La maggior parte della difesa informatica personale si riduce a una manciata di pratiche e alla disciplina per mantenerle.
Protezione dell’account:
- Utilizzare credenziali forti e uniche. Bloccate i vostri dispositivi con codici di accesso univoci e utilizzate un gestore di password (ma non il browser web) per memorizzare credenziali forti e univoche da non dover memorizzare per ogni account. Se dovete usare una password, usate una passphrase.
- Utilizzate l’autenticazione a più fattori (MFA) ogni volta che è possibile. I passkeys o le chiavi hardware certificate FIDO (come Yubikeys) sono i migliori, i sistemi di notifica push come Authenticator di Microsoft sono i migliori (se disponibili), i codici monouso basati su app sono i successivi, seguiti dai codici monouso basati su messaggi di testo. Qualsiasi sistema a più fattori è meglio di nessuno.
- Bloccate il vostro indirizzo e-mail primario. Utilizzate solo un sistema di posta elettronica moderno come iCloud, Outlook o Gmail con le protezioni attivate, come l’MFA, un contatto legacy e i codici di recupero. Utilizzare questo account come opzione di recupero per altri account.
- Evitate il Wi-Fi pubblico. Utilizzate invece un hotspot. Se dovete utilizzare il Wi-Fi pubblico, utilizzate una rete privata virtuale (VPN) affidabile, come Nord VPN, ed evitate di accedere a informazioni private durante la connessione.
Difesa da truffe e frodi:
- Verificare il mittente. Controllate l’indirizzo e il dominio di origine di qualsiasi e-mail o messaggio in arrivo prima di cliccare su qualsiasi link. Verificate la validità delle connessioni effettuate sui social media e sulle app di incontri utilizzando ricerche di immagini inverse, ricerche telefoniche e insistendo sulle videochiamate. Quando si riceve una chiamata per qualcosa di urgente o spaventoso, riagganciare e richiamare al numero ufficiale.
- Utilizzate browser concentrati sulla privacy sul web, compresi i social media. Safari e Firefox sono ottime opzioni. Usate una ricerca web incentrata sulla privacy come Duck Duck Go e utilizzate strumenti di anonimizzazione come Private Relay di Apple e Hide My Email. Insieme, questi strumenti riducono la quantità di informazioni personali e identificative che possono essere aggregate su di voi in base al vostro utilizzo di Internet.
- Utilizzate una custodia sicura per le informazioni che possono identificarvi, come le cartelle cliniche o i passaporti, e non trasmettetele attraverso connessioni non sicure.
Difesa dei dispositivi:
- Mantenete i vostri dispositivi aggiornati con i sistemi operativi e le patch di sicurezza più recenti.
- Utilizzate un software di scansione anti-malware sul vostro computer Mac o Windows ed eseguite le scansioni di routine. Consigliamo Malwarebytes. Non esistono scanner di malware per iPhone, iPad, Apple TV o Apple Watch.
- La maggior parte della difesa informatica personale si riduce a una manciata di pratiche e alla disciplina per mantenerle.
- Protezione dell’account:
- Utilizzare credenziali forti e uniche. Bloccate i vostri dispositivi con codici di accesso univoci e utilizzate un gestore di password (ma non il browser web) per memorizzare credenziali forti e univoche da non dover memorizzare per ogni account. Se dovete usare una password, usate una passphrase.
- Utilizzate l’autenticazione a più fattori (MFA) ogni volta che è possibile. I passkeys o le chiavi hardware certificate FIDO (come Yubikeys) sono i migliori, i sistemi di notifica push come Authenticator di Microsoft sono i migliori (se disponibili), i codici monouso basati su app sono i successivi, seguiti dai codici monouso basati su messaggi di testo. Qualsiasi sistema a più fattori è meglio di nessuno.Bloccate il vostro indirizzo e-mail primario. Utilizzate solo un sistema di posta elettronica moderno come iCloud, Outlook o Gmail con le protezioni attivate, come l’MFA, un contatto legacy e i codici di recupero. Utilizzare questo account come opzione di recupero per altri account.
Evitate il Wi-Fi pubblico. Utilizzate invece un hotspot. Se dovete utilizzare il Wi-Fi pubblico, utilizzate una rete privata virtuale (VPN) affidabile, come Nord VPN, ed evitate di accedere a informazioni private durante la connessione.
- Difesa da truffe e frodi:
- Verificare il mittente. Controllate l’indirizzo e il dominio di origine di qualsiasi e-mail o messaggio in arrivo prima di cliccare su qualsiasi link. Verificate la validità delle connessioni effettuate sui social media e sulle app di incontri utilizzando ricerche di immagini inverse, ricerche telefoniche e insistendo sulle videochiamate. Quando si riceve una chiamata per qualcosa di urgente o spaventoso, riagganciare e richiamare al numero ufficiale.
- Utilizzate browser concentrati sulla privacy sul web, compresi i social media. Safari e Firefox sono ottime opzioni. Usate una ricerca web incentrata sulla privacy come Duck Duck Go e utilizzate strumenti di anonimizzazione come Private Relay di Apple e Hide My Email. Insieme, questi strumenti riducono la quantità di informazioni personali e identificative che possono essere aggregate su di voi in base al vostro utilizzo di Internet.
- Utilizzate una custodia sicura per le informazioni che possono identificarvi, come le cartelle cliniche o i passaporti, e non trasmettetele attraverso connessioni non sicure.
- Difesa dei dispositivi:
- Mantenete i vostri dispositivi aggiornati con i sistemi operativi e le patch di sicurezza più recenti.
- Utilizzate un software di scansione anti-malware sul vostro computer Mac o Windows ed eseguite le scansioni di routine. Consigliamo Malwarebytes. Non esistono scanner di malware per iPhone, iPad, Apple TV o Apple Watch.
- Proteggete il vostro router Wi-Fi domestico. Utilizzate credenziali uniche e forti sia per la password Wi-Fi che per la dashboard dell’amministratore. Richiedere l’autenticazione a più fattori per la dashboard di amministrazione. Se possibile, disabilitare l’accesso pubblico al web alle impostazioni di amministrazione.
- Evitare le estensioni del browser web ad eccezione del gestore di password e del blocco degli annunci.
- Eseguire un bloccatore di annunci per ridurre l’esposizione a pubblicità dannosa. Si consiglia NextDNS o Ghostery.
- Fate attenzione alle applicazioni di terze parti. Le app hanno accesso al vostro dispositivo in modi che i siti web non hanno. Preferite le app native di Apple alle opzioni di terze parti: Apple raccoglie dati sull’uso delle sue app native, ma le sue politiche sull’uso e la condivisione di tali dati sono eccellenti nel proteggere la vostra privacy. Se le app di Apple non forniscono la funzione di cui avete bisogno, provate un sito web piuttosto che un’app di terze parti. In Safari è possibile aggiungere i siti web ai preferiti della schermata iniziale con Condividi >
- Aggiungi alla schermata iniziale. Pensateci sempre due volte prima di installare un’app di terze parti e rimuovete quelle che non utilizzate.
- Glossario dei termini
Credenziale: Qualsiasi cosa che possa essere utilizzata per identificare un individuo come avente il permesso di accedere a una risorsa privilegiata, come un account. La maggior parte degli account web utilizza una combinazione di nome utente (solitamente un indirizzo e-mail) e password come credenziale per identificare gli utenti. Anche una carta di credito è una credenziale, poiché i numeri su di essa verificano il permesso di attingere alla linea di credito.
Password: Una stringa di caratteri nota solo a voi. Usata in modo intercambiabile con i codici di accesso. Un buon metodo per generare password memorabili e sicure è il metodo delle tre parole casuali (una passphrase). Utilizzate una serie di parole casuali (passphrase) facili da memorizzare ma lunghe.
Codice di accesso: Una stringa di numeri noti solo a voi. Si usa in modo intercambiabile con le password. Quando si utilizza un codice di accesso (o una password) per proteggere un iPhone, un iPad o un PC Windows, il codice di accesso viene memorizzato sul dispositivo e non viene mai trasmesso. Per utilizzare il codice di accesso, è necessario avere a portata di mano il dispositivo fisico.