0Pricing
Cyber Security Academy · Lezione

Tattiche di ingegneria sociale

Come gli aggressori manipolano le persone

Tattiche di ingegneria sociale è una lezione Cyber Security Academy gratuita su CoddyKit. Questa è la lezione 1 di 4. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento Cyber Security Academy, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso Cyber Security Academy include 4 lezioni in totale.

Che cos'è l'ingegneria sociale

L'ingegneria sociale è l'arte di manipolare le persone per indurle a rivelare informazioni riservate o a compiere azioni non sicure.

Invece di violare i computer, gli attaccanti violano la fiducia delle persone. Spesso è il modo più semplice per penetrare in un'organizzazione.

Perché le persone sono l'obiettivo

Firewall e crittografia proteggono le macchine, ma le persone prendono decisioni sotto pressione.

  • Le persone vogliono essere d'aiuto
  • Le persone temono di cacciarsi nei guai
  • Le persone si fidano dell'autorità e delle abitudini

Gli attaccanti sfruttano questi istinti naturali.

Pretexting

Il pretexting consiste nell'inventare una storia credibile (un pretesto) per ottenere fiducia.

Un attaccante può fingersi un addetto al supporto IT per chiedere la password.

Caller: 'Hi, this is IT support.
We detected an issue with your account.
Can you confirm your password so we can fix it?'

Baiting

Il baiting attira le vittime con qualcosa di allettante.

  • Un'unità USB con l'etichetta 'Stipendi 2026' lasciata in un parcheggio
  • Il download gratuito di un film che nasconde un malware

La curiosità porta la vittima a infettare il proprio computer.

Quid pro quo

Quid pro quo significa 'qualcosa in cambio di qualcos'altro'. L'attaccante offre un vantaggio in cambio di informazioni o accesso.

Esempio: un falso addetto al supporto offre di risolvere il problema di un computer lento se si installa il suo strumento di accesso remoto.

Tailgating

Il tailgating (o piggybacking) è un attacco fisico. L'attaccante segue una persona autorizzata attraverso una porta sicura.

Portare delle scatole o fingere di essere al telefono induce gli altri a tenere aperta la porta per cortesia.

Autorità e urgenza

Due dei fattori scatenanti più efficaci utilizzati dagli attaccanti:

  • Autorità - fingersi un CEO, un agente di polizia o un revisore
  • Urgenza - 'Agisca subito o il Suo account verrà bloccato'

La pressione impedisce di ragionare con spirito critico.

Reciprocità e simpatia

Le persone ricambiano i favori (reciprocità) e dicono di sì alle persone che apprezzano.

Un attaccante cordiale, che offre un piccolo regalo o condivide un interesse comune, crea un rapporto di fiducia che abbassa la guardia.

Dumpster diving e OSINT

Prima di un attacco, i criminali raccolgono informazioni.

  • Dumpster diving - cercare documenti nei rifiuti
  • OSINT - raccogliere dati pubblici dai social media e dai siti web

Questa ricerca rende il loro pretesto molto più convincente.

Furto d'identità

Il furto d'identità consiste nel fingersi una persona fidata: un fornitore, un nuovo dipendente o un addetto alle consegne.

Un tesserino falso o un atteggiamento sicuro possono bastare per entrare in un edificio senza essere fermati.

Difendere il fattore umano

La difesa migliore è un sano scetticismo.

  • Verificate l'identità tramite un canale noto
  • Non condividete mai le password, nemmeno con l'“IT”
  • Rallentate quando vi sentite sotto pressione

Se qualcosa non sembra corretto, probabilmente non lo è.

Verifica rapida

Verificate la Vostra comprensione delle tattiche di ingegneria sociale.

Riepilogo

Avete imparato come gli attaccanti manipolano le persone:

  • Pretexting, baiting, quid pro quo, tailgating
  • Fattori scatenanti: autorità, urgenza, reciprocità, simpatia
  • Ricognizione tramite dumpster diving e OSINT

Consapevolezza e verifica sono le Vostre difese più efficaci.

Domande Frequenti

La lezione «Tattiche di ingegneria sociale» è gratuita?

Sì — il testo completo di «Tattiche di ingegneria sociale» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso Cyber Security Academy, passa a CoddyKit PRO. Il corso Cyber Security Academy include 4 lezioni in totale.

Cosa imparerò in «Tattiche di ingegneria sociale»?

Come gli aggressori manipolano le persone Eserciti Cyber Security Academy con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.

Ho bisogno di esperienza per iniziare Cyber Security Academy?

Non è richiesta alcuna esperienza precedente. Cyber Security Academy su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 1 di 4.

Quanto tempo richiede la lezione «Tattiche di ingegneria sociale»?

La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.

Posso scrivere ed eseguire codice in questa lezione Cyber Security Academy?

Sì. Ogni lezione Cyber Security Academy include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.

Tutte le lezioni di questo corso

  1. Tattiche di ingegneria sociale
  2. Riconoscere il phishing
  3. Vishing e smishing
  4. Creare consapevolezza sulla sicurezza
← Torna a Cyber Security Academy