Cyber Coach

Riconosci ogni truffa prima che ti colpisca

14 moduli forensi su phishing, voce clonata, deepfake, frodi finanziarie, ransomware. Pensati per cittadini, PMI e operatori di Polizia Postale.

Fondamentali in 5 lezioni

Cinque lezioni brevi con quiz e certificato Cyber Aware. Inizia qui se non hai mai studiato sicurezza.

Cyber Coach

Cyber Coach. 15 minuti per non farti fregare mai più.

Cinque lezioni semplici da tre minuti, con quiz immediato e certificato Cyber Aware finale.

Lezione 1/5

Riconoscere phishing in 60 secondi

Cinque segnali e tre controlli mentali prima di cliccare.

3 min0/5
Inizia da qui
Lezione 2/5

Password che resistono

Passphrase, manager e controllo breach senza panico.

3 min0/5
Apri lezione
Lezione 3/5

2FA: il salvavita del conto

SMS, app authenticator, chiavi FIDO2 e codici di recupero.

3 min0/5
Apri lezione
Lezione 4/5

Quando il telefono mente

Vishing, numero falsificato e regola: mai OTP al telefono.

3 min0/5
Apri lezione
Lezione 5/5

Proteggere genitori anziani

Conversazioni pratiche, telefono configurato e soldi senza vergogna.

3 min0/5
Apri lezione

Scarica il certificato Cyber Aware

Completa tutte le 5 lezioni per scaricare il PDF.

Playbook truffe: 14 moduli avanzati

Approfondimenti per categoria: indicatori, contromisure, caso reale e capacità forensi Mythos.

Categoria
Difficolta
PhishingBase

Phishing email: brand impersonation e DMARC

Email che fingono di essere banca, Poste, INPS o un collega. Difenditi leggendo header, SPF, DKIM e DMARC.

8 min di letturaApprofondisci
PhishingBase

Smishing: SMS finti da Poste, INPS e banca

Messaggi brevi che spingono a cliccare un link 'sicurezza-conto'. Riconosci dominio, mittente alfanumerico e canale ufficiale.

7 min di letturaApprofondisci
Frodi AIIntermedio

Vishing e voce clonata: CEO fraud al telefono

Chiamate che imitano la voce del CEO, del direttore di banca o di un familiare. Bastano 30 secondi audio per clonare un timbro.

10 min di letturaApprofondisci
Ingegneria socialeIntermedio

Romance scam e pig butchering

Relazioni costruite per mesi che si trasformano in 'investimento sicuro'. La piattaforma è finta, il profilo anche.

12 min di letturaApprofondisci
Frode finanziariaIntermedio

Investimenti e piattaforme di trading false

Annunci sponsorizzati con testimonial deepfake, dashboard convincenti, broker irraggiungibili. Il primo prelievo funziona, gli altri mai.

11 min di letturaApprofondisci
Frode finanziariaAvanzato

Crypto rug-pull e drainer wallet

Token che svaniscono in 24h, dApp che svuotano il wallet con una firma. Il codice e l'evidenza, non il marketing.

13 min di letturaApprofondisci
Frode finanziariaIntermedio

Fatture false e BEC: il bonifico dirottato

Email che modificano l'IBAN di una fattura attesa. La perdita media in EU supera i 50.000 EUR per incidente.

9 min di letturaApprofondisci
Ingegneria socialeAvanzato

Account takeover, SIM swap e OTP phishing

Il numero passa a un'altra SIM, gli SMS bancari arrivano altrove, l'account email viene svuotato. Sequenza tipica.

10 min di letturaApprofondisci
Frodi AIAvanzato

Deepfake e sextortion con video sintetici

Video porno generati con il tuo volto, ricatti via Telegram, richieste di pagamento in crypto. Si difende con analisi forense, non col silenzio.

11 min di letturaApprofondisci
MobileAvanzato

App banca false, APK trojan e profili MDM

L'SMS dice 'aggiorna l'app per continuare'. Il link installa un APK fuori dal Play Store, o un profilo .mobileconfig su iPhone.

10 min di letturaApprofondisci
Ingegneria socialeBase

WhatsApp 'mamma sono io' e ciao mum scam

Un numero nuovo scrive 'mamma sono io, ho cambiato numero, mi serve un bonifico'. Bersaglia genitori e nonni in tutta Europa.

6 min di letturaApprofondisci
Frode finanziariaIntermedio

Offerte di lavoro fake e reclutamento di money mule

Un lavoro 'remoto, ben pagato, senza esperienza' che ti chiede di ricevere bonifici e ritrasferirli. Diventi mule senza saperlo.

9 min di letturaApprofondisci
Ingegneria socialeBase

Falso supporto tecnico Microsoft/Apple

Pop-up che blocca il browser, numero verde da chiamare, tecnico che chiede AnyDesk. Sequenza classica di una truffa decennale.

8 min di letturaApprofondisci
RansomwareAvanzato

Ransomware: playbook per vittime consumer e PMI

I file sono cifrati, c'e un README con istruzioni in inglese. Cosa fare nelle prime 60 minuti e nelle 72 ore successive.

15 min di letturaApprofondisci