Come abbiamo accenatto nella nostra guida sulla Cyber Security, per phishing si intende un attacco informatico basato sull’inganno: l’obiettivo è portare una persona a eseguire un’azione che apre la strada al cyber criminale, come cliccare un link, scaricare un allegato o inserire credenziali in una pagina falsa.
In ambito aziendale significa spesso accesso alla posta, ai sistemi interni o agli account con cui si gestiscono ordini e pagamenti.
Un attacco di phishing ha successo quando il messaggio appare plausibile (brand imitato, tono realistico, contesto coerente), la richiesta fa leva sull’urgenza della decisione e la persona ovviamente non riconosce l’inganno.