image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Sconti & Coupon
Accedi a Xenforo
Immagine di Stampare in 3D il vetro? Qualcuno ci è riuscito, con poca fatica Stampare in 3D il vetro? Qualcuno ci è riuscito, con poca f...
Immagine di Steam ora smaschera i "fake frames", per la gioia di chi odia le tech Steam ora smaschera i "fake frames", per la gioia di chi odi...

Come i browser combattono il phishing con la psicologia

Una subdola, quanto brillante, difesa nascosta nei browser, protegge milioni di utenti ogni giorno attraverso un piccolissimo dettaglio grafico.

Advertisement

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Andrea Maiellano

a cura di Andrea Maiellano

Author

Pubblicato il 03/05/2025 alle 09:00

Ogni volta che navigate su internet, un piccolo ma potente alleato lavora silenziosamente per proteggervi dalle frodi online. Si tratta di un sottile accorgimento grafico nell'indirizzo web visualizzato dal vostro browser: il dominio principale mostrato in nero o in caratteri più scuri, mentre il resto dell'URL appare in grigio chiaro. Questo dettaglio apparentemente insignificante sfrutta un principio della psicologia cognitiva chiamato "salience bias" (pregiudizio di salienza) ed è stato implementato dai principali browser per aiutare gli utenti a riconoscere istantaneamente i tentativi di phishing, salvando potenzialmente milioni di persone da truffe online negli ultimi dieci anni.

Il meccanismo funziona perché il nostro cervello è naturalmente programmato per prestare maggiore attenzione agli elementi che risaltano visivamente. Rendendo il dominio principale più scuro o in grassetto, i browser ci aiutano a identificare immediatamente l'identità autentica del sito che stiamo visitando, anche quando i truffatori tentano di ingannarci con URL che sembrano legittimi ma nascondono sottodomini fraudolenti.

Questa tecnica, che molti di noi danno per scontata, rappresenta un raro caso in cui design dell'interfaccia e sicurezza informatica si fondono perfettamente per creare una protezione invisibile ma efficace contro una delle minacce più diffuse online.

Safari fu il primo browser a implementare questo approccio nel 2012, con il rilascio di OS X Mountain Lion. L'introduzione dello "Smart Search Field" rappresentò una piccola rivoluzione: per la prima volta gli utenti potevano inserire indirizzi web ed effettuare ricerche utilizzando il motore predefinito dalla stessa barra, un concetto oggi scontato ma all'epoca innovativo. Insieme a questa funzionalità arrivò anche l'evidenziazione del dominio principale, una caratteristica di sicurezza subito adottata anche da Chrome e Firefox.

Nel corso degli anni, Apple ha raffinato ulteriormente questo approccio. La versione desktop attuale di Safari, per impostazione predefinita, mostra solo il dominio principale nella barra degli indirizzi, nascondendo completamente il resto dell'URL. Per vedere l'indirizzo completo è necessario cliccare o toccare la barra, una strategia che replica l'approccio utilizzato dai browser mobili per semplificare l'interfaccia utente sui dispositivi con schermi più piccoli.

Chi avrebbe detto che design dell'interfaccia e sicurezza informatica potessero andare così perfettamente d'accordo?

Questa scelta di design non è solo estetica: è una barriera psicologica che aiuta a prevenire il phishing. Quando un malintenzionato tenta di ingannare gli utenti con un dominio simile a quello di un sito legittimo (ad esempio "apple-support.malicioussite.com" invece di "apple.com"), l'evidenziazione del dominio principale ("malicioussite.com") rende immediatamente evidente che si tratta di un sito diverso da quello che si intendeva visitare.

La semplicità di questo approccio è la sua forza: non richiede formazione tecnica o conoscenze specialistiche da parte dell'utente. Funziona a livello subconscio, sfruttando la tendenza naturale del cervello umano a notare ciò che risalta visivamente, creando così una prima linea di difesa contro il phishing che è tanto efficace quanto discreta.

Il pregiudizio di salienza non è un concetto nuovo per Apple, che lo utilizza ampiamente nelle sue strategie di marketing. Gli annunci commerciali minimalisti dell'azienda, il design del sito web e persino l'aspetto dei negozi al dettaglio sono progettati per attirare l'attenzione sul soggetto principale, non sull'ambiente circostante. Applicando lo stesso principio alla sicurezza del browser, Apple ha trasformato una tecnica di marketing in uno strumento di protezione digitale.

Questa piccola ma significativa caratteristica di design ha probabilmente salvato milioni di persone dal diventare vittime di attacchi di phishing, dimostrando come talvolta le soluzioni più efficaci ai problemi complessi possano essere sorprendentemente semplici. 

Fonte dell'articolo: 9to5mac.com

Leggi altri articoli

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?


Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione
Advertisement

Non perdere gli ultimi aggiornamenti

Newsletter Telegram

I più letti di oggi


  • #1
    5 condizionatori portatili da tenere d'occhio in vista del Prime Day
  • #2
    5 ventilatori da tenere d'occhio in vista del Prime Day
  • #3
    6 smartphone da tenere d'occhio in vista del Prime Day
  • #4
    L'alternativa a DLSS e FSR migliora ancora: perché non la state usando?
  • #5
    6 friggitrici ad aria da tenere d'occhio in vista del Prime Day
  • #6
    Switch 2 ti penalizza se giochi troppo
Articolo 1 di 5
Steam ora smaschera i "fake frames", per la gioia di chi odia le tech
Steam aggiorna l'overlay FPS con indicatori per DLSS e frame generation, mostrando quanti frame sono renderizzati e quanti generati con la tech.
Immagine di Steam ora smaschera i "fake frames", per la gioia di chi odia le tech
5
Leggi questo articolo
Articolo 2 di 5
Stampare in 3D il vetro? Qualcuno ci è riuscito, con poca fatica
Il MIT è riuscito a stampante in 3D il vetro, a una temperatura decisamente bassa rispetto agli standard a cui si lavora il materiale.
Immagine di Stampare in 3D il vetro? Qualcuno ci è riuscito, con poca fatica
Leggi questo articolo
Articolo 3 di 5
Rubati 16 miliardi di account: cambiate le vostre password!
Un leak enorme che contiene 16 miliardi di credenziali è finito online: è essenziale cambiare password quanto prima per dormire sonni tranquilli.
Immagine di Rubati 16 miliardi di account: cambiate le vostre password!
Leggi questo articolo
Articolo 4 di 5
La difesa definitiva contro gli hacker: spegnere internet
Il governo chiede ai cittadini di cancellare WhatsApp e pianifica di bloccare l'accesso a internet globale per rafforzare il controllo delle comunicazioni.
Immagine di La difesa definitiva contro gli hacker: spegnere internet
10
Leggi questo articolo
Articolo 5 di 5
C'è chi investe miliardi e poi licenzia migliaia di persone
Microsoft si prepara a una nuova ondata di licenziamenti che coinvolgerà migliaia di dipendenti secondo fonti Bloomberg.
Immagine di C'è chi investe miliardi e poi licenzia migliaia di persone
3
Leggi questo articolo
Advertisement
Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.