Contieni prima di indagare

Il primo istinto è di solito "capire cosa è successo". È un errore: ogni minuto in cui un dispositivo compromesso resta connesso è un minuto in più perché l'attaccante si sposti su altri sistemi o estragga altri dati. Prima contieni, poi indaga.

Passaggio 1: isola il dispositivo, non spegnerlo

Scollega il cavo di rete e disattiva il WiFi sul dispositivo interessato. Non spegnerlo se sospetti qualcosa di più serio di un semplice malware: spegnerlo può cancellare prove in memoria utili a capire cosa è successo. Limitati a isolarlo dalla rete.

Passaggio 2: cambia le password da UN ALTRO dispositivo

Se hai usato quel dispositivo per accedere a email, banca o sistemi gestionali, cambia subito quelle password — ma da un dispositivo diverso e affidabile, mai da quello sospetto, perché un keylogger catturerebbe anche la nuova password.

Passaggio 3: attiva l'MFA ovunque manchi

Se qualche servizio critico (email, amministrazione dei sistemi, banca) non ha ancora l'autenticazione a più fattori, attivala subito. È la barriera più efficace contro l'uso di una password rubata — vedi buone pratiche per password e MFA.

Passaggio 4: avvisa subito il supporto

Contatta [email protected] o WhatsApp (+39 345 243 5103) segnalando il caso come severità S1 o S2 in base all'impatto — vedi cosa significa ogni severità. Prima si coinvolge il supporto tecnico, prima si può contenere l'incidente e valutare se controllare altri sistemi.

Passaggio 5: documenta ciò che ricordi

Annota cosa hai fatto prima di notare il problema (hai aperto un'email? installato qualcosa? visitato un sito insolito?), l'orario approssimativo e qualsiasi messaggio o comportamento strano notato. Questa informazione accelera molto l'analisi tecnica.

Cosa non fare

Non provare a "pulire" il dispositivo da solo disinstallando programmi o eseguendo un antivirus prima che il supporto lo esamini — potresti cancellare prove necessarie a capire la reale portata dell'incidente.