Want to create interactive content? It’s easy in Genially!

Get started free

IT - Cybersecurity Awareness & Vishing Simulation

GRC

Created on September 8, 2025

Start designing with a free template

Discover more than 1500 professional designs like these:

Transcript

Cybersecurity Awareness & Vishing Simulation

Metti alla prova le tue capacità con il nostro quiz: verifica quanto hai appreso, rafforza la tua consapevolezza e dimostra di saper proteggere i tuoi dati e quelli della tua azienda.

Accetto la sfida! Mi metto alla prova per vedere se riesco a non farmi ingannare!

inizia il quiz

* EDIT OR DELETE THIS LOCUTION

Cosa imparerai?

In questa sessione scoprirai gli aspetti fondamentali per riconoscere e prevenire i tentativi di vishing, proteggendo così gli account aziendali e dispositivi da attacchi informatici.

Riconoscere i segnali tipici del vishing

Sapere cosa fare (e non fare) con chiamate sospette

Capire come agisce un attaccante

Proteggere account e dati aziendali o personali

Agire correttamente in caso di attacco

continua

Cosa significa "vishing"?

Voice phishing - truffa telefonica che mira a rubare informazioni

Video phishing - truffa tramite videochiamate

Virtual phishing - truffa in realtà virtuale

continua

Quale scenario è tipico di un attacco di vishing?

Un invito a una riunione interna pianificata con giorni di anticipo

Una chiamate urgente da "IT aziendale" che chiede la password per un aggiornamento di sicurezza

Una newsletter mensile ricevuta regolarmente

continua

Quando ricevo una chiamata, quale di queste caratteristiche indica che NON si tratta di un tentativo di vishing?

Appare il nome di un contatto nella mia rubrica

Riconosco la voce della persona che chiama

L’intento della chiamata non è quello di richiedere informazioni o svolgere azioni

continua

Come verificare l'identità del chiamante?

Chiedere il nome completo e il reparto

Riattaccare e richiamare usando numeri ufficiali verificati

Fidarsi del caller ID mostrato sul telefono

continua

Quale informazione NON dovresti mai fornire al telefono?

Codici OTP o PIN di autenticazione

Il tuo nome e cognome

Il numero del tuo ufficio

continua

Cosa rende pericoloso il vishing moderno?

I telefoni fissi sono meno sicuri di quelli mobili

Le chiamate internazionali sono sempre truffe

La combinazione di spoofing (falsificazione numero chiamante) e deepfake vocali IA

continua

Il tuo collega Marco ti chiama e sul display vedi "Marco - Ufficio" esattamente come hai salvato in rubrica. Ti chiede urgentemente le credenziali del sistema aziendale. Ti fidi?

Sì, mi fido perché il nome è quello che ho salvato personalmente nel mio telefono

No, perché con lo spoofing l'attaccante può falsificare il numero e quindi apparirà il nome esatto salvato in rubrica

Sì, mi fido solo se riconosco anche la voce

continua

Il tuo direttore ti chiama chiedendo di effettuare un bonifico urgente di €50.000 a un fornitore. Cosa fai?

Verifico attraverso canali alternativi prima di qualsiasi trasferimento

Eseguo immediatamente il bonifico per non perdere tempo

Trasferisco la chiamata al mio manager

continua

Quale tecnica psicologica usano i visher per creare urgenza?

Offrire premi e incentivi economici

Programmare appuntamenti per la settimana successiva

Minacciare conseguenze immediate come blocco account o licenziamento

continua

Un visher ti chiama fingendosi del servizio clienti della tua banca e conosce già il tuo nome, cognome e alcune transazioni recenti. Cosa dovrebbe farti insospettire maggiormente?

Il fatto che conosca alcune tue transazioni recenti, perché le banche non hanno mai accesso a queste informazioni

Il fatto che ti chieda di confermare dati che dovrebbe già avere (come codice cliente o data di nascita) per "verificare la tua identità"

Il fatto che ti chiami durante l'orario di lavoro invece che la sera, perché le banche chiamano sempre dopo le 18:00

continua

Risposte corrette

continua

Esempio di attacco vishing

continua

Complimenti: hai completato il quiz!

Ogni passo verso una maggiore consapevolezza è una protezione in più per te e per la tua azienda. Ricorda: riconoscere i rischi è il primo passo per prevenirli. Non pensare “a me non succede” : nessuno è immune!

ATTENZIONE! Non fornire informazioni personali. RIPROVA!

ATTENZIONE! E' sempre meglio riattaccare e richiamare. RIPROVA!

ATTENZIONE! L'azione va sempre verificata tramite canali sicuri. RIPROVA!

SBAGLIATO! Questo NON è un pericolo. RIPROVA!

OPS! Questo non è uno scenario tipico. RIPROVA!

OPS! Questo non è uno scenario tipico. RIPROVA!

SBAGLIATO! Questo NON è un pericolo. RIPROVA!

ATTENZIONE! Un istituto pubblico/privato non chiama per confermare i dati personali. RIPROVA!

ATTENZIONE! Spingere ad agire subito è la tecnica più diffusa nel vishing. RIPROVA!

ERRORE! Questa caratteristica non indica vishing. RIPROVA!

ATTENZIONE! L'azione va sempre verificata tramite canali sicuri. RIPROVA!

OPS! Questo NON è vishing. RIPROVA!

PERICOLO! Non ti fidare sempre. RIPROVA!

ATTENZIONE! Spingere ad agire subito è la tecnica più diffusa nel vishing. RIPROVA!

OPS! Questo NON è vishing. RIPROVA!

PERICOLO! Non ti fidare sempre. RIPROVA!

ATTENZIONE! Un istituto pubblico/privato non chiama per confermare i dati personali. RIPROVA!

ATTENZIONE! Non fornire informazioni personali. RIPROVA!

ERRORE! Questa caratteristica non indica vishing. RIPROVA!

ATTENZIONE! E' sempre meglio riattaccare e richiamare. RIPROVA!