Phishing

16 dicembre 2019 | Cybrary Phishing


Il phishing è una forma digitale di ingegneria sociale che mira a ingannare le persone e a indurle a fornire informazioni sensibili. Questo avviene tipicamente tramite e-mail, spingendo gli utenti a cliccare su link che consentono agli hacker di accedere al sistema.

Il phishing è l'attacco più diffuso contro le PMI. Ecco alcune statistiche allarmanti a conferma di ciò:

  • Il phishing è la causa principale delle violazioni dei dati, rappresentandone il 90%.Fonte: riaffidatario.)
  • Ogni mese vengono creati circa 1.5 milioni di siti di phishing.Fonte: blog di Dashlane)
  • Il 76% delle aziende ha dichiarato di essere stato vittima di un attacco di phishing nel 2018 (Fonte: Proofpoint).
  • Il 92% del malware viene diffuso tramite e-mail di phishing. 

Cosa dovrebbero fare le PMI?

Si tratta di statistiche preoccupanti su cui riflettere per i titolari di PMI. Ma la buona notizia è che gli attacchi di phishing sono tra gli attacchi più facili da individuare ed evitare per i dipendenti. Seguite queste best practice per ridurre le probabilità di essere violati da un attacco di phishing.

  1. Forma i tuoi dipendenti su come individuare, evitare ed eliminare gli attacchi di phishing;
  2. Metti alla prova i tuoi dipendenti con attacchi di Phish Testing; riqualifica quelli che non superano i test.
  3. Acquista e forma i tuoi dipendenti sull'utilizzo di un gestore di password. Se visiti un sito web di phishing e provi a inserire le tue credenziali di accesso tramite un gestore di password, NON ci riuscirai. I dipendenti che riutilizzano le password inseriranno sicuramente le proprie credenziali.
  4. Per proteggere Internet dagli attacchi di phishing che utilizzano il tuo nome di dominio, configura SPF, DKIM e Record DMARC per bloccare la ricezione di email mascherate da nome di dominio.

Fonte: Glossario NCSD, CNSSI 4009, NIST SP 800-63 Rev 1

Se vuoi saperne di più sul phishing, guarda questo breve video:

Stai facendo abbastanza per proteggere la tua attività?

Iscriviti oggi a CyberHoot e dormi meglio sapendo il tuo

i dipendenti sono formati in materia informatica e sono sempre in guardia!


Iscriviti Oggi!

CyberHoot offre anche altre risorse a tua disposizione. Di seguito trovi i link a tutte le nostre risorse, sentiti libero di consultarle quando vuoi: 

Nota: se desideri iscriverti alla nostra newsletter, visita uno qualsiasi dei link qui sopra (ad eccezione delle infografiche), inserisci il tuo indirizzo email sul lato destro della pagina e clicca su " Inviami newsletter".

Per visualizzare alcune delle nostre ultime newsletter, inizia cliccando sui link sottostanti: 

Newsletter CyberHoot – Novembre 2021

Newsletter CyberHoot – ottobre 2021

Newsletter CyberHoot – Luglio 2021

Puoi anche dare un'occhiata ad alcuni dei nostri video blog (VLOG) più popolari del Mese della consapevolezza sulla sicurezza informatica 2021, pubblicati a ottobre, cliccando sui link qui sotto, oppure visitando la nostra pagina dei Vlog :

Software as a Service (SaaS) — Primo giorno del mese della consapevolezza sulla sicurezza informatica

Autenticazione a due fattori: quarto giorno del mese della consapevolezza sulla sicurezza informatica

Smishing e Vishing: 8° giorno del mese della consapevolezza sulla sicurezza informatica

Sicurezza dei dispositivi mobili: 18° giorno del mese della consapevolezza sulla sicurezza informatica

vCISO, perché ne ho bisogno? — 30° giorno del Mese della consapevolezza sulla sicurezza informatica

Offriamo inoltre webinar settimanali con argomenti diversi; qui sotto troverete i link agli altri tre webinar della settimana a cui è possibile partecipare gratuitamente: 

CyberHoot: best practice, aggiornamenti e domande e risposte – 1° giovedì del mese

Vendere la sicurezza informatica a potenziali clienti e clienti – 2° giovedì del mese

CyberHoot: best practice, aggiornamenti e domande e risposte – 3° giovedì del mese

Vendere la sicurezza informatica a potenziali clienti e clienti – 4° giovedì del mese

Questi webinar sono un ottimo modo per migliorare le tue competenze di vendita in ambito di sicurezza informatica o per approfondire la tua conoscenza della piattaforma CyberHoot! 

Gli ultimi blog

Rimani aggiornato con le ultime novità informazioni sulla sicurezza

Scopri e condividi le ultime tendenze, i suggerimenti e le best practice in materia di sicurezza informatica, oltre alle nuove minacce a cui prestare attenzione.

Phishing legato al consenso OAuth: proteggi le tue autorizzazioni, non solo la tua password.

Phishing legato al consenso OAuth: proteggi le tue autorizzazioni, non solo la tua password.

Autrice: Katie Boquetti | Editoriale: Craig Taylor Editoriale di Craig Taylor: Sono fortunata ad avere...

Leggi di più
I falsi programmi di installazione stanno disattivando Windows Update

I falsi programmi di installazione stanno disattivando Windows Update

Autrice: Katie Boquetti | Editoriale: Craig Taylor Editoriale di Craig Taylor: Ricordo i primi giorni di...

Leggi di più
Quando "l'assistenza Apple" ti richiama, riaggancia.

Quando "l'assistenza Apple" ti richiama, riaggancia.

Autrice: Katie Boquetti | Editoriale: Craig Taylor Editoriale di Craig Taylor: Il blog di questa settimana ha un...

Leggi di più