Caricamento
  • Collegamento a LinkedIn
  • Collegamento a Instagram
Dedalo GRC advisory - Beyond Consulting
  • Home
  • Servizi e Soluzioni
    • Dedalo Academy
  • La Società
    • Corporate Social Responsibility
  • News
  • Contatti
  • Italiano
  • English
  • Fare clic per aprire il campo di ricerca Fare clic per aprire il campo di ricerca Cerca
  • Menu Menu

Cybersecurity Pills – Smishing

16 Aprile 2021/in Formazione, Security

Come abbiamo riportato nel nostro recente articolo, la pandemia globale ha portato a nuovi ed inaspettati trend nella cybersecurity. Mentre governi ed istituzioni internazionali combattevano un’emergenza sanitaria senza precedenti, i cittadini hanno scoperto sulla propria pelle le conseguenze di un’altra minaccia globale: il cybercrimine. Le statistiche parlano chiaro, il numero di attacchi cyber rivolti a cittadini ed aziende è cresciuto in modo esponenziale, ma esistono delle semplici misure che ciascuno di noi può adottare per invertire il trend e rispondere in modo deciso alle nuove minacce. La formazione e la consapevolezza sono le armi più efficaci a questo scopo, e per questo in Dedalo abbiamo lanciato una nuova iniziativa di Awareness: Cybersecurity Pills. L’obiettivo è quello di approfondire tematiche spesso complesse in modo chiaro ed accessibile a tutti, fornendo spunti pratici e semplici istruzioni da seguire per la sicurezza informatica.

Il primo tema che abbiamo scelto di approfondire è quello dello smishing.

Che cos’è lo smishing?

In questa modalità di attacco, i cybercriminali utilizzano SMS o altre piattaforme di messagistica per raggiungere le proprie vittime. I criminali inviano dunque SMS apparentemente innocui, con messaggi sintetici o poco chiari, spesso contenti link a siti web non noti. Secondo alcune recenti analisi, in gran parte degli attacchi di smishing i messaggi sembrano provenire da banche o istituti di credito, ma non è sempre facile identificare un attacco. In questi ultimi giorni, ad esempio, molti utenti in Italia hanno ricevuto SMS sospetti prevenienti da società di spedizione o servizi di posta, proprio come quello che riportiamo nell’immagine. Una volta cliccato il link, la vittima scarica inconsapevolmente un software malevolo sul proprio dispositivo o viene reindirizzata a siti “civetta”, che richiedono l’inserimento delle proprie credenziali o informazioni. Il colpo è andato a buon fine.

Gli attacchi di smishing hanno più probabilità di successo per ragioni sia tecniche che psicologiche. Innanzitutto, come già noto nel mondo del marketing, gli SMS sono più efficaci per catturare l’attenzione degli utenti. Come riporta Gartner, infatti, il 98% degli SMS vengono letti (in confronto al 20% delle e-mail), e molti di questi riescono a innescare una risposta del destinatario (45%, in confronto al 6% delle e-mail). Gli utenti, inoltre, non sono sufficientemente sensibilizzati su questa “nuova” modalità di attacco, che non viene spesso considerata nelle campagne di sensibilizzazione in ambito security. Dal punto di vista tecnico, infine, i dispositivi mobili personali o aziendali sono solitamente sprovvisti di adeguati presidi di sicurezza (es. software antivirus, restrizioni al download, etc.), e non viene garantita una protezione adeguata nel caso in cui il “fattore umano” fallisca.

Come combattere lo smishing?

Come già noto, la sicurezza informatica è una catena, e richiede l’implementazione di più azioni coordinate per poter rispondere in modo efficace. In questo caso, tuttavia, proponiamo due semplici regole, economiche e di facile implementazione, da seguire per combattere lo smishing. Ciascuna organizzazione potrà poi affiancare le misure tecniche ed organizzative che ritiene più idonee a rispondere alle proprie esigenze di sicurezza. Ecco i nostri suggerimenti:

  1. Adottare adeguati presidi di sicurezza sui dispositivi mobili (smartphone e tablet). Valutare, ad esempio, l’installazione di un software antivirus sul dispositivo personale. Per le aziende, invece, raccomandiamo l’implementazione di un sistema di Mobile Device Management, che possa rispondere in modo adeguato alle esigenze operative degli utenti, salvaguardando però dati e reti aziendali;
  2. Sensibilizzare il personale a questa nuova modalità di attacco cyber, integrando i piani di formazione aziendali con le nuove minacce cyber. Suggeriamo di adottare strumenti di comunicazioni variegati (es. intranet aziendale, e-mail, classi online) per assicurare di trasmettere il messaggio a tutti gli utenti, specialmente a quelli che operano in smart working. Recentemente, inoltre, abbiamo sperimentato l’efficacia dello svolgimento di simulazioni di attacchi e campagne di smishing mirate, che riteniamo servizi supplementari essenziali per garantire una valida sensibilizzazione.

Speriamo che abbiate trovato utile questa Cybersecurity Pills, e vi invitiamo a seguirci per i prossimi approfondimenti.

di Licia Nicoletti Senior Consultant – IT & Security Governance, Risk Management e Compliance @ Dedalo GRC Advisory

Condividi questo articolo
  • Condividi su Facebook
  • Condividi su X
  • Condividi su WhatsApp
  • Condividi su Pinterest
  • Condividi su LinkedIn
  • Condividi su Tumblr
  • Condividi su Vk
  • Condividi su Reddit
  • Condividi attraverso Mail
https://www.dedaload.it/wp-content/uploads/2021/04/Pill-Small.png 363 444 Redazione Dedalo https://www.dedaload.it/wp-content/uploads/2021/04/logo-dedalo-300x92.png Redazione Dedalo2021-04-16 12:17:092021-06-03 12:22:04Cybersecurity Pills – Smishing

Latest news

  • Job opportunities – Junior IT Auditor & Information Security Analyst11 Luglio 2025 - 09:44
  • Dedalo GRC advisory organizes the ISO 27001 Auditor course on-site 15-17/09/2025 (Roma)26 Maggio 2025 - 16:44
  • Dedalo GRC advisory organizes the ISO 27001 Auditor course on-site 16-18/10/2024 (Roma)10 Settembre 2024 - 09:14
  • L’impegno di Dedalo e ANSSAIF a supporto dei giovani di oggi – perché saranno i professionisti di domani14 Marzo 2024 - 16:11
  • Dedalo GRC advisory è Platinum Sponsor del GDPR Day 2023 – 19 Ottobre9 Giugno 2023 - 13:15

Categorie

  • Compliance
  • Dedalo's News
  • Formazione
  • Iniziative
  • Job opportunities
  • Job opportunities – Closed
  • News
  • Security

Archivi

Contatti

Sede Legale
Largo Luigi Antonelli 9 00145 Roma (RM)
info@dedaload.it
tel +39 0683398731
fax +39 0623328517

Le nostre sedi operative
Roma – Viale Luca Gaurico, 91/93 – 00143
Milano – Via Mengoni 4 – 20121

Privacy Policy del Sito Web

Latest News

  • Job opportunities – Junior IT Auditor & Information Security Analyst11 Luglio 2025 - 09:44
  • Dedalo GRC advisory organizes the ISO 27001 Auditor course on-site 15-17/09/2025 (Roma)26 Maggio 2025 - 16:44
  • Dedalo GRC advisory organizes the ISO 27001 Auditor course on-site 16-18/10/2024 (Roma)10 Settembre 2024 - 09:14

Categorie News

  • Compliance
  • Dedalo's News
  • Formazione
  • Iniziative
  • Job opportunities
  • Job opportunities – Closed
  • News
  • Security
Dedalo GRC advisory S.r.l. - Largo Luigi Antonelli 9 - 00145 Roma - Numero REA RM - 1536806 - PIVA e C.F. 14662641001 - Capitale Sociale €10.000
  • Collegamento a LinkedIn
  • Collegamento a Instagram
Collegamento a: Job opportunities – IT Audit & Information Security Specialist Collegamento a: Job opportunities – IT Audit & Information Security Specialist Job opportunities – IT Audit & Information Security Specialist Collegamento a: Digital Operational Resilience Act – DORA Collegamento a: Digital Operational Resilience Act – DORA Digital Operational Resilience Act – DORA
Scorrere verso l’alto Scorrere verso l’alto Scorrere verso l’alto

Il Sito web utilizza cookie necessari per rendere migliore la tua esperienza di navigazione. Potrai visualizzare le specifiche tecniche dei cookie accedendo alla Cookie Policy.

OK

Impostazioni Cookie e Privacy



Come usiamo i cookie

Potremmo richiedere che i cookie siano attivi sul tuo dispositivo. Utilizziamo i cookie per farci sapere quando visitate i nostri siti web, come interagite con noi, per arricchire la vostra esperienza utente e per personalizzare il vostro rapporto con il nostro sito web.

Clicca sulle diverse rubriche delle categorie per saperne di più. Puoi anche modificare alcune delle tue preferenze. Tieni presente che il blocco di alcuni tipi di cookie potrebbe influire sulla tua esperienza sui nostri siti Web e sui servizi che siamo in grado di offrire.

Cookie essenziali del sito Web

Questi cookie sono strettamente necessari per fornirvi i servizi disponibili attraverso il nostro sito web e per utilizzare alcune delle sue caratteristiche.

Poiché questi cookie sono strettamente necessari per fornire il sito web, rifiutarli avrà un impatto come il nostro sito funziona. È sempre possibile bloccare o eliminare i cookie cambiando le impostazioni del browser e bloccando forzatamente tutti i cookie di questo sito. Ma questo ti chiederà sempre di accettare/rifiutare i cookie quando rivisiti il nostro sito.

Rispettiamo pienamente se si desidera rifiutare i cookie, ma per evitare di chiedervi gentilmente più e più volte di permettere di memorizzare i cookie per questo. L’utente è libero di rinunciare in qualsiasi momento o optare per altri cookie per ottenere un’esperienza migliore. Se rifiuti i cookie, rimuoveremo tutti i cookie impostati nel nostro dominio.

Vi forniamo un elenco dei cookie memorizzati sul vostro computer nel nostro dominio in modo che possiate controllare cosa abbiamo memorizzato. Per motivi di sicurezza non siamo in grado di mostrare o modificare i cookie di altri domini. Puoi controllarli nelle impostazioni di sicurezza del tuo browser.

Altri servizi esterni

Utilizziamo anche diversi servizi esterni come Google Webfonts, Google Maps e fornitori esterni di video. Poiché questi fornitori possono raccogliere dati personali come il tuo indirizzo IP, ti permettiamo di bloccarli qui. Si prega di notare che questo potrebbe ridurre notevolmente la funzionalità e l’aspetto del nostro sito. Le modifiche avranno effetto una volta ricaricata la pagina.

Google Fonts:

Impostazioni Google di Enfold:

Cerca impostazioni:

Vimeo and Youtube video embeds:

Accept settingsHide notification only