Skip to content

12 termini sulla sicurezza delle email che tutti dovrebbero conoscere

Abbiamo raccolto una panoramica breve, chiara e senza fronzoli sul significato di questi termini legati alla sicurezza delle email, che ti porterà da principiante a esperto…Continua a leggere: 12 termini sulla sicurezza delle email che tutti dovrebbero conoscere

Red Sift
Published: February 12, 2018·Updated: March 18, 2024·6 min read

Nel mondo della sicurezza informatica ed email, i termini tecnici diventano presto radicati, e chiunque sia nuovo a questo ambito può facilmente sentirsi disorientato dalla valanga di nuovi termini da conoscere. Per questo abbiamo raccolto una panoramica breve, chiara e senza fronzoli sul significato di questi termini legati alla sicurezza delle email, che ti porterà da principiante a esperto.

Cos'è l'Email Spoofing?

L'Email Spoofing (o Impersonificazione Esatta del Dominio) si verifica quando un'email viene creata da un indirizzo mittente fraudolento tramite l'impersonificazione esatta del dominio. Potrebbe sembrare un'email reale, ma è così perché è stata progettata abilmente per farti credere ciò – è arrivata nella tua casella di posta perché lo spoofer sta usando un dominio email legittimo senza autorizzazione. Molti di noi hanno ricevuto in passato email da domini falsificati — banche, enti comunali o l'agenzia delle entrate sono tra i casi più comuni.

Cos'è il Phishing?

Il Phishing avviene quando un attaccante invia un'email per ingannare il destinatario e indurlo a condividere dati personali o a cliccare su un link. Le email di phishing di base vengono inviate in massa senza obiettivi specifici. Attirano i destinatari con offerte di denaro o premi, oppure usano tattiche allarmistiche, ad esempio la compromissione di un conto bancario, nel tentativo di farli cliccare su un collegamento o condividere informazioni sensibili.

Cos'è lo Spear Phishing?

Lo Spear Phishing è un phishing mirato. Le email prendono di mira individui specifici e conosciuti — dipendenti o clienti — all'interno di un'organizzazione. Le email di spear phishing spesso imitano email provenienti dall'interno dell'organizzazione target o da un'organizzazione partner strettamente collegata, così i destinatari sono più propensi a credere che il mittente sia legittimo.

Cos'è il Whaling?

Come suggerisce il nome, si tratta di quando i truffatori puntano ai pesci grossi: una persona con uno status professionale elevato, come un CEO o un dirigente senior, che ha accesso a denaro o segreti aziendali. Un'email di whaling sarà costruita abilmente per convincere un destinatario specifico ad aprire un link o scaricare un programma, ad esempio ingannandolo facendogli credere di aver ricevuto una vera citazione in tribunale o un grave reclamo legale. L'email può sembrare provenire da una fonte interna, non solo esterna, nel qual caso può anche ricevere il termine altrettanto tecnico di 'frode del CEO'.

Cos'è la Compromissione delle Email Aziendali (BEC)?

La Compromissione delle Email Aziendali (BEC) è un termine generico usato per descrivere gli attacchi di phishing che prendono di mira un'organizzazione impersonificando il suo dominio. L'attaccante fa ampio affidamento sull'ingegneria sociale e crea un'email di phishing progettata per sembrare provenire da qualcuno all'interno dell'azienda (di solito il CEO). L'obiettivo principale di questo tipo di attacco è rubare denaro o dati sensibili. Esempi di attacchi BEC includono Ransomware, Frode del CEO e Frode del Fornitore.

Cos'è il Typosquatting?

Più drammaticamente noto come 'dirottamento di URL', il typosquatting si verifica quando un attaccante possiede un sito falso che si spaccia per un marchio conosciuto e lo usa per scopi malevoli. I typosquatter sono lì ad aspettarti quando digiti per errore Gpple.com o Facenook.com. Ti convincono che il loro sito web sia legittimo facendolo sembrare autentico, poi quando inserisci la tua password o scarichi il link suggerito, gli attaccanti ottengono l'accesso alle tue informazioni o alla tua rete.

Cos'è la Friday Afternoon Fraud?

Una delle forme più comuni di cybercrimine nel settore legale, la Friday Afternoon Fraud è associata alle ingenti somme di denaro spesso trasferite in questo momento della settimana dagli acquirenti di case ai conti dei loro notai o legali incaricati del trasferimento di proprietà. Le email di phishing che si spacciano per il legale richiedono all'acquirente di trasferire le proprie informazioni personali o fondi su un conto fasullo, sperando che l'urgenza intrinseca della transazione faccia sì che le persone non la esaminino troppo attentamente.

Cos'è una Botnet?

Se un robot e una rete avessero un figlio, ma fosse un figlio malvagio con più teste, sarebbe una botnet. Una botnet è una costellazione di dispositivi connessi al web infettati da una forma di malware senza che i proprietari dei dispositivi ne siano consapevoli. Utilizzando il malware, l'attaccante può controllare il gruppo di dispositivi per diffondere ulteriore malware, rubare dati o lanciare un attacco DDoS.

E tutti sappiamo come va a finire…E tutti sappiamo come va a finire…
E tutti sappiamo come va a finire…

Cos'è l'Impersonificazione delle Email?

L'Impersonificazione delle Email è un termine generico che descrive un attaccante che usa il tuo dominio, o uno molto simile, per inviare email di phishing. Non è un termine intercambiabile con l'Impersonificazione Esatta del Dominio, dove l'attaccante falsifica esclusivamente il tuo dominio esatto.

Cosa sono le Blacklist e le Whitelist?

Immagina che il buttafuori a una festa debba decidere chi far entrare e chi respingere. L'approccio Blacklist è un elenco di guastafeste e piantagrane noti, così sa chi respingere. L'approccio Whitelist consiste nell'elencare tutti gli invitati confermati alla festa, in modo che entrino solo loro. Nella sicurezza informatica ed email, la festa è la rete e la porta è l'endpoint di rete. La Blacklist riconosce e blocca tutte le minacce malware, i trojan, le truffe note, ecc. La Whitelist consente l'ingresso solo alle entità note e accettate — inclusi software, processi, dispositivi e indirizzi email.

Cosa sono SPF e DKIM?

SPF e DKIM sono due protocolli essenziali di autenticazione email. SPF sta per Sender Policy Framework, ed è essenzialmente una whitelist che indica quali mittenti sono autorizzati a inviare email per tuo conto. Il suo obiettivo principale è prevenire la contraffazione delle email. DKIM invece sta per Domain Keys Identified Mail, e il suo scopo primario è garantire che l'email che stai inviando non sia stata modificata. Insieme (e quando configurati correttamente) creano la base della tua autenticazione email, ma per fermare realmente il phishing, devi anche implementare DMARC, che funziona utilizzando questi due protocolli.

Cos'è DMARC?

Ultimo ma non meno importante, parliamo di DMARC, Domain-based Message Authentication, Reporting, and Conformance. DMARC è un protocollo di autenticazione essenziale che (quando configurato correttamente con una policy p=reject) protegge il tuo dominio dall'impersonificazione esatta e impedisce agli hacker di usare il tuo dominio e il tuo brand per inviare email di phishing. Utilizza i segnali di SPF e DKIM per fare questo. Puoi scoprire di più su come funziona DMARC (e i suoi vantaggi) qui.

Verifica oggi stesso la tua configurazione di sicurezza email!

Ecco fatto: tutti i termini che dovrai conoscere per passare da totale principiante a esperto di sicurezza email! Già che ci sei, perché non scoprire come appare la tua configurazione SPF, DKIM e DMARC con il nostro strumento di analisi gratuito?

verifica configurazione dmarc emailverifica configurazione dmarc email
Red Sift
Red Sift