Indietro
Formazione Cybersecurity per Aziende | MetaCompliance

Prodotti

Scoprite la nostra suite di soluzioni di Security Awareness Training personalizzate, progettate per potenziare e formare il vostro team contro le moderne minacce informatiche. Dalla gestione delle policy alle simulazioni di phishing, la nostra piattaforma fornisce alla vostra forza lavoro le conoscenze e le competenze necessarie per salvaguardare la vostra organizzazione.

Cybersecurity eLearning

Cyber Security eLearning per esplorare la nostra premiata biblioteca eLearning, su misura per ogni dipartimento

Automazione della consapevolezza della sicurezza

Programmate la vostra campagna di sensibilizzazione annuale in pochi clic

Simulazione di phishing

Fermate gli attacchi di phishing sul nascere con il pluripremiato software per il phishing

Gestione delle politiche

Centralizzare le politiche in un unico luogo e gestire senza problemi i cicli di vita delle politiche

Gestione della privacy

Controllo, monitoraggio e gestione della conformità in modo semplice

Gestione degli incidenti

Assumere il controllo degli incidenti interni e rimediare a ciò che è importante

Indietro
Industria

Industrie

Scoprite la versatilità delle nostre soluzioni in diversi settori. Dal dinamico settore tecnologico a quello sanitario, scoprite come le nostre soluzioni si stanno affermando in diversi settori. 


Formazione in cybersicurezza per i servizi finanziari

Creare una prima linea di difesa per le organizzazioni di servizi finanziari

Governi

Una soluzione di sensibilizzazione alla sicurezza per le amministrazioni pubbliche

Formazione in cybersicurezza per le aziende

Una soluzione di formazione sulla consapevolezza della sicurezza per le grandi imprese

Formazione in cybersecurity per il lavoro smart

Incorporare una cultura di consapevolezza della sicurezza, anche in casa

Cybersecurity training per il settore dell'istruzione

Formazione coinvolgente sulla consapevolezza della sicurezza per il settore dell'istruzione

Formazione cybersecurity per gli operatori sanitari

Scoprite la nostra sensibilizzazione alla sicurezza su misura per gli operatori sanitari

Formazione cybersicurezza per il settore tecnologico

Trasformare la formazione sulla consapevolezza della sicurezza nel settore tecnologico

Conformità NIS2

Sostenete i vostri requisiti di conformità Nis2 con iniziative di sensibilizzazione sulla sicurezza informatica

Indietro
Risorse

Risorse

Dai poster alle politiche, dalle guide definitive ai casi di studio, le nostre risorse gratuite per la sensibilizzazione possono essere utilizzate per migliorare la consapevolezza della sicurezza informatica all'interno della vostra organizzazione.

Consapevolezza della sicurezza informatica per i manichini

Una risorsa indispensabile per creare una cultura della consapevolezza informatica

Guida Dummies alla sicurezza informatica Elearning

La guida definitiva all'implementazione di un efficace Elearning sulla sicurezza informatica

Guida definitiva al phishing

Istruire i dipendenti su come individuare e prevenire gli attacchi di phishing

Poster di sensibilizzazione gratuiti

Scarica questi poster gratuiti per migliorare la vigilanza dei dipendenti

Politica anti-phishing

Creare una cultura consapevole della sicurezza e promuovere la consapevolezza delle minacce alla sicurezza informatica

Casi di studio

Scoprite come aiutiamo i nostri clienti a promuovere comportamenti positivi nelle loro organizzazioni

Terminologia di sicurezza informatica dalla A alla Z

Un glossario dei termini indispensabili per la sicurezza informatica

Modello di maturità comportamentale per la sicurezza informatica

Verificate la vostra formazione di sensibilizzazione e fate un benchmark della vostra organizzazione rispetto alle migliori pratiche

Roba gratis

Scaricate i nostri asset di sensibilizzazione gratuiti per migliorare la consapevolezza della sicurezza informatica nella vostra organizzazione

Indietro
MetaCompliance | Formazione Cybersicurezza per Aziende

Informazioni su

Con oltre 18 anni di esperienza nel mercato della Cyber Security e della Compliance, MetaCompliance offre una soluzione innovativa per la sensibilizzazione del personale alla sicurezza informatica e l'automazione della gestione degli incidenti. La piattaforma MetaCompliance è stata creata per soddisfare le esigenze dei clienti di un'unica soluzione completa per la gestione dei rischi legati alla sicurezza informatica, alla protezione dei dati e alla conformità.

Perché scegliere noi

Scoprite perché Metacompliance è il partner di fiducia per la formazione sulla consapevolezza della sicurezza

Specialisti del coinvolgimento dei dipendenti

Rendiamo più semplice il coinvolgimento dei dipendenti e la creazione di una cultura di consapevolezza informatica

Automazione della consapevolezza della sicurezza

Automatizzare facilmente la formazione di sensibilizzazione alla sicurezza, il phishing e le politiche in pochi minuti

MetaBlog

Rimani informato sui temi della formazione sulla consapevolezza informatica e attenua il rischio nella tua organizzazione.

Typosquatting - Un innocuo errore di battitura con gravi conseguenze

Typosquatting IT

sull'autore

Condividi questo post

Avete mai sentito parlare di mikerowesoft.com? Oppure il sito web deutschebnak.com vi ricorda qualcosa? I lettori più attenti si saranno accorti che vi si sono intrufolati alcuni errori. Questo tipo di errore si chiama typosquatting, o dirottamento di URL, ed è una forma di cybersquatting. Descrive un attacco di ingegneria sociale in cui gli indirizzi web più diffusi vengono infarciti di errori di battitura per reindirizzare le persone verso siti web illegittimi. Questi siti web di solito contengono pubblicità della concorrenza, malware o addirittura contenuti pornografici.

Cybersquatting e simili

Cybersquatting è un termine che racchiude una serie di attacchi di ingegneria sociale. Il cybersquatting, o domain squatting, consiste nella registrazione di nomi di dominio a cui il richiedente non ha diritto. Può trattarsi di nomi di marchi (brandjacking), di personaggi pubblici (namejacking) o di nomi di aziende. Rientra in questa categoria anche la registrazione di domini con errori di battitura o il cosiddetto typosquatting.

Approfondimento: Typosquatting

Prima o poi tutti sono finiti su un dominio typo. In effetti, è piuttosto facile da realizzare: i criminali informatici registrano domini che assomigliano fortemente a quelli di siti web noti, di solito cambiando solo alcune lettere. Le persone vengono quindi reindirizzate a siti di terzi tramite semplici errori di battitura e, nel peggiore dei casi, interagiscono con essi. Queste interazioni possono includere l'inserimento di dati personali, il clic su link dannosi o il download di malware. Il typosquatting, tuttavia, non riguarda solo i privati. Molte aziende prenotano in anticipo nomi di dominio a 4 cifre per contrastare la perdita di clienti o di traffico dovuta al typosquatting.

Il Typosquatting consente agli aggressori di sfruttare semplici errori umani:

  • Errori di ortografia e di battitura
  • Ortografia obsoleta o alternativa
  • Domini con trattini
  • Segni di punteggiatura errati
  • Domini di primo livello errati (ad esempio .net, .org, .com ecc.)


Esistono anche tipi diversi:

  • Impersonatori - Un sito web falso che imita l'aspetto di un sito web preesistente. Le vittime sono indotte a fornire informazioni sensibili.
  • Elenco di risultati di ricerca correlati - Un sito web falso che reindirizza il traffico destinato al sito web reale verso il proprio e richiede un pagamento per clic.
  • Monetizzazione del traffico - Un sito web falso che inserisce annunci o pop-up per generare entrate.
  • Sondaggi e omaggi - Un falso sito web che finge di raccogliere il feedback dei clienti per raccogliere dati personali.
  • Installazione di malware - Un sito Web falso che installa malware sull'hardware interessato.

Cosa dice la legge?

Registrare un dominio è facile e, nella maggior parte dei casi, costa solo pochi euro. In base al principio di priorità, "chi prima arriva, meglio alloggia", non è garantito che chi richiede un dominio sia anche la persona che lo utilizza legalmente. In questi casi entrano in gioco i diritti di denominazione, il diritto dei marchi e persino il diritto della concorrenza. Il fatto che il dominio in questione sia o meno un dominio legalmente registrato deve essere valutato caso per caso.

In un caso del 2001, la BGH (Corte Suprema Federale Tedesca) ha deciso, nella cosiddetta "sentenza Shell", che il principio di priorità non è più valido se il riconoscimento del nome dell'attore è significativamente superiore a quello del convenuto. In questo caso, l'attore si è avvalso del diritto al proprio nome.

"La stessa registrazione, e non il primo utilizzo di un altro nome di società come nome di dominio in rapporti non commerciali, costituisce un uso non autorizzato di un nome ai sensi del §12 del Codice Civile tedesco". - Come affermato nella sentenza del 20011

Mike Rowe racconta un altro caso che probabilmente vi farà sorridere. L'allora diciassettenne si assicurò il dominio MikeRoweSoft.com per il suo sito web privato. L'azienda di software di fama mondiale, Microsoft, non gradì affatto il lavoro creativo del web designer e minacciò il giovane imprenditore di intentare una causa.

"Non mi aspettavo che mi mandassero subito tutti i loro avvocati pagati profumatamente", spiega Mike Rowe.

Alla fine, tuttavia, entrambe le parti sono riuscite a raggiungere un accordo extragiudiziale. Dopo tutto questo dramma, Mike Rowe ha venduto i documenti del suo caso come "un pezzo di storia di Internet" su eBay per 1.037 dollari.2

A causa del numero sempre crescente di occupazioni abusive e della necessità di esaminare i singoli casi, i procedimenti di questa natura possono protrarsi per anni. Le dubbie figure chiave che spesso si celano dietro l'abusivismo dei domini si nascondono anche dietro società di comodo o in paesi stranieri. Questo approccio rende praticamente impossibile una condanna.

Prevenzione e misure per evitare il typosquatting

Per proteggersi da un attacco causato da domini typosquatting, questi suggerimenti vi aiuteranno:

Individui

  • Evitate di cliccare su link sospetti. Questi link possono arrivare tramite e-mail, messaggi di testo, chat o canali di social media.
  • Evitate di aprire allegati di e-mail provenienti da destinatari sconosciuti.
  • Installate un programma antivirus e tenetelo aggiornato.
  • Controllate attentamente la corretta ortografia degli URL.
  • Salvate i link più visitati nei segnalibri per evitare errori di digitazione.
  • Utilizzate un software di riconoscimento vocale per gli URL più familiari.
  • Utilizzate un motore di ricerca per raggiungere siti web specifici.

Aziende

  • Assicuratevi il maggior numero possibile di varianti di dominio del vostro nome e collegatele al vostro sito web. Ciò può includere diverse grafie, punteggiature ed estensioni nazionali del dominio di primo livello.
  • Lasciate che la Trademark Clearinghouse dell'ICANN vi aiuti a monitorare il vostro marchio e a notificarvi se il vostro nome viene utilizzato in domini altrui.3
  • I certificati SSL consentono di proteggere i dati dei visitatori durante la trasmissione, fornendo un senso di sicurezza. Chi cerca di dirottare il vostro dominio non userebbe questo metodo.
  • Non appena si sospetta che qualcuno si stia spacciando per la vostra azienda, informate i clienti, i colleghi e gli altri stakeholder di possibili attacchi di social engineering attraverso e-mail di phishing o siti web di phishing.

In conclusione, il typosquatting è un problema serio. Piccoli errori di disattenzione rendono possibile l'accesso involontario a un dominio typosquatting, anche per gli utenti più esperti. Quella che sembra una svista banale può comunque causare molti danni.

1 http://juris.bundesgerichtshof.de/cgi-bin/rechtsprechung/document.py?Gericht=bgh&Art=en&nr=23718&pos=0&anz=1
2 https://en.wikipedia.org/wiki/Microsoft_v._MikeRoweSoft#Further_developments
3 https://www.trademark-clearinghouse.com/content/what-trademark-clearinghouse

Cyber Security Awareness Training – Altri articoli che potresti trovare interessanti