Passare al contenuto principale

I primi passi da intraprendere

I cibercriminali utilizzano e-mail, codici QR e telefonate false per appropriarsi dei vostri dati. Adottando alcune semplici misure potete proteggervi in modo efficace.

Sono molte le trappole che si annidano nella vita digitale di tutti i giorni: e-mail contraffatte, codici QR manipolati, chiamate da presunti collaboratori dell’assistenza clienti oppure siti web che assomigliano in modo ingannevole al sito dei veri fornitori. I dati personali, le credenziali di accesso e i metodi di pagamento sono infatti un obiettivo ambito dai cibercriminali. Adottando poche semplici misure potete proteggere in modo efficace voi stessi e i vostri dati. Le seguenti raccomandazioni illustrano gli aspetti fondamentali da tenere in considerazione in materia di password, social media, dispositivi, acquisti online, protezione dei dati, codici QR e «social engineering».

Password e protezione degli accessi

Non inserite mai dati sensibili quali password o dati delle carte di credito su un sito web che avete aperto da un’e-mail o da un SMS. Inserite le password solo su siti web ufficiali, di cui avete digitato voi stessi l’indirizzo web nella barra degli indirizzi. Non aprite mai le pagine di e-banking, social media e webmail tramite una ricerca su Google. Tra i primi risultati possono infatti comparire annunci pubblicitari che rimandano a pagine che imitano i siti web ufficiali. Utilizzate per ogni servizio online una password diversa composta da almeno 12 caratteri, tra cui lettere maiuscole e minuscole, numeri e caratteri speciali. Se possibile, attivate sempre l’autenticazione a due fattori e gestite i vostri dati di accesso in un password manager. Cambiate immediatamente le password se sospettate che siano note a terzi.

Social media

Proteggete i vostri account utilizzando password sicure e attivate l’autenticazione a due fattori. Controllate regolarmente le impostazioni relative alla privacy dei vostri profili e pubblicate solo informazioni che non avete problemi a comunicare anche a estranei. Siate particolarmente cauti in caso di messaggi diretti contenenti link o allegati.

Protezione dei dispositivi

Mantenete sempre aggiornati sistemi operativi, programmi e applicazioni su tutti i dispositivi e attivate gli aggiornamenti di sicurezza automatici. Proteggete i vostri dispositivi mobili con PIN, password o un’autenticazione biometrica e attivate le funzioni di localizzazione e cancellazione remota per potere intervenire in caso di smarrimento. Installate solo software e applicazioni di cui avete veramente bisogno ed esclusivamente dagli app store ufficiali o dal sito web del produttore. Cambiate le password preimpostate anche per i dispositivi Smart Home come videocamere, televisori o casse ed effettuate regolarmente gli aggiornamenti. Evitate il collegamento automatico dei dispositivi a Internet e utilizzate un router con un firewall. Occorre proteggere in modo particolare i dispositivi direttamente collegati a Internet.

Acquisti online

Prima di effettuare un ordine verificate nell’impressum del venditore che le informazioni siano complete e plausibili, che sia indicato un indirizzo di contatto, un numero di telefono e un numero valido del registro di commercio. Per valutare la loro affidabilità, l’UFCS consiglia di leggere le recensioni degli altri utenti. Se uno shop online o un’azienda non ha recensioni, di solito significa che si tratta di un negozio nuovo: in questi casi è necessaria una particolare cautela. Utilizzate una password diversa per ogni account cliente e preferite il pagamento con fattura piuttosto che il pagamento anticipato. Importante: non fornite mai password, dati della carta di credito o codici per ricevere, per esempio, denaro da una vendita su una piattaforma di annunci.

Protezione dei dati / backup

Eseguite regolarmente un backup dei vostri dati più importanti, idealmente come parte di una routine fissa. Salvate i vostri backup offline su un supporto esterno come un disco rigido esterno oppure utilizzate le funzioni integrate del vostro dispositivo: «Cronologia file» (Windows 11), «Time machine» (macOS), «Google One» (Android) o «Samsung Cloud» (Samsung). Seguite la regola consolidata del 3-2-1: tre copie dei vostri dati su due supporti di memoria diversi, di cui uno esterno.

Codici QR

Prima di scansionare un codice QR osservatelo attentamente e controllate che non si tratti di un adesivo incollato sopra all’originale. Non fornire mai dati di login su un sito web che avete aperto mediante un codice QR. Se vi accorgete che il codice QR rimanda a una pagina dannosa, informate immediatamente il proprietario del luogo dove lo avete trovato.

«Social Engineering»

Non fatevi mettere sotto pressione: la fretta, l’urgenza e le minacce sono classici segnali d’allarme. Ascoltate il vostro istinto e valutate se è effettivamente sensato agire come richiesto in quella situazione. Siate critici nei confronti delle indicazioni di presunte autorità come polizia, banche o enti pubblici: gli organi ufficiali non vi chiederanno mai password, codici o pagamenti. Interrompete ogni contatto se le richieste aumentano gradualmente oppure si fanno insolite. In caso di dubbi, controllate le richieste inattese da un secondo canale indipendente e mai tramite un indirizzo e-mail o un numero di telefono contenuto in un’e-mail o un messaggio, ma solamente da dati di contatto indicati sul sito web ufficiale dell’azienda o dell’autorità.