← Tutte le news

Phishing e ransomware nell’era dell’AI: cosa resta davvero efficace

Messaggi più credibili e attacchi più veloci non cambiano i fondamentali: identità, aggiornamenti, backup e capacità di verifica restano decisivi.

Lettura di circa 2 minuti

L’intelligenza artificiale rende le truffe più convincenti, ma una difesa efficace non dipende da un unico prodotto miracoloso.

Perché il phishing è più difficile da riconoscere

Testi corretti, tono plausibile, traduzioni naturali e messaggi personalizzati riducono molti dei vecchi segnali d’allarme. Per questo non basta più cercare l’errore grammaticale: bisogna verificare il contesto, il canale e soprattutto la richiesta.

Quattro difese che si rafforzano a vicenda

  • Autenticazione a più fattori resistente al phishing.
  • Aggiornamenti rapidi e dispositivi gestiti.
  • Backup isolati con ripristini realmente provati.
  • Una procedura semplice per verificare richieste urgenti di denaro, dati o credenziali.

L’obiettivo non è chiedere alle persone di essere infallibili. È costruire un processo nel quale un singolo clic non possa trasformarsi automaticamente in una crisi. Limiti sui privilegi, verifiche fuori banda e monitoraggio rendono l’errore umano gestibile.

Fonte: ENISA, NIS Investments 2025.