Sophos News

Cos’è… il social engineering?

Si tratta della parte chiave di attività criminali, spesso un passo importante nelle campagne di phishing. Ma cos’è esattamente il social engineering?

Il Social engineering è l’atto di manipolare le persone affinché compiano specifiche azioni a vantaggio di un attaccante. Potrebbe quasi sembrare il lavoro di un artista, e in effetti per qualche verso lo è.

Dato che il social engineering prende di mira i nostri punti deboli, può rivelarsi abbastanza efficace. E senza una formazione adeguata è difficile prevenirlo.

Se avete ricevuto almeno una volta un’email di phishing significa che avete già visto il social engineering all’opera. L’aspetto di social engineering di un attacco di phishing è il primo passo cruciale: far sì che la vittima apra un allegato dannoso o visiti un sito malevolo.

I malintenzionati hanno un bel po’ di armi nel loro arsenale per indurre i destinatari a intraprendere un’azione, ad esempio:

Il phishing non può funzionare senza che la prima fase – il social engineering – vi convinca a intraprendere un’azione. Ma il social engineering usato negli attacchi di phishing sta diventando sempre più mirato e sofisticato poiché gli attaccanti cercano di restare sempre un passo avanti agli utenti per perseguire obiettivi più grandi e più strategici.

Naturalmente il social engineering non si limita alle sole campagne di phishing.

Ci si può imbattere nel social engineering sui social network, di persona e anche per telefono – una chiamata apparentemente innocente che arriva alla vostra scrivania dal “supporto tecnico” per raccogliere alcuni dettagli apparentemente marginali su quale tipo di sistema operativo utilizzato dalla vostra azienda può effettivamente risultare un vero tesoro per un aggressore.

Può essere difficile evitare di cadere vittima del social engineering, ma ci sono alcune cose che bisogna sempre tenere a mente:

Infine, state in allerta e fate attenzione. Se qualcosa sembra troppo bello per essere vero, quasi sempre lo è.