Nano-lezione · richiede in genere 2–3 minuti
Ransomware e malware — reagisci nel modo giusto
Come entra il ransomware — e cosa fare nei primi minuti.
Il giorno in cui i supermercati Conad chiusero
Una mattina di agosto 2022 nessun punto vendita della catena non riusciva a registrare un acquisto — le casse erano bloccate da un ransomware, e tutti i negozi hanno dovuto chiudere. Il ransomware è un programma che blocca file e sistemi e chiede un riscatto. Entra più spesso tramite un'email di phishing, una password rubata o un clic su un allegato.
Previeni
- Non attivare le macro, e apri solo file che ti aspetti.
- Mantieni sistema operativo e programmi aggiornati.
- Segnala le email sospette subito — prima di cliccare.
Una fattura inaspettata con uno .zip?
È un modo classico per infilare programmi dannosi. Apri solo file che ti aspetti — mai uno .zip o "attiva le macro" da un mittente che non conosci. In caso di dubbio: chiedi all'IT prima di cliccare.
Se la sfortuna bussa
i file vengono bloccati in un attacco ransomware, e compare un messaggio di riscatto — cosa fai?
Ti suona familiare?
- Disconnetti subito la rete (stacca il cavo / disattiva il wi-fi), così l'attacco non si diffonde alle unità condivise e ai colleghi.
- Non spegnere il computer per il panico. Lascialo acceso — ma senza rete — così l'IT può salvare le tracce ed eventualmente i tuoi file; uno spegnimento brusco può peggiorare il danno.
- Non pagare mai il riscatto. Finanzia i criminali e raramente restituisce i file.
- Chiama subito l'IT — la velocità limita il danno.
Ricorda
Cosa dice la ricerca
Il ransomware è comparso nel ~44% delle violazioni di dati nel 2025 (in aumento dal 32%), e le credenziali di accesso rubate (~22%) sono il punto d'ingresso più frequente — spesso raccolte tramite phishing e riutilizzate contro organizzazioni senza MFAAutenticazione a più fattori (MFA/2FA): un passaggio extra oltre alla password — ad esempio un codice o una conferma sul telefono — così un malintenzionato non può accedere con la sola password.. Per questo l'MFA è la singola misura con il maggiore impatto contro il ransomware.
Domanda 1 di 3
Il tuo schermo mostra improvvisamente un messaggio di riscatto e i file non si aprono. Qual è la PRIMA cosa che fai?
✓ Esatto!
Senza rete l'attacco non può diffondersi alle macchine dei colleghi — ma non spegnere: così l'IT perde le tracce di cui ha bisogno. Chiama subito; i minuti contano.
Domanda 2 di 3
Hai aperto per sbaglio il file .zip da un'email di "fattura" inaspettata. Il computer si comporta normalmente. Cosa fai?
✓ Esatto!
I programmi dannosi spesso lavorano in silenzio per giorni o settimane, e una scansione non intercetta tutto. Solo l'IT può controllare a fondo — e prima è, meno danno c'è.
Domanda 3 di 3
Il computer vuole riavviarsi per installare un aggiornamento — proprio nella tua settimana più impegnata. Cosa fai?
✓ Esatto!
Gli aggiornamenti chiudono proprio le falle che gli attacchi sfruttano — ogni giorno di ritardo è una porta aperta. Cinque minuti in pausa sono un prezzo minimo.
Ottimo lavoro!
Hai completato uno dei corsi base — quelli che tutti ricevono gratuitamente.
Con un login gratuito:
- I tuoi punti, i tuoi progressi e il tuo attestato vengono salvati.
- Ricevi corsi personalizzati in base al tuo ruolo, non solo i corsi base.
- Ti inviamo la formazione esattamente quando ti serve — ad esempio come follow-up a un test di phishing.