weakestlink

← Tutti i corsi

Nano-lezione · richiede in genere 2–3 minuti

Ransomware e malware — reagisci nel modo giusto

Come entra il ransomware — e cosa fare nei primi minuti.

Il giorno in cui i supermercati Conad chiusero

Una mattina di agosto 2022 nessun punto vendita della catena non riusciva a registrare un acquisto — le casse erano bloccate da un ransomware, e tutti i negozi hanno dovuto chiudere. Il ransomware è un programma che blocca file e sistemi e chiede un riscatto. Entra più spesso tramite un'email di phishing, una password rubata o un clic su un allegato.

Previeni

  • Non attivare le macro, e apri solo file che ti aspetti.
  • Mantieni sistema operativo e programmi aggiornati.
  • Segnala le email sospette subito — prima di cliccare.

Una fattura inaspettata con uno .zip?

È un modo classico per infilare programmi dannosi. Apri solo file che ti aspetti — mai uno .zip o "attiva le macro" da un mittente che non conosci. In caso di dubbio: chiedi all'IT prima di cliccare.

Se la sfortuna bussa

i file vengono bloccati in un attacco ransomware, e compare un messaggio di riscatto — cosa fai?

Ti suona familiare?

  • Disconnetti subito la rete (stacca il cavo / disattiva il wi-fi), così l'attacco non si diffonde alle unità condivise e ai colleghi.
  • Non spegnere il computer per il panico. Lascialo acceso — ma senza rete — così l'IT può salvare le tracce ed eventualmente i tuoi file; uno spegnimento brusco può peggiorare il danno.
  • Non pagare mai il riscatto. Finanzia i criminali e raramente restituisce i file.
  • Chiama subito l'IT — la velocità limita il danno.

Ricorda

Disconnetti la rete, non pagare, e chiama subito l'IT.

Cosa dice la ricerca

Il ransomware è comparso nel ~44% delle violazioni di dati nel 2025 (in aumento dal 32%), e le credenziali di accesso rubate (~22%) sono il punto d'ingresso più frequente — spesso raccolte tramite phishing e riutilizzate contro organizzazioni senza MFAAutenticazione a più fattori (MFA/2FA): un passaggio extra oltre alla password — ad esempio un codice o una conferma sul telefono — così un malintenzionato non può accedere con la sola password.. Per questo l'MFA è la singola misura con il maggiore impatto contro il ransomware.

Verizon DBIR 2025 · Microsoft Research 2023.

Domanda 1 di 3

Il tuo schermo mostra improvvisamente un messaggio di riscatto e i file non si aprono. Qual è la PRIMA cosa che fai?

Domanda 2 di 3

Hai aperto per sbaglio il file .zip da un'email di "fattura" inaspettata. Il computer si comporta normalmente. Cosa fai?

Domanda 3 di 3

Il computer vuole riavviarsi per installare un aggiornamento — proprio nella tua settimana più impegnata. Cosa fai?

Ottimo lavoro!

Hai completato uno dei corsi base — quelli che tutti ricevono gratuitamente.

Con un login gratuito:

  • I tuoi punti, i tuoi progressi e il tuo attestato vengono salvati.
  • Ricevi corsi personalizzati in base al tuo ruolo, non solo i corsi base.
  • Ti inviamo la formazione esattamente quando ti serve — ad esempio come follow-up a un test di phishing.