Ricordati sempre: a Natale siamo tutti più buoni. Gli hacker no!
Durante le feste natalizie i pericoli informatici aumentano notevolmente a causa del maggiore utilizzo di Internet per lo shopping online mirato all’acquisto di regali o alla prenotazione di viaggi e vacanze, per lo scambio di messaggi di auguri e la condivisione di dati sensibili. Alcuni dei rischi più comuni includono truffe online, phishing e malware. A Natale gli attacchi hacker crescono del 40%. È dunque importante essere consapevoli dei potenziali rischi di attacchi informatici e adottare le necessarie misure per proteggersi da queste minacce.
Uno dei maggiori rischi durante le festività natalizie è l’incremento dello shopping online. A partire dal Black Friday passando per il Cyber Monday, le spese natalizie rappresentano un lungo periodo di acquisti frenetici e spesso, proprio con l’urgenza di portarli a termine, si finisce per non badare a certi indicatori di anomalie che dovrebbero far scattare un campanello d’allarme. Mentre sempre più persone si rivolgono a Internet per acquistare regali, truffatori e hacker stanno intensificando i loro sforzi per rubare informazioni personali e dati finanziari. Come ogni anno ci ritroviamo ad acquistare il regalo di Natale perfetto all’ultimo secondo e sempre più spesso tramite e-commerce. Per quale motivo compriamo online? Semplice: amiamo fare acquisti e ci piace che questo processo sia immediato. Grazie agli e-commerce non dobbiamo prendere la macchina e girare uno ad uno i negozi. I pacchi arrivano in poco tempo. Per proteggersi, assicuriamoci innanzitutto di fare acquisti solo su siti Web sicuri ed evitiamo di fare clic sui collegamenti eventualmente ricevuti via SMS o email promozionali, così come di scaricare allegati da fonti sconosciute.
È anche importante essere consapevoli dei potenziali rischi dell’ingegneria sociale, le truffe di phishing. I truffatori utilizzano tecniche di social engineering, come l’invio di e-mail o messaggi falsi che affermano di provenire da una fonte attendibile, come una banca o un rivenditore popolare, per indurre le persone a fornire informazioni personali o denaro. Il messaggio può contenere un link o un allegato che, se cliccato, scarica un malware sul computer della vittima.
Nel caso dei dipendenti di un’azienda, ciò significa che attraverso questo malware i threat actors sono in grado di entrare nel sistema aziendale e potrebbero prendere il controllo dell’account di un amministratore di sistema per lanciare un attacco ransomware. Per proteggersi, occorre fare attenzione a qualsiasi comunicazione non richiesta e non fornire mai informazioni personali o denaro senza verificare l’identità della persona o dell’organizzazione che le richiede. Le persone sono più distratte e potrebbero essere più vulnerabili.
Un altro potenziale rischio è l’utilizzo di reti Wi-Fi pubbliche per fare acquisti online in mobilità. Quando sei in giro durante le festività natalizie, può essere allettante utilizzare le reti Wi-Fi pubbliche per risparmiare sull’utilizzo dei dati o per connettersi rapidamente. Tuttavia, queste reti sono spesso non protette e possono essere facilmente violate, mettendo a rischio le tue informazioni personali. Per proteggersi, evitiamo di utilizzare le reti Wi-Fi pubbliche per attività sensibili come l’online banking o lo shopping e prendiamo in considerazione l’utilizzo di una rete privata virtuale (VPN) per crittografare la connessione a Internet.
Allo stesso modo, un altro rischio durante il periodo natalizio è l’aumento dell’uso delle reti Wi-Fi pubbliche da parte dei dipendenti che viaggiano per le vacanze o lavorano da luoghi remoti da dove potrebbero essere tentati di utilizzare le reti Wi-Fi pubbliche per accedere a Internet. Tuttavia, queste reti sono spesso non protette e le informazioni aziendali sensibili potrebbero essere a rischio.
Per contrastare questo trend, occorre fare attenzione ai nomi dei domini su cui decidiamo di fare i nostri acquisti, i cyber criminali cercheranno sempre di creare domini fasulli simili alla pagina web originale, ma faranno spesso errori di battitura, anche nel caso del nome del dominio stesso. Prestando quindi molta attenzione alle parole potremo evitare problemi. In relazione alla verifica degli indirizzi Web su cui atterriamo per le nostre compere, è importante che venga sempre utilizzato il protocolla HTTPS, che offre garanzie di sicurezza maggiori grazie alla crittografia dei dati che scambiamo con il server che ospita tale sito Web.
In generale, il periodo di Natale è un momento di maggiore cyber rischio per le aziende per quanto riguarda gli attacchi informatici. La maggior parte dei dipendenti dell’azienda è fuori sede durante questi giorni e ciò significa che il livello di protezione è più basso in un periodo di grandi volumi di transazioni, soprattutto nel settore della vendita al dettaglio.
In effetti, dato che la maggior parte dei guadagni derivanti dalle attività di vendita al dettaglio avviene nel periodo tra novembre e gennaio, gli analisti hanno osservato un aumento medio del 70% dei tentativi di attacco ransomware durante questi giorni.
Dunque, le festività natalizie sono un momento di festa e divertimento, ma è anche importante essere consapevoli dei potenziali rischi di attacchi informatici e adottare misure per proteggere se stessi e la propria famiglia.