Che cos’è
Il social engineering è la manipolazione psicologica delle persone per ottenere accessi, dati o denaro. Non sfrutta difetti tecnici ma fiducia, urgenza, autorità e curiosità. È la base di phishing, vishing, CEO fraud e molti altri attacchi, e l’AI lo rende più credibile e più economico.
Come funziona
- 1L’attaccante raccoglie informazioni pubbliche sulla persona e sull’organizzazione.
- 2Costruisce un pretesto credibile: il collega IT, il fornitore, il corriere, il superiore.
- 3Contatta per email, telefono, chat o di persona e crea pressione emotiva.
- 4Ottiene l’azione che voleva: una credenziale, un accesso fisico, un bonifico.
Come riconoscerlo
- Urgenza, autorità o riservatezza usate per farti saltare le procedure
- Richieste insolite da persone che conosci, o troppa familiarità da sconosciuti
- Offerte o premi troppo belli per essere veri
- Informazioni su di te che un estraneo non dovrebbe avere
Come difendersi
- Procedure di verifica che nessuno può saltare, nemmeno su richiesta del capo
- Rallenta: una pausa prima di agire smonta quasi ogni pressione
- Verifica su un secondo canale con un contatto che già conosci
- Crea una cultura in cui dire “prima verifico” è normale
- Formazione periodica con esempi reali e simulazioni, e meno informazioni personali pubbliche
Se pensi di essere stato colpito
- Segnala subito, anche se è imbarazzante: ogni minuto conta
- Cambia le credenziali che hai comunicato e avvisa il reparto IT o la banca
- Annota cosa è successo: serve per bloccare l’attaccante e proteggere gli altri
E ce ne sono tantissimi altri
Gli attacchi qui sopra sono solo alcuni dei più comuni: ne esistono centinaia e ne nascono di nuovi ogni settimana. Se quello che ti riguarda non è tra questi, scrivimi: ti dico se ti riguarda davvero e come difenderti.
ContattamiAltri attacchi
Guarda gli Shorts su YouTubeMatteo Russo · Aggiornato a ottobre 2026