{"id":51133,"date":"2026-05-29T09:56:30","date_gmt":"2026-05-29T07:56:30","guid":{"rendered":"https:\/\/www.ebas.ch\/?p=51133"},"modified":"2026-05-29T09:56:30","modified_gmt":"2026-05-29T07:56:30","slug":"il-phishing-si-fa-piu-sofisticato-come-gli-attacchi-man-in-the-middle-aggirano-persino-lautenticazione-a-piu-fattori","status":"publish","type":"post","link":"https:\/\/www.ebas.ch\/it\/2026\/05\/il-phishing-si-fa-piu-sofisticato-come-gli-attacchi-man-in-the-middle-aggirano-persino-lautenticazione-a-piu-fattori\/","title":{"rendered":"Il phishing si fa pi\u00f9 sofisticato: come gli attacchi \u00abman-in-the-middle\u00bb aggirano persino l\u2019autenticazione a pi\u00f9 fattori"},"content":{"rendered":"<div id=\"av_section_1\" class=\"avia-section av-3osj-8edf3c5c57d6f444e32a620ab19c7a5a main_color avia-section-default avia-no-border-styling  avia-builder-el-0  avia-builder-el-no-sibling  avia-bg-style-scroll container_wrap fullsize\"><div class=\"container av-section-cont-open\"><main role=\"main\" itemprop=\"mainContentOfPage\" class=\"template-page content  av-content-full alpha units\"><div class=\"post-entry post-entry-type-page post-entry-51133\"><div class=\"entry-content-wrapper clearfix\">\n<div class=\"flex_column av-px9rrb-6c0519768a3ffea4b355604292b74ae9 av_three_fourth  avia-builder-el-1  el_before_av_one_fourth  avia-builder-el-first  first flex_column_div  \"><section class=\"av_textblock_section av-kj04vgvy-0d24a80e61809aaf6aed5c881b7b943a \" itemscope=\"itemscope\" itemtype=\"https:\/\/schema.org\/BlogPosting\" itemprop=\"blogPost\"><div class=\"avia_textblock\" itemprop=\"text\"><p class=\"ebas-lead\">I criminali informatici sviluppano i metodi di phishing senza sosta. Un rischio particolare &egrave; rappresentato dai cosiddetti attacchi &laquo;man-in-the-middle&raquo; (MitM), nei quali i malintenzionati si introducono inosservati tra la vittima e il sito Internet legittimo riuscendo a intercettare i dati di accesso in tempo reale.<\/p>\n<p>A differenza dei classici siti di <span class=\"glossaryLink\" aria-describedby=\"tt\" data-cmtooltip=\"&lt;div class=glossaryItemTitle&gt;Phishing&lt;\/div&gt;&lt;div class=glossaryItemBody&gt;Termine composto dalle parole inglesi &laquo;password&raquo; e &laquo;fishing&raquo; (andare a pesca). Per mezzo del &amp;lt;a href=&amp;quot;https:\/\/www.ebas.ch\/it\/phishing\/&amp;quot;&amp;gt;phishing&amp;lt;\/a&amp;gt; i criminali cercano di carpire i dati riservati di ignari utenti Internet. Pu&ograve; trattarsi p.&amp;nbsp;es. delle credenziali d&rsquo;accesso per il sistema di e-banking o delle informazioni relative al proprio account su uno shop online. I malviventi sfruttano la buona fede e la disponibilit&agrave; delle vittime presentandosi p.&amp;nbsp;es. come collaboratori di un istituto finanziario affidabile.&lt;\/p&gt;\n&lt;p&gt;Oltre al classico phishing tramite e-mail ci sono diverse altre varianti come il vishing (Voice-Phishing, detto anche Phone-Phishing), Smishing (phishing via&amp;nbsp;SMS) e il phishing QR.&lt;\/p&gt;&lt;\/div&gt;\n\" data-mobile-support=\"0\" data-gt-translate-attributes=\"[{&quot;attribute&quot;:&quot;data-cmtooltip&quot;, &quot;format&quot;:&quot;html&quot;}]\" tabindex=\"0\" role=\"link\">phishing<\/span>, gli attacchi <span class=\"glossaryLink\" aria-describedby=\"tt\" data-cmtooltip=\"&lt;div class=glossaryItemTitle&gt;Man-in-the-middle (MitM)&lt;\/div&gt;&lt;div class=glossaryItemBody&gt;Un attacco del tipo man-in-the-middle (letteralmente, &laquo;uomo nel mezzo&raquo;) si basa su del malware (o a terzi) che si introduce nella sessione di e-banking collocandosi inosservato tra il dispositivo dell&rsquo;utente e il server dell&rsquo;istituto finanziario e assume il controllo dello scambio di dati.&lt;\/div&gt;\n\" data-mobile-support=\"0\" data-gt-translate-attributes=\"[{&quot;attribute&quot;:&quot;data-cmtooltip&quot;, &quot;format&quot;:&quot;html&quot;}]\" tabindex=\"0\" role=\"link\">MitM<\/span> non si limitano a copiare una pagina di <span class=\"glossaryLink\" aria-describedby=\"tt\" data-cmtooltip=\"&lt;div class=glossaryItemTitle&gt;Accesso&lt;\/div&gt;&lt;div class=glossaryItemBody&gt;Processo di accesso dell&rsquo;utente, p.&amp;nbsp;es. per utilizzare un dispositivo o un servizio online. Solitamente questa procedura serve a comunicare al sistema che ha inizio una sessione e che l&rsquo;utente desidera collegarsi a un account, come il proprio account per il sistema di e-banking.&lt;\/div&gt;\n\" data-mobile-support=\"0\" data-gt-translate-attributes=\"[{&quot;attribute&quot;:&quot;data-cmtooltip&quot;, &quot;format&quot;:&quot;html&quot;}]\" tabindex=\"0\" role=\"link\">login<\/span>. L&rsquo;infrastruttura usata per scopi fraudolenti inoltra i dati inseriti direttamente al servizio autentico mentre in contemporanea mostra alla vittima il sito Internet legittimo. Di conseguenza, le persone colpite spesso non si accorgono dell&rsquo;attacco. In alcuni casi si riesce ad aggirare persino l&rsquo;<span class=\"glossaryLink\" aria-describedby=\"tt\" data-cmtooltip=\"&lt;div class=glossaryItemTitle&gt;Autenticazione a pi&ugrave; fattori (MFA)&lt;\/div&gt;&lt;div class=glossaryItemBody&gt;L&rsquo;autenticazione a pi&ugrave; fattori &egrave; una procedura di sicurezza in cui l&rsquo;identit&agrave; di un utente viene verificata combinando diversi fattori slegati tra loro, quali ad esempio una password, la scansione di codici QR o le caratteristiche biometriche. L&rsquo;uso dell&rsquo;MFA riduce il rischio di accessi non autorizzati, in quanto un utente malintenzionato dovrebbe superare diversi ostacoli separati per accedere. La forma pi&ugrave; comune di MFA &egrave; l&rsquo;autenticazione a due fattori (2FA).&lt;\/div&gt;\n\" data-mobile-support=\"0\" data-gt-translate-attributes=\"[{&quot;attribute&quot;:&quot;data-cmtooltip&quot;, &quot;format&quot;:&quot;html&quot;}]\" tabindex=\"0\" role=\"link\">autenticazione a pi&ugrave; fattori (MFA)<\/span>.<\/p>\n<p><strong>Gli attacchi si intensificano<\/strong><\/p>\n<p>In Svizzera la minaccia del <span class=\"glossaryLink\" aria-describedby=\"tt\" data-cmtooltip=\"&lt;div class=glossaryItemTitle&gt;Phishing&lt;\/div&gt;&lt;div class=glossaryItemBody&gt;Termine composto dalle parole inglesi &laquo;password&raquo; e &laquo;fishing&raquo; (andare a pesca). Per mezzo del &amp;lt;a href=&amp;quot;https:\/\/www.ebas.ch\/it\/phishing\/&amp;quot;&amp;gt;phishing&amp;lt;\/a&amp;gt; i criminali cercano di carpire i dati riservati di ignari utenti Internet. Pu&ograve; trattarsi p.&amp;nbsp;es. delle credenziali d&rsquo;accesso per il sistema di e-banking o delle informazioni relative al proprio account su uno shop online. I malviventi sfruttano la buona fede e la disponibilit&agrave; delle vittime presentandosi p.&amp;nbsp;es. come collaboratori di un istituto finanziario affidabile.&lt;\/p&gt;\n&lt;p&gt;Oltre al classico phishing tramite e-mail ci sono diverse altre varianti come il vishing (Voice-Phishing, detto anche Phone-Phishing), Smishing (phishing via&amp;nbsp;SMS) e il phishing QR.&lt;\/p&gt;&lt;\/div&gt;\n\" data-mobile-support=\"0\" data-gt-translate-attributes=\"[{&quot;attribute&quot;:&quot;data-cmtooltip&quot;, &quot;format&quot;:&quot;html&quot;}]\" tabindex=\"0\" role=\"link\">phishing<\/span> &egrave; sempre pi&ugrave; diffusa, anche e in particolare con una forma particolarmente insidiosa: l&rsquo;attacco di <span class=\"glossaryLink\" aria-describedby=\"tt\" data-cmtooltip=\"&lt;div class=glossaryItemTitle&gt;Phishing&lt;\/div&gt;&lt;div class=glossaryItemBody&gt;Termine composto dalle parole inglesi &laquo;password&raquo; e &laquo;fishing&raquo; (andare a pesca). Per mezzo del &amp;lt;a href=&amp;quot;https:\/\/www.ebas.ch\/it\/phishing\/&amp;quot;&amp;gt;phishing&amp;lt;\/a&amp;gt; i criminali cercano di carpire i dati riservati di ignari utenti Internet. Pu&ograve; trattarsi p.&amp;nbsp;es. delle credenziali d&rsquo;accesso per il sistema di e-banking o delle informazioni relative al proprio account su uno shop online. I malviventi sfruttano la buona fede e la disponibilit&agrave; delle vittime presentandosi p.&amp;nbsp;es. come collaboratori di un istituto finanziario affidabile.&lt;\/p&gt;\n&lt;p&gt;Oltre al classico phishing tramite e-mail ci sono diverse altre varianti come il vishing (Voice-Phishing, detto anche Phone-Phishing), Smishing (phishing via&amp;nbsp;SMS) e il phishing QR.&lt;\/p&gt;&lt;\/div&gt;\n\" data-mobile-support=\"0\" data-gt-translate-attributes=\"[{&quot;attribute&quot;:&quot;data-cmtooltip&quot;, &quot;format&quot;:&quot;html&quot;}]\" tabindex=\"0\" role=\"link\">phishing<\/span> <span class=\"glossaryLink\" aria-describedby=\"tt\" data-cmtooltip=\"&lt;div class=glossaryItemTitle&gt;Man-in-the-middle (MitM)&lt;\/div&gt;&lt;div class=glossaryItemBody&gt;Un attacco del tipo man-in-the-middle (letteralmente, &laquo;uomo nel mezzo&raquo;) si basa su del malware (o a terzi) che si introduce nella sessione di e-banking collocandosi inosservato tra il dispositivo dell&rsquo;utente e il server dell&rsquo;istituto finanziario e assume il controllo dello scambio di dati.&lt;\/div&gt;\n\" data-mobile-support=\"0\" data-gt-translate-attributes=\"[{&quot;attribute&quot;:&quot;data-cmtooltip&quot;, &quot;format&quot;:&quot;html&quot;}]\" tabindex=\"0\" role=\"link\">man-in-the-middle<\/span>. I criminali informatici impiegano con frequenza crescente nuove tecnologie di hosting e infrastrutture difficilmente riconoscibili.<\/p>\n<p><strong>Come funzionano gli attacchi di <span class=\"glossaryLink\" aria-describedby=\"tt\" data-cmtooltip=\"&lt;div class=glossaryItemTitle&gt;Phishing&lt;\/div&gt;&lt;div class=glossaryItemBody&gt;Termine composto dalle parole inglesi &laquo;password&raquo; e &laquo;fishing&raquo; (andare a pesca). Per mezzo del &amp;lt;a href=&amp;quot;https:\/\/www.ebas.ch\/it\/phishing\/&amp;quot;&amp;gt;phishing&amp;lt;\/a&amp;gt; i criminali cercano di carpire i dati riservati di ignari utenti Internet. Pu&ograve; trattarsi p.&amp;nbsp;es. delle credenziali d&rsquo;accesso per il sistema di e-banking o delle informazioni relative al proprio account su uno shop online. I malviventi sfruttano la buona fede e la disponibilit&agrave; delle vittime presentandosi p.&amp;nbsp;es. come collaboratori di un istituto finanziario affidabile.&lt;\/p&gt;\n&lt;p&gt;Oltre al classico phishing tramite e-mail ci sono diverse altre varianti come il vishing (Voice-Phishing, detto anche Phone-Phishing), Smishing (phishing via&amp;nbsp;SMS) e il phishing QR.&lt;\/p&gt;&lt;\/div&gt;\n\" data-mobile-support=\"0\" data-gt-translate-attributes=\"[{&quot;attribute&quot;:&quot;data-cmtooltip&quot;, &quot;format&quot;:&quot;html&quot;}]\" tabindex=\"0\" role=\"link\">phishing<\/span> <span class=\"glossaryLink\" aria-describedby=\"tt\" data-cmtooltip=\"&lt;div class=glossaryItemTitle&gt;Man-in-the-middle (MitM)&lt;\/div&gt;&lt;div class=glossaryItemBody&gt;Un attacco del tipo man-in-the-middle (letteralmente, &laquo;uomo nel mezzo&raquo;) si basa su del malware (o a terzi) che si introduce nella sessione di e-banking collocandosi inosservato tra il dispositivo dell&rsquo;utente e il server dell&rsquo;istituto finanziario e assume il controllo dello scambio di dati.&lt;\/div&gt;\n\" data-mobile-support=\"0\" data-gt-translate-attributes=\"[{&quot;attribute&quot;:&quot;data-cmtooltip&quot;, &quot;format&quot;:&quot;html&quot;}]\" tabindex=\"0\" role=\"link\">MitM<\/span><\/strong><\/p>\n<p>Spesso l&rsquo;attacco inizia con un&rsquo;e-mail, un SMS o un messaggio WhatsApp apparentemente innocui, all&rsquo;interno dei quali vi &egrave; un <span class=\"glossaryLink\" aria-describedby=\"tt\" data-cmtooltip=\"&lt;div class=glossaryItemTitle&gt;Collegamento ipertestuale&lt;\/div&gt;&lt;div class=glossaryItemBody&gt;Riferimento p.&amp;nbsp;es. a siti Internet che con un clic permette di passare a un altro documento elettronico o a un&rsquo;altra sezione dello stesso documento. Nel WWW gli indirizzi di destinazione di questi passaggi possono essere anche altri siti Internet.&lt;\/div&gt;\n\" data-mobile-support=\"0\" data-gt-translate-attributes=\"[{&quot;attribute&quot;:&quot;data-cmtooltip&quot;, &quot;format&quot;:&quot;html&quot;}]\" tabindex=\"0\" role=\"link\">link<\/span> a una pagina di <span class=\"glossaryLink\" aria-describedby=\"tt\" data-cmtooltip=\"&lt;div class=glossaryItemTitle&gt;Accesso&lt;\/div&gt;&lt;div class=glossaryItemBody&gt;Processo di accesso dell&rsquo;utente, p.&amp;nbsp;es. per utilizzare un dispositivo o un servizio online. Solitamente questa procedura serve a comunicare al sistema che ha inizio una sessione e che l&rsquo;utente desidera collegarsi a un account, come il proprio account per il sistema di e-banking.&lt;\/div&gt;\n\" data-mobile-support=\"0\" data-gt-translate-attributes=\"[{&quot;attribute&quot;:&quot;data-cmtooltip&quot;, &quot;format&quot;:&quot;html&quot;}]\" tabindex=\"0\" role=\"link\">accesso<\/span> contraffatta. Se la vittima vi fa clic ed effettua il <span class=\"glossaryLink\" aria-describedby=\"tt\" data-cmtooltip=\"&lt;div class=glossaryItemTitle&gt;Accesso&lt;\/div&gt;&lt;div class=glossaryItemBody&gt;Processo di accesso dell&rsquo;utente, p.&amp;nbsp;es. per utilizzare un dispositivo o un servizio online. Solitamente questa procedura serve a comunicare al sistema che ha inizio una sessione e che l&rsquo;utente desidera collegarsi a un account, come il proprio account per il sistema di e-banking.&lt;\/div&gt;\n\" data-mobile-support=\"0\" data-gt-translate-attributes=\"[{&quot;attribute&quot;:&quot;data-cmtooltip&quot;, &quot;format&quot;:&quot;html&quot;}]\" tabindex=\"0\" role=\"link\">login<\/span>, il <span class=\"glossaryLink\" aria-describedby=\"tt\" data-cmtooltip=\"&lt;div class=glossaryItemTitle&gt;Nome utente&lt;\/div&gt;&lt;div class=glossaryItemBody&gt;Nome con cui un utente esegue l&rsquo;autenticazione su un sistema. Quando si esegue l&rsquo;accesso a un programma o un servizio (p.&amp;nbsp;es. nell&rsquo;e-banking) solitamente viene chiesto di inserire un nome utente e una password. Questi dati servono a identificare l&rsquo;utente autorizzato.&lt;\/div&gt;\n\" data-mobile-support=\"0\" data-gt-translate-attributes=\"[{&quot;attribute&quot;:&quot;data-cmtooltip&quot;, &quot;format&quot;:&quot;html&quot;}]\" tabindex=\"0\" role=\"link\">nome utente<\/span>, la <span class=\"glossaryLink\" aria-describedby=\"tt\" data-cmtooltip=\"&lt;div class=glossaryItemTitle&gt;Password&lt;\/div&gt;&lt;div class=glossaryItemBody&gt;Strumento utilizzato per l&rsquo;autenticazione. Viene concordata una sequenza di caratteri che qualcuno, solitamente una persona, pu&ograve; utilizzare per identificarsi e quindi confermare la propria identit&agrave;.&lt;\/p&gt;\n&lt;p&gt;Una &amp;lt;a href=&amp;quot;https:\/\/www.ebas.ch\/it\/4-proteggere-gli-accessi-online\/&amp;quot;&amp;gt;buona password&amp;lt;\/a&amp;gt; dovrebbe essere lunga almeno 12 caratteri e composta da cifre, lettere maiuscole e minuscole e caratteri speciali.&lt;\/p&gt;&lt;\/div&gt;\n\" data-mobile-support=\"0\" data-gt-translate-attributes=\"[{&quot;attribute&quot;:&quot;data-cmtooltip&quot;, &quot;format&quot;:&quot;html&quot;}]\" tabindex=\"0\" role=\"link\">password<\/span> e in alcuni casi anche il codice <span class=\"glossaryLink\"  aria-describedby=\"tt\"  data-cmtooltip=\"&lt;div class=glossaryItemTitle&gt;Autenticazione a pi&ugrave; fattori (MFA)&lt;\/div&gt;&lt;div class=glossaryItemBody&gt;L&rsquo;autenticazione a pi&ugrave; fattori &egrave; una procedura di sicurezza in cui l&rsquo;identit&agrave; di un utente viene verificata combinando diversi fattori slegati tra loro, quali ad esempio una password, la scansione di codici QR o le caratteristiche biometriche. L&rsquo;uso dell&rsquo;MFA riduce il rischio di accessi non autorizzati, in quanto un utente malintenzionato dovrebbe superare diversi ostacoli separati per accedere. La forma pi&ugrave; comune di MFA &egrave; l&rsquo;autenticazione a due fattori (2FA).&lt;\/div&gt;\n\"  data-mobile-support=\"0\"  data-gt-translate-attributes='[{\"attribute\":\"data-cmtooltip\", \"format\":\"html\"}]' tabindex='0' role='link'>MFA<\/span> vengono inoltrati in tempo reale alla piattaforma reale. Anche il malintenzionato, nello stesso momento, ottiene l&rsquo;<span class=\"glossaryLink\" aria-describedby=\"tt\" data-cmtooltip=\"&lt;div class=glossaryItemTitle&gt;Accesso&lt;\/div&gt;&lt;div class=glossaryItemBody&gt;Processo di accesso dell&rsquo;utente, p.&amp;nbsp;es. per utilizzare un dispositivo o un servizio online. Solitamente questa procedura serve a comunicare al sistema che ha inizio una sessione e che l&rsquo;utente desidera collegarsi a un account, come il proprio account per il sistema di e-banking.&lt;\/div&gt;\n\" data-mobile-support=\"0\" data-gt-translate-attributes=\"[{&quot;attribute&quot;:&quot;data-cmtooltip&quot;, &quot;format&quot;:&quot;html&quot;}]\" tabindex=\"0\" role=\"link\">accesso<\/span> alla sessione attiva.<\/p>\n<p>L&rsquo;aspetto pi&ugrave; subdolo di tutto questo &egrave; che molti attacchi sfruttano una catena di reindirizzamenti e siti Internet progettati con grande professionalit&agrave; per aggirare le soluzioni di sicurezza. In alcuni casi, vengono utilizzati anche servizi cloud specializzati o piattaforme decentralizzate per consentire ai siti di <span class=\"glossaryLink\" aria-describedby=\"tt\" data-cmtooltip=\"&lt;div class=glossaryItemTitle&gt;Phishing&lt;\/div&gt;&lt;div class=glossaryItemBody&gt;Termine composto dalle parole inglesi &laquo;password&raquo; e &laquo;fishing&raquo; (andare a pesca). Per mezzo del &amp;lt;a href=&amp;quot;https:\/\/www.ebas.ch\/it\/phishing\/&amp;quot;&amp;gt;phishing&amp;lt;\/a&amp;gt; i criminali cercano di carpire i dati riservati di ignari utenti Internet. Pu&ograve; trattarsi p.&amp;nbsp;es. delle credenziali d&rsquo;accesso per il sistema di e-banking o delle informazioni relative al proprio account su uno shop online. I malviventi sfruttano la buona fede e la disponibilit&agrave; delle vittime presentandosi p.&amp;nbsp;es. come collaboratori di un istituto finanziario affidabile.&lt;\/p&gt;\n&lt;p&gt;Oltre al classico phishing tramite e-mail ci sono diverse altre varianti come il vishing (Voice-Phishing, detto anche Phone-Phishing), Smishing (phishing via&amp;nbsp;SMS) e il phishing QR.&lt;\/p&gt;&lt;\/div&gt;\n\" data-mobile-support=\"0\" data-gt-translate-attributes=\"[{&quot;attribute&quot;:&quot;data-cmtooltip&quot;, &quot;format&quot;:&quot;html&quot;}]\" tabindex=\"0\" role=\"link\">phishing<\/span> di rimanere online pi&ugrave; a lungo.<\/p>\n<p><strong>Come possono proteggersi privati e aziende<\/strong><\/p>\n<p>Una protezione completa non esiste, ma i rischi si possono ridurre parecchio:<\/p>\n<ul>\n<li>Guardare con occhio critico i <span class=\"glossaryLink\" aria-describedby=\"tt\" data-cmtooltip=\"&lt;div class=glossaryItemTitle&gt;Collegamento ipertestuale&lt;\/div&gt;&lt;div class=glossaryItemBody&gt;Riferimento p.&amp;nbsp;es. a siti Internet che con un clic permette di passare a un altro documento elettronico o a un&rsquo;altra sezione dello stesso documento. Nel WWW gli indirizzi di destinazione di questi passaggi possono essere anche altri siti Internet.&lt;\/div&gt;\n\" data-mobile-support=\"0\" data-gt-translate-attributes=\"[{&quot;attribute&quot;:&quot;data-cmtooltip&quot;, &quot;format&quot;:&quot;html&quot;}]\" tabindex=\"0\" role=\"link\">link<\/span> di <span class=\"glossaryLink\" aria-describedby=\"tt\" data-cmtooltip=\"&lt;div class=glossaryItemTitle&gt;Accesso&lt;\/div&gt;&lt;div class=glossaryItemBody&gt;Processo di accesso dell&rsquo;utente, p.&amp;nbsp;es. per utilizzare un dispositivo o un servizio online. Solitamente questa procedura serve a comunicare al sistema che ha inizio una sessione e che l&rsquo;utente desidera collegarsi a un account, come il proprio account per il sistema di e-banking.&lt;\/div&gt;\n\" data-mobile-support=\"0\" data-gt-translate-attributes=\"[{&quot;attribute&quot;:&quot;data-cmtooltip&quot;, &quot;format&quot;:&quot;html&quot;}]\" tabindex=\"0\" role=\"link\">accesso<\/span> che si trovano in e-mail, SMS o sistemi di messaggistica<\/li>\n<li>Controllare attentamente gli indirizzi Internet<\/li>\n<li>Utilizzare un <span class=\"glossaryLink\" aria-describedby=\"tt\" data-cmtooltip=\"&lt;div class=glossaryItemTitle&gt;Password&lt;\/div&gt;&lt;div class=glossaryItemBody&gt;Strumento utilizzato per l&rsquo;autenticazione. Viene concordata una sequenza di caratteri che qualcuno, solitamente una persona, pu&ograve; utilizzare per identificarsi e quindi confermare la propria identit&agrave;.&lt;\/p&gt;\n&lt;p&gt;Una &amp;lt;a href=&amp;quot;https:\/\/www.ebas.ch\/it\/4-proteggere-gli-accessi-online\/&amp;quot;&amp;gt;buona password&amp;lt;\/a&amp;gt; dovrebbe essere lunga almeno 12 caratteri e composta da cifre, lettere maiuscole e minuscole e caratteri speciali.&lt;\/p&gt;&lt;\/div&gt;\n\" data-mobile-support=\"0\" data-gt-translate-attributes=\"[{&quot;attribute&quot;:&quot;data-cmtooltip&quot;, &quot;format&quot;:&quot;html&quot;}]\" tabindex=\"0\" role=\"link\">password<\/span> manager<\/li>\n<li>Utilizzare metodi <span class=\"glossaryLink\"  aria-describedby=\"tt\"  data-cmtooltip=\"&lt;div class=glossaryItemTitle&gt;Autenticazione a pi&ugrave; fattori (MFA)&lt;\/div&gt;&lt;div class=glossaryItemBody&gt;L&rsquo;autenticazione a pi&ugrave; fattori &egrave; una procedura di sicurezza in cui l&rsquo;identit&agrave; di un utente viene verificata combinando diversi fattori slegati tra loro, quali ad esempio una password, la scansione di codici QR o le caratteristiche biometriche. L&rsquo;uso dell&rsquo;MFA riduce il rischio di accessi non autorizzati, in quanto un utente malintenzionato dovrebbe superare diversi ostacoli separati per accedere. La forma pi&ugrave; comune di MFA &egrave; l&rsquo;autenticazione a due fattori (2FA).&lt;\/div&gt;\n\"  data-mobile-support=\"0\"  data-gt-translate-attributes='[{\"attribute\":\"data-cmtooltip\", \"format\":\"html\"}]' tabindex='0' role='link'>MFA<\/span> moderni come le soluzioni FIDO2 o <span class=\"glossaryLink\" aria-describedby=\"tt\" data-cmtooltip=\"&lt;div class=glossaryItemTitle&gt;Passkey&lt;\/div&gt;&lt;div class=glossaryItemBody&gt;Una passkey permette di effettuare un login senza password. Il funzionamento si basa su una coppia di chiavi, una segreta e una pubblica. La chiave segreta rimane sempre su un dispositivo locale, p. es. uno smartphone o una chiavetta USB, senza uscirne mai. &Egrave; il dispositivo a fungere da strumento di autenticazione. Quindi le passkey sono legate al dispositivo, non alla persona come le password.&lt;\/div&gt;\n\" data-mobile-support=\"0\" data-gt-translate-attributes=\"[{&quot;attribute&quot;:&quot;data-cmtooltip&quot;, &quot;format&quot;:&quot;html&quot;}]\" tabindex=\"0\" role=\"link\">Passkey<\/span>, se disponibili<\/li>\n<li>Mantenere sempre aggiornati il <span class=\"glossaryLink\" aria-describedby=\"tt\" data-cmtooltip=\"&lt;div class=glossaryItemTitle&gt;Sistema operativo&lt;\/div&gt;&lt;div class=glossaryItemBody&gt;Programma del dispositivo che gestisce le risorse del sistema come il processore, i supporti di memorizzazione e i dispositivi di input\/output mettendoli a disposizione delle applicazioni (software). Sistemi operativi noti sono p.&amp;nbsp;es. Windows, macOS, Linux, Android e iOS.&lt;\/div&gt;\n\" data-mobile-support=\"0\" data-gt-translate-attributes=\"[{&quot;attribute&quot;:&quot;data-cmtooltip&quot;, &quot;format&quot;:&quot;html&quot;}]\" tabindex=\"0\" role=\"link\">sistema operativo<\/span>, il <span class=\"glossaryLink\" aria-describedby=\"tt\" data-cmtooltip=\"&lt;div class=glossaryItemTitle&gt;Browser&lt;\/div&gt;&lt;div class=glossaryItemBody&gt;Speciale programma per la visualizzazione di pagine Internet salvate nel World Wide Web (WWW) o di documenti e dati in generale. I principali browser per Internet sono Google Chrome, Mozilla Firefox, Microsoft Edge e Apple Safari.&lt;\/div&gt;\n\" data-mobile-support=\"0\" data-gt-translate-attributes=\"[{&quot;attribute&quot;:&quot;data-cmtooltip&quot;, &quot;format&quot;:&quot;html&quot;}]\" tabindex=\"0\" role=\"link\">browser<\/span> e il software di sicurezza<\/li>\n<li>Sensibilizzare e formare il personale in modo regolare<\/li>\n<\/ul>\n<p>&Egrave; importante anche verificare seriamente le richieste di <span class=\"glossaryLink\" aria-describedby=\"tt\" data-cmtooltip=\"&lt;div class=glossaryItemTitle&gt;Accesso&lt;\/div&gt;&lt;div class=glossaryItemBody&gt;Processo di accesso dell&rsquo;utente, p.&amp;nbsp;es. per utilizzare un dispositivo o un servizio online. Solitamente questa procedura serve a comunicare al sistema che ha inizio una sessione e che l&rsquo;utente desidera collegarsi a un account, come il proprio account per il sistema di e-banking.&lt;\/div&gt;\n\" data-mobile-support=\"0\" data-gt-translate-attributes=\"[{&quot;attribute&quot;:&quot;data-cmtooltip&quot;, &quot;format&quot;:&quot;html&quot;}]\" tabindex=\"0\" role=\"link\">accesso<\/span> sospette o le richieste di <span class=\"glossaryLink\"  aria-describedby=\"tt\"  data-cmtooltip=\"&lt;div class=glossaryItemTitle&gt;Autenticazione a pi&ugrave; fattori (MFA)&lt;\/div&gt;&lt;div class=glossaryItemBody&gt;L&rsquo;autenticazione a pi&ugrave; fattori &egrave; una procedura di sicurezza in cui l&rsquo;identit&agrave; di un utente viene verificata combinando diversi fattori slegati tra loro, quali ad esempio una password, la scansione di codici QR o le caratteristiche biometriche. L&rsquo;uso dell&rsquo;MFA riduce il rischio di accessi non autorizzati, in quanto un utente malintenzionato dovrebbe superare diversi ostacoli separati per accedere. La forma pi&ugrave; comune di MFA &egrave; l&rsquo;autenticazione a due fattori (2FA).&lt;\/div&gt;\n\"  data-mobile-support=\"0\"  data-gt-translate-attributes='[{\"attribute\":\"data-cmtooltip\", \"format\":\"html\"}]' tabindex='0' role='link'>MFA<\/span> inattese. Se si ricevono diverse richieste di conferma <span class=\"glossaryLink\"  aria-describedby=\"tt\"  data-cmtooltip=\"&lt;div class=glossaryItemTitle&gt;Autenticazione a pi&ugrave; fattori (MFA)&lt;\/div&gt;&lt;div class=glossaryItemBody&gt;L&rsquo;autenticazione a pi&ugrave; fattori &egrave; una procedura di sicurezza in cui l&rsquo;identit&agrave; di un utente viene verificata combinando diversi fattori slegati tra loro, quali ad esempio una password, la scansione di codici QR o le caratteristiche biometriche. L&rsquo;uso dell&rsquo;MFA riduce il rischio di accessi non autorizzati, in quanto un utente malintenzionato dovrebbe superare diversi ostacoli separati per accedere. La forma pi&ugrave; comune di MFA &egrave; l&rsquo;autenticazione a due fattori (2FA).&lt;\/div&gt;\n\"  data-mobile-support=\"0\"  data-gt-translate-attributes='[{\"attribute\":\"data-cmtooltip\", \"format\":\"html\"}]' tabindex='0' role='link'>MFA<\/span> inattese, anche senza aver effettuato alcun <span class=\"glossaryLink\" aria-describedby=\"tt\" data-cmtooltip=\"&lt;div class=glossaryItemTitle&gt;Accesso&lt;\/div&gt;&lt;div class=glossaryItemBody&gt;Processo di accesso dell&rsquo;utente, p.&amp;nbsp;es. per utilizzare un dispositivo o un servizio online. Solitamente questa procedura serve a comunicare al sistema che ha inizio una sessione e che l&rsquo;utente desidera collegarsi a un account, come il proprio account per il sistema di e-banking.&lt;\/div&gt;\n\" data-mobile-support=\"0\" data-gt-translate-attributes=\"[{&quot;attribute&quot;:&quot;data-cmtooltip&quot;, &quot;format&quot;:&quot;html&quot;}]\" tabindex=\"0\" role=\"link\">accesso<\/span>, &egrave; consigliabile modificare immediatamente la propria <span class=\"glossaryLink\" aria-describedby=\"tt\" data-cmtooltip=\"&lt;div class=glossaryItemTitle&gt;Password&lt;\/div&gt;&lt;div class=glossaryItemBody&gt;Strumento utilizzato per l&rsquo;autenticazione. Viene concordata una sequenza di caratteri che qualcuno, solitamente una persona, pu&ograve; utilizzare per identificarsi e quindi confermare la propria identit&agrave;.&lt;\/p&gt;\n&lt;p&gt;Una &amp;lt;a href=&amp;quot;https:\/\/www.ebas.ch\/it\/4-proteggere-gli-accessi-online\/&amp;quot;&amp;gt;buona password&amp;lt;\/a&amp;gt; dovrebbe essere lunga almeno 12 caratteri e composta da cifre, lettere maiuscole e minuscole e caratteri speciali.&lt;\/p&gt;&lt;\/div&gt;\n\" data-mobile-support=\"0\" data-gt-translate-attributes=\"[{&quot;attribute&quot;:&quot;data-cmtooltip&quot;, &quot;format&quot;:&quot;html&quot;}]\" tabindex=\"0\" role=\"link\">password<\/span> e chiudere le sessioni attive.<\/p>\n<p><strong>La persona rimane il fattore di protezione pi&ugrave; importante<\/strong><\/p>\n<p>Nonostante le tecnologie di sicurezza moderne, il primo bersaglio a cui puntano i criminali informatici &egrave; la persona. Gli attacchi di <span class=\"glossaryLink\" aria-describedby=\"tt\" data-cmtooltip=\"&lt;div class=glossaryItemTitle&gt;Phishing&lt;\/div&gt;&lt;div class=glossaryItemBody&gt;Termine composto dalle parole inglesi &laquo;password&raquo; e &laquo;fishing&raquo; (andare a pesca). Per mezzo del &amp;lt;a href=&amp;quot;https:\/\/www.ebas.ch\/it\/phishing\/&amp;quot;&amp;gt;phishing&amp;lt;\/a&amp;gt; i criminali cercano di carpire i dati riservati di ignari utenti Internet. Pu&ograve; trattarsi p.&amp;nbsp;es. delle credenziali d&rsquo;accesso per il sistema di e-banking o delle informazioni relative al proprio account su uno shop online. I malviventi sfruttano la buona fede e la disponibilit&agrave; delle vittime presentandosi p.&amp;nbsp;es. come collaboratori di un istituto finanziario affidabile.&lt;\/p&gt;\n&lt;p&gt;Oltre al classico phishing tramite e-mail ci sono diverse altre varianti come il vishing (Voice-Phishing, detto anche Phone-Phishing), Smishing (phishing via&amp;nbsp;SMS) e il phishing QR.&lt;\/p&gt;&lt;\/div&gt;\n\" data-mobile-support=\"0\" data-gt-translate-attributes=\"[{&quot;attribute&quot;:&quot;data-cmtooltip&quot;, &quot;format&quot;:&quot;html&quot;}]\" tabindex=\"0\" role=\"link\">phishing<\/span> si basano sull&rsquo;urgenza, la fiducia e le abitudini. Per questo, nelle attivit&agrave; online di ogni giorno non si pu&ograve; prescindere dall&rsquo;agire con attenzione e con sano scetticismo.<\/p>\n<\/div><\/section><\/div><div class=\"flex_column av-jk6frd-ce34560b59c9a24e74b1939a23f3d29e av_one_fourth  avia-builder-el-3  el_after_av_three_fourth  avia-builder-el-last  flex_column_div  \"><\/div>\n<\/div><\/div><\/main><\/div><\/div>","protected":false},"excerpt":{"rendered":"<p>I criminali informatici sviluppano i metodi di phishing senza sosta. Un rischio particolare \u00e8 rappresentato dai cosiddetti attacchi \u00abman-in-the-middle\u00bb (MitM), nei quali i malintenzionati si introducono inosservati tra la vittima e il sito Internet legittimo riuscendo a intercettare i dati di accesso in tempo reale.<\/p>\n","protected":false},"author":7,"featured_media":2919,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"inline_featured_image":false,"footnotes":""},"categories":[46],"tags":[],"class_list":["post-51133","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news"],"acf":[],"yoast_head":"<title>Il phishing si fa pi\u00f9 sofisticato: come gli attacchi \u00abman-in-the-middle\u00bb aggirano persino l\u2019autenticazione a pi\u00f9 fattori - \u00abeBanking \u2013 ma sicuro!\u00bb<\/title>\n<meta name=\"description\" content=\"I criminali informatici sviluppano i metodi di phishing senza sosta. Un rischio particolare \u00e8 rappresentato dai cosiddetti attacchi \u00abman-in-the-middle\u00bb (MitM), nei quali i malintenzionati si introducono inosservati tra la vittima e il sito Internet legittimo riuscendo a intercettare i dati di accesso in tempo reale.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.ebas.ch\/it\/2026\/05\/il-phishing-si-fa-piu-sofisticato-come-gli-attacchi-man-in-the-middle-aggirano-persino-lautenticazione-a-piu-fattori\/\" \/>\n<meta property=\"og:locale\" content=\"it_IT\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Il phishing si fa pi\u00f9 sofisticato: come gli attacchi \u00abman-in-the-middle\u00bb aggirano persino l\u2019autenticazione a pi\u00f9 fattori - \u00abeBanking \u2013 ma sicuro!\u00bb\" \/>\n<meta property=\"og:description\" content=\"I criminali informatici sviluppano i metodi di phishing senza sosta. Un rischio particolare \u00e8 rappresentato dai cosiddetti attacchi \u00abman-in-the-middle\u00bb (MitM), nei quali i malintenzionati si introducono inosservati tra la vittima e il sito Internet legittimo riuscendo a intercettare i dati di accesso in tempo reale.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.ebas.ch\/it\/2026\/05\/il-phishing-si-fa-piu-sofisticato-come-gli-attacchi-man-in-the-middle-aggirano-persino-lautenticazione-a-piu-fattori\/\" \/>\n<meta property=\"og:site_name\" content=\"\u00abeBanking \u2013 ma sicuro!\u00bb\" \/>\n<meta property=\"article:published_time\" content=\"2026-05-29T07:56:30+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/www.ebas.ch\/wp-content\/uploads\/2019\/11\/facebook_default.png\" \/>\n\t<meta property=\"og:image:width\" content=\"1800\" \/>\n\t<meta property=\"og:image:height\" content=\"1080\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/png\" \/>\n<meta name=\"author\" content=\"eBanking \u2013 aber sicher!\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Scritto da\" \/>\n\t<meta name=\"twitter:data1\" content=\"eBanking \u2013 aber sicher!\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tempo di lettura stimato\" \/>\n\t<meta name=\"twitter:data2\" content=\"3 minuti\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/www.ebas.ch\\\/it\\\/2026\\\/05\\\/il-phishing-si-fa-piu-sofisticato-come-gli-attacchi-man-in-the-middle-aggirano-persino-lautenticazione-a-piu-fattori\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.ebas.ch\\\/it\\\/2026\\\/05\\\/il-phishing-si-fa-piu-sofisticato-come-gli-attacchi-man-in-the-middle-aggirano-persino-lautenticazione-a-piu-fattori\\\/\"},\"author\":{\"name\":\"eBanking \u2013 aber sicher!\",\"@id\":\"https:\\\/\\\/www.ebas.ch\\\/it\\\/#\\\/schema\\\/person\\\/f61abb02f6103eedce795ac96d013347\"},\"headline\":\"Il phishing si fa pi\u00f9 sofisticato: come gli attacchi \u00abman-in-the-middle\u00bb aggirano persino l\u2019autenticazione a pi\u00f9 fattori\",\"datePublished\":\"2026-05-29T07:56:30+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/www.ebas.ch\\\/it\\\/2026\\\/05\\\/il-phishing-si-fa-piu-sofisticato-come-gli-attacchi-man-in-the-middle-aggirano-persino-lautenticazione-a-piu-fattori\\\/\"},\"wordCount\":1346,\"publisher\":{\"@id\":\"https:\\\/\\\/www.ebas.ch\\\/it\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/www.ebas.ch\\\/it\\\/2026\\\/05\\\/il-phishing-si-fa-piu-sofisticato-come-gli-attacchi-man-in-the-middle-aggirano-persino-lautenticazione-a-piu-fattori\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/www.ebas.ch\\\/wp-content\\\/uploads\\\/2019\\\/09\\\/news.svg\",\"articleSection\":[\"News\"],\"inLanguage\":\"it-IT\"},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/www.ebas.ch\\\/it\\\/2026\\\/05\\\/il-phishing-si-fa-piu-sofisticato-come-gli-attacchi-man-in-the-middle-aggirano-persino-lautenticazione-a-piu-fattori\\\/\",\"url\":\"https:\\\/\\\/www.ebas.ch\\\/it\\\/2026\\\/05\\\/il-phishing-si-fa-piu-sofisticato-come-gli-attacchi-man-in-the-middle-aggirano-persino-lautenticazione-a-piu-fattori\\\/\",\"name\":\"Il phishing si fa pi\u00f9 sofisticato: come gli attacchi \u00abman-in-the-middle\u00bb aggirano persino l\u2019autenticazione a pi\u00f9 fattori - \u00abeBanking \u2013 ma sicuro!\u00bb\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.ebas.ch\\\/it\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/www.ebas.ch\\\/it\\\/2026\\\/05\\\/il-phishing-si-fa-piu-sofisticato-come-gli-attacchi-man-in-the-middle-aggirano-persino-lautenticazione-a-piu-fattori\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/www.ebas.ch\\\/it\\\/2026\\\/05\\\/il-phishing-si-fa-piu-sofisticato-come-gli-attacchi-man-in-the-middle-aggirano-persino-lautenticazione-a-piu-fattori\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/www.ebas.ch\\\/wp-content\\\/uploads\\\/2019\\\/09\\\/news.svg\",\"datePublished\":\"2026-05-29T07:56:30+00:00\",\"description\":\"I criminali informatici sviluppano i metodi di phishing senza sosta. Un rischio particolare \u00e8 rappresentato dai cosiddetti attacchi \u00abman-in-the-middle\u00bb (MitM), nei quali i malintenzionati si introducono inosservati tra la vittima e il sito Internet legittimo riuscendo a intercettare i dati di accesso in tempo reale.\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/www.ebas.ch\\\/it\\\/2026\\\/05\\\/il-phishing-si-fa-piu-sofisticato-come-gli-attacchi-man-in-the-middle-aggirano-persino-lautenticazione-a-piu-fattori\\\/#breadcrumb\"},\"inLanguage\":\"it-IT\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/www.ebas.ch\\\/it\\\/2026\\\/05\\\/il-phishing-si-fa-piu-sofisticato-come-gli-attacchi-man-in-the-middle-aggirano-persino-lautenticazione-a-piu-fattori\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"it-IT\",\"@id\":\"https:\\\/\\\/www.ebas.ch\\\/it\\\/2026\\\/05\\\/il-phishing-si-fa-piu-sofisticato-come-gli-attacchi-man-in-the-middle-aggirano-persino-lautenticazione-a-piu-fattori\\\/#primaryimage\",\"url\":\"https:\\\/\\\/www.ebas.ch\\\/wp-content\\\/uploads\\\/2019\\\/09\\\/news.svg\",\"contentUrl\":\"https:\\\/\\\/www.ebas.ch\\\/wp-content\\\/uploads\\\/2019\\\/09\\\/news.svg\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/www.ebas.ch\\\/it\\\/2026\\\/05\\\/il-phishing-si-fa-piu-sofisticato-come-gli-attacchi-man-in-the-middle-aggirano-persino-lautenticazione-a-piu-fattori\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/www.ebas.ch\\\/it\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"News\",\"item\":\"https:\\\/\\\/www.ebas.ch\\\/it\\\/category\\\/news\\\/\"},{\"@type\":\"ListItem\",\"position\":3,\"name\":\"Il phishing si fa pi\u00f9 sofisticato: come gli attacchi \u00abman-in-the-middle\u00bb aggirano persino l\u2019autenticazione a pi\u00f9 fattori\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/www.ebas.ch\\\/it\\\/#website\",\"url\":\"https:\\\/\\\/www.ebas.ch\\\/it\\\/\",\"name\":\"\u00abeBanking \u2013 ma sicuro!\u00bb\",\"description\":\"\u00abeBanking \u2013 ma sicuro!\u00bb \u00e8 una piattaforma indipendente che aiuta ad attuare misure di sicurezza informatica personali.\",\"publisher\":{\"@id\":\"https:\\\/\\\/www.ebas.ch\\\/it\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/www.ebas.ch\\\/it\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"it-IT\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/www.ebas.ch\\\/it\\\/#organization\",\"name\":\"\u00abeBanking \u2013 aber sicher!\u00bb\",\"url\":\"https:\\\/\\\/www.ebas.ch\\\/it\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"it-IT\",\"@id\":\"https:\\\/\\\/www.ebas.ch\\\/it\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/www.ebas.ch\\\/wp-content\\\/uploads\\\/2020\\\/06\\\/logo_ebas_de.svg\",\"contentUrl\":\"https:\\\/\\\/www.ebas.ch\\\/wp-content\\\/uploads\\\/2020\\\/06\\\/logo_ebas_de.svg\",\"width\":10,\"height\":1,\"caption\":\"\u00abeBanking \u2013 aber sicher!\u00bb\"},\"image\":{\"@id\":\"https:\\\/\\\/www.ebas.ch\\\/it\\\/#\\\/schema\\\/logo\\\/image\\\/\"}},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/www.ebas.ch\\\/it\\\/#\\\/schema\\\/person\\\/f61abb02f6103eedce795ac96d013347\",\"name\":\"eBanking \u2013 aber sicher!\"}]}<\/script>","yoast_head_json":{"title":"Il phishing si fa pi\u00f9 sofisticato: come gli attacchi \u00abman-in-the-middle\u00bb aggirano persino l\u2019autenticazione a pi\u00f9 fattori - \u00abeBanking \u2013 ma sicuro!\u00bb","description":"I criminali informatici sviluppano i metodi di phishing senza sosta. Un rischio particolare \u00e8 rappresentato dai cosiddetti attacchi \u00abman-in-the-middle\u00bb (MitM), nei quali i malintenzionati si introducono inosservati tra la vittima e il sito Internet legittimo riuscendo a intercettare i dati di accesso in tempo reale.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.ebas.ch\/it\/2026\/05\/il-phishing-si-fa-piu-sofisticato-come-gli-attacchi-man-in-the-middle-aggirano-persino-lautenticazione-a-piu-fattori\/","og_locale":"it_IT","og_type":"article","og_title":"Il phishing si fa pi\u00f9 sofisticato: come gli attacchi \u00abman-in-the-middle\u00bb aggirano persino l\u2019autenticazione a pi\u00f9 fattori - \u00abeBanking \u2013 ma sicuro!\u00bb","og_description":"I criminali informatici sviluppano i metodi di phishing senza sosta. Un rischio particolare \u00e8 rappresentato dai cosiddetti attacchi \u00abman-in-the-middle\u00bb (MitM), nei quali i malintenzionati si introducono inosservati tra la vittima e il sito Internet legittimo riuscendo a intercettare i dati di accesso in tempo reale.","og_url":"https:\/\/www.ebas.ch\/it\/2026\/05\/il-phishing-si-fa-piu-sofisticato-come-gli-attacchi-man-in-the-middle-aggirano-persino-lautenticazione-a-piu-fattori\/","og_site_name":"\u00abeBanking \u2013 ma sicuro!\u00bb","article_published_time":"2026-05-29T07:56:30+00:00","og_image":[{"width":1800,"height":1080,"url":"https:\/\/www.ebas.ch\/wp-content\/uploads\/2019\/11\/facebook_default.png","type":"image\/png"}],"author":"eBanking \u2013 aber sicher!","twitter_card":"summary_large_image","twitter_misc":{"Scritto da":"eBanking \u2013 aber sicher!","Tempo di lettura stimato":"3 minuti"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/www.ebas.ch\/it\/2026\/05\/il-phishing-si-fa-piu-sofisticato-come-gli-attacchi-man-in-the-middle-aggirano-persino-lautenticazione-a-piu-fattori\/#article","isPartOf":{"@id":"https:\/\/www.ebas.ch\/it\/2026\/05\/il-phishing-si-fa-piu-sofisticato-come-gli-attacchi-man-in-the-middle-aggirano-persino-lautenticazione-a-piu-fattori\/"},"author":{"name":"eBanking \u2013 aber sicher!","@id":"https:\/\/www.ebas.ch\/it\/#\/schema\/person\/f61abb02f6103eedce795ac96d013347"},"headline":"Il phishing si fa pi\u00f9 sofisticato: come gli attacchi \u00abman-in-the-middle\u00bb aggirano persino l\u2019autenticazione a pi\u00f9 fattori","datePublished":"2026-05-29T07:56:30+00:00","mainEntityOfPage":{"@id":"https:\/\/www.ebas.ch\/it\/2026\/05\/il-phishing-si-fa-piu-sofisticato-come-gli-attacchi-man-in-the-middle-aggirano-persino-lautenticazione-a-piu-fattori\/"},"wordCount":1346,"publisher":{"@id":"https:\/\/www.ebas.ch\/it\/#organization"},"image":{"@id":"https:\/\/www.ebas.ch\/it\/2026\/05\/il-phishing-si-fa-piu-sofisticato-come-gli-attacchi-man-in-the-middle-aggirano-persino-lautenticazione-a-piu-fattori\/#primaryimage"},"thumbnailUrl":"https:\/\/www.ebas.ch\/wp-content\/uploads\/2019\/09\/news.svg","articleSection":["News"],"inLanguage":"it-IT"},{"@type":"WebPage","@id":"https:\/\/www.ebas.ch\/it\/2026\/05\/il-phishing-si-fa-piu-sofisticato-come-gli-attacchi-man-in-the-middle-aggirano-persino-lautenticazione-a-piu-fattori\/","url":"https:\/\/www.ebas.ch\/it\/2026\/05\/il-phishing-si-fa-piu-sofisticato-come-gli-attacchi-man-in-the-middle-aggirano-persino-lautenticazione-a-piu-fattori\/","name":"Il phishing si fa pi\u00f9 sofisticato: come gli attacchi \u00abman-in-the-middle\u00bb aggirano persino l\u2019autenticazione a pi\u00f9 fattori - \u00abeBanking \u2013 ma sicuro!\u00bb","isPartOf":{"@id":"https:\/\/www.ebas.ch\/it\/#website"},"primaryImageOfPage":{"@id":"https:\/\/www.ebas.ch\/it\/2026\/05\/il-phishing-si-fa-piu-sofisticato-come-gli-attacchi-man-in-the-middle-aggirano-persino-lautenticazione-a-piu-fattori\/#primaryimage"},"image":{"@id":"https:\/\/www.ebas.ch\/it\/2026\/05\/il-phishing-si-fa-piu-sofisticato-come-gli-attacchi-man-in-the-middle-aggirano-persino-lautenticazione-a-piu-fattori\/#primaryimage"},"thumbnailUrl":"https:\/\/www.ebas.ch\/wp-content\/uploads\/2019\/09\/news.svg","datePublished":"2026-05-29T07:56:30+00:00","description":"I criminali informatici sviluppano i metodi di phishing senza sosta. Un rischio particolare \u00e8 rappresentato dai cosiddetti attacchi \u00abman-in-the-middle\u00bb (MitM), nei quali i malintenzionati si introducono inosservati tra la vittima e il sito Internet legittimo riuscendo a intercettare i dati di accesso in tempo reale.","breadcrumb":{"@id":"https:\/\/www.ebas.ch\/it\/2026\/05\/il-phishing-si-fa-piu-sofisticato-come-gli-attacchi-man-in-the-middle-aggirano-persino-lautenticazione-a-piu-fattori\/#breadcrumb"},"inLanguage":"it-IT","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.ebas.ch\/it\/2026\/05\/il-phishing-si-fa-piu-sofisticato-come-gli-attacchi-man-in-the-middle-aggirano-persino-lautenticazione-a-piu-fattori\/"]}]},{"@type":"ImageObject","inLanguage":"it-IT","@id":"https:\/\/www.ebas.ch\/it\/2026\/05\/il-phishing-si-fa-piu-sofisticato-come-gli-attacchi-man-in-the-middle-aggirano-persino-lautenticazione-a-piu-fattori\/#primaryimage","url":"https:\/\/www.ebas.ch\/wp-content\/uploads\/2019\/09\/news.svg","contentUrl":"https:\/\/www.ebas.ch\/wp-content\/uploads\/2019\/09\/news.svg"},{"@type":"BreadcrumbList","@id":"https:\/\/www.ebas.ch\/it\/2026\/05\/il-phishing-si-fa-piu-sofisticato-come-gli-attacchi-man-in-the-middle-aggirano-persino-lautenticazione-a-piu-fattori\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/www.ebas.ch\/it\/"},{"@type":"ListItem","position":2,"name":"News","item":"https:\/\/www.ebas.ch\/it\/category\/news\/"},{"@type":"ListItem","position":3,"name":"Il phishing si fa pi\u00f9 sofisticato: come gli attacchi \u00abman-in-the-middle\u00bb aggirano persino l\u2019autenticazione a pi\u00f9 fattori"}]},{"@type":"WebSite","@id":"https:\/\/www.ebas.ch\/it\/#website","url":"https:\/\/www.ebas.ch\/it\/","name":"\u00abeBanking \u2013 ma sicuro!\u00bb","description":"\u00abeBanking \u2013 ma sicuro!\u00bb \u00e8 una piattaforma indipendente che aiuta ad attuare misure di sicurezza informatica personali.","publisher":{"@id":"https:\/\/www.ebas.ch\/it\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.ebas.ch\/it\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"it-IT"},{"@type":"Organization","@id":"https:\/\/www.ebas.ch\/it\/#organization","name":"\u00abeBanking \u2013 aber sicher!\u00bb","url":"https:\/\/www.ebas.ch\/it\/","logo":{"@type":"ImageObject","inLanguage":"it-IT","@id":"https:\/\/www.ebas.ch\/it\/#\/schema\/logo\/image\/","url":"https:\/\/www.ebas.ch\/wp-content\/uploads\/2020\/06\/logo_ebas_de.svg","contentUrl":"https:\/\/www.ebas.ch\/wp-content\/uploads\/2020\/06\/logo_ebas_de.svg","width":10,"height":1,"caption":"\u00abeBanking \u2013 aber sicher!\u00bb"},"image":{"@id":"https:\/\/www.ebas.ch\/it\/#\/schema\/logo\/image\/"}},{"@type":"Person","@id":"https:\/\/www.ebas.ch\/it\/#\/schema\/person\/f61abb02f6103eedce795ac96d013347","name":"eBanking \u2013 aber sicher!"}]}},"_links":{"self":[{"href":"https:\/\/www.ebas.ch\/it\/wp-json\/wp\/v2\/posts\/51133","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ebas.ch\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ebas.ch\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ebas.ch\/it\/wp-json\/wp\/v2\/users\/7"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ebas.ch\/it\/wp-json\/wp\/v2\/comments?post=51133"}],"version-history":[{"count":2,"href":"https:\/\/www.ebas.ch\/it\/wp-json\/wp\/v2\/posts\/51133\/revisions"}],"predecessor-version":[{"id":51150,"href":"https:\/\/www.ebas.ch\/it\/wp-json\/wp\/v2\/posts\/51133\/revisions\/51150"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ebas.ch\/it\/wp-json\/wp\/v2\/media\/2919"}],"wp:attachment":[{"href":"https:\/\/www.ebas.ch\/it\/wp-json\/wp\/v2\/media?parent=51133"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ebas.ch\/it\/wp-json\/wp\/v2\/categories?post=51133"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ebas.ch\/it\/wp-json\/wp\/v2\/tags?post=51133"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}