Phishing / Smishing / QR
Messaggi “urgenti” che ti portano su pagine false o ti chiedono codici e dati.
Laboratorio di Sicurezza Informatica
Attacchi, truffe e difese reali: dalla logica del phishing alle idee matematiche che rendono possibile crittografia, autenticità e integrità dei dati.
Una panoramica delle tecniche più comuni: phishing, smishing, malware, credential stuffing e altro.
Messaggi “urgenti” che ti portano su pagine false o ti chiedono codici e dati.
Software dannoso: furto dati, blocco dispositivi, estorsione. Difesa: patch + backup.
Riuso password e attacchi automatizzati: perché 2FA e passphrase fanno la differenza.
Checklist operative: smartphone, Wi-Fi di casa, identità digitale e archiviazione sicura dei dati.
Blocco forte • aggiornamenti • permessi minimi • “trova dispositivo” • lockscreen pulita.
Password admin router • WPA3/WPA2-AES • WPS off • firmware aggiornato • rete ospiti.
Privacy profili • 2FA • meno dati pubblici • gestione impersonificazione (prove/avviso).
3 copie • 2 supporti • 1 off-site • test ripristino: backup “vero” solo se ripristini.
Strumenti per controllare link, file e reputazione di siti.
Demo “safe” per capire i concetti: password strength, hash/integrità, URL parsing, backup con manifest.
Calcola spazio \(a^L\), entropia \(\log_2\) e stime di tempo: perché la lunghezza vince.
demo.pyMostra come una virgola cambi l’impronta (SHA-256). “Verità” = integrità verificabile.
hash_demo.pyEstrae dominio reale, sottodomini, parametri sospetti: impari a “leggere” un link.
url_check.py