la Sicurezza Digitale Glossario

Impara i termini essenziali per capire le minacce informatiche e proteggere i tuoi account. Dalla A alla Z.

Un metodo di sicurezza che richiede due forme di verifica per accedere a un account: qualcosa che conosci (password) e qualcosa che possiedi (codice sul telefono, chiave fisica o app di autenticazione). Aumenta in modo netto la protezione contro le intrusioni.

Un punto di accesso segreto in un sistema o in un software che consente l'accesso non autorizzato, aggirando i normali meccanismi di autenticazione. Può essere inserito di proposito da sviluppatori malevoli o sfruttato dagli hacker.

Un attacco che prova tutte le combinazioni possibili di password finché non trova quella corretta. Le password corte e semplici sono vulnerabili. Usa password lunghe (12+ caratteri) con lettere, numeri e simboli per proteggerti.

Un test che distingue le persone dai bot, di solito mostrando immagini distorte o sfide che le macchine faticano a risolvere. Protegge i siti da attacchi automatizzati come spam e forza bruta.

Il processo di codifica delle informazioni in modo che solo i destinatari autorizzati possano leggerle. I dati cifrati diventano illeggibili senza la chiave corretta. È essenziale per proteggere comunicazioni e dati sensibili.

Un attacco che sommerge un server o una rete con un traffico enorme da più fonti, rendendo il servizio non disponibile per gli utenti legittimi. Usa reti di dispositivi infetti (botnet) per amplificare l'attacco.

Manipolazione psicologica per indurre le persone a rivelare informazioni riservate o a compiere azioni che compromettono la sicurezza. Include phishing, pretexting e baiting. Si sfrutta l'errore umano, non le vulnerabilità tecniche.

Un sistema di sicurezza che monitora e controlla il traffico di rete tra reti (internet e rete locale) in base a regole definite. Blocca gli accessi non autorizzati e lascia passare il traffico legittimo.

Una funzione matematica che trasforma dati di qualsiasi dimensione in una stringa di caratteri di lunghezza fissa (hash). È a senso unico: non si può risalire dall'hash ai dati originali. Si usa per conservare le password in modo sicuro.

Software o hardware che registra ogni tasto premuto dall'utente, comprese password e dati sensibili. Può essere installato tramite malware o fisicamente sulla tastiera. È una delle principali minacce per il furto di credenziali.

Termine generico per i software dannosi: virus, trojan, ransomware, spyware, ecc. Progettati per danneggiare i sistemi, rubare dati o ottenere accessi non autorizzati. Si installano tramite download, allegati email o exploit.

Una tecnica di frode che si spaccia per enti legittimi (banche, social network) per indurre le vittime a rivelare password, dati bancari o informazioni personali. Usa email, messaggi e pagine false identiche a quelle originali.

Malware che cifra i file della vittima e chiede un pagamento (riscatto) per ripristinare l'accesso. Non c'è garanzia di recupero nemmeno dopo il pagamento. La prevenzione con backup e software aggiornato è essenziale.

Una truffa in cui l'aggressore convince l'operatore a trasferire il numero della vittima su una nuova scheda SIM in suo possesso. Permette di intercettare i codici 2FA via SMS e di prendere il controllo dell'account. Quando possibile, usa autenticatori basati su app.

Software che monitora in segreto le attività dell'utente — tasti premuti, siti visitati, messaggi — e invia i dati all'aggressore. Può essere installato tramite app dannose o come parte di software apparentemente legittimo.

Protocolli di cifratura che proteggono la comunicazione tra browser e server. Il lucchetto nella barra degli indirizzi indica una connessione sicura. Essenziali per proteggere i dati in transito (password, dati della carta).

Una credenziale temporanea usata per l'autenticazione. Può essere un codice numerico (come nelle app di autenticazione), un dispositivo fisico (chiave di sicurezza) o una stringa digitale. I token scadono dopo l'uso o dopo un tempo definito.

Malware che si traveste da software legittimo per ingannare l'utente. Una volta installato, apre porte all'aggressore, ruba dati o installa altro malware. Il nome viene dal mito greco del cavallo di Troia.

Una connessione cifrata che crea un tunnel sicuro tra il tuo dispositivo e internet. Nasconde il tuo IP reale, protegge i dati sulle reti Wi-Fi pubbliche e consente una navigazione più riservata. Scegli fornitori affidabili.

Una vulnerabilità software sfruttata prima che lo sviluppatore ne sia a conoscenza o abbia il tempo di correggerla. "Zero day" indica che non esistono ancora patch. È estremamente preziosa per gli aggressori.