Skip to content
Glossario omniac per la protezione dell'identità e la cybersecurity.

Glossario di cybersecurity

Da Account takeover a Zero Trust Security: nel nostro glossario troverai definizioni chiare dei termini principali legati alla protezione dell'identità e alla cybersecurity.

Traduciamo le competenze tecniche in un linguaggio semplice, così potrai comprendere il gergo dei criminali informatici e proteggerti in modo proattivo dal furto d'identità.

59 termini trovati

A

Account takeover (ATO)

L’account takeover (acquisizione dell'account) si riferisce al furto di un account online da parte di terzi. I criminali ottengono un accesso non autorizzato (ad esempio violando le password), spesso bloccano l'utente effettivo e utilizzano l'account per frodi o furti di dati.

Anonimizzazione

Durante l'anonimizzazione, i dati personali vengono modificati in modo tale da non poter più essere assegnati a una persona specifica. A differenza della pseudonimizzazione, questa fase è solitamente irreversibile e serve a proteggere la privacy.

Autenticazione a due fattori (Two-Factor Authentication - 2FA)

L'autenticazione a due fattori è un'ulteriore misura di sicurezza per i tuoi account. Oltre alla password, per accedere è necessario un secondo mezzo identificativo indipendente (ad esempio un codice via SMS).

B

Brute Force

Un metodo di "forza bruta" in cui gli aggressori utilizzano un software automatizzato per provare miliardi di combinazioni di password al secondo fino a trovare quella giusta.

C

Catfishing

I truffatori creano profili falsi sui social network o sulle app di incontri per stabilire una relazione emotiva con le vittime e successivamente sfruttarle o manipolarle finanziariamente.

Credential Stuffing

Un attacco automatizzato in cui i criminali utilizzano elenchi di nomi utente e password precedentemente rubati per accedere ad altri servizi. Poiché molte persone utilizzano la stessa password ovunque, questa truffa ha spesso successo.

Crittografia end-to-end

Una procedura di sicurezza in cui i dati vengono crittografati sul dispositivo del mittente e decifrati solo sul dispositivo del destinatario. Nessuno nel mezzo del percorso di trasmissione, nemmeno il fornitore del servizio, può leggere il contenuto.

Cyber Intelligence

L'analisi generale della situazione delle minacce digitali. Combina i dati tecnici con l'analisi umana e il contesto geopolitico per proteggere proattivamente le organizzazioni dagli attacchi prima che si verifichino.

D

Dark Web (Darknet)

Una parte nascosta di Internet a cui si può accedere solo con un software speciale (come il Tor Browser). Offre un elevato grado di anonimato, ma purtroppo è spesso utilizzato in modo improprio come mercato per dati rubati e merci illegali.

Data Breach (Violazione dei dati)

Un termine legale (spesso nel contesto del GDPR) che indica che i dati personali sono stati persi o trasmessi illegalmente. Spesso questi problemi devono essere segnalati alle autorità.

Data Leak (Fuga di dati)

Il rilascio involontario di informazioni sensibili, ad esempio a causa di una configurazione errata del server o di una vulnerabilità della sicurezza, che rende i dati accessibili a persone non autorizzate su Internet.

Data Security (Sicurezza dei dati)

La protezione dei dati contro la perdita, la manipolazione o l'accesso non autorizzato attraverso misure tecniche come la crittografia, i firewall e i backup.

Deep Web

Tutti i contenuti di Internet che non vengono catturati dai motori di ricerca come Google (ad esempio, i database protetti da password o le caselle di posta elettronica). È significativamente più grande del web "visibile" e non è di per sé pericoloso.

Doxing

La ricerca e la pubblicazione mirata di informazioni private di una persona (come l'indirizzo, il numero di telefono o il luogo di lavoro) su Internet con l'intento di intimidire o danneggiare la vittima.

E

External Attack Surface Management (EASM)

Monitoraggio continuo di tutte le vulnerabilità digitali visibili all'esterno di un'azienda (ad esempio, sottodomini dimenticati o porte aperte) al fine di ridurre al minimo la "superficie di attacco" per gli hacker.

F

Filtro antispam

Il filtro antispam è una funzione dei programmi di posta elettronica che sposta automaticamente le e-mail indesiderate in una cartella speciale. In questo modo la tua casella di posta elettronica sarà libera da pubblicità indesiderate o tentativi di truffa.

Firewall

Un muro di protezione digitale che monitora il traffico dati in entrata e in uscita di una rete e blocca le connessioni sospette in base a regole di sicurezza definite.

Fraud Prevention

Tutte le misure e le tecnologie volte a riconoscere e prevenire le attività fraudolente (come le frodi con le carte di credito o l'abuso di identità) in tempo reale.

Furto d'identità

Con il furto d'identità, i criminali utilizzano i tuoi dati personali (ad esempio, nome, numero di carta di credito, login) per impersonare "te" e commettere reati o frodi. Poiché i dati rubati spesso circolano su Internet per anni, la loro rimozione richiede molto tempo. Secondo l'Ufficio federale tedesco per la sicurezza informatica (BSI), questo è uno dei tre maggiori pericoli per gli utenti di Internet.

G

Gateway

Un nodo di collegamento tra due reti. In termini di sicurezza, spesso funge da punto di controllo che filtra i dati prima che raggiungano la rete aziendale interna da Internet.

Geoblocking

Una tecnologia che limita o blocca l'accesso ai contenuti Internet in base alla posizione geografica dell'utente (determinata tramite l'indirizzo IP).

H

Hacking

Lo sfruttamento delle vulnerabilità di sicurezza nei sistemi informatici. Mentre gli "hacker etici" lo fanno per colmare le lacune, i criminali perseguono l'obiettivo di rubare dati o interrompere i sistemi.

Hhaittaohjelma (Malware)

Malware è il termine collettivo per "software dannoso". Questi includono virus, trojan o spyware che sono programmati per danneggiare il tuo dispositivo, rubare dati o spiarti, spesso senza che te ne renda conto.

Honeypot

Un "honeypot" è un sistema deliberatamente insicuro che funge da trappola per gli hacker. Attira gli aggressori per analizzare i loro metodi senza mettere in pericolo la rete aziendale reale.

HTTPS

La versione criptata del protocollo Internet. Garantisce la sicurezza del trasferimento dei dati tra l'utente e un sito web. Tuttavia, HTTPS protegge solo il percorso di trasmissione, non il contenuto fraudolento della pagina di destinazione.

I

Identità digitale

La tua identità digitale è la somma di tutte le tracce che lasci online - il tuo profilo digitale, per così dire. Si tratta dei dati inseriti durante le operazioni bancarie online, l'utilizzo dei social media o gli acquisti. Chiunque controlli questo profilo può identificarsi digitalmente come "te".

Incident Response

Il processo organizzato di come un'azienda risponde a un incidente di sicurezza (ad esempio un attacco hacker) per limitare i danni e ripristinare rapidamente le normali operazioni.

Indirizzo IP

L'indirizzo IP è l'indirizzo digitale del dispositivo su Internet. È necessario affinché i pacchetti di dati possano trovare la loro strada e, ad esempio, un sito web possa essere visualizzato sullo schermo.

Infostealer

Un "information stealer" è un malware che arriva sul tuo dispositivo senza essere notato. Spia le password, intercetta le e-mail o registra i tasti premuti (keylogging) per inviare dati sensibili ai criminali.

J

Juice Jacking

Un attacco in cui i criminali utilizzano stazioni di ricarica USB manipolate (ad esempio negli aeroporti) per installare segretamente malware sul telefono cellulare o rubare dati durante il processo di ricarica.

K

Keylogging

Con il keylogging (registrazione dei tasti), il malware registra segretamente ogni tasto premuto da te. I criminali utilizzano questo sistema come una cimice digitale per leggere password, PIN o messaggi riservati mentre vengono inseriti.

L

Least Privilege Principle (Principio del Least Privilege)

Un concetto nell’ambito della sicurezza, in cui gli utenti e i programmi ricevono solo i diritti di accesso di cui hanno assolutamente bisogno per il loro compito corrente, né più né meno.

M

Modalità in incognito (Incognito Mode)

Un'impostazione del browser che impedisce che la cronologia, i cookie o i dati dei moduli vengano salvati localmente sul dispositivo. Attenzione: questo non ti rende invisibile al tuo provider Internet o al sito stesso!

Multi Factor Authentication - MFA (autenticazione a più fattori)

Una procedura di accesso che richiede almeno due diverse prove della tua identità (ad esempio, una password più un'impronta digitale o un codice sul tuo telefono cellulare).

N

Next Generation Firewall

Un firewall moderno che va oltre il semplice blocco degli indirizzi IP e analizza in profondità il contenuto dei pacchetti di dati alla ricerca di malware nascosti.

O

Open Source Intelligence (OSINT)

Raccolta e analisi di informazioni provenienti da fonti pubblicamente accessibili (Internet, social media, registri) per individuare tempestivamente rischi o minacce alla sicurezza.

P

Password forte (Strong Password)

Una password forte è difficile da indovinare. Si tratta di una combinazione di lettere maiuscole e minuscole, numeri e caratteri speciali e deve essere unica per ciascun servizio.

Password Manager

Un password manager è uno strumento digitale che memorizza le password in modo sicuro e criptato. In questo modo è sufficiente ricordare un'unica, forte password principale. È disponibile come programma per il computer o come applicazione per lo smartphone.

Phishing

Il phishing è una truffa in cui i criminali cercano di rubare i tuoi dati personali. Inviano e-mail o messaggi falsi per indurti a rivelare password o numeri di carta di credito.

Pig Butchering

Una truffa perfida in cui gli autori accumulano fiducia per settimane (l'"ingrasso") per poi convincere le loro vittime a investire pesantemente in false piattaforme di criptovalute (il "massacro").

Q

Quishing

Un neologismo composto da "QR code" e "phishing". In questo caso, i codici QR manipolati (ad esempio sui biglietti del parcheggio o nelle lettere) vengono utilizzati per condurre gli utenti a pagine di pagamento false.

R

Ransomware

Software ricattatorio che cripta i file e li rilascia nuovamente solo dietro pagamento di un riscatto (solitamente in Bitcoin). Secondo il report “The State of IT Security in Germany 2025” (BSI), rimane una delle minacce più critiche per le aziende.

Router

Il router è il dispositivo che distribuisce il segnale Internet in casa. Riceve la connessione dal provider e la inoltra ai dispositivi via cavo o WLAN.

S

Sextortion

Un metodo di ricatto in cui i criminali affermano di avere registrazioni intime della vittima (spesso una bugia) e minacciano di pubblicarle se non viene pagato il denaro.

Shadow IT

L'utilizzo di hardware o software in un'azienda senza l'autorizzazione o la conoscenza del reparto IT. Ciò rappresenta un rischio elevato per la sicurezza, poiché questi strumenti non sono monitorati.

SIM-Swapping

Lo scambio di SIM è un tipo di furto d'identità in cui i criminali trasferiscono il tuo numero di cellulare sulla propria carta SIM. In questo modo possono accedere ai tuoi account collegati a questo numero.

Smishing

Lo smishing (SMS + phishing) si riferisce al furto di dati tramite messaggi di testo. I criminali inviano messaggi di testo con pretesti urgenti, come la consegna di pacchi o il blocco del conto, per indurti a cliccare su un link. Le tue password o i tuoi dati bancari vengono intercettati su un sito web falso.

SMS sospetti

Un SMS sospetto è un messaggio fraudolento che ti spinge a cliccare su un link, ad esempio per rivelare i tuoi dati o trasferire denaro. Spesso li riconosci per gli errori di ortografia, i mittenti sconosciuti e il linguaggio urgente e minaccioso. La prassi migliore è di eliminare immediatamente l'SMS e non fare clic su di esso.

Social Engineering

Il Social Engineering ("manipolazione sociale") è un metodo con cui i criminali non violano i computer, ma le persone. Con l'inganno, ad esempio con false chiamate dal "supporto" o con e-mail ingannevolmente autentiche, si viene indotti a consegnare volontariamente le password o a trasferire denaro. È come il "trucco del nipote" in forma digitale.

Spyware

Un software specializzato nello spiare segretamente l'utente, nel registrare il suo comportamento d'uso e nell'inviare queste informazioni a terzi a tua insaputa.

T

Tor Browser

Un web browser speciale che instrada la connessione attraverso diversi server in tutto il mondo (principio della cipolla) per coprire le proprie tracce sul web e consentire l'accesso alla darknet.

Trojan

Malware che si camuffa da programma utile. Non appena lo apri, installa altri malware in background o apre una backdoor per gli hacker.

U

URL Shortener

Servizi che convertono indirizzi Internet lunghi in link brevi (ad esempio, bit.ly). I criminali li utilizzano spesso per mascherare la destinazione effettiva di un link pericoloso.

V

Vishing

"Voice phishing" - tentativi di frode per telefono. Gli aggressori si fingono dipendenti della banca o tecnici dell'assistenza per rubare dati sensibili o trasferimenti di denaro.

VPN (Virtual Private Network)

Una VPN è un servizio che stabilisce una connessione sicura e crittografata a Internet. Nasconde il tuo indirizzo IP e protegge i tuoi dati, soprattutto nelle reti pubbliche.

W

Whaling

Una forma di phishing mirato che attacca i "pesci grossi" (membri del consiglio di amministrazione, amministratori delegati) per causare danni ingenti grazie al loro elevato livello di autorizzazione.

X

XML External Entity (XXE)

Un attacco tecnico ai programmi che elaborano dati XML. Questo costringe il sistema a rivelare i file interni o ad attaccare altri server della rete.

Y

YubiKey

Una chiave di sicurezza fisica nota che viene utilizzata per l'autenticazione a due fattori. Di solito deve essere collegata alla porta USB o tenuto vicino al telefono cellulare per consentire il login.

Z

Zero Trust Security

Un modello di sicurezza che funziona secondo il motto "Mai fidarsi, sempre verificare". Ogni richiesta alla rete viene controllata, indipendentemente dal fatto che provenga dall'esterno o dall'interno dell'azienda.