I termini informatici spiegati in modo semplice: l’ABC dell’informatica

Che cos’è il phishing? Cosa significa ransomware? E a cosa serve l’MFA? Il nostro ABC dell’informatica spiega in modo chiaro i termini più importanti legati alla sicurezza informatica, per le persone private e le PMI.
I rischi informatici sono presenti ormai quasi ovunque: quando leggiamo le e-mail, facciamo acquisti online e lavoriamo da casa, oppure nell’attività quotidiana dell’azienda. Allo stesso tempo, il linguaggio della sicurezza informatica è stracolmo di termini tecnici. Questo dizionario vi aiuta a orientarvi rapidamente tra i concetti principali, grazie a brevi spiegazioni e a riferimenti pratici alla vita di tutti i giorni o all’impresa.

Glossario informatico per persone private

Testo introduttivo: Dalla sicurezza dell’account ai rischi del WLAN: si tratta di termini particolarmente comuni nella vita digitale di tutti i giorni. Le spiegazioni illustrano cosa si nasconde dietro ogni concetto e perché esso è importante per la vostra sicurezza informatica personale.

Account – Che cos’è un account?

Un account è il vostro accesso personale a un servizio online, come ad esempio l’e-mail, i social media o lo shopping online. Di solito è composto da un nome utente o un indirizzo di posta elettronica e da una password.

Account security – Cosa significa sicurezza dell’account?

La sicurezza dell’account comprende tutte le misure necessarie per proteggere i vostri accessi online. Alcuni account online sono particolarmente importanti perché consentono di accedere a molti altri servizi. Tra questi rientrano soprattutto la casella e-mail, l’account Apple o Google e l’online banking.

Questi account vanno tassativamente protetti con una password efficace e unica e, se possibile, tramite l’autenticazione a più fattori. Un password manager vi aiuta a utilizzare una password diversa ed efficace per ogni account e a gestirla in piena sicurezza.

C

Cyberattack – Che cos’è un cyberattack?

Un cyberattack è un tentativo mirato di penetrare, tramite canali digitali, in dispositivi o account allo scopo di rubare dati, compromettere i sistemi o estorcere denaro. Ne sono esempi il phishing, il software dannoso o il falso supporto tecnico.

Cyber-chantage – Che cos’è l’estorsione informatica?

L’estorsione informatica indica un ricatto in ambito digitale. I criminali minacciano, ad esempio, di rendere pubblici dati rubati, immagini intime o altre informazioni sensibili se non viene pagato del denaro o non viene soddisfatta un’altra richiesta.

Criminalità informatica – Di cosa si tratta?

La criminalità informatica comprende i reati commessi tramite computer, smartphone o Internet. Tra questi figurano, ad esempio, gli attacchi informatici, la frode online, il furto d’identità, l’estorsione tramite ransomware o il traffico di dati rubati.

Cybersecurity – Che cosa significa cybersecurity?

La cybersecurity comprende misure tecniche di protezione e regole di condotta volte a proteggere dispositivi, dati e account online dagli attacchi. Tra queste rientrano, ad esempio, password sicure, aggiornamenti regolari, reti sicure e un uso prudente di link, allegati e informazioni personali.

D

Darknet – Che cos’è la Darknet?

La Darknet è una zona isolata di Internet per la quale è necessario un browser specifico. Lì si svolgono anche attività illegali, come il traffico di dati rubati.

Attacco DDoS – Che cos’è un attacco DDoS?

In un attacco DDoS (Distributed Denial of Service), un sito web, un’app o un servizio online vengono inondati da un numero così elevato di richieste da non risultare più accessibili o da esserlo solo in modo limitato. Le persone private sono raramente il bersaglio diretto, ma possono comunque subire le conseguenze di eventuali disservizi.

Deepfake – Cosa sono i deepfake?

I deepfake sono immagini, video o file audio manipolati che vengono creati con l’intelligenza artificiale e possono sembrare ingannevolmente autentici. È possibile utilizzarli per diffondere notizie false, commettere frodi o tentativi di estorsione.

Doxxing – Che cos’è il doxxing?

Il termine «doxxing» indica la pubblicazione su Internet di informazioni personali, quali indirizzo, numero di telefono o datore di lavoro, senza il consenso della persona interessata. Ciò avviene spesso con l’obiettivo di intimidire, minacciare o bullizzare le vittime.

Email fraud – Cosa sono i tentativi di frode via e-mail?

Nella frode via e-mail, i criminali cercano di indurvi, tramite messaggi contraffatti, a compiere una determinata azione, ad esempio pagare una fattura falsa, inserire credenziali di accesso o aprire un link dannoso. Modelli di truffa simili esistono anche tramite SMS o app di messaggistica.

Fake calls – Come funzionano

Le chiamate da falsi operatori sono telefonate ingannevoli in cui i criminali si spacciano, ad esempio, per una banca, la polizia, un ente o un servizio di supporto tecnico. Cercano di mettervi sotto pressione per ottenere dati personali, codici di accesso o denaro.

Fake messages – Che cos’è un messaggio falso?

Un messaggio falso è un’e-mail, un SMS o un messaggio WhatsApp contraffatto che sembra provenire da una fonte affidabile, ad esempio una banca o un corriere. Spesso questo fenomeno viene definito anche «phishing». L’obiettivo è spesso quello di ottenere dati personali o denaro.

Finto e-commerce – Che cos’è un finto e-commerce?

Un finto e-commerce è un sito di vendita fraudolento su Internet. Vengono offerti ad esempio prodotti che non verranno mai consegnati o che sono contraffatti; un design professionale può mascherare l’intento fraudolento.

Giocate a premi fraudolente – Cosa sono i falsi concorsi a premi?

Nella frode dei concorsi a premi ricevete un messaggio in cui vi viene comunicata una vincita, anche se in realtà non avete mai partecipato a un concorso. Spesso l’obiettivo è ottenere dati personali, far pagare una presunta commissione o indurre a cliccare su un link dannoso.

Hacker – Che cos’è un hacker?

Un hacker è una persona dotata di competenze tecniche che analizza o sfrutta le vulnerabilità dei sistemi IT. Alcuni agiscono con finalità criminali, mentre altri cercano falle di sicurezza su commissione in modo che possano essere risolte.

Leak/Fuga di dati – Che cos’è una fuga di dati?

Si parla di fuga di dati quando dati personali o riservati, provenienti ad esempio da un negozio online presso cui è stato effettuato un ordine, vengono involontariamente divulgati all’esterno, a causa di lacune di sicurezza o di configurazioni errate. In questo modo, ad esempio, indirizzi di posta elettronica, password o dati di pagamento possono finire nelle mani sbagliate.

Malware – Che cos’è il malware?

Malware è un termine generico che indica software dannoso come virus, trojan o spyware. Può distruggere dati, spiare informazioni sensibili come credenziali e dati di accesso oppure utilizzare un dispositivo per sferrare ulteriori attacchi.

Mobile fraud – Cosa sono i tentativi di frode su smartphone?

La frode su dispositivi mobili comprende attacchi sferrati tramite smartphone o tablet, ad esempio attraverso app contraffatte, SMS fraudolenti, chiamate da falsi operatori o link dannosi. Spesso l’obiettivo sono dati personali, credenziali di accesso o denaro.

Password manager – Che cos’è un password manager?

Un password manager memorizza e gestisce le password in modo centralizzato ed è in grado di generare una password efficace e unica per ogni account. Molti browser e dispositivi mobili offrono password manager integrati; esistono inoltre app specializzate.

Phishing – Che cos’è il phishing?

Il phishing è un tentativo di frode in cui messaggi contraffatti inviati tramite e-mail, SMS, WhatsApp (link interno a Messaggi falsi) o siti web vengono utilizzati per rubare password, dati bancari o altre informazioni sensibili. Spesso, a un primo sguardo, il mittente, il linguaggio e la grafica appaiono affidabili.

Ransomware – Quali danni provoca il ransomware?

Il ransomware è un software dannoso che crittografa i vostri dati o blocca il dispositivo richiedendo il pagamento di un riscatto per sbloccarli. Per questo motivo viene anche chiamato trojan di crittografia o trojan di estorsione. In assenza di backup aggiornati, i dati rischiano di andare persi definitivamente.

Scamming – Cosa significa scam?

Scam è un termine generico che indica le frodi su Internet in cui i criminali instaurano un rapporto di fiducia o esercitano pressione per ottenere denaro o dati. Tra gli esempi figurano la romance scam (o truffa romantica), le false offerte di lavoro, le truffe sugli investimenti o le chiamate da falsi operatori.

Smishing – Che cos’è lo smishing?

Lo smishing è una forma di phishing tramite SMS o WhatsApp. I truffatori inviano ad esempio messaggi contenenti link o numeri di telefono da richiamare per attirarvi su siti web falsi o per sottrarvi dati personali.

Social engineering – Che cos’è il social engineering?

Il termine «social engineering» indica il tentativo di manipolare le persone ricorrendo a stratagemmi psicologici. Gli aggressori si spacciano ad esempio per persone affidabili al telefono o via e-mail, in modo che le vittime rivelino informazioni o compiano un’azione rischiosa.

Spam – Che cos’è lo spam?

Lo spam comprende messaggi di massa non desiderati, per lo più pubblicità oppure offerte sospette. Alcuni messaggi di spam contengono inoltre link o allegati pericolosi.

Spyware – Che cos’è lo spyware?

Lo spyware è un software dannoso che raccoglie di nascosto informazioni su di voi, come password, digitazioni sulla tastiera o abitudini di navigazione, e le trasmette a terzi.

Trojan – Che cos’è un Trojan?

Un trojan è un software dannoso che si camuffa da programma utile o innocuo. In background può ad esempio rubare dati o aprire l’accesso per ulteriori attacchi.

Virus – Che cos’è un virus informatico?

Un virus informatico è un software dannoso in grado di infettare i file e di diffondersi. A seconda della tipologia, può danneggiare o cancellare dati oppure compromettere il funzionamento di un dispositivo.

VPN – Che cos’è una VPN?

Una VPN (Virtual Private Network) stabilisce una connessione crittografata e può garantire un ulteriore livello di protezione durante la trasmissione dei dati. Viene utilizzata, ad esempio, nelle reti WLAN pubbliche o per l’accesso protetto alle reti aziendali.

Uomo e donna al telefono

Maggiore protezione nella vita digitale di tutti i giorni
Desiderate sapere come proteggervi ulteriormente dai rischi informatici?

Dizionario informatico per le imprese

Per le PMI i rischi informatici fanno ormai parte della quotidianità aziendale. I seguenti termini aiutano a comprendere meglio le misure di protezione tecniche e organizzative e a contestualizzare i colloqui con fornitori di servizi IT, collaboratori e collaboratrici o assicurazioni.

Backup – Che cos’è una strategia di backup?

Una strategia di backup definisce quali dati devono essere salvati, con quale frequenza, dove e in quale forma, oltre alle modalità di ripristino in caso di emergenza. Costituisce una base fondamentale per consentire a un’impresa di riprendere rapidamente le attività a seguito di attacchi o interruzioni.

Business E-Mail Compromise (BEC) – Che cos’è il BEC?

Nel Business E-Mail Compromise, noto anche come «CEO Fraud», gli account di posta elettronica aziendali vengono compromessi o replicati in modo ingannevolmente autentico. L’obiettivo è spesso dirottare pagamenti, emettere fatture false o sottrarre informazioni riservate.

Endpoint Security – Cosa si intende per Endpoint Security?

L’Endpoint Security protegge terminali quali computer portatili, PC desktop, smartphone, tablet e server dagli attacchi. L’obiettivo è individuare tempestivamente le minacce sui singoli dispositivi e impedirne la diffusione nella rete aziendale.

Firewall – Che cos’è un firewall?

Un firewall controlla il traffico dati tra le reti e blocca le connessioni indesiderate o sospette. Affinché rimangano efficaci, anche i sistemi firewall vanno regolarmente aggiornati e devono essere installati gli aggiornamenti di sicurezza.

Furto d’identità – Come colpisce le imprese?

Nel furto d’identità, i criminali utilizzano i dati dell’azienda o del personale per spacciarsi per una persona o un’organizzazione legittima. In questo modo possono ad esempio reindirizzare pagamenti, stipulare contratti o aprire nuovi account.

Information Security – Che cosa significa?

La sicurezza delle informazioni tutela la confidenzialità, l’integrità e la disponibilità delle informazioni, indipendentemente dal fatto che siano in formato digitale, cartaceo o verbale. Comprende misure tecniche, organizzative e procedurali.