Cyber Welfare

Proteggi la tua privacy digitale

Segnali di una connessione non protetta

Questa unità ha una caratteristica che la rende più facile delle altre della serie: i segnali te li mostra il browser. Non devi cercarli — sono nella barra dell’indirizzo, ogni volta.

Il problema è che sono diventati talmente familiari da non essere più letti. Questo post serve a rimetterli a fuoco: cosa dicono, quali sono seri, e quali hanno spiegazioni ordinarie.

Approfondisce la raccomandazione connettersi solo con HTTPS.

I segnali nella barra dell’indirizzo

È il primo posto dove guardare, e nella maggior parte dei casi l’unico che serve.

Cosa vediCosa significaGravità
Lucchetto o nessuna indicazioneConnessione cifrata: è la normaNessuna
“Non sicuro” accanto all’indirizzoConnessione in chiaroAlta se digiti dati
Lucchetto barrato o triangoloCifratura parziale o problema del certificatoAlta
http:// all’inizioConnessione in chiaro, esplicitaAlta
Pagina di avviso a schermo interoIl browser ha bloccato la connessioneFermati

L’inversione moderna è importante da capire: i browser non celebrano più la connessione cifrata — segnalano quella che non lo è. L’assenza di indicazioni è il caso buono; è l’apparizione di un testo o di un simbolo che deve attirare l’attenzione.

I segnali nel contenuto della pagina

Alcuni indizi non stanno nella barra ma nella pagina stessa, e riguardano più il passo 1 della verifica — l’identità del sito — che il passo 2.

Il modulo di accesso che compare dove non dovrebbe. Una richiesta di credenziali su una pagina in cui stavi facendo altro, o un riquadro di accesso sovrapposto al contenuto.

Elementi grafici incoerenti. Loghi a bassa risoluzione, caratteri diversi da quelli abituali, testi con errori di lingua. Sono indizi deboli presi da soli, ma si sommano.

Una richiesta di installare qualcosa. Un sito legittimo raramente chiede di installare un programma per continuare la navigazione.

Un contenuto che non c’entra. Pubblicità estranea al sito, avvisi di sistema simulati, finestre che imitano il sistema operativo.

Un reindirizzamento che non hai chiesto. Sei andato su un sito e ti trovi su un altro.

Le ultime due sono le più significative su una connessione in chiaro, perché sono esattamente ciò che la modifica in transito produce.

I segnali sulla rete

Riguardano il contesto, non il singolo sito.

Una pagina di accesso che chiede più del necessario. Il portale di una rete pubblica che richiede credenziali di un servizio esistente — l’email, un social — invece di un semplice consenso.

Avvisi di certificato su siti diversi nella stessa rete. Se compaiono su più siti contemporaneamente, il problema non è dei siti: è della rete.

Il traffico che passa da una pagina intermedia. Una schermata che compare prima di ogni sito visitato.

Una rete aperta con un nome quasi giusto. Non è un segnale di connessione non cifrata in senso stretto, ma appartiene allo stesso contesto ed è trattata nell’unità sulle reti pubbliche.

Cosa NON è un segnale

Questa sezione serve a evitare allarmi che portano a ignorare quelli veri.

CosaPerché non è un segnale
L’assenza del lucchetto verdeI browser non lo usano più: il verde è stato rimosso anni fa
Un sito senza wwwÈ solo una scelta del gestore
Un indirizzo lungo e complicatoMolte pagine legittime lo hanno
Un certificato “gratuito”Sono validi quanto quelli a pagamento
Un sito con un dominio insolitoLe estensioni non comuni non sono indice di frode
Un avviso su un dispositivo di casaRouter e stampanti usano quasi sempre certificati non verificabili

L’ultima riga è quella che genera più confusione: la pagina di configurazione del router mostrerà sempre un avviso, perché il suo certificato non può essere emesso da un’autorità pubblica. Non è un problema: è una caratteristica di quei dispositivi.

Il segnale che vale più di tutti

C’è un indizio che sovrasta gli altri, e non è tecnico: come sei arrivato su quella pagina.

Come ci sei arrivatoLivello di attenzione
Dai preferiti o digitando l’indirizzoBasso
Da una ricercaMedio: controlla il dominio
Da un link in un’email o un messaggioAlto
Da un reindirizzamento automaticoAlto
Da un codice QRAlto: non si può leggere prima

Le ultime tre righe hanno una cosa in comune: la destinazione non l’hai scelta tu. È lì che si concentrano quasi tutti i casi problematici, e nessun lucchetto ti aiuta.

Perché questi segnali si smettono di vedere

C’è una ragione psicologica per cui questa unità è necessaria, e vale la pena nominarla perché riguarda tutti.

Gli avvisi del browser sono frequenti e quasi sempre innocui. Un certificato scaduto su un sito istituzionale, un avviso sulla stampante di casa, una pagina di accesso di un hotel: nella stragrande maggioranza dei casi non c’è nessun pericolo, e procedere non produce conseguenze.

Il risultato è prevedibile: il cervello impara che l’avviso non significa nulla. Dopo venti avvisi innocui, il ventunesimo viene chiuso senza leggerlo. È lo stesso meccanismo che rende inefficaci gli allarmi che suonano troppo spesso, ed è documentato in ogni contesto in cui si usano segnalazioni automatiche.

Due contromisure pratiche, entrambe leggere.

Riduci gli avvisi innocui. Le pagine di configurazione dei dispositivi di casa e i portali delle reti pubbliche generano quasi tutti i falsi allarmi. Se sai in anticipo che quelli produrranno un avviso, gli altri tornano a essere notevoli.

Distingui un solo caso. Non serve saper classificare tutti gli avvisi: basta riconoscere “nome non corrispondente”. È l’unico che indica quasi sempre un problema reale, e distinguerlo dagli altri è sufficiente per coprire i casi che contano.

Come reagire, per gravità

Se vedi “Non sicuro” e stai solo leggendo: puoi continuare. La connessione in chiaro espone ciò che scambi, e se non scambi nulla di sensibile il rischio è contenuto.

Se vedi “Non sicuro” e stai per digitare qualcosa: fermati. Cerca lo stesso servizio con l’indirizzo cifrato, o rimanda a quando sei su una rete che controlli.

Se compare un avviso di certificato: leggi quale. “Nome non corrispondente” è il più serio e va trattato come un no definitivo. “Scaduto” è quasi sempre trascuratezza del gestore, ma comunque non è il momento di inserire dati.

Se la pagina si comporta in modo strano: chiudila e raggiungi il sito digitando l’indirizzo. È la reazione che risolve la maggior parte dei casi, ed è più rapida di qualsiasi analisi.

Se hai già inserito dati: cambia la password di quel servizio e chiudi le sessioni attive. Sono le due azioni che chiudono ciò che resta aperto.

I segnali dopo, se qualcosa è passato

Gli indizi elencati finora si vedono durante la navigazione. Ce ne sono altri che compaiono dopo, e che vale la pena saper collegare alla causa — perché quando arrivano, nessuno pensa a una connessione non cifrata di settimane prima.

Un accesso non riconosciuto a un servizio. Se hai usato quel servizio da una rete pubblica su una pagina non cifrata, il collegamento c’è. È il segnale più diretto.

Una sessione attiva che non riconosci nell’elenco dei dispositivi collegati. È l’effetto tipico di un cookie catturato: non c’è stato un accesso con password, ma c’è una sessione.

Un programma che si comporta in modo inatteso dopo un download da una connessione non cifrata. Finestre che compaiono, impostazioni cambiate, un browser che apre pagine non richieste.

Una pagina che continua a comportarsi in modo strano anche cambiando rete. In quel caso il problema non è più in transito: è sul dispositivo.

Il collegamento tra causa ed effetto qui è quasi sempre invisibile, ed è la ragione per cui la reazione corretta non è indagare a ritroso ma agire su ciò che è ancora aperto: revocare le sessioni e cambiare la credenziale di quel servizio.

Il segnale che nessuno guarda: cosa dice il lucchetto se lo apri

Il lucchetto non è solo un’icona: è un pulsante. Cliccandolo si apre un pannello che quasi nessuno consulta e che contiene informazioni utili.

Cosa ci trovi, con nomi che variano da browser a browser:

VoceCosa dice
Connessione sicuraConferma della cifratura attiva
Certificato validoApre i dettagli: dominio, emittente, scadenza
Permessi del sitoCosa hai autorizzato: fotocamera, posizione, notifiche
Cookie e dati del sitoCosa il sito ha memorizzato sul tuo dispositivo

Il campo più utile è il dominio scritto nel certificato: è la conferma indipendente di ciò che hai letto nella barra dell’indirizzo, e in caso di dubbio è il posto dove guardare.

La terza riga è un beneficio collaterale che vale il clic: è lì che si scopre di aver concesso a un sito l’accesso alla posizione o al microfono mesi prima, magari per una sola occasione. Revocare quei permessi da questo pannello richiede due secondi.

Non serve farlo su ogni sito. Serve sapere che esiste, e usarlo nei due casi che contano: quando un indirizzo non ti convince, e quando ti accorgi che un sito sa qualcosa di te che non dovrebbe sapere.

Collegamento al Framework Cyber Welfare

PilastroContributo di questo contenuto
ConsapevolezzaSapere che l’assenza di segnalazione è il caso normale
CompetenzeDistinguere gli avvisi seri da quelli con spiegazioni ordinarie
Comportamento SicuroAumentare l’attenzione quando la destinazione non l’hai scelta tu

Livello di riferimento: FL2 — Iniziato.

  • Il browser non celebra più la connessione cifrata: segnala quella che non lo è.
  • L’avviso più serio è “nome non corrispondente”; lo “scaduto” è quasi sempre trascuratezza.
  • Gli avvisi sui dispositivi di casa sono normali e non indicano un problema.
  • Il segnale più forte non è tecnico: è come sei arrivato su quella pagina.

Azione concreta da fare oggi. Guarda la barra dell’indirizzo del sito che hai aperto adesso. Se non c’è nessuna indicazione di pericolo, ora sai che è il caso buono — ed è già metà del lavoro.

Contenuti collegati

Risorse correlate

Inizia dal primo passo: il Programma “Proteggi la Tua Privacy Digitale” ti accompagna gratuitamente, una raccomandazione alla volta.