Come evitare l’estorsione informatica: prevenzione e risposta

Sapere come evitare l'estorsione informatica conta più di quanto quasi tutti immaginino: ransomware, minacce di diffusione di dati sottratti, richieste di riscatto per riavere un account e varie forme di ricatto per via informatica hanno trasformato questo fenomeno in un'industria criminale da miliardi. Il rischio riguarda sia le persone sia le aziende, e chi attacca è sempre più preparato. Evitarla significa mettere insieme la messa in sicurezza di account e sistemi, il riconoscimento tempestivo delle minacce, backup che rendano inutile qualsiasi pagamento, una risposta già pianificata e il supporto professionale giusto.
I tipi di estorsione informatica
- Ransomware: i file vengono cifrati e si chiede un pagamento per le chiavi di decifratura
- Estorsione su dati sottratti: dati riservati rubati con la minaccia di renderli pubblici
- Estorsione con attacchi ai servizi: si minaccia di saturare i sistemi se non si paga
- Riscatto sugli account: si chiede denaro per restituire l'accesso
- Sextortion: si minaccia di diffondere contenuti intimi
- Frode sulle comunicazioni aziendali: impersonificazione seguita da richieste di pagamento
- Estorsione basata sui dati personali: si usano le informazioni private come leva
Capire in quale categoria ti trovi aiuta a impostare correttamente la segnalazione dell'estorsione informatica, con le prove e il canale giusti.
Metti in sicurezza account e posta elettronica
Quasi tutte le estorsioni informatiche partono dalla compromissione di un account, quindi chiudere questa via conta più di qualsiasi altra singola misura. Usa un gestore di password per avere credenziali uniche e robuste su ogni account e attiva l'autenticazione a due fattori ovunque, preferendo le app di autenticazione agli SMS. Per gli account più delicati, cioè posta, home banking e social principali, le chiavi hardware aggiungono un livello ulteriore. Non riutilizzare mai le password: una sola violazione comprometterebbe tutto insieme. Controlla ogni mese l'attività di accesso sui tuoi account principali e non aprire mai link arrivati da messaggi non richiesti, per quanto sembrino autentici.
La posta elettronica merita la stessa attenzione, perché è il canale principale sia per le minacce sia per i tentativi di compromissione. Usa un provider affidabile con buoni filtri e, se hai un'attività, attiva le protezioni avanzate incluse nelle suite professionali. Verifica sempre l'indirizzo del mittente prima di aprire un link, fai attenzione agli indirizzi falsificati in modo sottile e non aprire allegati da mittenti sconosciuti. Gli alias di posta per le iscrizioni occasionali limitano l'esposizione, e se possiedi un dominio, configurare DMARC, SPF e DKIM lo protegge dall'uso fraudolento.
Rafforza i sistemi
Mantieni backup completi
Backup solidi rendono inutile qualsiasi pagamento in caso di ransomware, senza eccezioni. La regola di riferimento è quella del tre, due, uno: tre copie dei dati, su due supporti diversi, con una conservata fuori sede. Verificare periodicamente che il ripristino funzioni conta quanto avere i backup, perché un backup che non si riesce a ripristinare non vale nulla. I backup immutabili, che il ransomware non può cifrare, aggiungono una protezione reale, e cifrare i backup stessi li protegge dal furto. Documentare le procedure permette a chiunque di ripristinare in tua assenza; per l'uso personale, la combinazione di un backup cloud, un disco esterno e una copia periodica scollegata copre quasi tutti gli scenari.
Se il ransomware colpisce, si ripristina dai backup invece di pagare. Se però chi attacca minaccia anche di rendere pubblici i dati sottratti, la rimozione di quei contenuti una volta usciti è un problema diverso, che i soli backup non risolvono.
Tieni tutto aggiornato
I software non aggiornati sono il vettore d'attacco più comune.
- Attiva gli aggiornamenti automatici dei sistemi operativi
- Aggiorna regolarmente le applicazioni
- Aggiorna i dispositivi di rete, come router e firewall
- Sostituisci i software che non ricevono più supporto
- Usa un antimalware su Windows e Android
- Usa una VPN affidabile sulle reti non sicure
Quasi tutti gli attacchi ransomware riusciti sfruttano vulnerabilità note per le quali esisteva già una correzione.
Attenzione a ciò che condividi
Le informazioni che pubblichi possono essere usate contro di te in un'estorsione successiva, spesso in modi che sul momento non sono evidenti. Evita di condividere contenuti intimi su qualsiasi piattaforma e non pubblicare mai foto di documenti di identità o dati bancari sui social. Anche la posizione in tempo reale e i piani di viaggio è meglio tenerli privati, e vale la pena diffidare dei giochi che chiedono ricordi personali, perché sono spesso le stesse informazioni usate come risposte alle domande di sicurezza. Limitare quante informazioni personali sono visibili a chi non è tra i tuoi contatti chiude un'altra via che chi attacca usa per costruire un pretesto credibile.
Ti serve un supporto specializzato?
Il nostro team ha risolto migliaia di casi. Chiedi assistenza riservata adesso.
Riconoscere la manipolazione
Quasi tutte le estorsioni informatiche passano a un certo punto dalla manipolazione, e riconoscerne lo schema conta più che memorizzare ogni variante. Il phishing si appoggia a finte pagine di accesso o ad allegati malevoli; il pretesto costruisce uno scenario del tutto inventato solo per estrarre informazioni; l'esca propone un'offerta allettante che porta alla compromissione; la stessa cosa fatta al telefono prende il nome di vishing. L'abuso di autorità impersona il personale informatico, un dirigente o un ente pubblico per ottenere obbedienza; la costruzione dell'urgenza crea scadenze artificiali del tipo "il tuo account verrà chiuso entro 24 ore"; e le truffe sentimentali si appoggiano a una manipolazione emotiva di lungo periodo invece che a un singolo momento di pressione. Verificare qualsiasi richiesta inattesa attraverso un canale diverso e affidabile neutralizza quasi tutte queste tecniche insieme.
Separa le attività più delicate
Limitare il danno significa separare le proprie attività invece di lasciare che una compromissione si propaghi ovunque. Usa un profilo del browser o un dispositivo separato per l'home banking ed evita la navigazione generica dalle macchine che usi per lavoro. Tenere indirizzi email diversi per l'identità principale e per le iscrizioni occasionali, insieme a un numero secondario per i servizi online, evita che una violazione in un ambito comprometta automaticamente gli altri. Le aziende traggono lo stesso beneficio dalla segmentazione della rete.
Quando l'attacco arriva
Pianifica la risposta
Non pensare alla risposta durante la crisi: pianificala adesso, con la testa lucida. Metti per iscritto chi contattare, dal supporto informatico all'avvocato all'assicurazione alle autorità, e conservane una copia scollegata, nel caso siano proprio i tuoi sistemi a essere colpiti. Sappi in anticipo quali sistemi isolare per primi, individua le fonti di backup e pianifica come comunicherai con le persone coinvolte se si tratta di un'attività. La prima ora di un incidente determina la durata del recupero più di quasi tutto quello che viene dopo.
Rispondi correttamente
Se l'estorsione arriva davvero, non pagare: il pagamento incentiva altri attacchi e spesso non porta nemmeno al ripristino di quello che è stato sottratto. Conserva le prove, cioè screenshot, file di registro e comunicazioni, e scollega i sistemi compromessi per limitare la propagazione. Non manomettere i sistemi infetti se potrebbe servire un'analisi forense.
In Italia presenta denuncia presso qualsiasi commissariato di Polizia di Stato o comando dei Carabinieri e segnala alla Polizia Postale e per la Sicurezza Cibernetica attraverso il portale del Commissariato di PS online; per gli incidenti che coinvolgono un'organizzazione, il riferimento è anche l'Agenzia per la cybersicurezza nazionale. Se il caso ha una componente statunitense, puoi segnalare all'FBI IC3. Le aziende dovrebbero coinvolgere una società specializzata nella risposta agli incidenti; per le persone, un aiuto professionale contro il ricatto informatico semplifica la conservazione delle prove, il coordinamento delle segnalazioni e la risposta senza peggiorare la situazione.
L'assicurazione
Le polizze contro i rischi informatici sono ormai uno standard per le imprese e sono sempre più disponibili anche per i privati. Una polizza tipica copre la risposta a un attacco ransomware, le notifiche in caso di violazione dei dati e le spese legali, spesso con accesso diretto a specialisti della risposta agli incidenti. Coprono inoltre l'analisi forense, l'interruzione dell'attività e i costi di ripristino, che altrimenti restano interamente a carico. Per i privati vale la pena verificare se la polizza sulla casa preveda estensioni dedicate; per le imprese, una copertura specifica sta diventando quasi indispensabile.
Una difesa a più livelli
Evitare l'estorsione informatica mette insieme rafforzamento tecnico, disciplina nei comportamenti, backup completi, risposta pianificata e rapporti con chi può aiutarti. Nessuna singola misura blocca tutti gli attacchi, ma l'approccio a più livelli ne ferma la grande maggioranza. Per le persone il punto centrale è la sicurezza degli account e la prudenza sui contenuti intimi; per le aziende si aggiungono l'architettura dei backup, la pianificazione della risposta e l'assicurazione. Che tu stia rafforzando le difese in anticipo o rispondendo a una minaccia in corso, un aiuto per chi subisce un'estorsione è disponibile 24 ore su 24.
Chi ha scritto la guida
Team Altahonos
Il team Altahonos è composto da specialisti in sicurezza informatica e gestione della reputazione online, con una lunga esperienza nel contenimento delle minacce digitali e nelle strategie di rimozione dei contenuti, al fianco di privati e aziende che vogliono proteggere la propria presenza digitale.
Risorse correlate
La fiducia di migliaia di persone
Based on 443+ verified reviews
