
Glossario di cybersecurity
Da Account takeover a Zero Trust Security: nel nostro glossario troverai definizioni chiare dei termini principali legati alla protezione dell'identità e alla cybersecurity.
Traduciamo le competenze tecniche in un linguaggio semplice, così potrai comprendere il gergo dei criminali informatici e proteggerti in modo proattivo dal furto d'identità.
59 termini trovati
A
- Account takeover (ATO)
L’account takeover (acquisizione dell'account) si riferisce al furto di un account online da parte di terzi. I criminali ottengono un accesso non autorizzato (ad esempio violando le password), spesso bloccano l'utente effettivo e utilizzano l'account per frodi o furti di dati.
- Anonimizzazione
Durante l'anonimizzazione, i dati personali vengono modificati in modo tale da non poter più essere assegnati a una persona specifica. A differenza della pseudonimizzazione, questa fase è solitamente irreversibile e serve a proteggere la privacy.
- Autenticazione a due fattori (Two-Factor Authentication - 2FA)
L'autenticazione a due fattori è un'ulteriore misura di sicurezza per i tuoi account. Oltre alla password, per accedere è necessario un secondo mezzo identificativo indipendente (ad esempio un codice via SMS).
B
- Brute Force
Un metodo di "forza bruta" in cui gli aggressori utilizzano un software automatizzato per provare miliardi di combinazioni di password al secondo fino a trovare quella giusta.
C
- Catfishing
I truffatori creano profili falsi sui social network o sulle app di incontri per stabilire una relazione emotiva con le vittime e successivamente sfruttarle o manipolarle finanziariamente.
- Credential Stuffing
Un attacco automatizzato in cui i criminali utilizzano elenchi di nomi utente e password precedentemente rubati per accedere ad altri servizi. Poiché molte persone utilizzano la stessa password ovunque, questa truffa ha spesso successo.
- Crittografia end-to-end
Una procedura di sicurezza in cui i dati vengono crittografati sul dispositivo del mittente e decifrati solo sul dispositivo del destinatario. Nessuno nel mezzo del percorso di trasmissione, nemmeno il fornitore del servizio, può leggere il contenuto.
- Cyber Intelligence
L'analisi generale della situazione delle minacce digitali. Combina i dati tecnici con l'analisi umana e il contesto geopolitico per proteggere proattivamente le organizzazioni dagli attacchi prima che si verifichino.
D
- Dark Web (Darknet)
Una parte nascosta di Internet a cui si può accedere solo con un software speciale (come il Tor Browser). Offre un elevato grado di anonimato, ma purtroppo è spesso utilizzato in modo improprio come mercato per dati rubati e merci illegali.
- Data Breach (Violazione dei dati)
Un termine legale (spesso nel contesto del GDPR) che indica che i dati personali sono stati persi o trasmessi illegalmente. Spesso questi problemi devono essere segnalati alle autorità.
- Data Leak (Fuga di dati)
Il rilascio involontario di informazioni sensibili, ad esempio a causa di una configurazione errata del server o di una vulnerabilità della sicurezza, che rende i dati accessibili a persone non autorizzate su Internet.
- Data Security (Sicurezza dei dati)
La protezione dei dati contro la perdita, la manipolazione o l'accesso non autorizzato attraverso misure tecniche come la crittografia, i firewall e i backup.
- Deep Web
Tutti i contenuti di Internet che non vengono catturati dai motori di ricerca come Google (ad esempio, i database protetti da password o le caselle di posta elettronica). È significativamente più grande del web "visibile" e non è di per sé pericoloso.
- Doxing
La ricerca e la pubblicazione mirata di informazioni private di una persona (come l'indirizzo, il numero di telefono o il luogo di lavoro) su Internet con l'intento di intimidire o danneggiare la vittima.
E
- External Attack Surface Management (EASM)
Monitoraggio continuo di tutte le vulnerabilità digitali visibili all'esterno di un'azienda (ad esempio, sottodomini dimenticati o porte aperte) al fine di ridurre al minimo la "superficie di attacco" per gli hacker.
F
- Filtro antispam
Il filtro antispam è una funzione dei programmi di posta elettronica che sposta automaticamente le e-mail indesiderate in una cartella speciale. In questo modo la tua casella di posta elettronica sarà libera da pubblicità indesiderate o tentativi di truffa.
- Firewall
Un muro di protezione digitale che monitora il traffico dati in entrata e in uscita di una rete e blocca le connessioni sospette in base a regole di sicurezza definite.
- Fraud Prevention
Tutte le misure e le tecnologie volte a riconoscere e prevenire le attività fraudolente (come le frodi con le carte di credito o l'abuso di identità) in tempo reale.
- Furto d'identità
Con il furto d'identità, i criminali utilizzano i tuoi dati personali (ad esempio, nome, numero di carta di credito, login) per impersonare "te" e commettere reati o frodi. Poiché i dati rubati spesso circolano su Internet per anni, la loro rimozione richiede molto tempo. Secondo l'Ufficio federale tedesco per la sicurezza informatica (BSI), questo è uno dei tre maggiori pericoli per gli utenti di Internet.
G
- Gateway
Un nodo di collegamento tra due reti. In termini di sicurezza, spesso funge da punto di controllo che filtra i dati prima che raggiungano la rete aziendale interna da Internet.
- Geoblocking
Una tecnologia che limita o blocca l'accesso ai contenuti Internet in base alla posizione geografica dell'utente (determinata tramite l'indirizzo IP).
H
- Hacking
Lo sfruttamento delle vulnerabilità di sicurezza nei sistemi informatici. Mentre gli "hacker etici" lo fanno per colmare le lacune, i criminali perseguono l'obiettivo di rubare dati o interrompere i sistemi.
- Hhaittaohjelma (Malware)
Malware è il termine collettivo per "software dannoso". Questi includono virus, trojan o spyware che sono programmati per danneggiare il tuo dispositivo, rubare dati o spiarti, spesso senza che te ne renda conto.
- Honeypot
Un "honeypot" è un sistema deliberatamente insicuro che funge da trappola per gli hacker. Attira gli aggressori per analizzare i loro metodi senza mettere in pericolo la rete aziendale reale.
- HTTPS
La versione criptata del protocollo Internet. Garantisce la sicurezza del trasferimento dei dati tra l'utente e un sito web. Tuttavia, HTTPS protegge solo il percorso di trasmissione, non il contenuto fraudolento della pagina di destinazione.
I
- Identità digitale
La tua identità digitale è la somma di tutte le tracce che lasci online - il tuo profilo digitale, per così dire. Si tratta dei dati inseriti durante le operazioni bancarie online, l'utilizzo dei social media o gli acquisti. Chiunque controlli questo profilo può identificarsi digitalmente come "te".
- Incident Response
Il processo organizzato di come un'azienda risponde a un incidente di sicurezza (ad esempio un attacco hacker) per limitare i danni e ripristinare rapidamente le normali operazioni.
- Indirizzo IP
L'indirizzo IP è l'indirizzo digitale del dispositivo su Internet. È necessario affinché i pacchetti di dati possano trovare la loro strada e, ad esempio, un sito web possa essere visualizzato sullo schermo.
- Infostealer
Un "information stealer" è un malware che arriva sul tuo dispositivo senza essere notato. Spia le password, intercetta le e-mail o registra i tasti premuti (keylogging) per inviare dati sensibili ai criminali.
J
- Juice Jacking
Un attacco in cui i criminali utilizzano stazioni di ricarica USB manipolate (ad esempio negli aeroporti) per installare segretamente malware sul telefono cellulare o rubare dati durante il processo di ricarica.
K
- Keylogging
Con il keylogging (registrazione dei tasti), il malware registra segretamente ogni tasto premuto da te. I criminali utilizzano questo sistema come una cimice digitale per leggere password, PIN o messaggi riservati mentre vengono inseriti.
L
- Least Privilege Principle (Principio del Least Privilege)
Un concetto nell’ambito della sicurezza, in cui gli utenti e i programmi ricevono solo i diritti di accesso di cui hanno assolutamente bisogno per il loro compito corrente, né più né meno.
M
- Modalità in incognito (Incognito Mode)
Un'impostazione del browser che impedisce che la cronologia, i cookie o i dati dei moduli vengano salvati localmente sul dispositivo. Attenzione: questo non ti rende invisibile al tuo provider Internet o al sito stesso!
- Multi Factor Authentication - MFA (autenticazione a più fattori)
Una procedura di accesso che richiede almeno due diverse prove della tua identità (ad esempio, una password più un'impronta digitale o un codice sul tuo telefono cellulare).
N
- Next Generation Firewall
Un firewall moderno che va oltre il semplice blocco degli indirizzi IP e analizza in profondità il contenuto dei pacchetti di dati alla ricerca di malware nascosti.
O
- Open Source Intelligence (OSINT)
Raccolta e analisi di informazioni provenienti da fonti pubblicamente accessibili (Internet, social media, registri) per individuare tempestivamente rischi o minacce alla sicurezza.
P
- Password forte (Strong Password)
Una password forte è difficile da indovinare. Si tratta di una combinazione di lettere maiuscole e minuscole, numeri e caratteri speciali e deve essere unica per ciascun servizio.
- Password Manager
Un password manager è uno strumento digitale che memorizza le password in modo sicuro e criptato. In questo modo è sufficiente ricordare un'unica, forte password principale. È disponibile come programma per il computer o come applicazione per lo smartphone.
- Phishing
Il phishing è una truffa in cui i criminali cercano di rubare i tuoi dati personali. Inviano e-mail o messaggi falsi per indurti a rivelare password o numeri di carta di credito.
- Pig Butchering
Una truffa perfida in cui gli autori accumulano fiducia per settimane (l'"ingrasso") per poi convincere le loro vittime a investire pesantemente in false piattaforme di criptovalute (il "massacro").
Q
- Quishing
Un neologismo composto da "QR code" e "phishing". In questo caso, i codici QR manipolati (ad esempio sui biglietti del parcheggio o nelle lettere) vengono utilizzati per condurre gli utenti a pagine di pagamento false.
R
- Ransomware
Software ricattatorio che cripta i file e li rilascia nuovamente solo dietro pagamento di un riscatto (solitamente in Bitcoin). Secondo il report “The State of IT Security in Germany 2025” (BSI), rimane una delle minacce più critiche per le aziende.
- Router
Il router è il dispositivo che distribuisce il segnale Internet in casa. Riceve la connessione dal provider e la inoltra ai dispositivi via cavo o WLAN.
S
- Sextortion
Un metodo di ricatto in cui i criminali affermano di avere registrazioni intime della vittima (spesso una bugia) e minacciano di pubblicarle se non viene pagato il denaro.
- Shadow IT
L'utilizzo di hardware o software in un'azienda senza l'autorizzazione o la conoscenza del reparto IT. Ciò rappresenta un rischio elevato per la sicurezza, poiché questi strumenti non sono monitorati.
- SIM-Swapping
Lo scambio di SIM è un tipo di furto d'identità in cui i criminali trasferiscono il tuo numero di cellulare sulla propria carta SIM. In questo modo possono accedere ai tuoi account collegati a questo numero.
- Smishing
Lo smishing (SMS + phishing) si riferisce al furto di dati tramite messaggi di testo. I criminali inviano messaggi di testo con pretesti urgenti, come la consegna di pacchi o il blocco del conto, per indurti a cliccare su un link. Le tue password o i tuoi dati bancari vengono intercettati su un sito web falso.
- SMS sospetti
Un SMS sospetto è un messaggio fraudolento che ti spinge a cliccare su un link, ad esempio per rivelare i tuoi dati o trasferire denaro. Spesso li riconosci per gli errori di ortografia, i mittenti sconosciuti e il linguaggio urgente e minaccioso. La prassi migliore è di eliminare immediatamente l'SMS e non fare clic su di esso.
- Spyware
Un software specializzato nello spiare segretamente l'utente, nel registrare il suo comportamento d'uso e nell'inviare queste informazioni a terzi a tua insaputa.
T
- Tor Browser
Un web browser speciale che instrada la connessione attraverso diversi server in tutto il mondo (principio della cipolla) per coprire le proprie tracce sul web e consentire l'accesso alla darknet.
- Trojan
Malware che si camuffa da programma utile. Non appena lo apri, installa altri malware in background o apre una backdoor per gli hacker.
U
- URL Shortener
Servizi che convertono indirizzi Internet lunghi in link brevi (ad esempio, bit.ly). I criminali li utilizzano spesso per mascherare la destinazione effettiva di un link pericoloso.
V
- Vishing
"Voice phishing" - tentativi di frode per telefono. Gli aggressori si fingono dipendenti della banca o tecnici dell'assistenza per rubare dati sensibili o trasferimenti di denaro.
- VPN (Virtual Private Network)
Una VPN è un servizio che stabilisce una connessione sicura e crittografata a Internet. Nasconde il tuo indirizzo IP e protegge i tuoi dati, soprattutto nelle reti pubbliche.
W
- Whaling
Una forma di phishing mirato che attacca i "pesci grossi" (membri del consiglio di amministrazione, amministratori delegati) per causare danni ingenti grazie al loro elevato livello di autorizzazione.
X
- XML External Entity (XXE)
Un attacco tecnico ai programmi che elaborano dati XML. Questo costringe il sistema a rivelare i file interni o ad attaccare altri server della rete.
Y
- YubiKey
Una chiave di sicurezza fisica nota che viene utilizzata per l'autenticazione a due fattori. Di solito deve essere collegata alla porta USB o tenuto vicino al telefono cellulare per consentire il login.
Z
- Zero Trust Security
Un modello di sicurezza che funziona secondo il motto "Mai fidarsi, sempre verificare". Ogni richiesta alla rete viene controllata, indipendentemente dal fatto che provenga dall'esterno o dall'interno dell'azienda.
Il Social Engineering ("manipolazione sociale") è un metodo con cui i criminali non violano i computer, ma le persone. Con l'inganno, ad esempio con false chiamate dal "supporto" o con e-mail ingannevolmente autentiche, si viene indotti a consegnare volontariamente le password o a trasferire denaro. È come il "trucco del nipote" in forma digitale.