Skip to content

La truffa del CEO e la formazione dei dipendenti

La formazione dei dipendenti non è più solo un tema di sicurezza informatica, ma una vera responsabilità aziendale.

È fondamentale considerare la formazione dipendenti come un aspetto cruciale per la sicurezza aziendale.
Con l’ordinanza n. 3263 del 13 febbraio 2026, la Corte di Cassazione ha chiarito un punto destinato a cambiare le regole: anche un semplice clic sbagliato può avere conseguenze molto serie, fino al licenziamento.

Truffa del CEO: un clic può costare il lavoro. La tua azienda è pronta?

Il caso: una mail credibile, un errore umano

Una dipendente riceve una mail apparentemente inviata dal proprio CEO, con una richiesta urgente di bonifico verso un conto estero.

La richiesta sembra plausibile. Il tono è credibile. Il contesto è coerente.

Non vengono fatte verifiche. Il bonifico parte.

Risultato: licenziamento per giusta causa, confermato dalla Cassazione.

Questo tipo di attacco è noto come CEO Fraud o Business Email Compromise (BEC), ed è oggi tra le truffe più diffuse e dannose per le aziende.

Truffa del CEO: il vero problema non è tecnico

L’importanza della formazione DEI dipendenti

La sentenza introduce un punto chiave: riconoscere una mail sospetta rientra nella diligenza professionale del dipendente.

In altre parole: non basta dire “non sono stato formato”.

Ma questo apre una domanda fondamentale per ogni imprenditore:

Se domani un tuo collaboratore ricevesse una mail di questo tipo, saprebbe riconoscerla?

Perché queste truffe funzionano ancora

La verità è che queste mail sono fatte molto bene.

Non sono più piene di errori evidenti come qualche anno fa.

Oggi:

  • il linguaggio è corretto
  • il mittente sembra reale
  • il contesto è credibile
  • la richiesta è urgente (e quindi abbassa l’attenzione)

È per questo che il problema non è solo tecnologico: è umano!

I rischi concreti per l’azienda

  • Perdita economica diretta — i bonifici difficilmente vengono recuperati
  • Responsabilità del dipendente — con possibili conseguenze personali
  • Danno reputazionale — perdita di fiducia da parte di clienti e partner

Secondo le statistiche, oltre l’85% degli incidenti informatici coinvolge un errore umano.

Investire solo in tecnologia, senza lavorare sulle persone, significa lasciare scoperta la parte più vulnerabile.

La formazione che funziona davvero

In Ventunocento lavoriamo proprio su questo punto, affiancando le aziende con percorsi di formazione continua grazie a Cyber Guru.

Non si tratta di semplici corsi teorici, ma di un percorso strutturato che cambia il comportamento delle persone nel tempo.

Attraverso simulazioni reali di phishing i dipendenti imparano a riconoscere le mail false, e i risultati si vedono!

Abbiamo diversi casi in cui, dopo la formazione dei dipendenti, i collaboratori hanno ricevuto mail di questo tipo — molto ben costruite — e sono riusciti a identificarle correttamente, evitando il problema prima ancora che si verificasse.

Questo è il vero obiettivo: non reagire dopo, ma prevenire.

SE UN TUO DIPENDENTE RICEVESSE UNA TRUFFA DEL CEO OGGI, LA RICONOSCEREBBE?

Con Ventunocento e Cyber Guru trasformi i tuoi collaboratori nella prima linea di difesa, con simulazioni reali e formazione continua.

Parliamone →

Oggi più che mai, formare le persone è l’investimento più efficace contro il cybercrime.

Truffa del CEO: un clic può costare il lavoro. La tua azienda è pronta?

Da rischio a prima linea di difesa

Quando le persone sono formate nel modo giusto:

  • non cliccano automaticamente
  • si fermano a verificare
  • segnalano comportamenti sospetti

In questo modo, il punto più debole dell’azienda diventa la sua prima linea di difesa.

Perché oggi la sicurezza non è solo nei sistemi.
È nelle persone che li utilizzano ogni giorno.

 

Torna su