Sicurezza informatica: 5 consigli su come proteggersi sul web

Sommario

Non si lesina mai abbastanza sulla sicurezza informatica: ecco una serie di buone pratiche ed accorgimenti per tenere i nostri dati sul web al sicuro

Il 2024 si è chiuso con un tripudio (se così si può definire) di attacchi informatici, solo nel nostro Paese. Pensiamo ai criminali hacker filorussi che hanno sferrato un attacco Ddos (che rallenta il normale traffico mandando in tilt un sito, diventando così irraggiungibile) ai portali degli aeroporti di Malpensa, Linate, di Federtrasporto, Gruppo Trasporti Torino, Siena Mobilità ed anche al sito del ministero degli Esteri.

In seguito altri hacker hanno preso di mira uno dei provider per l’identità digitale Spid, ovvero Infocert, sottraendo diversi dati degli utenti e pubblicandoli online. Risultato: ben 5,5 milioni di informazioni sensibili, tra indirizzi mail e numeri di telefono, in vendita sul dark web. E ancora, sono iniziati a dicembre degli attacchi mirati alle estensioni di Chrome.

Sicurezza informatica sul web, attenzione a ciò che si clicca

Nessun posto è al sicuro nel web. O perlomeno, non lo è se non vengono prese delle precauzioni. Al di là dei casi che abbiamo visto sommariamente, come può proteggersi nel suo piccolo un utente? Il sito TechRadar ha proposto una serie di accortezze di buon senso che potrebbero sembrare banali, ma proprio in quanto tali tendiamo a sottovalutare un po’ troppo.

Anzitutto, bisogna riflettere su ciò che ci appare sullo schermo e prima di eventualmente cliccare. Abbiamo citato il caso di Infocert: tramite l’attacco informatico, i criminali possono sfruttare il nome del provider per inviare mail truffaldine, estremamente verosimili e che spingono il malcapitato utente ad aprire link o inserire dati ancora più sensibili, come quelli bancari. Insomma, parliamo di truffe phishing. Che sono le più infide, perché ingannano facendo leva sui timori come una richiesta da parte della banca o un pacco che attendi ma è bloccato alla dogana.

Tutti falsi allarmi, ma che possono trovarci impreparati e, d’istinto, disposti ad inserire i dati che ci chiedono per sbloccare un problema che non esiste. E tramite i progressi dell’intelligenza artificiale il phishing sta utilizzando stratagemmi sempre più verosimili. Nel dubbio, sempre meglio approfondire con una ricerca in rete, magari copiando il testo del messaggio sospetto, o contattare i fornitori di servizi come banche o poste da cui pare provenga la comunicazione. Attenzione anche ai piccoli refusi negli url (su cui è meglio passare il puntatore senza cliccare, per rivelare in basso a sinistra l’eventuale vero link truffaldino) da cui arrivano i messaggi.

Nessuno è al sicuro sul web: l’importanza dell’usa e getta

Ancora, bisogna partire dal presupposto di cui abbiamo accennato, ovvero non bisogna credere di essere intoccabili sul web. A chi tocca tocca: non si fanno distinzioni né si può pensare che non ci succederà nulla perché visitiamo siti fidati. “Chiunque abbia una presenza online può cadere nella rete” dei truffatori, sentenzia TechRadar. E in effetti è così. Perciò un buon metodo è utilizzare l’autentificazione a due fattori per sfruttare servizi o usare i social. Ovvero la richiesta di un ulteriore codice, usa e getta, dopo aver inserito nome utente e password. E a proposito, una buona norma è effettuare pagamenti con carte altrettanto usa e getta, in modo tale che potenziali hacker o man in the middle possano sfruttare a loro vantaggio i nostri dati bancari.

Ricordarsi sempre di aggiornare i dispositivi

Fondamentale è inoltre ricordarsi di aggiornare i propri dispositivi. Nei pacchetti vengono inserite non solo migliorie riguardo l’interfaccia, ma anche delle misure critiche per la sicurezza alla luce delle ultime minacce sul web. Oltre ad offrire delle patch per rendere più robusti i nostri sistemi di fronte a potenziali attacchi.

Il (sottovalutato) backup

Altro suggerimento utile, che la maggior parte di noi ignora perché qualcosa di noioso o che tendiamo a procrastinare all’infinito. Parliamo del backup dei dati. Sempre meglio tenerli al sicuro, soprattutto in caso dei terribili attacchi ransomware, che tengono in ostaggio tutto quello che è dentro il nostro dispositivo. Ma il backup è utile anche in caso di danneggiamento del medesimo, o di eliminazioni accidentali.

La crittografia VPN per proteggere la nostra navigazione

Infine, una buona pratica è investire su una crittografia VPN, una rete privata virtuale che rende illeggibili i nostri dati di navigazione. L’indirizzo IP dell’utente viene camuffato, tenendo al sicuro informazioni sensibili come password, cronologia o dati bancari. Inoltre si resta anonimi mentre si naviga, e si tengono lontani gli accessi non autorizzati. E a proposito di intrusioni, un’ultima dritta: quando si è su una rete WiFi pubblica, ad esempio quando siamo fuori casa e in luoghi come uffici, stazioni o aeroporti, è sempre meglio non consultare la propria mail privata. Possono esserci infatti malintenzionati che si intrufolano in queste reti pubbliche, avendo accesso così alla nostra navigazione.

 

Articoli Correlati

Ultime News

Global

AI Act e IA agentica: i limiti della legge di fronte al rischio d’azione

L’AI Act europeo è costruito principalmente su un paradigma di classificazione del rischio: sistemi vietati, ad alto rischio, obblighi di trasparenza, modelli general purpose, responsabilità di provider e deployer. È un impianto giuridicamente sofisticato,…

Global

L’allarme di Coxon e il precedente del furto dell’arsenale di exploit per la guerra cyber della NSA

Sicurezza dell'IA: dai vecchi exploit della NSA ai rischi dell'arsenale digitale Sotto la direzione di Keith Alexander, un generale tecnologo riconfermato da Obama alla guida della NSA e capo del US Cyber Command, l’Agenzia…

Digital-Security-Festival-8-Infinito-Umano-ROMA
Italia

Digital Security Festival: Appuntamento sulla cybersicurezza a Roma

I Temi e i Partecipanti Lunedì 14 settembre alle ore 14 presso la Sala Capitolare di Piazza della Minerva, alla presenza delle istituzioni e con la partecipazione dei parlamentari esperti e imprese, si apre…

IA EU
Diritto&Bit

Come riconoscere i sistemi di IA secondo la normativa europea?

Nell’AI Act persino la definizione di sistema di intelligenza artificiale è complessa. Tanto da costringere la Commissione Europea a scrivere delle Linee Guida di 13 pagine solo su tale definizione. Leggendo l'AI Act è,…

AGENTIC AI COMMISSIONE EUROPEA
Pillole Cyber

Agenti AI fuori controllo: Il caso OpenAI e le nuove regole europee

La gestione dei rischi legati ai sistemi di intelligenza artificiale ad elevata autonomia torna al centro del dibattito dopo un recente caso di cronaca tecnologica. Particolare attenzione merita la notifica inviata da OpenAI alla…

Cyberwar

ransomware-low-cost
Cyberwar

Ransomware low cost: un attacco con l’AI costa meno di 4 dollari

La testata giornalistica, specializzata in cybersecurity, ha portato alla luce una complessa infrastruttura criminale, quasi totalmente automatizzata grazie all’utilizzo dell’Intelligenza Artificiale. Questa, a quanto pare, è gestita da un affiliato di The Gentlemen, ovvero…

MARINA COREA DEL SUD IA
Cyberwar

La Marina sudcoreana conduce il primo test di sminamento con l’IA

Il test congiunto con Hanwha Systems a Busan L'esercitazione, guidata congiuntamente dall'azienda della difesa sudcoreana Hanwha Systems, si è svolta presso una base navale nella città portuale sudorientale di Busan. L'operazione ha coinvolto il…

Droni-guerra
Cyberwar

Il Futuro della guerra: perché i droni non vinceranno i conflitti da soli

Nel contesto bellico odierno, oltre all’intelligenza artificiale, uno dei fattori più determinanti sembrano essere i droni. Se molti, più o meno esperti, vedono in questa tecnologia il futuro della guerra, esiste chi va controcorrente,…

Spazio

Spazio

Volna Kupol Garant: Il nuovo sistema russo contro i satelliti Starlink

  Stando a quanto riportato sia da fonti russe che dalle controparti ucraine, citate poi da TechRadar, il complesso punta a interrompere in modo temporaneo le comunicazioni senza danneggiare fisicamente i satelliti. Volna Kupol…

Spazio

Palloni stratosferici e sciami di droni: la nuova frontiera Aerostar

Palloni stratosferici e sciami di droni: come Aerostar sta rivoluzionando la guerra aerea Una recente sperimentazione condotta da Aerostar sembra destinata a cambiare l’utilizzo dei palloni stratosferici, trasformandoli da piattaforme di sorveglianza a stazioni…

Spazio

Dal Programma 101 alla Luna: quando un computer italiano cambiò la storia

Il 20 luglio 1969 il mondo trattenne il respiro. Neil Armstrong e Buzz Aldrin posarono i piedi sulla Luna. Dietro quel successo c’erano razzi, astronauti e migliaia di ingegneri. Ma c’era anche un contributo…

Cavi Sottomarini

UNDERWATER DATA CENTER
Underwater

Data center sottomarini per l’IA: sono davvero sostenibili?

Il boom dell'intelligenza artificiale sta guidando una domanda senza precedenti di data center, sollevando preoccupazioni per il loro crescente consumo di energia, utilizzo di acqua e impronta di carbonio. Queste sfide spingono le aziende…

Underwater

Come il corridoio mediorientale sta riposizionando le reti Europa-Asia

Mentre i carichi di lavoro dell'IA, l'espansione del cloud e l'incertezza geopolitica rimodellano le reti globali, gli operatori cercano con sempre maggiore urgenza nuove rotte tra Europa e Asia. Un numero crescente di progetti…

CAVI SOTTOMARINI UE
Underwater

Sabotaggi e Sicurezza UE: Il piano Europeo per proteggere i cavi sottomarini

  Il 95% dei dati che collegano il mondo intero viaggia attraverso cavi adagiati silenziosamente sul fondo dell'oceano. Proteggere queste sottili linee di vetro e rame è una priorità evidente, eppure farlo richiede di…