← Tutti gli approfondimenti

Sicurezza

Posta elettronica e tentativi di frode: cosa insegnare al personale

Le tipologie di attacco che colpiscono più spesso uffici pubblici e piccole imprese.

12 Dicembre 2024 · 1 min di lettura

La maggior parte degli incidenti non nasce da una violazione tecnica sofisticata, ma da un messaggio convincente aperto da una persona di fretta.

Le forme più comuni

Falsa comunicazione di un fornitore con IBAN modificato, finta richiesta urgente della direzione, avviso di scadenza su un servizio realmente in uso.

La regola pratica

Ogni variazione di coordinate bancarie va verificata con una telefonata a un numero già noto, mai a quello indicato nel messaggio.

Cosa fare quando succede

Chi si accorge di aver cliccato deve poterlo dire subito, senza temere conseguenze. Un'organizzazione in cui l'errore si nasconde perde le ore che contano, che sono le prime. La procedura va scritta in tre righe: a chi si segnala, cosa si fa nell'immediato, chi decide i passi successivi.

Formazione ricorrente

Sessioni brevi ripetute due volte l'anno, con esempi reali ricevuti dall'organizzazione, funzionano meglio di un corso annuale generico costruito su casi teorici. Mostrare il messaggio effettivamente arrivato in segreteria, con gli indizi che lo tradiscono, resta il metodo più efficace per far riconoscere il prossimo.