SECURE&TIP: INGEGNERIA SOCIALE

This entry is also available in:

Ciao,

Ogni giorno prendiamo decine di decisioni, come aprire un’e-mail, rispondere a un messaggio o rispondere a una chiamata. Nella maggior parte dei casi sono decisioni legittime, ma alcune hanno uno scopo ben preciso: influenzare le nostre scelte.

I criminali informatici non cercano solo a sfruttare le vulnerabilità tecnologiche; cercano anche a manipolarci per farci rivelare informazioni, condividere credenziali o compiere azioni che normalmente non faremmo.

Questo fenomeno lo chiamiamo “ingegneria sociale”.

Anche se i metodi possono variare, di solito ci sono alcuni segnali ricorrenti, quindi diffida delle richieste inaspettate, dei messaggi che trasmettono un senso di urgenza, delle richieste di informazioni sensibili o delle azioni che devono essere intraprese immediatamente.

Se qualcosa ti spinge ad agire in fretta, è il momento di fermarti e controllare.

Lo sai, verifica sempre le informazioni tramite un canale alternativo e non agire mai solo perché il messaggio sembra urgente.

Fermati, rifletti e controlla.

Perché quando si parla di ingegneria sociale, qualche secondo di verifica può evitare gravi conseguenze.

Pensa prima di agire: il social engineering punta proprio sulle decisioni.

 

NOTA IMPORTANTE:

Se, nonostante l’osservanza di tutte queste misure, dovessi riscontrare situazioni non conformi al livello di sicurezza richiesto o alle politiche interne, non esitare a segnalarle al tuo responsabile, al responsabile della sicurezza, al personale addetto alla sicurezza e/o al reparto IT, a seconda del tipo di sospetto.

Se ti succede a livello personale, segnalalo direttamente alle autorità di polizia, in modo che possano darti consigli adeguati e condurre un’indagine.