Proteggersi in caso di attacco informatico
Attualità verificata il 22.06.2026
Scollegate subito dalla rete i dispositivi interessati, non aprite link o allegati sospetti e non pagate alcun riscatto in caso di ransomware. Segnalate l'incidente all'Ufficio federale della cibersicurezza (UFCS) tramite il suo modulo di segnalazione online, e in caso di reato alla polizia tramite il 117. Per informarvi, passate a canali ufficiali come la radio e Alertswiss.
Un attacco informatico è la perturbazione o la presa di controllo intenzionale di sistemi informatici. Le forme frequenti sono il ransomware (cifratura con estorsione), il DDoS (sovraccarico) e gli attacchi tramite la catena di approvvigionamento. Quando colpisce infrastrutture critiche, servizi amministrativi, ospedali o il traffico dei pagamenti si guastano. I privati non sono indifesi: backup offline, doppia autenticazione, aggiornamenti, riconoscimento del phishing e un po' di contanti rendono resilienti. In Svizzera, l'Ufficio federale della cibersicurezza (UFCS) è il servizio ufficiale di segnalazione e analisi della Confederazione: pubblica continuamente analisi della situazione e riceve le segnalazioni di incidenti.
Come mi proteggo da un attacco informatico?
- Creare backup offline dei dati importanti (3 copie, 2 supporti, 1 fuori casa)
- Attivare la doppia autenticazione, usare password forti e uniche
- Installare tempestivamente gli aggiornamenti di dispositivi e programmi
- Imparare a riconoscere il phishing (link, allegati, richieste di pagamento inattese)
- Tenere una piccola riserva di contanti in caso di guasto del traffico dei pagamenti
Tipi di attacco frequenti – e cosa potete fare concretamente
Quasi tutti gli attacchi che colpiscono la popolazione seguono pochi schemi ricorrenti. Chi li riconosce reagisce correttamente.
- Phishing: e-mail o SMS falsi attirano verso pagine di accesso imitate. Non inserire mai password o dati della carta tramite un link ricevuto in un messaggio – digitare l'indirizzo da soli e usare la doppia autenticazione.
- Ransomware: un software dannoso cifra i vostri dati ed esige un riscatto. Scollegare subito il dispositivo dalla rete, non pagare (un pagamento non ripristina in modo sicuro i dati), ripristinare da un backup offline e sporgere denuncia.
- DDoS: un sito web o un servizio viene messo fuori uso da un sovraccarico. Come utenti non potete riparare nulla – attendere, ripiegare sui canali ufficiali e diffidare delle presunte «hotline di guasto».
- Truffa del falso supporto tecnico per telefono: presunti tecnici vogliono l'accesso remoto o pagamenti. Non concedere mai l'accesso remoto, non comunicare codici, riagganciare e richiamare l'azienda tramite il suo numero ufficiale.
Durante: in caso di incidente
- Scollegare dalla rete i dispositivi interessati
- Non pagare riscatti
- Segnalare l'incidente: UFCS e – in caso di reato – la polizia 117
- Ripiegare sui canali d'informazione ufficiali (radio, autorità)
- In caso di guasto del traffico dei pagamenti, usare la riserva di contanti
Come e dove segnalo un incidente informatico?
- Segnalare l'incidente all'Ufficio federale della cibersicurezza (UFCS) tramite il modulo di segnalazione online – anche come privato e già in caso di sospetto
- In caso di reato (truffa, estorsione, furto d'identità) allertare inoltre la polizia tramite il 117 e sporgere denuncia
- Mettere al sicuro le prove prima di cancellare qualcosa: conservare screenshot, e-mail sospette, indirizzi del mittente e orari
- Gli esercenti di infrastrutture critiche sono soggetti dal 1° aprile 2025 a un obbligo di segnalazione: gli attacchi informatici vanno segnalati all'UFCS entro 24 ore
Dopo: rimettere in ordine
- Cambiare le password, sorvegliare conti e movimenti
- Ripristinare i sistemi da un backup pulito
- Trarre lezioni dall'incidente: migliorare backup e misure di protezione
- Aspettarsi ondate di phishing dopo grandi perturbazioni
Dove mi informo continuamente sulla situazione cyber?
L'UFCS è il servizio ufficiale di segnalazione e analisi della Confederazione (in precedenza NCSC, in origine MELANI) e pubblica continuamente analisi della situazione per il pubblico.
- Rapporto semestrale dell'UFCS: panoramica approfondita della situazione delle minacce e delle forme di attacco attuali in Svizzera
- Rassegna settimanale dell'UFCS: breve sintesi settimanale degli incidenti segnalati
- Avvisi attuali dell'UFCS su ondate di phishing e truffe in corso su ncsc.admin.ch
- In caso di grave perturbazione, utilizzare inoltre Alertswiss e la radio (FM/DAB+) come canali d'informazione indipendenti dalla rete
Cosa serve in caso di attacco informatico?
La migliore protezione è la preparazione quotidiana – la « dotazione » più importante sono backup aggiornati e buone password.
- Disco/supporto esterno per backup offline (regola 3-2-1)
- Gestore di password e app di doppia autenticazione o token hardware
- Dispositivi aggiornati con aggiornamenti automatici attivati
- Piccola riserva di contanti in piccoli tagli
- Contatti importanti e hotline dei conti su carta (se il digitale è irraggiungibile)
Errori frequenti
- Nessun backup – o un solo backup, costantemente collegato al dispositivo
- La stessa password per molti servizi, nessuna doppia autenticazione
- Cliccare su link/allegati di phishing o pagare un riscatto
- Rinviare di continuo gli aggiornamenti
- Affidarsi solo al pagamento senza contanti
Domande frequenti
Dove segnalo un attacco informatico in Svizzera?
Competente è l'Ufficio federale della cibersicurezza (UFCS), che esiste dal 1° gennaio 2024 come ufficio federale autonomo. Gli incidenti si segnalano tramite il modulo di segnalazione online dell'UFCS – anche come privati. Se si tratta di un reato, allertate inoltre la polizia tramite il 117.
Dove trovo informazioni affidabili sulla situazione cyber?
Presso l'UFCS: pubblica un rapporto semestrale sulla situazione delle minacce, una rassegna settimanale degli incidenti segnalati e avvisi attuali sulle ondate di phishing e truffe in corso. In caso di grave perturbazione informano inoltre Alertswiss e la radio.
Qual è la differenza tra phishing, ransomware e DDoS?
Il phishing sono falsi messaggi che sottraggono password o dati della carta. Il ransomware cifra i vostri dati ed esige un riscatto. Il DDoS mette fuori uso un sito web tramite sovraccarico. Contro i primi due proteggono doppia autenticazione, aggiornamenti e backup offline; contro il DDoS aiutano solo l'attesa e il passaggio ai canali ufficiali.
L'autorità si chiama ancora NCSC o MELANI?
La denominazione ufficiale attuale è Ufficio federale della cibersicurezza (UFCS). In precedenza il servizio si chiamava NCSC (Centro nazionale per la cibersicurezza), in origine MELANI (Centrale d'annuncio e d'analisi per la sicurezza dell'informazione). Il sito continua a funzionare su ncsc.admin.ch.
Fonti ufficiali
- Guida: Proteggersi in caso di pericolo Tutte le guide di protezione a colpo d'occhio
- UFCS Ufficio federale della cibersicurezza: segnalare & proteggersi
- Modulo di segnalazione UFCS Segnalare online un incidente informatico
- Polizia In caso di reato
- Scenario: attacco informatico Contesto & segnali premonitori
- Guida: costituire una riserva di contanti Se il traffico dei pagamenti si guasta
- Guida: superare un'interruzione di corrente Preparazione di base quando le reti si guastano
- Guida: proteggere i documenti Proteggere offline i dati importanti
- Guida: difendersi da una chiamata shock Riconoscere una truffa telefonica