{"id":445,"date":"2022-01-14T14:53:00","date_gmt":"2022-01-14T14:53:00","guid":{"rendered":"https:\/\/livecartel.it\/blog\/?p=445"},"modified":"2022-01-14T14:53:00","modified_gmt":"2022-01-14T14:53:00","slug":"i-cyber-rischi-piu-pericolosi-per-il-tuo-e-commerce","status":"publish","type":"post","link":"https:\/\/www.livecartel.it\/blog\/2022\/01\/14\/i-cyber-rischi-piu-pericolosi-per-il-tuo-e-commerce\/","title":{"rendered":"I cyber rischi pi\u00f9 pericolosi per il tuo e-commerce"},"content":{"rendered":"<p><span style=\"font-weight: 400\">Gli e-commerce per loro conformazione sono considerati un bersaglio vulnerabile per gli attacchi informatici. Sempre pi\u00f9 hacker considerano l\u2019opzione di scagliarsi contro gli shop online per ottenere i tanto ambiti dati personali e di pagamento. Per prevenire danni finanziari e alla figura del brand, un numero sempre maggiore di aziende sta puntando sul rafforzamento della cyber security. Secondo una ricerca svolta da <\/span><a href=\"https:\/\/www.vmware.com\/products\/carbon-black-cloud-endpoint.html\"><span style=\"font-weight: 400\">Vmware Carbon Black<\/span><\/a><span style=\"font-weight: 400\">, nel 2020 il 77% delle aziende ha investito in nuovi sistemi di sicurezza ed il 69% si \u00e8 rivolto a personale specializzato nel campo. In questo panorama in continuo movimento, in cui i venditori cercano di arginare e prevedere le innovative e sempre pi\u00f9 mirate strategie degli attacchi, conoscere i migliori strumenti per difendersi e essere a conoscenza di tutte le tipologie di attacchi \u00e8 evidentemente opportuno. Avendo gi\u00e0 affrontato <\/span><a href=\"https:\/\/livecartel.it\/blog\/alcuni-aspetti-di-cyber-security-da-prendere-in-considerazione-per-il-tuo-e-commerce-224.html\"><span style=\"font-weight: 400\">alcune tecniche<\/span><\/a><span style=\"font-weight: 400\"> per la prevenzione e la sicurezza del sito, stavolta \u00e8 arrivato il momento di analizzare le tipologie di cyber-<\/span><span style=\"font-weight: 400\">attack da cui difendersi.\u00a0<\/span><\/p>\n<p><b>Le pi\u00f9 grandi minacce per un e-commerce<\/b><\/p>\n<p><span style=\"font-weight: 400\">I tipi e metodi di attacco informatico sono ampi e vari, e sarebbe quasi impossibile approfondirli bene tutti in un unico post. Ce ne sono alcuni per\u00f2 che meritano maggiore attenzione ,essendo pi\u00f9 utilizzati, e che \u00e8 necessario conoscere se si vuole apportare uno standard di sicurezza elevato al sito.<\/span><\/p>\n<ul>\n<li style=\"font-weight: 400\"><b>Phishing<\/b><\/li>\n<\/ul>\n<p><span style=\"font-weight: 400\">Quella presa in analisi \u00e8 una particolare tipologia di truffa realizzata attraverso l\u2019inganno dei clienti principalmente attraverso posta elettronica. Nel messaggio viene richiesto di fornire informazioni private come password, numeri di conto, numeri di previdenza sociale, e altro ancora per problemi di registrazione o di ripristino. Ad ingannare \u00e8 la somiglianza del layout delle mail con quelle di istituti finanziari o grandi brand online. Solitamente nel messaggio, per rassicurare ingannevolmente l&#8217;utente, \u00e8 indicato un anche un link che rimanda solo apparentemente al sito web a cui si \u00e8 registrati.\u00a0 In realt\u00e0 si viene collegati ad una pagina praticamente identica a quella originale, adeguatamente progettata dai truffatori. Qualora l&#8217;utente inserisca i propri dati riservati, questi saranno subito nella disponibilit\u00e0 dei criminali. In questi casi \u00e8 importante verificare l\u2019autenticit\u00e0 del sito tramite l\u2019HTTPS nella URL oppure installando un antivirus che blocca le pagine considerate poco affidabili.\u00a0<\/span><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter wp-image-447 size-large\" src=\"https:\/\/livecartel.it\/blog\/wp-content\/uploads\/2022\/01\/phishing-g86070e3ae_1280-1200x780.jpg\" alt=\"\" width=\"1200\" height=\"780\" \/><\/p>\n<ul>\n<li><b>Malware e ransomware<\/b><\/li>\n<\/ul>\n<p><span style=\"font-weight: 400\">Quando un dispositivo o la rete vengono infettati da malware o ransomware risulter\u00e0 impossibile accedere ai propri dati e alle applicazioni. Vanno intesi come programmi che possono rubare di nascosto informazioni di vario tipo oppure arrecare danni sabotando un sistema, per poi chiedere un riscatto per decriptarlo e restituirlo. Prevedere backup regolari dei dati del sito pu\u00f2 aiutare a mantenerli sicuri da un colpo devastante che potrebbe arrivare per le casse del proprio negozio. Prima di cliccare link sospetti o di scaricare programmi sconosciuti \u00e8 consigliato fare molta attenzione, i malware si nascondono proprio in file non malevoli.<\/span><\/p>\n<ul>\n<li style=\"font-weight: 400\"><span style=\"font-weight: 400\">\u00a0<\/span><b>SQL injection<\/b><\/li>\n<\/ul>\n<p><span style=\"font-weight: 400\">Se si utilizza un database per immagazzinare i dati presenti sull\u2019e-commerce \u00e8 necessario memorizzarli ed immagazzinarli in modo sicuro per non andare incontro a questo tipo di attacco. Il mancato controllo della query dell&#8217;utente permette di inserire artificiosamente delle stringhe di codice SQL che saranno eseguite dall&#8217;applicazione server: grazie a questo meccanismo \u00e8 possibile far eseguire comandi SQL che portano all\u2019 alterazione dei dati ( annullamento di transazioni, alterazione dei bilanci, ecc.) oppure permettono il download completo dei contenuti nel database. Per evitare che ci\u00f2 accada \u00e8 necessario prendere le giuste precauzioni e affidarsi a sistemi pensati per proteggere i database<\/span><\/p>\n<ul>\n<li><b>Cross-site scripting (XSS)<\/b><\/li>\n<\/ul>\n<p><span style=\"font-weight: 400\">XSS \u00e8 dovuto all&#8217;inserimento di un pezzo di codice dannoso (tipicamente Javascript) in una pagina web. I siti web dinamici sono le prede preferite da questo tipo di attacco informatico. A differenza di alcuni altri tipi di attacchi, questo non ha un impatto sul sito stesso, ma avrebbe un impatto negativo sugli utenti di quella pagina, vale a dire gli acquirenti, esponendoli a malware, tentativi di phishing, e altro ancora.<\/span><\/p>\n<ul>\n<li><b>E-skimming.<\/b><\/li>\n<\/ul>\n<p><span style=\"font-weight: 400\">L\u2019E-skimming si riferisce ad un metodo di furto delle informazioni della carta di credito e dei dati personali che avviene sulle pagine di checkout degli e-commerce. \u00c8 spesso collegato ad una delle tipologie di attacchi di cui abbiamo gi\u00e0 parlato: tramite un tentativo di phishing di successo, attacco malware o XSS l\u2019hacker ottiene l\u2019accesso al server e copia in tempo reale le informazioni di pagamento che gli utenti inseriscono per completare gli acquisti.<\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Gli e-commerce per loro conformazione sono considerati un bersaglio vulnerabile per gli attacchi informatici. Sempre pi\u00f9 hacker considerano l\u2019opzione di scagliarsi contro gli shop online per ottenere i tanto ambiti dati personali e di pagamento. Per prevenire danni finanziari e alla figura del brand, un numero sempre maggiore di aziende &#8230; <a title=\"I cyber rischi pi\u00f9 pericolosi per il tuo e-commerce\" class=\"read-more\" href=\"https:\/\/www.livecartel.it\/blog\/2022\/01\/14\/i-cyber-rischi-piu-pericolosi-per-il-tuo-e-commerce\/\" aria-label=\"Per saperne di pi\u00f9 su I cyber rischi pi\u00f9 pericolosi per il tuo e-commerce\">Leggi tutto<\/a><\/p>\n","protected":false},"author":1,"featured_media":446,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[4],"tags":[31],"class_list":["post-445","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-cyber-security","tag-attacchi-informatici","generate-columns","tablet-grid-50","mobile-grid-100","grid-parent","grid-50","no-featured-image-padding","resize-featured-image"],"amp_enabled":true,"_links":{"self":[{"href":"https:\/\/www.livecartel.it\/blog\/wp-json\/wp\/v2\/posts\/445","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.livecartel.it\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.livecartel.it\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.livecartel.it\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.livecartel.it\/blog\/wp-json\/wp\/v2\/comments?post=445"}],"version-history":[{"count":0,"href":"https:\/\/www.livecartel.it\/blog\/wp-json\/wp\/v2\/posts\/445\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.livecartel.it\/blog\/wp-json\/wp\/v2\/media\/446"}],"wp:attachment":[{"href":"https:\/\/www.livecartel.it\/blog\/wp-json\/wp\/v2\/media?parent=445"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.livecartel.it\/blog\/wp-json\/wp\/v2\/categories?post=445"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.livecartel.it\/blog\/wp-json\/wp\/v2\/tags?post=445"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}