Home
» PC Tips
»
Gli strumenti di sicurezza integrati di Windows 11 non possono proteggerti da queste minacce
Gli strumenti di sicurezza integrati di Windows 11 non possono proteggerti da queste minacce
Oggi Windows è molto più efficace nel proteggere la tua sicurezza rispetto al passato, ma la sicurezza di Windows e gli strumenti associati non sono ancora perfetti. È necessario prestare attenzione alle minacce per le quali la sicurezza informatica non ha una soluzione.
5. Phishing e ingegneria sociale
Molte delle minacce alla sicurezza più comuni che affrontiamo oggi non sono malware sofisticati, come i tradizionali virus informatici. Piuttosto, gli aggressori sfruttano la psicologia umana (chiamata ingegneria sociale ) per manipolarti e convincerti a fornire informazioni personali senza nemmeno renderti conto che le stai fornendo al truffatore.
Questo può assumere diverse forme. Le email di phishing , come quelle false che spesso si ricevono per informare gli utenti che "lo spazio di archiviazione cloud è pieno", sono un buon esempio. Inducendovi a "confermare" i dati della vostra carta di credito o le credenziali di accesso al vostro account su un sito web falso, questi attacchi non richiedono di decifrare gli strumenti di sicurezza di Windows.
Sebbene la Sicurezza di Windows protegga da alcuni siti di phishing ( Controllo app e browser > Impostazioni di protezione basate sulla reputazione > Avvisami in caso di app e siti dannosi ), non è perfetta. Quando segnalano truffe, a volte gli autori aprono siti falsi per descriverli meglio e non sempre devono aggirare gli avvisi di sicurezza per accedervi.
4. Debole sicurezza dell'account e violazioni dei dati
Anche se le cattive abitudini in fatto di password potrebbero non rappresentare una minaccia diretta per il tuo PC Windows, rappresentano comunque un problema serio. Se utilizzi password corte e deboli per i tuoi account, Sicurezza di Windows non ti avviserà del problema. Non ti fornirà indicazioni sulla sicurezza della tua password o se l'autenticazione a due fattori è disponibile per uno dei tuoi account ma non la stai utilizzando.
Anche le violazioni dei dati sono fuori dal controllo di Windows Security. Se un sito web viene violato, le tue password, i dati della tua carta di credito o altre informazioni personali potrebbero essere divulgate su Internet (indipendentemente dalla sicurezza della tua password). Inoltre, gli strumenti di Windows non ti avvisano quando un sito web è stato violato, come "Have I Been Pwned?".
Il sito web Have I Been Pwned viene utilizzato per verificare se la tua posta elettronica è stata compromessa.
3. Attacco Zero-Day
Gli attacchi Zero-Day sono molto difficili da contrastare per gli strumenti di sicurezza. Il termine si riferisce a vulnerabilità completamente nuove che i produttori hanno "zero giorni" per risolvere. Poiché non sono stati aggiornati per contrastare i nuovi attacchi, la sicurezza di Windows non li rileverà.
La soluzione più comune per queste vulnerabilità è una patch di emergenza, a dimostrazione dell'importanza di mantenere Windows aggiornato .
2. Sfruttare applicazioni obsolete
Le applicazioni installate sul computer possono rappresentare una superficie di attacco pericolosa quanto Windows stesso. Applicazioni obsolete con vulnerabilità note offrono agli aggressori malintenzionati un modo per accedere al sistema. Molte persone hanno commesso questo errore: hanno decine di programmi installati sui propri computer che rimangono inattivi perché vengono utilizzati raramente.
A meno che non si tratti di app del Microsoft Store, non si aggiorneranno automaticamente. Dovrai eseguire un programma di aggiornamento per PC come Patch My PC per installare gli aggiornamenti regolari senza passare ore a cliccare sui prompt "Avanti". Altrimenti, gli aggressori avranno un'altra possibilità per compromettere il tuo sistema.
Patch My PC Home Updater su Windows
1. Attacchi ad altri dispositivi
Ci concentriamo sulla sicurezza completa, non solo sul blocco dei dispositivi Windows. Abbiamo esaminato perché la sicurezza di Windows non riesce a proteggere i tuoi dati su gran parte di Internet; è un po' come identificare gli attacchi più comuni su altre piattaforme.
Al giorno d'oggi, le buone pratiche di sicurezza sono sostanzialmente le stesse su tutti i dispositivi. Android, iOS e macOS hanno tutti protezioni di sicurezza integrate e valgono gli stessi consigli di non cliccare su allegati email strani e di diffidare delle email "urgenti". Ma in particolare sul tuo telefono, i truffatori possono cercare di manipolarti in modi che non farebbero su un PC.
Uno degli esempi più comuni sono le truffe sentimentali, in cui una persona a caso ti invia un messaggio, finge di aver sbagliato numero e poi dice di voler essere tua amica. In una di queste truffe, il truffatore cerca di romanticizzarti e poi ti induce a inviargli criptovalute, fingendo che tu stia "investendo" nella sua fantastica piattaforma.