---
title: "Bait and switch: cosa rischia il business che \"abbocca\"?"
description: Cos’è il bait and switch, quali rischi rappresenta per le aziende e come difendersi.
image: https://blog.cyberoo.com/hubfs/Cyberoo%20-%20Technology%20(1).png
---

<https://blog.cyberoo.com/bait-and-switch-cosa-rischia-il-business-che-abbocca#menu>

- Solutions
  
  Threat Management
  
    - [Cos’è la Cyber Security Suite?](https://cyberoo.com/cyber-security-suite/)
    - [Cypeer – Sicurezza interna](https://cyberoo.com/managed-detection-and-response/)
    - [CSI – Protezione dalle minacce esterne](https://cyberoo.com/cyber-threat-intelligence/)
  
  
  Governance & Processes
  
    - [Incident response](https://cyberoo.com/incident-response/)
    - [Risk Assessment](https://cyberoo.com/risk-assessment/)
    - [Vulnerability Assessment & Penetration Test](https://cyberoo.com/vulnerability-assessment-penetration-test/)
    - [Cyber Security Advisory & vCISO](https://cyberoo.com/cyber-security-advisory-vciso/)
  
  
  Compliance
  
    - [Titaan Neemesi – GDPR compliance](https://cyberoo.com/titaan-neemesi-gdpr-compliance/)
  
  
  People Security
  
    - [KEATRIX – Human Risk & Security TrAIning Platform per Aziende](https://cyberoo.com/keatrix-security-awareness-platform-business-ita/)
- Corporate
  
  Cyberoo
  
    - [Azienda](https://cyberoo.com/cyberoo-azienda-italiana-cybersecurity/)
    - [Certificazioni](https://cyberoo.com/certificazioni/)
    - [People](https://cyberoo.com/people-team-cyberoo/)
    - [Above The Rest](https://cyberoo.com/above-the-rest/)
    - [Jobs](https://cyberoo.com/jobs/)
  
  
  Investors
  
    - [Investors relations](https://cyberoo.com/investors-relations/)
    - [Sostenibilità](https://cyberoo.com/sostenibilita/)
- Resources
  
    - [Cyber Resources](https://cyberoo.com/cyber-resources/)
    - [Cyber Blog](https://blog.cyberoo.com/)
    - [Tech Blog](https://cert.cyberoo.com/)
    - [Press News](https://cyberoo.com/news-press/)
    - [Media Kit](https://cyberoo.com/media-kit/)

[![Cyberoo](https://blog.cyberoo.com/hubfs/raw_assets/public/Cyberoo_May2023/images/CYBEROO-logo.svg)](https://cyberoo.com/)

- [Contatti](https://cyberoo.com/contacts/)
- Italiano 
    - [English](https://blog.cyberoo.com/en)
    - [Français](https://cyberoo.com/fr/)
    - [Deutsch](https://cyberoo.com/de/)
    - [Polski](https://blog.cyberoo.com/pl)
    - [Español](https://cyberoo.com/es/)

<https://blog.cyberoo.com/bait-and-switch-cosa-rischia-il-business-che-abbocca#sidewidgetarea>

- Solutions 
    - Threat Management 
          - [Cos’è la Cyber Security Suite?](https://cyberoo.com/cyber-security-suite/)
          - [Cypeer – Sicurezza interna](https://cyberoo.com/managed-detection-and-response/)
          - [CSI – Protezione dalle minacce esterne](https://cyberoo.com/cyber-threat-intelligence/)
    - Governance & Processes 
          - [Incident response](https://cyberoo.com/incident-response/)
          - [Risk Assessment](https://cyberoo.com/risk-assessment/)
          - [Vulnerability Assessment & Penetration Test](https://cyberoo.com/vulnerability-assessment-penetration-test/)
          - [Cyber Security Advisory & vCISO](https://cyberoo.com/cyber-security-advisory-vciso/)
    - Compliance 
          - [Titaan Neemesi – GDPR compliance](https://cyberoo.com/titaan-neemesi-gdpr-compliance/)
    - People Security 
          - [KEATRIX – Human Risk & Security TrAIning Platform per Aziende](https://cyberoo.com/keatrix-security-awareness-platform-business-ita/)
- Corporate 
    - Cyberoo 
          - [Azienda](https://cyberoo.com/cyberoo-azienda-italiana-cybersecurity/)
          - [Certificazioni](https://cyberoo.com/certificazioni/)
          - [People](https://cyberoo.com/people-team-cyberoo/)
          - [Above The Rest](https://cyberoo.com/above-the-rest/)
          - [Jobs](https://cyberoo.com/jobs/)
    - Investors 
          - [Investors relations](https://cyberoo.com/investors-relations/)
          - [Sostenibilità](https://cyberoo.com/sostenibilita/)
- Resources 
    - [Cyber Resources](https://cyberoo.com/cyber-resources/)
    - [Cyber Blog](https://blog.cyberoo.com/)
    - [Tech Blog](https://cert.cyberoo.com/)
    - [Press News](https://cyberoo.com/news-press/)
    - [Media Kit](https://cyberoo.com/media-kit/)
- [Contatti](https://cyberoo.com/contacts/)
- Italiano 
    - [English](https://blog.cyberoo.com/en)
    - [Français](https://cyberoo.com/fr/)
    - [Deutsch](https://cyberoo.com/de/)
    - [Polski](https://blog.cyberoo.com/pl)
    - [Español](https://cyberoo.com/es/)

- <https://twitter.com/CYBEROO_ITALIA>
- <https://www.linkedin.com/company/cyberoo/>
- <https://www.youtube.com/channel/UC7AwVDG9Ngdwohk_zPd25xQ>
- <https://www.instagram.com/cyberoo_official/>
- <https://t.me/cyberoo_tech_blog>

![](https://blog.cyberoo.com/hubfs/Cyberoo%20-%20Technology%20(1).png)

# Bait and switch: cosa rischia il business che "abbocca"?

 Published by [cyberoo-admin](https://blog.cyberoo.com/author/cyberoo-admin) on  15 giugno 2023

Bait and switch è una minaccia forse meno conosciuta e considerata di altre, che rappresenta però nel settore della cybersecurity un pericoloso evergreen. Il motivo del successo di questo tipo di attacco è semplice: è versatile, ha un basso costo e ampi margini di riuscita. Questa pratica consiste, in breve, nella **contraffazione di banner e contenuti pubblicitari**: il criminale informatico acquista spazio per advertising online e poi vi pubblica un banner legittimo. A quel punto, modifica il collegamento che veicola gli utenti che vi cliccano. In questo modo, anziché raggiungere la pagina di atterraggio che ci si aspetterebbe, si viene ridirezionati verso un contenuto malevolo. 

Questo rappresenta un rischio per tantissimi motivi. Anche – e soprattutto – per le aziende. 

 

## Bait and switch: esempi 

In casi più sofisticati, esempi di bait and switch prevedono di **direzionare l’utente dapprima verso un contenuto autentico**, o comunque in apparenza sicuro, **e da qui “rimbalzarlo” verso quello malevolo.** “Questo meccanismo è esploso perché tra siti Internet, acquisti online e pubblicità è normale interagire con determinati contenuti” spiega **Luca Bonora, Business Developer Manager di Cyberoo**, che aggiunge: “Il meccanismo più semplice per veicolare il bait and switch è acquistare una pagina pubblicitaria online, per poi gestirla come un’azienda lecita. Poi, però, si portano gli utenti nei siti malevoli, dove si aprono varie possibilità”.

Con questa chiosa, Bonora allude alla possibilità di **sfruttare il bait and switch come vettore di una grande varietà di attacchi**. Si parte con truffe legate al puro social engineering, nelle quali il contenuto è rappresentato da servizi di vendita illegali che ne clonano di autentici o pagine di phishing, e si arriva ad attacchi veri e propri, più sofisticati, nei quali il bait and switch porta a **contenuti che integrano script malevoli.** Questi ultimi, poi, si occupano di propagare “infezioni” basate sui più disparati malware. Senza contare che questi ultimi, o una loro porzione, possono essere integrati in documenti PDF che i criminali informatici distribuiscono nelle sembianze di “white paper” gratuiti da veicolare proprio tramite banner legati al bait and switch. 

![Bait and Switch_01](https://blog.cyberoo.com/hs-fs/hubfs/Bait%20and%20Switch_01.png?width=6000&height=3008&name=Bait%20and%20Switch_01.png)

## Combattere il bait and switch: in cosa consiste la difesa? 

Gli esempi di bait and switch sono innumerevoli e così diversificati che contrastarli potrebbe sembrare una sfida impossibile. In realtà esistono delle [**strategie ben definite che mettono al riparo dal bait and switch**](https://blog.cyberoo.com/ethical-hacking-quando-e-quanto-conviene-alle-aziende) e, al tempo stesso, da altre tipologie di minaccia. Luca Bonora ne suggerisce alcuni: “il primo, e se vogliamo più banale, è la **formazione del personale**: tutti siamo passibili di errore e basta una piccola distrazione per cadere vittime del bait and switch”. A questo suggerimento, Bonora ne lega un altro, che ha a che fare coi dispositivi professionali: “occorrerebbe utilizzare i dispositivi professionali solo per la professione, appunto”.  

 

## Bait and switch: il problema del BYOD 

Il riferimento va al fenomeno del BYOD (Bring Your Own Device), nel quale **gli utenti utilizzano dispositivi personali anche per il lavoro.** Così, se cadono in una trappola nel corso di attività ricreative, le ripercussioni possono colpire anche gli aspetti lavorativi. Diventa, quindi, essenziale, in una corretta strategia di difesa, dotare i collaboratori di dispositivi specifici per la professione, oppure gestire l’utilizzo di quelli in dotazione in modo così granulare da isolare e proteggere gli asset aziendali. Un’attività, questa, che richiede grande competenza, professionisti preparati e le migliori tecnologie.  

![Bait and Switch_02](https://blog.cyberoo.com/hs-fs/hubfs/Bait%20and%20Switch_02.png?width=6000&height=2490&name=Bait%20and%20Switch_02.png)

Cyberoo, vendor italiano leader nella cybersecurity a 360°, ha da tempo inserito nelle proposte di sicurezza i mezzi per contrastare in modo efficace anche il bait and switch. Con un approccio che coinvolge in modo organico tutti i processi di sicurezza e sviluppa piani personalizzati per ogni azienda, per affrontare con tempismo ed efficienza qualsiasi criticità. Il segreto è nel [Managed Detection and Response](https://cyberoo.com/managed-detection-and-response/%22HYPERLINK%20%22https://blog.cyberoo.com/da-edr-security-a-mdr-il-cambio-di-passo-della-sicurezza-informatica)[(MDR)](http://%28mdr%29/), che permette di prevedere, anticipare e limitare in maniera efficace qualsiasi tipo di attacco informatico, grazie a un team di professionisti disponibile 24 ore su 24. In questo modo, l’azienda non “abbocca” – e non rischia di perdere asset e risorse fondamentali, compromettendo inesorabilmente il business.

[![Guida alla cyber security Next-Gen](https://no-cache.hubspot.com/cta/default/6892231/c6225cfb-26b3-48a1-a928-7a55a9642836.png)](https://cta-redirect.hubspot.com/cta/redirect/6892231/c6225cfb-26b3-48a1-a928-7a55a9642836) 

[Back to Blog](https://blog.cyberoo.com)

- [Tweet](https://twitter.com/share)

## Related Articles

<https://blog.cyberoo.com/sicurezza-dati-aziendali-5-motivi-per-scegliere-lapproccio-gestito>

## [Sicurezza dati aziendali: 5 motivi per scegliere l'approccio gestito](https://blog.cyberoo.com/sicurezza-dati-aziendali-5-motivi-per-scegliere-lapproccio-gestito)

 La sicurezza dei dati aziendali è un fattore ormai imprescindibile e a confermarlo c’è un dato...

[Read More](https://blog.cyberoo.com/sicurezza-dati-aziendali-5-motivi-per-scegliere-lapproccio-gestito)

<https://blog.cyberoo.com/test-sicurezza-informatica-scegli-il-partner-giusto>

## [Test sicurezza informatica: come scegliere il partner giusto](https://blog.cyberoo.com/test-sicurezza-informatica-scegli-il-partner-giusto)

 In gergo vengono chiamati penetration test o “pentest”. Al di là del termine usato, i test di...

[Read More](https://blog.cyberoo.com/test-sicurezza-informatica-scegli-il-partner-giusto)

<https://blog.cyberoo.com/rapporto-clusit-2025-record-di-incidenti-per-litalia-tra-geopolitica-e-cyberspazio>

## [Rapporto Clusit 2025: record di incidenti per l’Italia, tra geopolitica e cyberspazio](https://blog.cyberoo.com/rapporto-clusit-2025-record-di-incidenti-per-litalia-tra-geopolitica-e-cyberspazio)

[Read More](https://blog.cyberoo.com/rapporto-clusit-2025-record-di-incidenti-per-litalia-tra-geopolitica-e-cyberspazio)

[![Cyberoo](https://blog.cyberoo.com/hubfs/raw_assets/public/Cyberoo_May2023/images/CYBEROO-logo.svg "Cyberoo")](https://blog.cyberoo.com/)

**TRUSTED BY USERS**

[![Capterra](https://blog.cyberoo.com/hubfs/raw_assets/public/Cyberoo_May2023/images/a0e3aa33abf348490d739e99e692012d.svg "Capterra")](https://www.capterra.com/reviews/206253/Cyber-Security-Suite?utm_source=vendor&utm_medium=badge&utm_campaign=capterra_reviews_badge)

![Gartner Peer](https://blog.cyberoo.com/hubfs/raw_assets/public/Cyberoo_May2023/images/GartnerPeerInsightsLogo-white.svg "Gartner Peer")

- SERVICES 
    - [CYPEER](https://cyberoo.com/en/managed-detection-and-response/)
    - [CSI](https://cyberoo.com/en/threat-intelligence/)
    - [INCIDENT RESPONSE](https://cyberoo.com/en/incident-response/)
    - [TITAAN NEEMESI](https://cyberoo.com/en/titaan-neemesi/)
    - [KEATRIX](https://cyberoo.com/en/keatrix-security-awareness-training/)

- LINK UTILI 
    - [WE ARE CYBEROO](https://cyberoo.com/azienda/)
    - [INVESTORS RELATIONS](https://cyberoo.com/investors-relations/)
    - [CYBER RESOURCES](https://cyberoo.com/cyber-resources/)
    - [BLOG](https://blog.cyberoo.com/)
    - [NEWS](https://cyberoo.com/news-press/)
    - [CONTACTS](https://cyberoo.com/contacts/)

© 2026 CYBEROO.  
Sede Legale: via Brigata Reggio, 37 – 42124 Reggio Emilia (RE) – PEC amministrazione@pec.cyberoo.com  
Capitale sociale € 1.035.432,35 i.v. Cod. fiscale e P.IVA 04318950286 – R.E.A. RE 288453   
[Privacy Policy](https://cyberoo.com/privacy-policy/) - [Registro Nazionale degli Aiuti di Stato](https://www.rna.gov.it/RegistroNazionaleTrasparenza/faces/pages/TrasparenzaAiuto.jspx) - ISO27001

- <https://twitter.com/CYBEROO_ITALIA>
- <https://www.linkedin.com/company/cyberoo/>
- <https://www.youtube.com/channel/UC7AwVDG9Ngdwohk_zPd25xQ>

```json
{
  "@context" : "https://schema.org",
  "@type" : "BlogPosting",
  "author" : {
    "@type" : "Person",
    "name" : "cyberoo-admin",
    "url" : "https://blog.cyberoo.com/author/cyberoo-admin"
  },
  "dateModified" : "2023-06-15T06:00:01.410Z",
  "datePublished" : "2023-06-15T06:00:00.000Z",
  "headline" : "Bait and switch: cosa rischia il business che \"abbocca\"?",
  "image" : [ "https://blog.cyberoo.com/hubfs/Cyberoo%20-%20Technology%20(1).png" ],
  "mainEntityOfPage" : {
    "@id" : "https://blog.cyberoo.com/bait-and-switch-cosa-rischia-il-business-che-abbocca",
    "@type" : "WebPage"
  },
  "publisher" : {
    "@type" : "Organization",
    "logo" : {
      "@type" : "ImageObject",
      "url" : "/hs/hsstatic/content_shared_assets/static-1.4092/img/vast.png"
    },
    "name" : "Cyberoo"
  }
}
```

```json
{
  "@context" : "https://schema.org",
  "@type" : "Article",
  "articleBody" : "Bait and switch è una minaccia forse meno conosciuta e considerata di altre, che rappresenta però nel settore della cybersecurity un pericoloso evergreen. Il motivo del successo di questo tipo di attacco è semplice: è versatile, ha un basso costo e ampi margini di riuscita. Questa pratica consiste, in breve, nella contraffazione di banner e contenuti pubblicitari: il criminale informatico acquista spazio per advertising online e poi vi pubblica un banner legittimo. A quel punto, modifica il collegamento che veicola gli utenti che vi cliccano. In questo modo, anziché raggiungere la pagina di atterraggio che ci si aspetterebbe, si viene ridirezionati verso un contenuto malevolo. Questo rappresenta un rischio per tantissimi motivi. Anche – e soprattutto – per le aziende. Bait and switch: esempi In casi più sofisticati, esempi di bait and switch prevedono di direzionare l’utente dapprima verso un contenuto autentico, o comunque in apparenza sicuro, e da qui “rimbalzarlo” verso quello malevolo. “Questo meccanismo è esploso perché tra siti Internet, acquisti online e pubblicità è normale interagire con determinati contenuti” spiega Luca Bonora, Business Developer Manager di Cyberoo, che aggiunge: “Il meccanismo più semplice per veicolare il bait and switch è acquistare una pagina pubblicitaria online, per poi gestirla come un’azienda lecita. Poi, però, si portano gli utenti nei siti malevoli, dove si aprono varie possibilità”. Con questa chiosa, Bonora allude alla possibilità di sfruttare il bait and switch come vettore di una grande varietà di attacchi. Si parte con truffe legate al puro social engineering, nelle quali il contenuto è rappresentato da servizi di vendita illegali che ne clonano di autentici o pagine di phishing, e si arriva ad attacchi veri e propri, più sofisticati, nei quali il bait and switch porta a contenuti che integrano script malevoli. Questi ultimi, poi, si occupano di propagare “infezioni” basate sui più disparati malware. Senza contare che questi ultimi, o una loro porzione, possono essere integrati in documenti PDF che i criminali informatici distribuiscono nelle sembianze di “white paper” gratuiti da veicolare proprio tramite banner legati al bait and switch. Combattere il bait and switch: in cosa consiste la difesa? Gli esempi di bait and switch sono innumerevoli e così diversificati che contrastarli potrebbe sembrare una sfida impossibile. In realtà esistono delle strategie ben definite che mettono al riparo dal bait and switch e, al tempo stesso, da altre tipologie di minaccia. Luca Bonora ne suggerisce alcuni: “il primo, e se vogliamo più banale, è la formazione del personale: tutti siamo passibili di errore e basta una piccola distrazione per cadere vittime del bait and switch”. A questo suggerimento, Bonora ne lega un altro, che ha a che fare coi dispositivi professionali: “occorrerebbe utilizzare i dispositivi professionali solo per la professione, appunto”. Bait and switch: il problema del BYOD Il riferimento va al fenomeno del BYOD (Bring Your Own Device), nel quale gli utenti utilizzano dispositivi personali anche per il lavoro. Così, se cadono in una trappola nel corso di attività ricreative, le ripercussioni possono colpire anche gli aspetti lavorativi. Diventa, quindi, essenziale, in una corretta strategia di difesa, dotare i collaboratori di dispositivi specifici per la professione, oppure gestire l’utilizzo di quelli in dotazione in modo così granulare da isolare e proteggere gli asset aziendali. Un’attività, questa, che richiede grande competenza, professionisti preparati e le migliori tecnologie. Cyberoo, vendor italiano leader nella cybersecurity a 360°, ha da tempo inserito nelle proposte di sicurezza i mezzi per contrastare in modo efficace anche il bait and switch. Con un approccio che coinvolge in modo organico tutti i processi di sicurezza e sviluppa piani personalizzati per ogni azienda, per affrontare con tempismo ed efficienza qualsiasi criticità. Il segreto è nel Managed Detection and Response (MDR), che permette di prevedere, anticipare e limitare in maniera efficace qualsiasi tipo di attacco informatico, grazie a un team di professionisti disponibile 24 ore su 24. In questo modo, l’azienda non “abbocca” – e non rischia di perdere asset e risorse fondamentali, compromettendo inesorabilmente il business.",
  "author" : {
    "@type" : "Person",
    "name" : "cyberoo-admin",
    "sameAs" : [ "https://www.linkedin.com/company/cyberoo-italia" ],
    "url" : "https://blog.cyberoo.com/author/cyberoo-admin"
  },
  "dateModified" : "1784108929121",
  "datePublished" : "2023-06-15 06:00:00",
  "description" : "Cos’è il bait and switch, quali rischi rappresenta per le aziende e come difendersi.",
  "editor" : {
    "@type" : "Person",
    "name" : "cyberoo-admin"
  },
  "headline" : "Bait and switch: cosa rischia il business che \"abbocca\"?",
  "image" : {
    "@type" : "ImageObject",
    "height" : 675,
    "url" : "https://content.cyberoo.com/hubfs/Cyberoo%20-%20Technology%20%281%29.png",
    "width" : 1200
  },
  "inLanguage" : "it-IT",
  "isAccessibleForFree" : true,
  "mainEntityOfPage" : {
    "@id" : "https://blog.cyberoo.com/bait-and-switch-cosa-rischia-il-business-che-abbocca",
    "@type" : "WebPage"
  },
  "publisher" : {
    "@type" : "Organization",
    "logo" : {
      "@type" : "ImageObject",
      "url" : ""
    },
    "name" : "Blog",
    "sameAs" : [ "https://www.linkedin.com/company/cyberoo-italia" ]
  },
  "url" : "https://blog.cyberoo.com/bait-and-switch-cosa-rischia-il-business-che-abbocca",
  "wordCount" : 661
}
```