Guida · GUIDE 20

Proteggersi in caso di attacco informatico

Attualità verificata il 22.06.2026

Scollegate subito dalla rete i dispositivi interessati, non aprite link o allegati sospetti e non pagate alcun riscatto in caso di ransomware. Segnalate l'incidente all'Ufficio federale della cibersicurezza (UFCS) tramite il suo modulo di segnalazione online, e in caso di reato alla polizia tramite il 117. Per informarvi, passate a canali ufficiali come la radio e Alertswiss.

Un attacco informatico è la perturbazione o la presa di controllo intenzionale di sistemi informatici. Le forme frequenti sono il ransomware (cifratura con estorsione), il DDoS (sovraccarico) e gli attacchi tramite la catena di approvvigionamento. Quando colpisce infrastrutture critiche, servizi amministrativi, ospedali o il traffico dei pagamenti si guastano. I privati non sono indifesi: backup offline, doppia autenticazione, aggiornamenti, riconoscimento del phishing e un po' di contanti rendono resilienti. In Svizzera, l'Ufficio federale della cibersicurezza (UFCS) è il servizio ufficiale di segnalazione e analisi della Confederazione: pubblica continuamente analisi della situazione e riceve le segnalazioni di incidenti.

Come mi proteggo da un attacco informatico?

  1. Creare backup offline dei dati importanti (3 copie, 2 supporti, 1 fuori casa)
  2. Attivare la doppia autenticazione, usare password forti e uniche
  3. Installare tempestivamente gli aggiornamenti di dispositivi e programmi
  4. Imparare a riconoscere il phishing (link, allegati, richieste di pagamento inattese)
  5. Tenere una piccola riserva di contanti in caso di guasto del traffico dei pagamenti

Tipi di attacco frequenti – e cosa potete fare concretamente

Quasi tutti gli attacchi che colpiscono la popolazione seguono pochi schemi ricorrenti. Chi li riconosce reagisce correttamente.

  1. Phishing: e-mail o SMS falsi attirano verso pagine di accesso imitate. Non inserire mai password o dati della carta tramite un link ricevuto in un messaggio – digitare l'indirizzo da soli e usare la doppia autenticazione.
  2. Ransomware: un software dannoso cifra i vostri dati ed esige un riscatto. Scollegare subito il dispositivo dalla rete, non pagare (un pagamento non ripristina in modo sicuro i dati), ripristinare da un backup offline e sporgere denuncia.
  3. DDoS: un sito web o un servizio viene messo fuori uso da un sovraccarico. Come utenti non potete riparare nulla – attendere, ripiegare sui canali ufficiali e diffidare delle presunte «hotline di guasto».
  4. Truffa del falso supporto tecnico per telefono: presunti tecnici vogliono l'accesso remoto o pagamenti. Non concedere mai l'accesso remoto, non comunicare codici, riagganciare e richiamare l'azienda tramite il suo numero ufficiale.

Durante: in caso di incidente

  1. Scollegare dalla rete i dispositivi interessati
  2. Non pagare riscatti
  3. Segnalare l'incidente: UFCS e – in caso di reato – la polizia 117
  4. Ripiegare sui canali d'informazione ufficiali (radio, autorità)
  5. In caso di guasto del traffico dei pagamenti, usare la riserva di contanti

Come e dove segnalo un incidente informatico?

  1. Segnalare l'incidente all'Ufficio federale della cibersicurezza (UFCS) tramite il modulo di segnalazione online – anche come privato e già in caso di sospetto
  2. In caso di reato (truffa, estorsione, furto d'identità) allertare inoltre la polizia tramite il 117 e sporgere denuncia
  3. Mettere al sicuro le prove prima di cancellare qualcosa: conservare screenshot, e-mail sospette, indirizzi del mittente e orari
  4. Gli esercenti di infrastrutture critiche sono soggetti dal 1° aprile 2025 a un obbligo di segnalazione: gli attacchi informatici vanno segnalati all'UFCS entro 24 ore

Dopo: rimettere in ordine

  1. Cambiare le password, sorvegliare conti e movimenti
  2. Ripristinare i sistemi da un backup pulito
  3. Trarre lezioni dall'incidente: migliorare backup e misure di protezione
  4. Aspettarsi ondate di phishing dopo grandi perturbazioni

Dove mi informo continuamente sulla situazione cyber?

L'UFCS è il servizio ufficiale di segnalazione e analisi della Confederazione (in precedenza NCSC, in origine MELANI) e pubblica continuamente analisi della situazione per il pubblico.

  1. Rapporto semestrale dell'UFCS: panoramica approfondita della situazione delle minacce e delle forme di attacco attuali in Svizzera
  2. Rassegna settimanale dell'UFCS: breve sintesi settimanale degli incidenti segnalati
  3. Avvisi attuali dell'UFCS su ondate di phishing e truffe in corso su ncsc.admin.ch
  4. In caso di grave perturbazione, utilizzare inoltre Alertswiss e la radio (FM/DAB+) come canali d'informazione indipendenti dalla rete

Cosa serve in caso di attacco informatico?

La migliore protezione è la preparazione quotidiana – la « dotazione » più importante sono backup aggiornati e buone password.

  1. Disco/supporto esterno per backup offline (regola 3-2-1)
  2. Gestore di password e app di doppia autenticazione o token hardware
  3. Dispositivi aggiornati con aggiornamenti automatici attivati
  4. Piccola riserva di contanti in piccoli tagli
  5. Contatti importanti e hotline dei conti su carta (se il digitale è irraggiungibile)

Errori frequenti

  1. Nessun backup – o un solo backup, costantemente collegato al dispositivo
  2. La stessa password per molti servizi, nessuna doppia autenticazione
  3. Cliccare su link/allegati di phishing o pagare un riscatto
  4. Rinviare di continuo gli aggiornamenti
  5. Affidarsi solo al pagamento senza contanti

Domande frequenti

Dove segnalo un attacco informatico in Svizzera?

Competente è l'Ufficio federale della cibersicurezza (UFCS), che esiste dal 1° gennaio 2024 come ufficio federale autonomo. Gli incidenti si segnalano tramite il modulo di segnalazione online dell'UFCS – anche come privati. Se si tratta di un reato, allertate inoltre la polizia tramite il 117.

Dove trovo informazioni affidabili sulla situazione cyber?

Presso l'UFCS: pubblica un rapporto semestrale sulla situazione delle minacce, una rassegna settimanale degli incidenti segnalati e avvisi attuali sulle ondate di phishing e truffe in corso. In caso di grave perturbazione informano inoltre Alertswiss e la radio.

Qual è la differenza tra phishing, ransomware e DDoS?

Il phishing sono falsi messaggi che sottraggono password o dati della carta. Il ransomware cifra i vostri dati ed esige un riscatto. Il DDoS mette fuori uso un sito web tramite sovraccarico. Contro i primi due proteggono doppia autenticazione, aggiornamenti e backup offline; contro il DDoS aiutano solo l'attesa e il passaggio ai canali ufficiali.

L'autorità si chiama ancora NCSC o MELANI?

La denominazione ufficiale attuale è Ufficio federale della cibersicurezza (UFCS). In precedenza il servizio si chiamava NCSC (Centro nazionale per la cibersicurezza), in origine MELANI (Centrale d'annuncio e d'analisi per la sicurezza dell'informazione). Il sito continua a funzionare su ncsc.admin.ch.

Fonti ufficiali