Connect with us
B C D E H L M O P R S T Z

Trojan

Redazione

Pubblicato

il

Un trojan nasconde il suo funzionamento all’interno di un altro programma apparentemente utile e innocuo, l’utente, eseguendo o installando quest’ultimo programma, in effetti attiva anche il codice del trojan nascosto.

News

L’anomalia delle app Early Access

Falsi giochi da casinò, premi che non arrivano e utility sospette possono sfruttare la fiducia degli utenti nel Play Store.

Pubblicato

il

Installare un’app da Google Play viene spesso percepito come una scelta sicura. E in molti casi lo è. Ma una ricerca di Bitdefender mette in evidenza un punto debole del programma Early Access, lo spazio del marketplace Android dedicato alle app ancora in sviluppo: finché un’app resta in questa fase, gli utenti non possono pubblicare recensioni o assegnare stelle.

L’Early Access nasce con uno scopo legittimo. Consente agli sviluppatori di far provare software non ancora completo, raccogliere pareri e correggere difetti prima del lancio ufficiale. È utile soprattutto alle piccole realtà, che rischierebbero giudizi negativi per funzioni mancanti o problemi temporanei. Ma la stessa regola che protegge gli sviluppatori onesti può creare un vantaggio per chi vuole ingannare.

Le recensioni sono infatti uno dei segnali più immediati che usiamo per decidere se fidarci. Se un gioco mostra migliaia di download ma nessun commento, nessuna valutazione e nessuna esperienza condivisa, diventa più difficile capire se mantiene davvero ciò che promette. È un po’ come acquistare un prodotto online senza poter leggere l’opinione di chi lo ha già provato.

App killer

Secondo l’analisi di Bitdefender, nell’area Early Access sono presenti migliaia di applicazioni potenzialmente deceptive: falsi giochi da casinò, app che promettono premi o guadagni, utility come lettori PDF e scanner QR, software per tracciare telefoni e giochi che richiamano marchi noti senza un collegamento evidente con i titolari originali. Non tutte le app in accesso anticipato sono truffe, ma l’assenza di feedback pubblici rende più facile per quelle sospette restare meno esposte al giudizio della comunità.

Un modello ricorrente riguarda le app che promettono denaro, buoni regalo, ricariche PayPal, criptovalute, giri gratis o vincite a giochi di casinò. La pubblicità, diffusa soprattutto sui social, può mostrare persone che ricevono subito premi o guadagni. L’utente installa l’app, accumula rapidamente crediti virtuali e arriva vicino alla soglia necessaria per ritirare il premio. A quel punto, però, l’avanzamento rallenta o si blocca, mentre la persona continua a visualizzare inserzioni. Il guadagno reale finisce così allo sviluppatore, grazie alla pubblicità mostrata.

Il problema dei deepfake

Bitdefender segnala anche annunci che usano deepfake di personaggi famosi per rendere più persuasive le promesse di vincite facili. Un video generato o modificato con l’intelligenza artificiale può far sembrare che un atleta, un attore o un volto noto stia consigliando un gioco. Ma il volto riconoscibile non è una garanzia: può essere solo un’esca costruita per spingere al download.

Tra gli esempi citati nella ricerca figurano titoli che hanno sfruttato temporaneamente il nome di Grand Theft Auto V, per poi cambiare denominazione dopo essere comparsi nei risultati di ricerca. Alcuni giochi presenterebbero immagini non rappresentative dell’esperienza reale e un funzionamento orientato soprattutto alla visualizzazione di annunci. In un caso, un’app ha superato il milione di download pur restando priva di valutazioni pubbliche perché classificata come Early Access.

Il problema non riguarda soltanto il denaro perso o la pubblicità invasiva. App poco trasparenti possono chiedere permessi eccessivi, raccogliere dati, spingere verso siti esterni o costruire una falsa fiducia sfruttando il marchio Google Play. Per questo conviene controllare chi pubblica l’app, quanti download ha, quali permessi richiede e se esiste un sito ufficiale dello sviluppatore. Un’app che promette guadagni rapidi o funzionalità “miracolose” merita sempre un controllo in più.

Bitdefender afferma di aver segnalato le proprie osservazioni a Google, che avrebbe confermato di essere al lavoro sul caso. La lezione per gli utenti resta semplice: la provenienza da uno store ufficiale riduce molti rischi, ma non sostituisce del tutto il giudizio critico

Continua a Leggere

News

Cosa cambia con la direttiva NIS2

Dalla protezione dei server alla continuità operativa: la NIS2 chiede alle organizzazioni di governare il rischio, non solo di reagire agli attacchi.

Pubblicato

il

La cybersecurity non è più soltanto una faccenda per tecnici e amministratori di sistema. Con la direttiva europea NIS2, recepita in Italia dal decreto legislativo 138/2024, la gestione del rischio informatico entra direttamente nella sala del consiglio di amministrazione. Per CEO e dirigenti significa assumere un ruolo più attivo: capire quali servizi sono davvero critici, decidere come proteggerli e verificare che le misure adottate funzionino.

Scelte strategiche

Il cambiamento arriva in un momento in cui gli attacchi sono sempre più frequenti e costosi. Secondo il Rapporto Clusit 2026, nel 2025 sono stati registrati nel mondo 5.265 incidenti cyber gravi, il 49% in più rispetto all’anno precedente. L’Italia ha totalizzato 507 casi, pari al 9,6% del campione globale, con una crescita del 42%.

Di fronte a numeri simili, affidare la sicurezza esclusivamente al reparto IT non è più sufficiente. Il team tecnico può installare sistemi di protezione, controllare i log e intervenire durante un incidente, ma non può decidere da solo quali attività siano indispensabili per l’azienda o quali investimenti siano prioritari. Queste sono scelte strategiche, come quelle relative a finanza, continuità operativa e reputazione.

La NIS2 si applica ai soggetti classificati come essenziali o importanti, individuati in base al settore e alle dimensioni dell’organizzazione. La normativa estende gli obblighi a più comparti e considera l’intera infrastruttura digitale dell’ente o dell’impresa. Non guarda quindi soltanto al singolo computer, ma all’insieme di reti, cloud, software, fornitori e servizi da cui dipende l’operatività. Un esempio può aiutare. Per un ospedale, il sistema da proteggere non è soltanto il server che conserva i dati, ma il servizio complessivo che permette di gestire cartelle cliniche e prenotazioni. Per una fabbrica, il rischio riguarda anche gli impianti connessi che coordinano la produzione. Se uno di questi servizi si ferma, l’impatto può estendersi a clienti, dipendenti, fornitori e cittadini.

Conoscere i rischi

La direttiva chiede agli organi di amministrazione di conoscere i principali rischi cyber, approvare le politiche di sicurezza, controllarne l’attuazione e ricevere una formazione adeguata. Il CEO deve quindi diventare un punto di collegamento tra il linguaggio tecnico del CISO – il responsabile della sicurezza informatica – e le decisioni aziendali. Non deve saper configurare un firewall, ma deve comprendere che cosa accadrebbe se quel controllo venisse meno.

La cybersecurity diventa così anche un tema di fiducia. Dopo un attacco, clienti e partner non valutano soltanto quanti dati siano stati sottratti, ma anche la rapidità con cui l’organizzazione reagisce, comunica l’accaduto e ripristina i servizi. La capacità di gestire una crisi digitale entra quindi nella reputazione dell’impresa. Il decreto prevede poteri di vigilanza e sanzioni amministrative. Per i soggetti essenziali, le multe possono arrivare fino a 10 milioni di euro o al 2% del fatturato mondiale annuo; per quelli importanti il limite è di 7 milioni di euro o dell’1,4% del fatturato globale. L’ACN può effettuare controlli, chiedere documentazione e accertare eventuali violazioni.

Questo non significa che ogni attacco comporti automaticamente una responsabilità personale o penale degli amministratori. Tuttavia, una gestione gravemente negligente e non documentata può diventare rilevante se si verificano le condizioni previste dalle norme già esistenti. L’obiettivo della NIS2 è soprattutto spingere le organizzazioni a prepararsi prima dell’incidente, non limitarsi a cercare un responsabile dopo.

Per i vertici aziendali il percorso parte da alcune azioni concrete: mappare i servizi più esposti, discutere periodicamente il rischio cyber in consiglio, definire un canale diretto con il CISO, verificare la sicurezza dei fornitori e organizzare esercitazioni di risposta agli incidenti. La domanda da porsi non è più “di chi è il problema?”, ma “quale decisione dobbiamo prendere oggi per evitare che un problema tecnico diventi una crisi aziendale?”.

Continua a Leggere

Cybersecurity

ConfSec 2026 accende il dibattito sulla cyber sicurezza

Il 24 settembre Porto Giardino, a Monopoli, ospita l’undicesima edizione di ConfSec: una giornata gratuita di confronto su cybersecurity, IA e gestione del rischio digitale.

Pubblicato

il

La sicurezza informatica non è più un tema riservato agli specialisti. Riguarda chi gestisce un’azienda, chi lavora con dati dei clienti, chi usa servizi cloud e, sempre più spesso, chi introduce strumenti di intelligenza artificiale nelle attività quotidiane. Attorno a questa trasformazione ruota l’undicesima edizione di ConfSec, in programma il 24 settembre a Porto Giardino, a Monopoli, in provincia di Bari.

Il tema portante dell’incontro sarà “Cybersecurity nell’era dell’AI: nuove minacce, nuove strategie, nuove responsabilità”. Un titolo che riassume una sfida concreta: l’IA può aiutare a riconoscere attività sospette e automatizzare la difesa, ma può anche rendere più veloci e credibili le truffe online. Un esempio è il phishing, cioè la falsa e-mail che imita banche, fornitori o colleghi per rubare password e dati. Con gli strumenti generativi, un messaggio fraudolento può essere scritto meglio, personalizzato e diffuso più facilmente.

ConfSec propone un’intera giornata di incontri, dalle 9 alle 18, con una sessione plenaria istituzionale, due percorsi paralleli – uno più orientato alle strategie aziendali e uno agli aspetti tecnici – spazi dimostrativi e momenti dedicati al networking. Il programma prevede 12 interventi nei due track, oltre 25 speaker ed esperti e circa 400 partecipanti attesi.

L’iniziativa è rivolta a CISO, CIO, responsabili IT, security manager, tecnici, consulenti e vendor, ma anche a imprenditori e decision maker che devono comprendere come gestire il rischio digitale. In parole semplici, non si parlerà soltanto di hacker e software malevoli: al centro ci saranno anche scelte organizzative, formazione, gestione dei fornitori, protezione delle informazioni e responsabilità del management.

Uno dei temi chiave sarà la NIS2, la normativa europea che impone a numerose organizzazioni di adottare misure di sicurezza concrete e verificabili. La questione non riguarda più solo il reparto IT. Secondo il programma dell’evento, le nuove regole attribuiscono al consiglio di amministrazione un ruolo diretto nell’approvazione delle misure di cybersecurity e richiedono di valutare la criticità dei servizi offerti, non soltanto quella dei singoli computer o server.

Dal 2015 ConfSec si propone come punto di incontro per il Sud Italia tra imprese, professionisti e istituzioni impegnati nella protezione delle informazioni e nella gestione del rischio cyber. L’edizione 2026 punta quindi a offrire non soltanto aggiornamento tecnico, ma occasioni di confronto su come passare dalle regole alla pratica: riconoscere le minacce, definire responsabilità e costruire difese adatte a un contesto in cui dati, servizi digitali e IA sono ormai intrecciati.

La partecipazione è gratuita, con iscrizione obbligatoria tramite il sito ufficiale dell’evento. Le registrazioni, secondo le informazioni diffuse dagli organizzatori, chiuderanno il 18 settembre, salvo esaurimento dei posti disponibili. Il programma completo dell’evento è consultabile a questo indirizzo.

Continua a Leggere

Articoli

Datamatic: annuncio di vendita

Pubblicato

il

By

Datamatic S.p.A

Concordato Preventivo R.G. P.U. 640-4/2024, Tribunale di Milano, Datamatic S.r.l. (già Datamatic S.p.A.), Commissario Giudiziale Dott. avv. Carlo Pagliughi.

Pubblicità di offerta irrevocabile pervenuta ed invito alla manifestazione di interesse ex art. 91 CCII (c.d. offerte concorrenti) da sottoporre ad eventuale successiva procedura competitiva, per la cessione della partecipazione pari al 51% del capitale sociale di Datamatic Sistemi e Servizi S.p.A. (“DSS” o “Partecipazione”), di proprietà di Datamatic S.r.l., in relazione alla quale è pervenuta proposta irrevocabile di acquisto al prezzo di Euro 550.000,00 (cinquecentocinquantamila/00)

Si invitano gli eventuali interessati a manifestare l’interesse all’acquisto della Partecipazione, per il prezzo base di Euro 550.000,00 (cinquecentocinquantamila/00). La manifestazione di interesse avente ad oggetto la Partecipazione dovrà pervenire entro e non oltre le ore 12:00 del 12 ottobre 2026 all’indirizzo pec [email protected]. Si precisa che all’indirizzo [email protected] potrà essere inviata richiesta di accesso alla Data Room, previa sottoscrizione di un accordo di riservatezza. Il presente annuncio e la ricezione di eventuali manifestazioni di interesse non comportano alcun obbligo od impegno alla alienazione nei confronti di eventuali offerenti, e per essi alcun diritto a qualsiasi titolo (mediazione o consulenza). L’invito a manifestare completo è pubblicato sul Portale delle Vendite Pubbliche e messo a disposizione a semplice richiesta.

L’annuncio completo è scaricabile cliccando qui.

Continua a Leggere

Articoli

Account online dimenticati

Anche la presenza sul Web accumula “residui” da scovare ed eliminare per velocizzare il proprio sistema.

Pubblicato

il

Nel tempo è facile accumulare numerosi account online: servizi provati una volta, forum tecnici, piattaforme cloud, repository o siti utilizzati per scaricare documentazione. Molti rimangono attivi anche quando non vengono più utilizzati. Il problema non è solo organizzativo ma anche di sicurezza. Per questo è utile trattare gli account online  come qualsiasi altra risorsa del sistema: periodicamente vanno identificati, verificati e, se necessario, rimossi.

Come individuare gli account

Il modo più semplice per ricostruire l’elenco dei servizi a cui ci si è registrati è utilizzare la posta elettronica come  archivio. La maggior parte delle piattaforme invia, infatti, messaggi automatici quando viene creato un account o quando sono effettuate operazioni sensibili come la verifica dell’indirizzo email o la reimpostazione della password. Una ricerca nella mailbox con termini tipici dei messaggi di registrazione, come “benvenuto”, “verifica il tuo indirizzo email”, “account creato” o “reimposta la password”, permette di individuare rapidamente molti servizi utilizzati negli
anni. In quelli internazionali cercate formule come “welcome”, “verify your email” o “password reset”. Se avete la posta in archivi locali potete effettuare ricerche analoghe anche dalla riga di comando. Strumenti come grep permettono di analizzare rapidamente grandi archivi con ricerche come:
grep -Ri “welcome” ~/Mail

Una volta individuato un servizio, conviene verificare alcune informazioni disponibili nella maggior parte delle piattaforme, come la data dell’ultimo accesso, l’ultima modifica della password, l’eventuale presenza di sessioni attive oppure una cronologia degli accessi recenti. Questi dati permettono di capire se l’account è stato utilizzato di recente
oppure se è rimasto inattivo per anni. Nel secondo caso è spesso più sicuro eliminarlo.

 

Password manager e accessi federati

Anche password manager come Bitwarden o KeePassXC permettono di visualizzare l’elenco dei servizi registrati e spesso consentono di ordinare le voci in base alla data di creazione o all’ultimo utilizzo. Potrete così individuare rapidamente servizi utilizzati anni prima, eventuali account duplicati e password ripetute, eliminando quel chen non serve. Un’attenzione particolare merita anche l’autenticazione tramite servizi esterni (Single Sign-On o SSO) con Google, GitHub o altri provider di identità. Questo meccanismo utilizza protocolli di autorizzazione che consentono a un sito di usare l’identità gestita da un’altra piattaforma. Nel tempo è facile accumulare numerose autorizzazioni di
questo tipo senza accorgersene. Potete controllare queste integrazioni nelle impostazioni di sicurezza dei principali servizi, dove di solito è presente una sezione dedicata alle applicazioni collegate o agli accessi autorizzati. Rimuovere le integrazioni non più necessarie riduce il numero di servizi che possono accedere alla vostra identità principale e
limita la superficie di esposizione.

Eliminare o neutralizzare quel che non serve

Quando un account non serve più, la soluzione migliore è eliminarlo tramite le impostazioni del servizi anche se, in alcuni casi, è necessario contattare il supporto o seguire procedure manuali. Se l’eliminazione non è possibile, potete comunque ridurre il rischio sostituendo la password con una stringa casuale generata dal password manager, rimuovendo le informazioni personali dal profilo, disattivando notifiche e integrazioni esterne e revocando eventuali token di accesso. Un controllo periodico del password manager e delle email di registrazione è spesso sufficiente per individuare account inutilizzati e ridurre progressivamente il numero di credenziali attive.

 

Può diventare un problema di sicurezza

Gli account vecchi spesso utilizzano password che non sono mai state aggiornate oppure credenziali riutilizzate su altri servizi. Se una di queste credenziali compare in un database compromesso, un account dimenticato può diventare un bersaglio facile per attacchi automatici di credential stuffing, nei quali le credenziali rubate vengono provate su numerosi servizi diversi. Un secondo rischio riguarda i dati personali. Molti servizi conservano informazioni, cronologie o file associati all’account anche dopo lunghi periodi di inattività. Se l’account non viene più monitorato, eventuali accessi non autorizzati possono passare inosservati.

 

Leggi anche: “Il portachiavi in bella mostra

Continua a Leggere

News

Il phishing cambia strada

Una campagna fraudolenta prometteva riduzioni e cancellazioni dei debiti per convincere le vittime a telefonare ai truffatori.

Pubblicato

il

Il phishing non ha più bisogno di un link sospetto, di un allegato infetto o di una pagina Web contraffatta. A volte gli basta un numero di telefono. È il meccanismo alla base di una campagna individuata e bloccata da Check Point, che ha sfruttato le preoccupazioni economiche dei destinatari per avviare conversazioni telefoniche controllate dai criminali. I messaggi promettevano aiuti finanziari, riduzioni delle rate, consolidamento dei debiti o addirittura la cancellazione di somme dovute. L’obiettivo era convincere il destinatario a chiamare un numero indicato nell’e-mail per ricevere maggiori informazioni. In appena due settimane, i ricercatori hanno individuato circa 24.700 messaggi collegati alla campagna, distribuiti tra più di 9.000 organizzazioni.

Come funziona la truffa

La tecnica rientra nella cosiddetta ingegneria sociale, cioè l’insieme di strategie con cui gli aggressori manipolano le persone invece di attaccare direttamente un sistema. In questo caso il punto debole non è una vulnerabilità del computer, ma una preoccupazione molto concreta: il timore di non riuscire a pagare un debito o la speranza di ottenere un sostegno economico.

Il messaggio può sembrare una normale comunicazione commerciale o un’offerta di assistenza. Non contiene necessariamente file pericolosi né collegamenti da cliccare. Proprio per questo può sfuggire ai controlli tradizionali, abituati a cercare URL malevoli, allegati sospetti o malware conosciuti.

Esempio di e-mail fraudolenta.

La truffa prende forma quando la vittima telefona. Da quel momento, la conversazione si sposta fuori dalla casella e-mail, dove i sistemi di sicurezza dell’organizzazione hanno molta meno visibilità. Il finto operatore può chiedere dati personali, informazioni finanziarie, numeri di carta o codici di verifica. In alternativa, può costruire un rapporto di fiducia e rinviare la richiesta di denaro o di credenziali a un momento successivo.

Il numero di telefono, quindi, è soltanto il punto di arrivo. L’attacco comincia nella posta in arrivo, ma punta a portare la vittima su un canale più difficile da controllare. È come ricevere un volantino apparentemente innocuo che invita a entrare in un ufficio: il rischio vero emerge durante la conversazione, non necessariamente sulla carta.

Il caso mostra un cambiamento importante nel modo di riconoscere il phishing. Non basta più chiedersi se un’e-mail contiene qualcosa di dannoso. Bisogna valutare anche che cosa vuole far fare al destinatario. Una richiesta di chiamare un numero può essere normale, ma diventa sospetta se è associata a urgenza, promesse molto vantaggiose, cancellazioni di debiti o richieste di informazioni sensibili.

Per gli utenti, la prima regola è non lasciarsi guidare dall’emozione. Prima di chiamare, occorre verificare l’identità del mittente attraverso canali ufficiali e autonomi, senza usare esclusivamente i recapiti presenti nel messaggio. È inoltre importante non fornire password, codici OTP, dati bancari o informazioni personali durante telefonate ricevute in risposta a e-mail inattese.

Continua a Leggere

News

Così il cybercrime sfrutta il Back to School

Controllare i siti, attivare la MFA e diffidare da premi e iscrizioni urgenti sono le prime difese contro le truffe del rientro a scuola.

Pubblicato

il

Il nuovo anno scolastico non porta con sé soltanto libri, lezioni e piattaforme online. Anche gli attaccanti si preparano al “Back to School”, approfittando dell’aumento delle comunicazioni via e-mail, delle nuove iscrizioni, della condivisione di documenti e dell’uso di servizi cloud. Secondo Check Point Research, il comparto dell’istruzione resta il più colpito al mondo.

Nel periodo compreso tra gennaio e luglio 2026, scuole, università e istituti di ricerca hanno registrato in media 4.696 attacchi informatici settimanali per organizzazione, con una crescita dell’8% rispetto allo stesso periodo dell’anno precedente. Il dato è oltre il doppio della media complessiva degli altri settori, pari a 2.150 attacchi. Nel solo mese di luglio, la media è salita a 4.848 attacchi alla settimana, il 14% in più su base annua.

L’istruzione è risultata quindi il primo bersaglio tra i 23 settori analizzati, davanti al comparto governativo. Il motivo è legato alla particolare complessità dell’ecosistema scolastico: molti utenti, dispositivi personali, reti aperte, sistemi cloud e informazioni di valore. Una violazione può coinvolgere non solo l’istituto, ma anche studenti, genitori, ricercatori, fornitori e amministrazioni collegate.

Settori maggiormente attaccati tra gennaio e luglio 2026 (media settimanale).

 

La pressione non è uniforme in tutte le aree del mondo. Tra gennaio e luglio, la regione APAC ha registrato il volume più elevato, con una media di 7.452 attacchi settimanali per organizzazione. Europa e America Latina hanno però mostrato gli incrementi più rapidi: rispettivamente +18% e +42% rispetto allo stesso periodo dell’anno precedente.

Migliaia di siti pronti a ingannare

Gli attaccanti non si limitano a cercare falle nei sistemi. Preparano anche siti Web costruiti per sembrare portali scolastici, universitari o istituzionali. A luglio sono stati individuati 18.954 nuovi domini a tema istruzione, con un aumento del 5% rispetto al mese precedente e del 3% su base annua.

Il dato più significativo riguarda la quota di domini dannosi. Se a giugno ne risultava malevolo uno ogni 305, a luglio il rapporto è salito a uno ogni 226. Alcuni indirizzi utilizzavano parole rassicuranti come “education”, “students” o “school” per sembrare autentici e convincere l’utente a inserire dati personali.

Tra le tecniche osservate ci sono anche campagne organizzate su larga scala: decine di domini dedicati a presunti prestiti per studenti o a corsi di formazione. L’obiettivo è intercettare chi cerca sconti, borse di studio, finanziamenti, iscrizioni o opportunità di lavoro.

Una delle esche individuate prometteva agli studenti un premio da 750 dollari. Dopo il primo clic, però, le vittime venivano indirizzate verso offerte fraudolente e contenuti legati al gioco d’azzardo. In altri casi, PDF apparentemente provenienti da istituti scolastici conducevano a false pagine Microsoft 365 e OneDrive, create per rubare le credenziali.

Finta promozione per gli studenti della catena USA, Target.

Il falso CAPTCHA

Un’altra campagna sfruttava un sito scolastico compromesso per distribuire malware. La pagina mostrava un falso CAPTCHA, il sistema che normalmente chiede di dimostrare di essere una persona e non un programma automatico. L’utente poteva pensare di dover completare una semplice verifica di sicurezza, ma l’operazione serviva in realtà a favorire il download di software malevolo.

I ricercatori hanno inoltre ipotizzato l’uso del cloaking, una tecnica che mostra contenuti diversi a seconda di chi visita la pagina. Un ricercatore può vedere una pagina vuota o un errore, mentre una potenziale vittima riceve il contenuto dannoso. È come avere una vetrina che cambia aspetto in base a chi passa davanti.

Per difendersi, scuole e università dovrebbero formare studenti e personale, controllare gli indirizzi Web prima di inserire dati, attivare l’autenticazione a più fattori e aggiornare regolarmente dispositivi e piattaforme. È utile anche monitorare i domini che imitano il nome dell’istituto e limitare i permessi di accesso alle informazioni sensibili.

Falso CAPTCHA che usa il brand Spotify per distribuire malware.

 

*Illustrazione progettata da Freepick

 

Continua a Leggere

Trending