Lezione dal corso Cybersecurity
L'anti spam.
E un sistema nato per contrastare, appunto lo sta lo spam o junk mail spam, diciamo prende origine da un e questo era questa carne in scatola che, diciamo abbondava nel dopoguerra in Inghilterra, che poi è diventata celebre grazie a uno sketch dei Monty python.
È di fatto indica invece nel gergo più comune la posta non desiderata, no, quindi soprattutto mandata in grandi quantità, è è un fenomeno che esiste da decenni, è difficilissimo da radicare perché la spam di fatto è molto economica per per chi la produce e chi la produce.
Sfrutta anche il fatto che non esiste a livello globale una legislazione uniforme che la renda del tutto illegale.
Si arriva addirittura a stimare che l' ottanta piu' dell'ottanta percento del traffico email nel mondo, sia di spam no, quindi di di pubblicità o comunque insomma traffico, non traffico mail non desiderato.
In origine, appunto, è nato per pubblicità, quindi per pubblicizzare massivamente certi prodotti, ma è nel tempo ha assunto connotati sempre più, diciamo malevoli, evolvendo prima in scam e poi in phishing l'anti spam.
Ormai però è una soluzione che vediamo integrata in ogni servizio di mail moderno.
Per esempio, qualsiasi webmail gratuita come Gmail, yahoo, eccetera, fornisce fornisce un filtro antispam e devo dire che in generale funzionano anche piuttosto bene, eh.
Le soluzioni tipicamente si basano su due tipi di approcci uno è il bloccaggio, quindi è siccome le comunicazioni mail sono basate sullo scambio di messaggi tra server, quello che fa un server di destinazione e rifiutare messaggi che arrivano da server noti per fare spam no e quindi si vengono sviluppate delle delle black list di indirizzi.
I p quindi di che sono associati a server appunto noti per permettere molto spam.
Queste vengono caricate all'interno dei server di destinazione.
Se il messaggio appunto è stato inviato da un mittente, ha come mittente uno di questi server noti, il messaggio viene immediatamente bloccato.
La seconda seconda tecnica invece, viene applicata una volta che il messaggio è già arrivato.
Quindi al momento, nel momento in cui il messaggio arriva al server, si va nel dettaglio del del contenuto.
Quindi si va il che è un processo che vada ad analizzare il il contenuto del messaggio, il testo, il contenuto, le immagini, eventuali allegati, eccetera.
E vengono filtrati i messaggi che me facciano comunque che hanno i le caratteristiche tipiche della mail di spam.
I filtri più semplici sono quelli, ad esempio statici, che sono basati su parole chiave.
Quindi se il messaggio contiene alcune parole che sono tipicamente indicative della spam, questi vengono vengono eliminati.
È l'evoluzione più moderna, invece si basano sull'intelligenza artificiale e su natural language processing dicevo, la spam si è voluta purtroppo verso una direzione molto malevola.
N in particolare, vero scame phishing.
Di fatto si tratta di attacchi di tipo a strascico, quindi che puntano a mirano vengono inviate a grandi grandi popolazioni gli utenti e che puntano su, diciamo atterrare su sistemi che abbiano sì diciamo su server che abbiano sistemi anti-spam deboli e catturino attenzione di utenti poco attenti, potro' poco consapevoli, appunto poco aggiornati su cos'è.
Un messaggio difficile un messaggio di scream è questo approccio si differenzia invece dallo spearphishing che è un attacco invece molto più mirato, più personalizzato, dove il messaggio di phishing viene personalizzato.
Appunto il contenuto del messaggio viene personalizzato per attirare attenzione dell'utente e anche il fatto che il messaggio venga personalizzato fa sì che è questo superi anche i sistemi, i sistemi anti-spam in essere una mail di scam o di phishing in generale, comunque, è un messaggio fraudolento che in qualche modo imita, cerca di rimandare un messaggio che invece è legittimo e viene impiegato per richiedere informazioni che sono tipicamente riservate, come appunto carte di credito, credenziali, password, dati personali, eccetera.
Le fasi dell' attacco sono principalmente tre.
Quindi l'attaccante spedisce un messaggio il messaggio fraudolento fa leva su quelli che vengono chiamati i principi di cialdini, quindi l'urgenza.
Quindi il fatto che ci sia qualcosa di urgente da sistemare che c' è un problema hatch è un'offerta che magari imperdibile, eccetera.
Poi all'interno.
Il messaggio contiene un link a una pagina di lock-in tipicamente che di nuovo è fittizia.
Quindi va anche questa imitare un servizio noto che però è sotto il totale controllo del Fisher.
L'alternativa è anche che ci possa essere un un allegato che tipicamente contiene un malware e quello però è un tipo diverso di attacco.
E infine, nel caso del proseguendo un attacco del phishing, il Fisher alla fine entra in possesso dei dati perché la vittima ha inserito le proprie appunto i propri dati e proprie credenziali.
Carte di credito che Quan tltro nella pagina di login creata dall'attaccante.
Ora, quali sono gli indicatori tipicamente che distinguono.
Ecco un attacco di phishing.
Beh, ci sono sicuramente delle cose da cui a cui bisogna tenere, a cui bisogna fare attenzione.
Innanzitutto è l'indirizzo del mittente.
È tipicamente conterrà, partirà da un dominio che è diverso da quello legittimo perché ad esempio facebook punto com e sotto diretto controllo, appunto degli amministratori degli operatori di Facebook.
Quindi è un attaccante.
A meno che non sia stata in grado di entrare in possesso appunto del di un, di un account, di un account, diciamo genuino, non non sarà in grado di di mandare mail appunto da da da facebook punto com.
Quindi quello che fanno di solito gli attaccanti a registrare un nuovo dominio che rimanda a quello originale, come magari Facebook trattino, secure, Facebook trattino login è cose del genere è addirittura nel caso più diciamo, più, più, più semplice.
L'attaccante non va neanche a fare questo sforzo, semplicemente utilizza una una un account webmail gratuita tipo Gmail è poi un altro indicatore.
Il fatto che il messaggio non sia magari specifico, quindi non si rimandi, non venga citato il nome della vittima non venga non venga citato, ad esempio il dati, appunto.
Che posso che solo l'utente che riceve può conoscere quindi il fatto che appunto sia generico e di nuovo un altro indicatore che la fede la mail potrebbe essere malevola.
Poi di nuovo ci sono, si fa leva su il senso di urgenza, vengono richieste tipicamente informazioni personali o poi si tratta semplicemente a volte nella stragrande maggioranza dei casi di messaggi inattesi nessuno ha chiesto questa mail, quindi viene segnalato magari un problema, il fatto che si debba intervenire per per risolvere qualcosa, eccetera.
Infine una dell'attaccante cerca spesso e volentieri di scriverle le proprie mail, i propri messaggi in una lingua che non è la sua è il testo risulta sgrammaticato perché magari appunto utilizzato e sono stati utilizzati strumenti online per la traduzione è stessa cosa, quindi le anche le immagini spesso sono rubate dai siti originali, che non sono di alta qualità e quindi anche in questo caso si' si vedono.
In generale il contenuto non è di buona qualità, è ora cosa fare quando si riceve una mail di phishing è sicuramente è meglio non aprire il messaggio in generale se si è incerti solo guardando, diciamo soggetto emittente assolutamente non si devono scaricare gli allegati, non cliccare sui link nella mail e infine, se si è forte dubbio, ad esempio ricevo la mail da dalla mia banca, quella che credo essere la mia banca, è sempre bene contattare l'organizzazione, quindi in questo caso la banca per verificare che effettivamente quella comunicazione sia stata inviata per davvero.
Ora il phishing purtroppo è evoluto drammaticamente se in due contesti verso due direzioni, principalmente allora prima di tutto è prima di tutto si va verso tecniche sempre più sofisticate di social engineering che sono lo spearphishing.
Abbiamo già citato quindi un attacco più personalizzato, dove si va a indicare a richiamare magari i dati specifichi specifici della vittima, oppure ci sono tecniche dove viene compromesso il un account business, quindi si utilizza in questo caso l'attaccante lo utilizza per fingersi impersonare qualcun altro, tipo un dirigente all'interno dell'azienda e indurre un sottoposto a svolgere una una fase dell' attacco.
Quindi magari può essere per via solo finalità economiche, chiedere di mandare.
Inviare un bonifico con una certa urgenza è invece l'altra direzione è quella legata agli strumenti che noi utilizziamo già ormai siamo sempre più in un contesto mobile e anche l mobile offre una serie di canali che vanno oltre la mail e sono gli sms, i messaggi vocali, le telefonate e ad esempio anche quindi se arrivano arrivano messaggi di phishing tramite sms o app di messaggistica, è riceviamo telefonate che di nuovo possono, dove l' attaccante ci può indurre a fare delle azioni che appunto non non sono, quelle non sono lecite.
E infine è un codice Jaguar potrebbe nascondere in realtà il link a un sito di phishing.
Solo che appunto il cuore non permette di fare questa verifica al volo se non inquadrando lo col con la fotocamera.
Piccolo preambolo
1) sono utente fin dal suo lancio
2) quest’anno ho speso oltre 3000 ore sulla piattaforma con oltre 13 corsi
3) Pago di tasca mia l’abbonamento e non ho conflitto d’interessi
Esperienza
Quando Learnn è stato lnaciato ho deciso di abbonarmi perchè ho visto nella piattaforma una possibilità di affrontare argomenti di cui sono carente.
Mi occupo di IT ma non sono così miope da non capire che il digital marketing va conosciuto passando per chi lo pratica.
Ho avuto e avrò anche abbonamenti? Si
Perchè allora dici di iscriversi a questo servizio? Perchè a prescindere di quale servizio specialistico a cui ti abbonerari questa è la base. La base per tutti gli argomenti del digital Marketing oggi e in futuro visto che ogni settinaman escono corsi nuovi e vengono aggiornati, ampliati, approfonditi gli esistenti con gli stessie con nuovi docenti.
I docenti poi sono professionisti e hanno reale esperienza rendendo estremamente pratico applicare i concetti.
Ho una iniziativa nel non-profit e per riuscire, nel tempo libero, a non fare danni e a crescere mi serviva portermi aggiornare e capire come funzionano alcune parti del digital marketing con Learnn ci riesco, mi diverto e sopratutto posso delegare perchè ho capito come funziona quell’ambito.
Avere questo allo stesso prezzo di un abbonamento di streaming permette di ampliare la conoscenza in un ambito in cui troppi parlano senza padronanza.
Prendiamo come società Learnn perchè volevamo avere più il controllo della situazione su ciò che succedeva nel nostro dietro le quinte. Ci sembrava che il nostro venditore non fosse sul pezzo, dormisse sugli allori e non studiasse nuove strategie.
Dopo 1 settimana abbiamo eliminato il nostro “venditore”, ne abbiamo trovati altri validi nel sito con i quali collaboriamo, abbiamo acquisito competenze e abbiamo grazie alla competenza, un sacco di consapevolezza in più, dato che adesso lavoriamo solo online.
Uno degli investimenti migliori mai fatti, insieme ai 50k risparmiati (che non era un problema spendere, volevamo “solo” il lavoro fatto bene)
Learnn è la soluzione olistica alla formazione di imprenditori e professionisti. Professionalmente, essendo un Growth & Innovation Advisor, utilizzo la piattaforma per ampliare la vision e per rimanere sul pezzo grazie a imprenditori e professionisti di altissimo livello presenti al suo interno, che offrono il loro contributo in maniera a dir poco magistrale.
L’abbonamento Learnn permette di avere a disposizione un tool di formazione continua, sempre aggiornato su temi e trend professionali.
Uso Learnn per tenermi costantemente aggiornato sul mondo del digital marketing e per approfondire tutti quelli aspetti dove non sono verificale (sono dei specialist) e lo reputo molto utile per un infarinatura.
Piattaforma estremamente professionale e professionalizzante. Corsi di qualità, docenti anche di più e le risorse a disposizione sono veramente tante. Chiunque può formarsi qui, da chi parte da zero a chi ha già esperienza. La flessibilità nel seguire le lezioni è totale: ci sono lezioni fast per chi ha due minuti al giorno e corsi più strutturati per quando si ha più tempo. C’è anche una parte community da non sottovalutare: grazie alla rete di possibili contatti che hanno creato, io ho trovato lavoro come Digital Marketer!
Ho scoperto Learnn tramite una sponsorizzata IG! Mi si è aperto un mondo! Trovo tutti i corsi molto utili ed interessanti, complimenti a Luca ed a tutto il team Learnn
Learnn e’ tutto ciò che un imprenditore ha bisogno per formarsi ed avere una base solida nel mondo del digital marketing ma anche in tanti altri aspetti.
E soprattutto avere le consulenze 1to1 a pagamento sono un valore aggiunto incredibile non e’ il solito corsetto pre-registrato che poi ti abbandona a te stesso qui puoi confrontarti e secondo me e’ una cosa unica.
Learnn mi ha permesso di approfondire temi che stavo studiando all’università e mi ha fatto scoprire altri corsi che mi sono serviti molto all’inizio del mio percorso da freelance.
Ad oggi ho l’abbonamento annuale perché trovo sempre qualcosa di nuovo e interessante da approfondire.
Consiglio Learnn perché copre una vasta gamma di argomenti e permette di passare da tematiche di Growth alla User Experience passando per il GDPR e la psicologia.
Davvero molto interessante e sempre in espansione.
Ultimamente sono state inserite anche nuove funzionalità che la rendono una piattaforma veramente completa e super utile.
Grazie alla community si possono scambiare opinioni con altre persone che stanno studiando e poi ci sono gli esperti che hanno messo a disposizione anche degli slot a prezzi ragionevoli.
Ultimo ma non meno importante il prezzo che è veramente affrontabile anche per gli studenti universitari.
Luca e tutta la sua squadra hanno davvero fatto un ottimo lavoro, grazie.
Scoprire Learnn è stato un salto di qualità per la mia formazione personale. Con l’autorizzazione dell’azienda, ascolto corsi anche mentre lavoro: con una cuffietta sempre in ascolto e uno dei tre schermi esclusivamente dedicato.
Ritengo che Learnn sia una piattaforma che abbia una mission reale e vera. Si percepisce semplicemente dal prezzo super accessibile e dalla qualità elevata di quasi tutti i corsi.
Avendo completato più di 80 ore posso dire veramente grazie a tutto il team di Learnn che mi ha svoltato la formazione e svoltato a livello pratico il mio lavoro!
Il titolo della recensione sarebbe il Netflix della formazione ma sarebbe troppo da clickbait, però è quello che penso. Buon lavoro!
Learnn è la piattaforma di formazione per ottenere maggiori risultati professionali e di business attraverso formandosi nel digitali (e non solo). In un unico abbonamento hai accesso a 400+ corsi, 120+ risorse, 25+ percorsi, live webinar e certificazioni. 190.000 professionisti/e e oltre 700 aziende si formano su Learnn per crescere.
Vogliamo digitalizzare l’Italia, una persona alla volta.
Per farlo ci proponiamo di democratizzare l’apprendimento e accelerare la crescita di persone, idee e aziende attraverso strumenti tecnologici a supporto di qualsiasi professionista.
In un unico abbonamento hai accesso a 400+ corsi, 120+ risorse, 25+ percorsi, live webinar e certificazioni. Potrai fruire i corsi sia dalla piattaforma web che dall’app.
I corsi sono on-demand, mentre i webinar sono live e poi caricati nella piattaforma per essere visti on-demand quando vuoi.
Potrai seguire i contenuti da computer, tablet e smartphone.
Scarica l’App iOS/Android Learnn e segui i contenuti in modalità video, audio e testo.
Certamente. Learnn ha un piano gratuito che ti permette di accedere al 40% di ogni corso in maniera gratuita e solo con la tua email, no carta richiesta. Crea il tuo account per iniziare a seguire qualsiasi corso.
Learnn Pro costa 16.99 euro al mese nel piano trimestrale, ma offriamo sconti per il piano annuale. Crea il tuo account per vedere il prezzo corrente.
Si, le nostre certificazioni vengono rilasciate al completamento dell’80% di ogni corso dopo il superamento di un quiz di 10 domande.
La certificazione potrà essere condivisa sul proprio profilo personale Learnn e sui proprio profili LinkedIn e CV.
Le nostre certificazioni sono riconosciute da centinaia di aziende che formano i loro team su Learnn e queste aziende assumono abitualmente dentro alla nostra piattaforma.
Iscrivendoti a Learnn avrai accesso ad una community con 190.000 professionisti dove potrai confrontarti, fare networking e trovare nuove opportunità.
Inoltre potrai partecipare a workshop live e fare domande ai professionisti che hanno tenuto i corsi.
Se avessi altre domande puoi usare la live chat qui di fianco.
Per partnership compila questo form
Ogni acquisto ti garantisce 14 giorni di garanzia per richiedere il rimborso.
In qualsiasi momento puoi disabilitare il rinnovo automatico dalla tua area membri in pochi click e senza dover parlare con un operatore.
Non offriamo invece rimborsi per i rinnovi.
Vogliamo rendere l'Italia famosa nel mondo per l'esecuzione.
Learnn
è nato per accelerare la crescita di ogni individuo rendendo accessibili conoscenza, opportunità e tecnologia per avere un impatto positivo sul mondo e sugli altri.
Tutto incluso (come Netflix), IVA inclusa, nessuna sorpresa o addebito indesiderato.
Disdici quando vuoi, in 1 click.
Scegli di migliorare ogni giorno per 12 mesi senza interruzioni scegliendo il piano annuale.
In un unico pagamento annuale
Disdici quando vuoi, in 1 click.
Con l’abbonamento otterrai:
Consuma i +200 corsi e webinar di Learnn da webapp o app iOS e Android, in formato video, audio o testo.
Con l'abbonamento a Learnn hai accesso a tutto (proprio tutto) ciò che contiene la piattaforma.
Ogni mese registriamo nuovi corsi su tutto cio di cui potresti avere bisogno nel mondo digitale.
Con l'app Learnn trasformi ogni momento di vuoto in un'occasione di apprendimento.
Scarica tutto il materiale che ti serve e utilizza i moduli riassuntivi per fissare i concetti.
Ogni settimana nuove offerte di lavoro da parte di tantissime aziende che operano nel mondo digitale.