image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Offerte da leccarsi i baffi: da MediaWorld è il momento giusto per il tuo amico a 4 zampe Offerte da leccarsi i baffi: da MediaWorld è il momento giu...
Immagine di EMP ti veste come un Pokémon! Collezione a tema ora in mega sconto! EMP ti veste come un Pokémon! Collezione a tema ora in mega...

Phishing, i delinquenti approfittano della nostra stupidità

Pensavate che il phishing fosse un problema superato, almeno nelle aziende? E invece no. Un test condotto da Cefriel dimostra che 6 dipendenti su 10 abboccano e condividono credenziali aziendali con i delinquenti informatici.

Advertisement

Avatar di Pino Bruno

a cura di Pino Bruno

@Tom's Hardware Italia

Pubblicato il 17/10/2017 alle 16:23
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Siamo noi i migliori amici dei criminali informatici. Complici addirittura. E già, perché in 6 su 10 abbocchiamo alle mail di phishing e clicchiamo sui link che ci portano nelle braccia dei delinquenti. Sono sconcertanti i risultati di un test approfondito - Social Driven Vulnerability Assestment (SDVA) - condotto da Cefriel. Soprattutto perché chi ha partecipato all'esperimento, almeno in apparenza, non dovrebbe essere così sprovveduto. Si tratta di 40mila dipendenti di una ventina di imprese europee che operano nei settori bancario-assicurativo, energetico, in amministrazioni pubbliche e aziende di prodotti e servizi.  

Cefriel, i cui soci sono Politecnico di Milano, Università degli Studi di Milano, Università degli Studi di Milano-Bicocca, Università degli Studi dell'Insubria, Regione Lombardia e imprese leader multinazionali, ha reso evidente con questo esperimento che il problema numero uno della sicurezza informatica è il fattore umano.

Il test SDVA ha messo alla prova 40mila utenti di venti aziende per stimare la vulnerabilità legata all'interazione umana. Ai dipendenti sono state inviate mail contenenti un invito a visitare un sito esterno all'azienda e inserire le proprie credenziali aziendali. Le esche utilizzate nella mail erano abbastanza generiche, vagamente contestualizzate alla realtà aziendale tramite loghi, colori o riferimenti a iniziative reali, e contenevano informazioni facilmente reperibili online.

Ebbene, il 60% dei destinatari ha cliccato sul link ingannevole e, tra questi, circa tre quarti (75%) ha digitato le proprie credenziali senza verificare l'attendibilità del mittente, specie nei primi venti minuti dal ricevimento della mail. Analizzando i dati per settore, quello bancario-assicurativo è risultato il più vulnerabile. Dagli attacchi condotti su più aziende del settore risulta che in media il 41% ha clicca sul link ingannevole, mentre in media il 27% ha inserito le proprie credenziali. Numeri più bassi, ma comunque preoccupanti sono stati riscontrati nella pubblica amministrazione: il 33% ha cliccato sul link, il 16% ha inserito anche le credenziali.

test phishing

I risultati del test di Cefriel

Il test di Cefriel ha dimostrato che a un delinquente informatico bastano tre mail per ottenere un click sul link potenzialmente malevolo contenuto all'interno, e quattro per convincere almeno un utente a inserire le proprie credenziali sul sito ingannevole. Altro fattore determinante è il tempo: il 50% del totale delle vittime abbocca entro i primi 20 minuti, mentre per attivare i processi e i sistemi di sicurezza aziendale ci vuole più tempo, e spesso è troppo tardi.

Come difendersi? Con la prevenzione e l'alfabetizzazione, come sottolinea il Ceo di Cefriel, Alfonso Fuggetta: "la velocità con cui questi attacchi prendono piede dimostra che è necessario un progetto di formazione per cambiare l'approccio culturale degli utenti".

Le notizie più lette

#1
Vola negli USA per comprare un HDD e risparmia: siamo all'assurdo
4

Hardware

Vola negli USA per comprare un HDD e risparmia: siamo all'assurdo

#2
Possibile svolta per il quantum computing
1

Scienze

Possibile svolta per il quantum computing

#3
AWS, l’AI Kiro causa un'interruzione di 13 ore: ha cancellato e ricreato l'ambiente di produzione
1

Business

AWS, l’AI Kiro causa un'interruzione di 13 ore: ha cancellato e ricreato l'ambiente di produzione

#4
Intel lavora alle CPU next-gen a core unico
5

Hardware

Intel lavora alle CPU next-gen a core unico

#5
Fare domande furbette ai colloqui è inutile, ecco le prove
2

Business

Fare domande furbette ai colloqui è inutile, ecco le prove

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca cerchi

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

EMP ti veste come un Pokémon! Collezione a tema ora in mega sconto!

Altri temi

EMP ti veste come un Pokémon! Collezione a tema ora in mega sconto!

Di Dario De Vita
Offerte da leccarsi i baffi: da MediaWorld è il momento giusto per il tuo amico a 4 zampe

Altri temi

Offerte da leccarsi i baffi: da MediaWorld è il momento giusto per il tuo amico a 4 zampe

Di Dario De Vita
Recensione Ring Intercom Video: rendere smart i vecchi videocitofoni

Altri temi

Recensione Ring Intercom Video: rendere smart i vecchi videocitofoni

Di Marco Pedrani
AliExpress: affari lampo in scadenza! Non lasciarti sfuggire questa occasione

Altri temi

AliExpress: affari lampo in scadenza! Non lasciarti sfuggire questa occasione

Di Dario De Vita
Perché questi 4 TV OLED valgono di più dei LED (e costano meno)

Altri temi

Perché questi 4 TV OLED valgono di più dei LED (e costano meno)

Di Dario De Vita

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • SosHomeGarden
  • Aibay
  • Coinlabs

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.