Vai al contenuto
Ritratto di Angelo Barbosa

// autore

Angelo Barbosa

Hacker etico, fondatore di POWERB

S.Antonino, Ticino, Svizzera

Il 99% delle aziende si crede al sicuro da attacchi informatici. Eppure, trovo vulnerabilità ovunque. Non prometto sistemi impenetrabili, chi lo fa, mente! Ma posso renderti un bersaglio difficile.

Dal 1999 mi occupo di sicurezza e infrastrutture per studi e aziende. Nel 2004 ho fondato POWERB, la mia ditta: consulenza e servizi gestiti, dalla ditta individuale al gruppo. Nel 2015 è nata POWERB SAGL, l'incubatore dove costruisco i prodotti.

In questi anni ho visto attacchi di ogni tipo, dal phishing più rozzo al ransomware che ferma un'azienda. Quasi sempre hanno una cosa in comune: sfruttano la fiducia delle persone, non i bug del software. Per questo il blog parla la lingua di chi paga le fatture, firma i bonifici e affida il conto a un'app sullo smartphone, non quella degli addetti ai lavori.

Quello che ho imparato l'ho messo in un libro, «Sicurezza informatica per professionisti», con il Metodo 3V (Verifica, Validazione, Velocità controllata) per trasformare il fattore umano da anello debole a prima linea di difesa. Altri titoli sono in lavorazione. Ho creato anche KEYBOKY, un metodo su carta per tenere al sicuro le password.

Da sempre mi definisco un hacker buono: non cerco falle per distruggere, ma per proteggere. Non vendo panico, vendo soluzioni. Vivo e lavoro in Ticino.

Di cosa scrivo

CybersecurityPhishingSocial EngineeringRansomwareSicurezza informatica per PMIEmail security (SPF, DKIM, DMARC)Password managementFrode del CEOIncident responseAwareness trainingPrivacy LPD/GDPR

Pubblicazioni

Articoli recenti (86 pubblicati)

E-commerce

Negozio online su Magento o Adobe Commerce, una falla è già sfruttata: cosa chiedere a chi te l'ha fatto

Una falla di Adobe Commerce e Magento permette di entrare negli account dei clienti senza password ed è già usata negli attacchi. Come capire se ti riguarda e cosa chiedere all'agenzia.

CEO Fraud

Truffa del CEO con la voce clonata: cosa insegna il caso Fideuram da 95 milioni

Un WhatsApp del capo, la telefonata di un avvocato conosciuto con la voce falsa, le email con i conti: 95 milioni spariti. Come riconoscere la truffa del CEO fatta con l'IA e fermarla con il Metodo 3V.

Vulnerabilità

Webmail Roundcube, una falla è già sfruttata: cosa fare se leggi la posta dal browser

Roundcube è la pagina per leggere la posta che molti hosting offrono. Una falla chiusa a maggio 2026 ora è sfruttata dagli attaccanti. Cosa rischi, cosa chiedere al fornitore e cosa aggiornare.

Password

Account dimenticati e password predefinite: così entrano in Microsoft 365

Una campagna ha provato password su oltre 5.700 account Microsoft 365. È entrata solo da sette: account di servizio dimenticati, con la password di default e senza verifica in due passaggi. Cosa controllare lunedì mattina.

Malware

Finta «verifica di essere umano» Cloudflare che chiede di incollare un comando: è una truffa (ClickFix)

Una finta "Verifica di essere umano" in stile Cloudflare chiede di premere Win+R e incollare un comando: installa un ladro di password. Come riconoscerla e cosa fare.

Dark web

I miei dati sono finiti nel dark web? Come controllarlo e cosa fare

Dopo il caso Revolut i criminali hanno messo in vetrina nel dark web migliaia di file italiani. Come controlli gratis se la tua email è in una fuga di dati e cosa fai se c'è.

Truffe online

Truffe negli investimenti online: come riconoscere il falso trading prima di perdere i risparmi

In Svizzera le truffe negli investimenti online denunciate sono più che raddoppiate dal 2021 e solo il 4,3% dei casi viene risolto. Come riconoscere falsi consulenti, finte piattaforme e pubblicità con volti noti, e cosa fare.

Data breach

Revolut ha consegnato i dati dei clienti a una falsa Prefettura: cosa fare se sei cliente

Una richiesta urgente via PEC da un indirizzo vero della Prefettura, e Revolut consegna documenti e selfie di centinaia di clienti. Poi arrivano SMS di phishing perfetti. Cosa fare, e cosa impara un'azienda.

Phishing

Mi ha chiamato la banca: è una truffa? Come riconoscere il finto operatore che ti fa installare AnyDesk

In Svizzera il phishing al telefono è diventato il più segnalato: finti dipendenti della banca, programmi di controllo remoto, avvisi falsi della Posta. Come si riconosce e cosa fare, anche in Italia.