Libri sulla cybersicurezza: L'essere umano come vettore di attacco

Ingegneria sociale, phishing e psicologia dell'influenza: perché la spesa sul perimetro si aggira con una telefonata.

20/08/2026
Libri sulla cybersicurezza: L'essere umano come vettore di attacco
Parte 7 di 9: l'essere umano come vettore di attacco

Libri sulla cybersicurezza: L'essere umano come vettore di attacco

Settima parte di nove. Ingegneria sociale, phishing e psicologia dell'influenza.

Il motivo per leggere questo blocco anche se ci si occupa di tecnica: quanto si è investito sul perimetro si aggira con una sola telefonata.

Kevin Mitnick, William Simon. The Art of Deception (2002)

Una raccolta di scenari presi dalla pratica: decine di storie in cui nessuno ha violato nulla, si è semplicemente telefonato e chiesto. Dopo ogni storia si analizza quale procedura avrebbe dovuto fermarla.

Argomenti: pretexting, uso della gerarchia aziendale, raccolta di informazioni a pezzi, lavoro con l'assistenza tecnica e con le segreterie, costruzione delle politiche e formazione del personale.

Kevin Mitnick, William Simon. The Art of Intrusion (2005)

Il seguito, costruito sui racconti di altri protagonisti dei fatti. Qui la parte tecnica pesa molto di più.

Argomenti: combinazione di tecniche sociali e tecniche, attacchi a casinò e banche, spionaggio industriale, errori di configurazione come via d'ingresso, ogni caso riletto dal lato della difesa.

Christopher Hadnagy. Social Engineering: The Science of Human Hacking (2ª edizione, 2018)

La sistematizzazione di ciò che in Mitnick è raccontato come storia: metodologia invece di aneddoti.

Argomenti: raccolta di informazioni da fonti aperte, costruzione della copertura, segnali non verbali e microespressioni, tecniche per creare fiducia, strumenti per attività professionali, programma di formazione del personale.

Christopher Hadnagy, Michele Fincher. Phishing Dark Waters (2015)

Un libro stretto su un solo vettore, ma il più diffuso di tutti.

Argomenti: anatomia di un'email di phishing, phishing mirato e la sua preparazione, campagne formative interne e le metriche giuste per valutarle, protezione tecnica della posta, reazione a un attacco riuscito.

Robert Cialdini. Influence (1984)

Non parla di sicurezza, eppure ogni attacco sociale si regge proprio su questi meccanismi. Mitnick e Hadnagy lo citano entrambi.

Argomenti: reciprocità, impegno e coerenza, riprova sociale, simpatia, autorità, scarsità.

Kevin Mitnick, Robert Vamosi. The Art of Invisibility (2017)

Una guida pratica alla privacy personale scritta da chi si è nascosto a lungo per mestiere.

Argomenti: password e autenticazione a due fattori, metadati in file e fotografie, tracciamento nel browser, sicurezza della posta e delle app di messaggistica, wi-fi pubblico, acquistare e spostarsi senza lasciare traccia digitale.

Daniel Kahneman. Thinking, Fast and Slow (2011)

Lo sfondo dell'intero blocco: perché le persone sbagliano in modo prevedibile e perché quegli errori sono riproducibili e quindi sfruttabili.

Argomenti: i due sistemi del pensiero, euristiche e distorsioni cognitive, stima delle probabilità, comportamento sotto pressione temporale, errori nella valutazione del rischio.


Leggi tutto