<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>phishing Archivi - Sistevo Srl</title>
	<atom:link href="https://www.sistevo.it/tag/phishing/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.sistevo.it/tag/phishing/</link>
	<description>Protegge Ottimizza Controlla</description>
	<lastBuildDate>Tue, 02 May 2023 16:24:32 +0000</lastBuildDate>
	<language>it-IT</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://www.sistevo.it/wp-content/uploads/2020/10/logo-favicon-150x150.png</url>
	<title>phishing Archivi - Sistevo Srl</title>
	<link>https://www.sistevo.it/tag/phishing/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Truffe online: difendi l&#8217;azienda dai tranelli del web</title>
		<link>https://www.sistevo.it/truffe-online-difendi-lazienda-dai-tranelli-del-web/</link>
		
		<dc:creator><![CDATA[Elisa Baroncelli]]></dc:creator>
		<pubDate>Thu, 16 Jun 2022 13:59:12 +0000</pubDate>
				<category><![CDATA[PROTEGGI]]></category>
		<category><![CDATA[iban scam]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[truffe bec]]></category>
		<guid isPermaLink="false">https://www.sistevo.it/?p=3819</guid>

					<description><![CDATA[<p>Purtroppo non si può mai abbassare la guardia. Anche la migliore tecnologia di protezione, non ci mette al riparo dai tentativi di truffe online e dall&#8217;errore umano. E purtroppo le tecniche di phishing sono sempre più studiate per raggirare l&#8217;utente. Le trappole via email sono lo strumento più utilizzato dai cyber criminali e alcune tecniche [&#8230;]</p>
<p>L'articolo <a href="https://www.sistevo.it/truffe-online-difendi-lazienda-dai-tranelli-del-web/">Truffe online: difendi l&#8217;azienda dai tranelli del web</a> proviene da <a href="https://www.sistevo.it">Sistevo Srl</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>Purtroppo non si può mai abbassare la guardia. Anche la migliore tecnologia di protezione, non ci mette al riparo dai tentativi di truffe online e dall&#8217;errore umano. E purtroppo le tecniche di <a href="https://www.sistevo.it/cosa-fare-se-si-subisce-un-attacco-di-phishing/">phishing </a>sono sempre più studiate per raggirare l&#8217;utente.</p>



<p>Le trappole via email sono lo strumento più utilizzato dai cyber criminali e alcune tecniche causano un&#8217;immediata perdita di denaro al malcapitato.</p>



<p>In particolare, tra le tecniche più recenti le truffe BEC e l&#8217;IBAN Scam rappresentano una seria minaccia per le organizzazioni. E non solo le grandi aziende, ma soprattutto le piccole e medie realtà dovrebbero ripensare a una strategia di sicurezza informatica per prevenire le truffe online.</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img fetchpriority="high" decoding="async" width="1024" height="576" src="https://www.sistevo.it/wp-content/uploads/2022/06/truffeonline-rischi-1024x576.jpg" alt="truffe online e errore umano" class="wp-image-3822" srcset="https://www.sistevo.it/wp-content/uploads/2022/06/truffeonline-rischi-1024x576.jpg 1024w, https://www.sistevo.it/wp-content/uploads/2022/06/truffeonline-rischi-300x169.jpg 300w, https://www.sistevo.it/wp-content/uploads/2022/06/truffeonline-rischi-768x432.jpg 768w, https://www.sistevo.it/wp-content/uploads/2022/06/truffeonline-rischi-1536x864.jpg 1536w, https://www.sistevo.it/wp-content/uploads/2022/06/truffeonline-rischi.jpg 1920w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure></div>



<h2 class="wp-block-heading">Truffe BEC e IBAN Scam: come funzionano</h2>



<p>In questo video, spieghiamo come funzionano questo tipo di truffe online. I cyber criminali, con tecniche molto simili al<a href="https://www.sistevo.it/social-engineering/"> social engineering</a>, si fingono persone interne dell&#8217;azienda o fornitori. Spacciandosi per qualcun considerato &#8220;affidabile&#8221;, chiederanno di eseguire un bonifico che il dipendente, in totale buona fede, eseguirà senza fare troppa attenzione ai dettagli.</p>



<p>Guarda il video per capire come funzionano nel dettaglio e quali strategie adottare per non cadere nei tranelli: </p>



<figure class="wp-block-video aligncenter"><video height="720" style="aspect-ratio: 1280 / 720;" width="1280" controls src="https://www.sistevo.it/wp-content/uploads/2022/06/Video_VO_Truffe_BEC_IBAN_Scam.mp4"></video></figure>



<h2 class="wp-block-heading">Come prevenire le truffe online</h2>



<p>Lo spieghiamo bene nel video: la miglior difesa si compone di due elementi essenziali.</p>



<p>Da una parte, una solida strategia di sicurezza a strati, che prevede l&#8217;adozione di diverse soluzioni tecnologiche per bloccare virus, filtrare lo spam e proteggere il perimetro informatico.</p>



<p>Dall&#8217;altra, è fondamentale lavorare sulla formazione delle persone, affinché siano preparate a riconoscere i tentativi di truffe online e sappiano qual è il giusto comportamento da adottare per non compromettere tutta la rete aziendale.</p>



<p>Se non sai da dove cominciare, puoi cominciare a condividere questo documento con il tuo team di lavoro: <a href="https://www.sistevo.it/wp-content/uploads/2022/01/Corso-Formazione-Cybersecurity.pdf">Corso di Formazione di Cybersecurity</a>.</p>



<p>Per capire come difendere in modo efficace l&#8217;infrastruttura informatica, invece, <a href="https://www.sistevo.it/contatti/">contattaci </a>per un colloquio senza impegno. Saremo felici di rispondere alle tue domande.</p>
<p>L'articolo <a href="https://www.sistevo.it/truffe-online-difendi-lazienda-dai-tranelli-del-web/">Truffe online: difendi l&#8217;azienda dai tranelli del web</a> proviene da <a href="https://www.sistevo.it">Sistevo Srl</a>.</p>
]]></content:encoded>
					
		
		<enclosure url="https://www.sistevo.it/wp-content/uploads/2022/06/Video_VO_Truffe_BEC_IBAN_Scam.mp4" length="30688061" type="video/mp4" />

			</item>
		<item>
		<title>Cosa fare se si subisce un attacco di phishing?</title>
		<link>https://www.sistevo.it/cosa-fare-se-si-subisce-un-attacco-di-phishing/</link>
					<comments>https://www.sistevo.it/cosa-fare-se-si-subisce-un-attacco-di-phishing/#comments</comments>
		
		<dc:creator><![CDATA[Elisa Baroncelli]]></dc:creator>
		<pubDate>Wed, 24 Feb 2021 14:33:47 +0000</pubDate>
				<category><![CDATA[PROTEGGI]]></category>
		<category><![CDATA[phishing]]></category>
		<guid isPermaLink="false">https://www.sistevo.it/?p=2079</guid>

					<description><![CDATA[<p>Il phishing è una delle principali minacce per la sicurezza informatica delle aziende e in particolare per le PMI. In poche parole, si tratta di un tentativo di truffa che sfrutta la posta elettronica. La migliore strategia di difesa contro il phishing è la prevenzione, ma cosa fare se si cade nella rete del criminale [&#8230;]</p>
<p>L'articolo <a href="https://www.sistevo.it/cosa-fare-se-si-subisce-un-attacco-di-phishing/">Cosa fare se si subisce un attacco di phishing?</a> proviene da <a href="https://www.sistevo.it">Sistevo Srl</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Il phishing è una delle principali minacce per la sicurezza informatica delle aziende e in particolare per le PMI.</p>
<p>In poche parole, si tratta di un tentativo di truffa che sfrutta la posta elettronica. La migliore strategia di difesa contro il phishing è la prevenzione, ma cosa fare se si cade nella rete del criminale informatico?</p>
<h2>Come riconoscere un attacco di phishing</h2>
<p>Secondo la definizione della <a href="https://www.commissariatodips.it/approfondimenti/phishing/phishing-che-cose/index.html" target="_blank" rel="noreferrer noopener">Polizia Postale</a>, con attacco di phishing s’intende:</p>
<blockquote><p>“una particolare tipologia di truffa realizzata sulla rete Internet attraverso l’inganno degli utenti. Si concretizza principalmente attraverso messaggi di posta elettronica ingannevoli”.</p></blockquote>
<p>Fortunatamente, un messaggio di posta elettronica pericoloso è facilmente riconoscibile per la presenza di alcune caratteristiche ricorrenti.</p>
<ul>
<li>I mittenti delle email si spacciano per una banca, una società di servizi o un’assicurazione e richiedono un intervento urgente da effettuare tramite un link. Se però guardi bene, noterai degli <strong>errori nel nome</strong> o nella <strong>sintassi del testo</strong>.</li>
<li>Se vengono promessi soldi, premi o prodotti in omaggio cliccando su un link, è molto probabile che si tratti di una trappola. <strong>I link sono l’esca</strong> per poter accedere alla tua rete aziendale.</li>
</ul>
<p>Quando si ricevono dei messaggi di posta elettronica sospetti è buona norma cestinare l’email e bloccare il mittente per non ricevere ulteriori messaggi.</p>
<p>Inoltre è molto utile diffondere in azienda delle linee di comportamento da adottare in caso di email sospette. In questo articolo, trovi <a href="https://www.sistevo.it/non-cadere-trappola-cyber-criminali-infografica/">un’infografica </a>da scaricare, stampare e appendere in ufficio in un punto visibile a tutti i dipendenti.</p>
<h2>Cosa fare se ci si accorge di essere caduti nella trappola?</h2>
<p>I criminali informatici sono sempre più bravi a spacciarsi per enti o aziende ritenute affidabili. Alcuni messaggi possono trarre in inganno anche l’utente più attento. Se però ti accorgi che si tratta di un messaggio di phishing, ecco cosa fare per porre rimedio:</p>
<ul>
<li>Blocca l’URL malevolo sul firewall e sul software antivirus installato su tutti i dispositivi connessi alla rete</li>
<li>Blocca l’indirizzo email del mittente</li>
<li>Fai una ricerca per capire quanti e quali account aziendali hanno ricevuto e aperto l’email</li>
<li>Elimina il messaggio da tutti gli account di posta elettronica dell’azienda</li>
<li>Resetta la password degli account aziendali coinvolti</li>
<li>Fai una ricerca per capire se dagli account compromessi sono partite in automatico delle email malevoli verso altri indirizzi di posta elettronica di clienti e fornitori</li>
<li>Chiedi ai colleghi coinvolti di allertare telefonicamente i destinatari delle email sospette</li>
<li>Attiva l’autenticazione a due fattori per gli account compromessi</li>
</ul>
<h2>Come un MSP può aiutarti a proteggere la tua rete da attacchi di phishing</h2>
<p>Come già detto più di una volta, purtroppo non esistono soluzioni e antivirus sicuri al 100% e i cyber criminali sono sempre più abili nel trovare delle falle per insinuarsi nelle rete aziendale, ad esempio sfruttando un mancato aggiornamento.</p>
<p>Tuttavia, il supporto di un MSP può essere molto utile per diminuire sensibilmente il rischio di subire attacchi e di dover fronteggiare un oneroso <a href="https://www.sistevo.it/downtime-quanto-costa/">fermo dei sistemi</a>.</p>
<p>Ecco cosa possiamo fare proteggere la tua rete aziendale dagli attacchi di phishing:</p>
<ul>
<li>predisporre delle <strong>soluzioni specializzate</strong> per filtrare lo spam nelle cartelle di posta elettronica aziendale</li>
<li>installare <strong>antivirus </strong>e soluzioni per la sicurezza della rete e su tutti i dispositivi, preoccupandoci di eseguire regolarmente tutti gli <strong>aggiornamenti</strong></li>
<li><strong>monitoraggio attivo</strong> di tutta l’infrastruttura informatica per intervenire tempestivamente in caso di minacce o problemi.</li>
</ul>
<p>L'articolo <a href="https://www.sistevo.it/cosa-fare-se-si-subisce-un-attacco-di-phishing/">Cosa fare se si subisce un attacco di phishing?</a> proviene da <a href="https://www.sistevo.it">Sistevo Srl</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.sistevo.it/cosa-fare-se-si-subisce-un-attacco-di-phishing/feed/</wfw:commentRss>
			<slash:comments>2</slash:comments>
		
		
			</item>
		<item>
		<title>Cosa fare per non cadere nella trappola dei cyber criminali: un’infografica</title>
		<link>https://www.sistevo.it/non-cadere-trappola-cyber-criminali-infografica/</link>
					<comments>https://www.sistevo.it/non-cadere-trappola-cyber-criminali-infografica/#comments</comments>
		
		<dc:creator><![CDATA[Elisa Baroncelli]]></dc:creator>
		<pubDate>Mon, 01 Feb 2021 10:50:38 +0000</pubDate>
				<category><![CDATA[PROTEGGI]]></category>
		<category><![CDATA[deepfake]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[phishing]]></category>
		<guid isPermaLink="false">https://www.sistevo.it/?p=1997</guid>

					<description><![CDATA[<p>Secondo lo studio Cyber Risk Index condotto da Trend Micro, in collaborazione con il Ponemon Institute, dal punto di vista della sicurezza informatica l’Italia si trova in zona arancione. In poche parole, anche il nostro Paese è preso costantemente di mira dai cyber criminali e poche aziende sono pronte a reagire a un’eventuale emergenza con [&#8230;]</p>
<p>L'articolo <a href="https://www.sistevo.it/non-cadere-trappola-cyber-criminali-infografica/">Cosa fare per non cadere nella trappola dei cyber criminali: un’infografica</a> proviene da <a href="https://www.sistevo.it">Sistevo Srl</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Secondo lo studio <a href="https://www.trendmicro.com/it_it/security-intelligence/breaking-news/cyber-risk-index.html" target="_blank" rel="noreferrer noopener"><em>Cyber Risk Index</em></a> condotto da Trend Micro, in collaborazione con il Ponemon Institute, dal punto di vista della sicurezza informatica<strong> l’Italia si trova in zona arancione</strong>.</p>
<p>In poche parole, anche il nostro Paese è preso costantemente di mira dai cyber criminali e poche aziende sono pronte a reagire a un’eventuale emergenza con procedure adeguate.</p>
<p>In questo articolo, ti spiego le principali minacce per la tua infrastruttura informatica e come individuarle per non cadere nella trappola dei cybercriminali.</p>
<h2>PMI e attacchi informatici: quali sono le principali minacce</h2>
<p>Come già spiegato nell’articolo dedicato alle <a href="https://www.sistevo.it/pmi-sicurezzainformatica/">PMI e alla sicurezza informatica</a>, gli attacchi informatici si dividono in tre tipologie principali:</p>
<ul>
<li><strong>Malware</strong>: software malevoli progettati per danneggiare i dispositivi delle aziende prese di mira. Possono essere usati per rubare, crittografare o eliminare i dati. I malware più sofisticati possono addirittura prendere il controllo del computer.</li>
<li><strong>Phishing</strong>: tentativo di truffa che sfrutta la posta elettronica. Il malintenzionato invia messaggi fingendosi qualcun altro (di solito aziende famose e considerate affidabili) per ottenere informazioni personali o codici di accesso dell’utente.</li>
<li><strong>Deepfake</strong>: ormai eseguibile in tempo reale, il deepfake sfrutta l’intelligenza artificiale per sostituire il proprio volto o la propria voce con quello di qualcun altro, così da ingannare il potenziale interlocutore.</li>
</ul>
<p>Quando l’attacco informatico riesce a fare breccia nel PC della vittima, il pirata informatico avrà accesso a tutta una serie di dati, che utilizzerà per un ricatto (ransomware) oppure per rubare l’identità digitale.</p>
<p>Il ricatto si risolve il più delle volte con una richiesta di denaro, in cambio delle chiavi per decrittografare i dati, ma attenzione che non è una certezza riceverle. Inoltre il problema è che molte aziende subiscono il ricatto più di una volta e in caso uno decidesse di non pagare si ritroverebbe poi tutti i suoi documenti aziendali e/o privati diffusi online.</p>
<h2>Come individuare la trappola dei cyber criminali prima di caderci</h2>
<p>Oltre ad adottare una serie di abitudini che abbassano le probabilità di cadere nella trappola degli hacker (vedi l&#8217;infografica a seguire), ci sono alcuni <strong>segnali da cogliere</strong> per farti come minimo sospettare il tentativo di un attacco.</p>
<h3>Phishing:</h3>
<p>Nel caso del phishing i segnali da cogliere al volo sono per fortuna molto evidenti. I mittenti delle email si spacciano per una banca, una società di servizi o un’assicurazione e richiede un intervento urgente con un link. Se però guardi bene, noterai degli errori nel nome o nella sintassi del testo.</p>
<p>Oppure, altra tecnica molto utilizzata è quella di promettere o chiedere di confermare un trasferimento di denaro (un premio, la consegna di un pacco, un saldo di una criptovaluta), cliccando su un link.</p>
<p>I link sono appunto l’esca per poter accedere alla tua rete aziendale.</p>
<p>Cestina subito l’email e se possibile blocca tutti i messaggi del mittente.</p>
<h3>Malware:</h3>
<p>Per quanto riguarda la minaccia dei malware occorre prestare molta attenzione agli allegati di posta elettronica e ai programmi scaricabili gratuitamente da internet.</p>
<p>Potrebbero infatti contenere i cosiddetti <strong>Worm</strong> che installano in automatico dei virus sul tuo PC.</p>
<p>Per prevenire il problema, esegui il download di file solo quando conosci la fonte e la ritieni affidabile.</p>
<h3>Deepfake</h3>
<p>Poiché si tratta di una nuova forma di minaccia che sfrutta l’intelligenza artificiale, è molto difficile riuscire a distinguere un deepfake fatto a regola d’arte.</p>
<p>L’unica cosa che puoi fare è osservare bene le immagini e notare se ci sono dei movimenti innaturali, ad esempio nel movimento degli occhi o della bocca.</p>
<p>L’altra arma a disposizione di tutti è sempre il <strong>buon senso</strong>: se la richiesta contenuta nel falso messaggio esorta un trasferimento di denaro o l’accesso a dati riservati, forse vale la pena di chiedere una seconda conferma per sicurezza.</p>
<h2>Le buone abitudini da adottare in azienda</h2>
<p>In questa infografica ho riassunto le principali abitudini da adottare in ufficio per evitare di cadere nella trappola dei cyber criminali.</p>
<p>Sono azioni semplici, a prima vista scontate, ma si tratta delle principali trappole utilizzate dagli hacker e che, purtroppo, risultano ancora efficaci.</p>
<p>Un consiglio: <a href="https://www.sistevo.it/wp-content/uploads/2021/02/abitudini-contro-ransomware-Infografica.pdf" target="_blank" rel="noreferrer noopener">clicca qui e stampa il PDF</a>, appendilo in ufficio dove tutti possono vederlo.</p>
<figure><img decoding="async" src="https://www.sistevo.it/wp-content/uploads/2021/02/abitudini-contro-ransomware-Infografica-410x1024.jpg" alt="infografica per non cadere nella trappola dei cyber criminali " /></figure>
<p>L'articolo <a href="https://www.sistevo.it/non-cadere-trappola-cyber-criminali-infografica/">Cosa fare per non cadere nella trappola dei cyber criminali: un’infografica</a> proviene da <a href="https://www.sistevo.it">Sistevo Srl</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.sistevo.it/non-cadere-trappola-cyber-criminali-infografica/feed/</wfw:commentRss>
			<slash:comments>3</slash:comments>
		
		
			</item>
	</channel>
</rss>
