← Home

Ultimi articoli

Phishing adversary-in-the-middle: come EvilGinx sconfigge la MFA

Gli attacchi AiTM rubano la sessione, non la password, e così sconfiggono OTP e push. Come funziona e come difendersi.

GottaPhish Team

Distribuire GottaPhish on-premise, in ibrido o come SaaS

Dal SaaS pienamente gestito al self-hosting isolato: tre modelli di distribuzione per tenere i dati sensibili dove lo richiede la vostra policy.

GottaPhish Team

Residenza e sovranità dei dati nelle simulazioni di phishing

Un programma di simulazione genera dati molto sensibili, vicini alle risorse umane. Dove risiedono — e chi può raggiungerli legalmente — è una decisione di governance.

GottaPhish Team

Perché un proxy web come Zscaler non ferma tutto il phishing

I secure web gateway bloccano molto, ma hanno punti ciechi strutturali — e affidarcisi alla cieca è pericoloso.

GottaPhish Team

I limiti della riscrittura delle URL contro il phishing

La riscrittura dei link controlla una destinazione al momento del clic, ma chi controlla la destinazione decide cosa vede lo scanner.

GottaPhish Team

Come il phishing aggira un secure email gateway

Un SEG ferma volumi enormi di attacchi, ma gli aggressori progettano apposta per aggirarlo — e il residuo è il più convincente.

GottaPhish Team

Che cos’è il phishing? Una guida senza tecnicismi

Un’introduzione al phishing senza gergo: che cos’è, come funziona e perché prende di mira le persone.

GottaPhish Team

10 segnali che un’e-mail è un tentativo di phishing

I campanelli d’allarme che tradiscono un’e-mail di phishing — e come verificare prima di cliccare.

GottaPhish Team

Spear phishing e phishing di massa: qual è la differenza?

Perché gli attacchi mirati sono molto più pericolosi di quelli generici — e chi colpiscono.

GottaPhish Team

Avete cliccato un link di phishing: che cosa fare adesso

Una lista di passaggi, con calma, per i minuti successivi alla scoperta di essere caduti nella trappola.

GottaPhish Team

Smishing e vishing: il phishing via SMS e telefonata

Il phishing ha lasciato l’e-mail. Ecco come funzionano le truffe via messaggio e via voce — e come resistervi.

GottaPhish Team

Frode del CEO e Business Email Compromise, spiegate

La truffa che costa miliardi alle aziende: un capo falso, un bonifico urgente e nemmeno l’ombra di un malware.

GottaPhish Team

Costruire un firewall umano: perché la formazione funziona

La tecnologia ferma molti attacchi, ma non tutti. Come una cultura della sicurezza colma il divario.

GottaPhish Team

Proteggere la famiglia dal phishing a casa

I truffatori prendono di mira anche parenti, bambini e pensionati. Abitudini semplici per mettere al sicuro chi vive con voi.

GottaPhish Team

SPF, DKIM e DMARC: autenticazione della posta contro il phishing

I tre record DNS che permettono al destinatario di distinguere la vostra posta vera da un falso — e come si incastrano.

GottaPhish Team

Anatomia di un kit di phishing moderno

Uno sguardo tecnico dentro i toolkit pronti all’uso che alimentano la maggior parte delle campagne di furto di credenziali.

GottaPhish Team

Distribuire DMARC passo dopo passo

Dal monitoraggio con p=none all’applicazione piena senza rompere la posta legittima — un rollout pratico.

GottaPhish Team

Leggere le intestazioni delle e-mail per riconoscere lo spoofing

Che cosa vi dicono davvero Received, Return-Path e Authentication-Results su un messaggio sospetto.

GottaPhish Team

Come l’IA generativa potenzia il phishing

Testi impeccabili, voci deepfake e personalizzazione istantanea: come gli aggressori usano l’IA e come rispondono i difensori.

GottaPhish Team

Attacchi omografi e typosquatting spiegati

Domini simili e trucchi Unicode che trasformano un indirizzo fidato in una trappola.

GottaPhish Team

Come gestire un programma efficace di simulazione del phishing

Design, cadenza, metriche ed etica: trasformare le simulazioni in un cambiamento di comportamento duraturo, non in numeri spaventosi.

GottaPhish Team

MFA resistente al phishing: perché non ogni doppio fattore è uguale

La differenza tra un codice via SMS e una passkey ancorata all'hardware è la differenza tra rallentare e fermare.

GottaPhish Team

Attacchi IDN: una minaccia quasi invisibile

Gli attacchi che sfruttano i nomi di dominio internazionalizzati (IDN) usano caratteri Unicode sosia per costruire siti falsi quasi impossibili da riconoscere. Ecco come funziona la minaccia e come difendersi.

GottaPhish Team

CAPTCHA falsi: quando cliccare per «dimostrare di essere umano» installa malware

Una campagna dirotta CAPTCHA falsi per infilare un comando PowerShell nei vostri appunti e installare malware. Come funziona e come proteggersi.

GottaPhish Team

Proxy malevoli: quando gli hacker vi spiano senza che lo sappiate

I proxy malevoli intercettano il traffico tra voi e i siti legittimi, aggirano la 2FA e vi spiano in silenzio. La minaccia, esempi reali e protezioni.

GottaPhish Team

Evilginx: la nuova generazione di phishing — (troppo) efficace e temibile

Evilginx aggira l'autenticazione a più fattori intercettando credenziali e cookie di sessione in tempo reale. Come funziona, in cosa differisce dal phishing classico e come difendersi.

GottaPhish Team

Phishing: come funziona la truffa e perché fa ancora così tante vittime

Che cos'è il phishing, i metodi usati dai criminali, un esempio concreto e come proteggersi — come privato o come azienda.

GottaPhish Team