Ultimi articoli
Phishing adversary-in-the-middle: come EvilGinx sconfigge la MFA
Gli attacchi AiTM rubano la sessione, non la password, e così sconfiggono OTP e push. Come funziona e come difendersi.
Distribuire GottaPhish on-premise, in ibrido o come SaaS
Dal SaaS pienamente gestito al self-hosting isolato: tre modelli di distribuzione per tenere i dati sensibili dove lo richiede la vostra policy.
Residenza e sovranità dei dati nelle simulazioni di phishing
Un programma di simulazione genera dati molto sensibili, vicini alle risorse umane. Dove risiedono — e chi può raggiungerli legalmente — è una decisione di governance.
Perché un proxy web come Zscaler non ferma tutto il phishing
I secure web gateway bloccano molto, ma hanno punti ciechi strutturali — e affidarcisi alla cieca è pericoloso.
I limiti della riscrittura delle URL contro il phishing
La riscrittura dei link controlla una destinazione al momento del clic, ma chi controlla la destinazione decide cosa vede lo scanner.
Come il phishing aggira un secure email gateway
Un SEG ferma volumi enormi di attacchi, ma gli aggressori progettano apposta per aggirarlo — e il residuo è il più convincente.
Che cos’è il phishing? Una guida senza tecnicismi
Un’introduzione al phishing senza gergo: che cos’è, come funziona e perché prende di mira le persone.
10 segnali che un’e-mail è un tentativo di phishing
I campanelli d’allarme che tradiscono un’e-mail di phishing — e come verificare prima di cliccare.
Spear phishing e phishing di massa: qual è la differenza?
Perché gli attacchi mirati sono molto più pericolosi di quelli generici — e chi colpiscono.
Avete cliccato un link di phishing: che cosa fare adesso
Una lista di passaggi, con calma, per i minuti successivi alla scoperta di essere caduti nella trappola.
Smishing e vishing: il phishing via SMS e telefonata
Il phishing ha lasciato l’e-mail. Ecco come funzionano le truffe via messaggio e via voce — e come resistervi.
Frode del CEO e Business Email Compromise, spiegate
La truffa che costa miliardi alle aziende: un capo falso, un bonifico urgente e nemmeno l’ombra di un malware.
Costruire un firewall umano: perché la formazione funziona
La tecnologia ferma molti attacchi, ma non tutti. Come una cultura della sicurezza colma il divario.
Proteggere la famiglia dal phishing a casa
I truffatori prendono di mira anche parenti, bambini e pensionati. Abitudini semplici per mettere al sicuro chi vive con voi.
SPF, DKIM e DMARC: autenticazione della posta contro il phishing
I tre record DNS che permettono al destinatario di distinguere la vostra posta vera da un falso — e come si incastrano.
Anatomia di un kit di phishing moderno
Uno sguardo tecnico dentro i toolkit pronti all’uso che alimentano la maggior parte delle campagne di furto di credenziali.
Distribuire DMARC passo dopo passo
Dal monitoraggio con p=none all’applicazione piena senza rompere la posta legittima — un rollout pratico.
Leggere le intestazioni delle e-mail per riconoscere lo spoofing
Che cosa vi dicono davvero Received, Return-Path e Authentication-Results su un messaggio sospetto.
Come l’IA generativa potenzia il phishing
Testi impeccabili, voci deepfake e personalizzazione istantanea: come gli aggressori usano l’IA e come rispondono i difensori.
Attacchi omografi e typosquatting spiegati
Domini simili e trucchi Unicode che trasformano un indirizzo fidato in una trappola.
Come gestire un programma efficace di simulazione del phishing
Design, cadenza, metriche ed etica: trasformare le simulazioni in un cambiamento di comportamento duraturo, non in numeri spaventosi.
MFA resistente al phishing: perché non ogni doppio fattore è uguale
La differenza tra un codice via SMS e una passkey ancorata all'hardware è la differenza tra rallentare e fermare.
Attacchi IDN: una minaccia quasi invisibile
Gli attacchi che sfruttano i nomi di dominio internazionalizzati (IDN) usano caratteri Unicode sosia per costruire siti falsi quasi impossibili da riconoscere. Ecco come funziona la minaccia e come difendersi.
CAPTCHA falsi: quando cliccare per «dimostrare di essere umano» installa malware
Una campagna dirotta CAPTCHA falsi per infilare un comando PowerShell nei vostri appunti e installare malware. Come funziona e come proteggersi.
Proxy malevoli: quando gli hacker vi spiano senza che lo sappiate
I proxy malevoli intercettano il traffico tra voi e i siti legittimi, aggirano la 2FA e vi spiano in silenzio. La minaccia, esempi reali e protezioni.
Evilginx: la nuova generazione di phishing — (troppo) efficace e temibile
Evilginx aggira l'autenticazione a più fattori intercettando credenziali e cookie di sessione in tempo reale. Come funziona, in cosa differisce dal phishing classico e come difendersi.
Phishing: come funziona la truffa e perché fa ancora così tante vittime
Che cos'è il phishing, i metodi usati dai criminali, un esempio concreto e come proteggersi — come privato o come azienda.
