Il termine tecnico è “Zero-click”, espressione che letteralmente significa “zero clic” e che descrive una modalità di attacco informatico particolarmente insidiosa proprio perché, in determinate circostanze, può non richiedere alcuna azione da parte della vittima. L’utente non deve necessariamente cliccare su un collegamento, aprire un file o installare volontariamente un programma perché una vulnerabilità possa essere sfruttata. È questo uno degli aspetti che rendono il fenomeno difficile da individuare e che hanno spinto le autorità a richiamare l’attenzione degli utenti, compresi quelli di Ardea, sull’importanza della sicurezza dei propri dispositivi e delle applicazioni utilizzate quotidianamente. Nelle truffe informatiche più tradizionali, infatti, il raggiro si basa spesso su una precisa azione della vittima: il destinatario viene indotto ad aprire un link, a visitare una pagina web, a inserire le proprie credenziali, a scaricare un documento oppure a comunicare un codice ricevuto tramite telefono. Il criminale costruisce quindi una situazione capace di convincere l’utente a compiere volontariamente un determinato passaggio, necessario per portare a termine la compromissione dell’account o il furto di informazioni. Gli attacchi definiti “zero-click” presentano invece una caratteristica profondamente diversa: la vulnerabilità può essere sfruttata senza che l’utente debba necessariamente interagire con il contenuto ricevuto. In altre parole, non sempre esiste quel gesto evidente che dovrebbe mettere in allarme la vittima. Proprio l’assenza di un clic, di una password digitata o di un codice comunicato volontariamente rende più complesso accorgersi tempestivamente di essere stati presi di mira. Il pericolo assume quindi una dimensione particolare perché l’utente può adottare comportamenti apparentemente prudenti e, nonostante questo, trovarsi esposto a una vulnerabilità presente nel dispositivo o nell’applicazione. Per questo motivo diventa fondamentale mantenere aggiornati il sistema operativo e le applicazioni, seguire gli avvisi di sicurezza e prestare attenzione a eventuali anomalie del proprio account. La prudenza resta importante anche dopo un possibile accesso non autorizzato: se dal proprio profilo partono messaggi insoliti o richieste di denaro che non sono state effettuate personalmente, è necessario intervenire rapidamente e avvisare i propri contatti per evitare che possano cadere a loro volta nella trappola. La particolarità degli attacchi “zero-click” sta dunque proprio nel fatto che il tradizionale principio secondo cui “basta non cliccare” potrebbe non essere sufficiente. La sicurezza passa anche dalla manutenzione del dispositivo, dagli aggiornamenti e dalla capacità di riconoscere tempestivamente eventuali comportamenti anomali.






