image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte di Natale
Accedi a Xenforo
Immagine di 100 lampadine LED, meno di 4€: il colpo di fortuna per il tuo Natale 100 lampadine LED, meno di 4€: il colpo di fortuna per il ...
Immagine di La nuova Intel Arc B370 non brilla: c'è da preoccuparsi? La nuova Intel Arc B370 non brilla: c'è da preoccuparsi?...

Come i browser combattono il phishing con la psicologia

Una subdola, quanto brillante, difesa nascosta nei browser, protegge milioni di utenti ogni giorno attraverso un piccolissimo dettaglio grafico.

Advertisement

Avatar di Andrea Maiellano

a cura di Andrea Maiellano

Author @Tom's Hardware Italia

Pubblicato il 03/05/2025 alle 09:00
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Ogni volta che navigate su internet, un piccolo ma potente alleato lavora silenziosamente per proteggervi dalle frodi online. Si tratta di un sottile accorgimento grafico nell'indirizzo web visualizzato dal vostro browser: il dominio principale mostrato in nero o in caratteri più scuri, mentre il resto dell'URL appare in grigio chiaro. Questo dettaglio apparentemente insignificante sfrutta un principio della psicologia cognitiva chiamato "salience bias" (pregiudizio di salienza) ed è stato implementato dai principali browser per aiutare gli utenti a riconoscere istantaneamente i tentativi di phishing, salvando potenzialmente milioni di persone da truffe online negli ultimi dieci anni.

Il meccanismo funziona perché il nostro cervello è naturalmente programmato per prestare maggiore attenzione agli elementi che risaltano visivamente. Rendendo il dominio principale più scuro o in grassetto, i browser ci aiutano a identificare immediatamente l'identità autentica del sito che stiamo visitando, anche quando i truffatori tentano di ingannarci con URL che sembrano legittimi ma nascondono sottodomini fraudolenti.

Questa tecnica, che molti di noi danno per scontata, rappresenta un raro caso in cui design dell'interfaccia e sicurezza informatica si fondono perfettamente per creare una protezione invisibile ma efficace contro una delle minacce più diffuse online.

Safari fu il primo browser a implementare questo approccio nel 2012, con il rilascio di OS X Mountain Lion. L'introduzione dello "Smart Search Field" rappresentò una piccola rivoluzione: per la prima volta gli utenti potevano inserire indirizzi web ed effettuare ricerche utilizzando il motore predefinito dalla stessa barra, un concetto oggi scontato ma all'epoca innovativo. Insieme a questa funzionalità arrivò anche l'evidenziazione del dominio principale, una caratteristica di sicurezza subito adottata anche da Chrome e Firefox.

Nel corso degli anni, Apple ha raffinato ulteriormente questo approccio. La versione desktop attuale di Safari, per impostazione predefinita, mostra solo il dominio principale nella barra degli indirizzi, nascondendo completamente il resto dell'URL. Per vedere l'indirizzo completo è necessario cliccare o toccare la barra, una strategia che replica l'approccio utilizzato dai browser mobili per semplificare l'interfaccia utente sui dispositivi con schermi più piccoli.

Chi avrebbe detto che design dell'interfaccia e sicurezza informatica potessero andare così perfettamente d'accordo?

Questa scelta di design non è solo estetica: è una barriera psicologica che aiuta a prevenire il phishing. Quando un malintenzionato tenta di ingannare gli utenti con un dominio simile a quello di un sito legittimo (ad esempio "apple-support.malicioussite.com" invece di "apple.com"), l'evidenziazione del dominio principale ("malicioussite.com") rende immediatamente evidente che si tratta di un sito diverso da quello che si intendeva visitare.

La semplicità di questo approccio è la sua forza: non richiede formazione tecnica o conoscenze specialistiche da parte dell'utente. Funziona a livello subconscio, sfruttando la tendenza naturale del cervello umano a notare ciò che risalta visivamente, creando così una prima linea di difesa contro il phishing che è tanto efficace quanto discreta.

Il pregiudizio di salienza non è un concetto nuovo per Apple, che lo utilizza ampiamente nelle sue strategie di marketing. Gli annunci commerciali minimalisti dell'azienda, il design del sito web e persino l'aspetto dei negozi al dettaglio sono progettati per attirare l'attenzione sul soggetto principale, non sull'ambiente circostante. Applicando lo stesso principio alla sicurezza del browser, Apple ha trasformato una tecnica di marketing in uno strumento di protezione digitale.

Questa piccola ma significativa caratteristica di design ha probabilmente salvato milioni di persone dal diventare vittime di attacchi di phishing, dimostrando come talvolta le soluzioni più efficaci ai problemi complessi possano essere sorprendentemente semplici. 

Fonte dell'articolo: 9to5mac.com

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca cerchi

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

La nuova Intel Arc B370 non brilla: c'è da preoccuparsi?
1

Hardware

La nuova Intel Arc B370 non brilla: c'è da preoccuparsi?

Di Marco Pedrani
100 lampadine LED, meno di 4€: il colpo di fortuna per il tuo Natale
1

Regali di Natale

100 lampadine LED, meno di 4€: il colpo di fortuna per il tuo Natale

Di Dario De Vita
NVIDIA ha vinto: c'è l'ok per le esportazioni
4

Hardware

NVIDIA ha vinto: c'è l'ok per le esportazioni

Di Marco Pedrani
Forse c'è speranza per Arrow Lake Refresh
2

Hardware

Forse c'è speranza per Arrow Lake Refresh

Di Marco Pedrani
IKEA brucia i tempi e rende disponibili i dispositivi smart
2

Hardware

IKEA brucia i tempi e rende disponibili i dispositivi smart

Di Andrea Maiellano

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.