Vai al contenuto
Piattaforma accreditata • D.Lgs. 81/08 • Accordo Stato-Regioni info@formazionesicurezzaonline.it +39 0641229361
Formazione 360 • Cybersecurity e Innovazione

Phishing e Social Engineering — Cybersecurity e Innovazione

Il phishing rimane una delle tecniche più utilizzate per ottenere credenziali, installare malware o indurre azioni fraudolente. Ma oggi è molto diverso dalla classica e-mail scritta male: gli attacchi possono essere personalizzati, grammaticalmente perfetti, costruiti utilizzando informazioni pubbliche, inviati da account compromessi, accompagnati da siti realistici, distribuiti tramite SMS, veicolati attraverso piattaforme collaborative, effettuati telefonicamente, potenziati attraverso strumenti di Intelligenza Artificiale.

Cosa imparare a riconoscere

  • richieste anomale;
  • domini contraffatti;
  • modifiche improvvise delle procedure;
  • richieste di credenziali;
  • falsi sistemi di autenticazione;
  • richieste economiche o cambi di IBAN;
  • richieste urgenti del management;
  • allegati inattesi.

Quando l'attaccante sembra il tuo capo

Il Business Email Compromise è uno degli scenari più insidiosi: l'attaccante impersona o compromette l'account di una figura conosciuta (AD, responsabile, cliente, fornitore, studio professionale) per ottenere pagamenti, modifiche IBAN, documenti, credenziali.

Una richiesta apparentemente autorevole non deve automaticamente diventare una richiesta attendibile. La verifica attraverso un canale indipendente può impedire un incidente più efficacemente di qualsiasi filtro antispam.

Hai bisogno di formazione su questi temi?

Nel catalogo trovi i corsi acquistabili online; per percorsi aziendali dedicati possiamo costruire un piano su misura.