Il phishing e la Business Email Compromise (BEC) sono tra le minacce più gravi per le PMI: attacchi spesso mirati, difficili da rilevare e con impatti economici ingenti.
Azioni concrete:
-
autenticazione forte: abilitare sempre l’autenticazione a due fattori (2FA/MFA) per le caselle email aziendali;
-
protezione DNS: configurare correttamente SPF, DKIM e DMARC per impedire spoofing e uso fraudolento del dominio aziendale;
-
formazione del personale: insegnare a riconoscere email sospette, allegati pericolosi e link contraffatti.
-
filtri antispam avanzati: utilizzare soluzioni cloud come Microsoft Defender, Google Workspace Security, o gateway di sicurezza dedicati;
-
procedure aziendali chiare: ad esempio, per approvare bonifici o pagamenti, deve sempre esserci un doppio controllo (principio delle 4 occhi).
Soluzione: combinare tecnologia + formazione + procedure.
Il punto debole non è mai solo la tecnologia, ma anche il fattore umano.
