attacchi basati su tecniche di ingegneria sociale (ovvero realizzati imbrogliando la vittima, alterando in qualche modo la sua percezione della realtà) devono essere combattuti principalmente sul piano educativo e culturale, dal momento che puntano a sfruttare debolezze del carattere e della mente umana.

 

Questi attacchi di ingegneria sociale oggi vengono realizzati sia tramite email (sistema più tradizionale e consolidato) che tramite Social Media ed Instant Messengers (vettori di attacco ancora più efficaci dell'email, sempre più usati dai malintenzionati perchè questi canali sono ritenuti ancora oggi affidabili dalle vittime).

 

HACKER 1HACKER 1

2) Fare sempre attenzione al contesto di una comunicazione e nel dubbio verificare.

E' molto importante imparare a distinguere un attacco di phishing da un'email o da un messaggio social legittimi, perchè l'email di phishing rappresenta la prima fase dell'attività criminale. Evitare il tranello del social engineering sottrae all'attaccante uno strumento fondamentale per penetrare il sistema informativo della vittima, e spesso consente di evitare l'attacco del tutto.

 

Per evitare le conseguenze di un attacco di phishing ben congegnato occorre prestare sempre attenzione al contesto (chi mi sta scrivendo ? perchè ? il tono del messaggio è normale e/o atteso ?) e nei casi dubbi è necessario fare verifiche dell'identità del mittente (p.es. con una telefonata, o tramite un altro canale digitale) prima di aprire qualsiasi allegato o di cliccare su qualsiasi link, anche se apparentemente legittimo.

 

3) Ridurre la propria superficie di attacco: usare pochi servizi, con account diversi tra loro, tramite strumenti sicuri "by design"

HACKERHACKER

Avere una grande quantità di account su molte piattaforme differenti aumenta sensibilmente la "superficie di attacco", ovvero le opportunità che si offrono ad un attaccante di colpirci. Quindi è opportuno eliminare la nostra presenza su tutte quelle piattaforme che non ci servono davvero, o che non usiamo da tempo, e fare "pulizia" di tutte quelle app scaricate una volta e mai usate, di tutti quei servizi attivati per curiosità, di tutti quei giochi gratuiti installati e poi dimenticati, etc.

 

Una superficie di attacco più ristretta è certamente più gestibile e controllabile anche da una persona non particolarmente esperta. Oltre a ciò, è assolutamente essenziale utilizzare credenziali di accesso differenti per ciascun account (e non, come spesso accade, sempre le stesse), e cambiarle con una certa frequenza, altrimenti carpite le credenziali di account, magari in disuso, i criminali potranno accedere a tutti gli altri account della vittima. Infine vanno privilegiate le piattaforme che offrono funzionalità di sicurezza avanzata, anche nell'ipotesi di dover rinunciare a qualche "comodità", o di dover pagare per utilizzarle.

HACKER 2HACKER 2

 

4) Tenere separati gli ambiti e gli ambienti "digitali" in base al loro livello di rischio

E' estremamente importante distinguere i livelli di sicurezza di ciò che si fa online: non è pensabile infatti poter fare home-banking o trattare informazioni riservate su un device con il quale si sono scaricati film o musica illecitamente, è stato visualizzato materiale pornografico reperito nei bassifondi della rete, o dove sono stati installati software piratati di dubbia origine. Quel device non potrà più essere considerato affidabile, considerato che è stato certamente esposto a malware di ogni genere e che con altra probabilità è già infetto.

 

 

Ultimi Dagoreport

luigi lovaglio francesco milleri gaetano caltagirone generali

DAGOREPORT - MENTRE LA PROCURA DI MILANO, DOPO AVER ISCRITTO SUL REGISTRO DEGLI INDAGATI CALTAGIRONE, MILLERI E LOVAGLIO PER IL PRESUNTO "CONCERTO" ORCHESTRATO PER LA SCALATA DI MEDIOBANCA, PROSEGUE LE SUE INDAGINI, ORA DA FRANCOFORTE SI FA VIVA LA BCE CON UN INVITO ALLA “DISCONTINUITÀ” SULLA NUOVA GOVERNANCE DI MPS – UNA RACCOMANDAZIONE DIRETTA AL CEO DI MPS, LUIGI LOVAGLIO, IN VISTA DEL SUO MANDATO TRIENNALE AD APRILE? - IN TREPIDA ATTESA DEGLI EVENTI GIUDIZIARI, LA VERA DOMANDA DA FARSI PERO' E' UN'ALTRA: CHE SUCCEDERÀ IL 23 APRILE ALL'ASSEMBLEA DI GENERALI, I CUI PRINCIPALI AZIONISTI SONO MEDIOBANCA-MPS, DELFIN DI MILLERI E GRUPPO CALTAGIRONE? - (PERCHÉ CHI PROVA A ESPUGNARE IL LEONE DI TRIESTE RISCHIA DI RESTARE FULMINATO…)

giorgia meloni camillo ruini

FLASH – PERCHÉ GIORGIA MELONI HA UN INFERMIERE CHE ABITUALMENTE VA DA LEI? IL CARDINAL CAMILLO RUINI, NELL’INTERVISTA RILASCIATA A CAZZULLO, HA FATTO UNA RIVELAZIONE “DELICATA”: “CON GIORGIA MELONI C’È UN’AMICIZIA VERA, CI MANDIAMO SEMPRE A SALUTARE. L’INFERMIERE CHE VIENE DA ME PER CURARMI VA ANCHE DA LEI”. ORA, È NORMALE CHE UN 95ENNE DALLA SALUTE FRAGILE ABBIA BISOGNO DI UN CONTINUO SOSTEGNO SANITARIO. MA LA PREMIER, 49ENNE? HA ANCORA GLI OTOLITI IN FIAMME?

giorgia meloni carlo nordio fabio pinelli sergio mattarella ugo zampetti

DAGOREPORT – COSA, E CHI, HA CONVINTO SERGIO MATTARELLA A PRESIEDERE, PER LA PRIMA VOLTA IN 11 ANNI AL QUIRINALE, IL PLENUM DEL CSM? - LA MISURA ERA COLMA: NON SOLO PER IL DELIRIO DI CARLO NORDIO SUL SISTEMA “PARA-MAFIOSO” DEL CSM, LIQUIDATO AL PARI DI UN'ASSOCIAZIONE A DELINQUERE, MA ANCHE PER IL VIDEO RINGHIANTE DI GIORGIA MELONI CHE, DOPO AVER CHIESTO DI ABBASSARE I TONI AL MINISTRO DELLA GIUSTIZIA, IERI SERA E' TORNATA ALLA CARICA CON UN VIDEO CONTRO I MAGISTRATI - BENCHE' NOMINATO VICEPRESIDENTE DEL CSM DALLA DESTRA, IL LEGHISTA FABIO PINELLI NON POTEVA NON REAGIRE: SI È “COORDINATO” CON UGO ZAMPETTI, SEGRETARIO GENERALE DEL COLLE, E I DUE HANNO PREGATO MATTARELLA DI METTERE FINE ALL’ESCALATION DI TENSIONE – E NORDIO ABBASSO' LA CRESTA: “MI ADEGUERÒ” - VIDEO

antonio tajani friedrich merz ursula von der leyen manfred weber

DAGOREPORT – A FORZA DI FARE IL "MAGGIORDOMO" DI CASA MELONI, ANTONIO TAJANI È FINITO IN CUL DE SAC (E NON C’ENTRA SOLO L'ANTI-TRUMPISMO DI MARINA BERLUSCONI): TRATTATO DALLA DUCETTA COME UN VOYEUR E SPEDITO A WASHINGTON ALLA RIUNIONE DEL ''BOARD OF PEACE'' A FARE L'"OSSERVATORE", IL MINISTRO DEGLI ESTERI FA INCAZZARE IL PARTITO POPOLARE EUROPEO, DI CUI È VICEPRESIDENTE – DA WEBER A MERZ, IL ''BOARD OF PEACE'' È L'ENNESIMO SCHIAFFO DI TRUMP AI VALORI DELLA DEMOCRAZIA – IL TENTATIVO DISPERATO E FALLITO DELLA MELONA DI COINVOLGERE MERZ PER NON LASCIARE TAJANI AD ESSERE L'UNICO MINISTRO PRESENTE DEI GRANDI PAESI DELL'UNIONE EUROPEA - IL CONTATTO TRA CONSIGLIERI DIPLOMATICI SULL’ASSE ROMA-BERLINO: I TEDESCHI HANNO RICORDATO A PALAZZO CHIGI LE "PERPLESSITA'" SULL'''OPERAZIONE COLONIALISTA'' DI TRUMP ESPRESSE DALLA SANTA SEDE DI PAPA LEONE...

giorgia meloni matteo salvini gian marco chiocci roberto sergio bruno vespa giampaolo rossi

FLASH! – IERI È STATO SVENTATO IL PROPOSITO DI GIAMPAOLO ROSSI DI DIMETTERSI DAL VERTICE DEL BORDELLONE RAI, NON CERTO IMPIOMBATO DALL’INESISTENTE OPPOSIZIONE, BENSÌ DEVASTATO DALLE FAIDE E LOTTE TRA I TELE-MELONIANI – “IL FILOSOFO DI COLLE OPPIO” HA RICEVUTO LE RICHIESTE RASSICURAZIONI: SEI IL NUMERO UNO E TUTTI I CHIOCCI E I SERGIO SON NESSUNO. DUNQUE STRINGI I DENTI E RESISTI FINO A MAGGIO QUANDO CON IL VARO DEL DECRETO DI RIFORMA RAI CADRÀ IL CDA E TUTTE LE DIREZIONI…