Il social engineering è una tecnica di attacco informatico che sfrutta la manipolazione psicologica dell'utente per ottenere informazioni sensibili o indurre l'utente ad agire in modo sbagliato. Questa tecnica è spesso utilizzata dagli hacker per superare le difese informatiche delle aziende e ottenere accesso ai loro sistemi.


Per comprendere meglio come avviene un attacco di social engineering, è stato analizzato un caso di studio e parlato con esperti del settore.

Innanzitutto, gli hacker cercano di identificare il bersaglio e di raccogliere informazioni su di esso. Ciò può avvenire attraverso tecniche di ingegneria sociale, come l'osservazione del comportamento sui social media o l'analisi delle e-mail scambiate.

Una volta individuato il bersaglio, gli hacker cercano di ingannarlo attraverso varie tecniche. Una di queste è la cosiddetta "fishing", che consiste nell'invio di messaggi di posta elettronica contraffatti per convincere l'utente a fornire informazioni sensibili. Gli hacker utilizzano spesso software di email spoofing e di generazione automatica di messaggi di phishing, come Phishing Frenzy o Social-Engineer Toolkit (SET).

Un'altra tecnica di social engineering molto diffusa è quella del "pretesto", in cui gli hacker si fingono rappresentanti di istituzioni o aziende con cui la vittima potrebbe avere a che fare. In questo modo, gli hacker cercano di ottenere informazioni riservate, come nomi utente, password o codici di autenticazione.

Per portare a termine un attacco di social engineering, gli hacker utilizzano spesso software di automazione e di cracking delle password, come Hashcat o John the Ripper. Questi programmi utilizzano dizionari di parole e algoritmi di forza bruta per tentare di indovinare la password dell'utente.

Per quanto riguarda il computer utilizzato per l'attacco, gli esperti affermano che non è necessario avere una macchina particolarmente potente. Tuttavia, è importante configurare il sistema in modo da evitare di essere tracciati e rilevati dalle difese informatiche della vittima.

Il tempo medio per portare a termine un attacco di social engineering dipende dalle difese informatiche della vittima e dalle tecniche utilizzate dall'hacker. Tuttavia, gli esperti sostengono che un attacco di social engineering può essere portato a termine in pochi minuti o poche ore.

In conclusione, l'attacco di social engineering rappresenta una minaccia sempre più diffusa per le aziende e gli utenti. Per prevenire questo tipo di attacchi, è importante sensibilizzare gli utenti sui rischi del social engineering e adottare misure di sicurezza adeguate, come l'utilizzo di software antivirus e l'adozione di password complesse e uniche per ogni account.