Nuovo sistema di protezione dallo spam sviluppato internamente

sistema di protezione spam SiteGround

Ogni giorno tutti noi passiamo molto tempo a gestire le varie email che riceviamo e l’ultima cosa di cui abbiamo bisogno è un mucchio di messaggi spam nella nostra casella di posta. La protezione dallo spam è sempre stata una parte importante del nostro servizio di posta elettronica e, nel nostro impegno per migliorarlo costantemente, stiamo ora introducendo un nuovo sistema sviluppato internamente da noi. È progettato per ridurre al minimo la quantità di email spam consegnate nella tua casella di posta, poiché impara costantemente dai tuoi comportamenti di lettura delle email. È uno strumento creato appositamente per i nostri clienti e che funziona in armonia con il nostro ambiente di hosting.

Efficiente e facile da usare per i nostri clienti

Meno spam nella tua casella di posta 

Sulla base dei numerosi anni passati a gestire servizi di posta elettronica, abbiamo creato un sistema che decide con un’elevata precisione quali messaggi siano legittimi e dovrebbero raggiungere la tua casella di posta, quali siano sospetti e dovrebbero essere consegnati nella cartella Posta indesiderata e quali siano decisamente pericolosi e non dovrebbero raggiungere affatto la tua email e venire invece bloccati.

Il tuo comportamento di lettura delle mail addestra il sistema

Le tue azioni naturali, mentre lavori con le email, addestreranno il nostro sistema. Ogni volta che sposti un messaggio nella o dalla cartella Posta indesiderata, ne migliorerai la precisione. In base alle tue azioni, il sistema aggiungerà la tua personale percezione di ciò che è spam, oltre alle proprie regole di base. Pertanto, il tuo feedback verrà preso in considerazione in automatico, senza la necessità di utilizzare un’interfaccia di gestione dello spam.

Interfaccia semplice per consentire e bloccare i mittenti

Inoltre, se desideri comunicare direttamente al sistema di protezione antispam come trattare un determinato mittente, puoi utilizzare la nostra interfaccia per bloccare o consentire specifici mittenti. Aggiungendo un indirizzo email o un intero dominio alla lista dei Bloccati o Consentiti, indichi come desideri che questo mittente venga trattato dal sistema.

Migliore controllo e scalabilità più semplice

Potremo soddisfare le necessità dei nostri clienti 

Utilizzando un sistema proprietario possiamo soddisfare più facilmente le esigenze specifiche dei nostri clienti e introdurre nuove funzionalità e miglioramenti più velocemente. Ad esempio, abbiamo notato che la vecchia configurazione rendeva difficile per i nostri utenti scoprire quando un’email legittima non veniva consegnata ma contrassegnata come spam dal sistema. Ciò succedeva perché il messaggio veniva inserito in una cartella di quarantena in uno strumento separato che non fa parte della normale gestione della posta elettronica dell’utente. Con la nuova soluzione siamo stati in grado di risolvere questa problematica utilizzando la cartella Posta indesiderata.

Potremo gestire meglio il picco di utilizzo delle email

Gestendo il sistema di protezione antispam come parte integrante della nostra infrastruttura, possiamo scalarlo facilmente. Quindi anche se c’è un forte aumento del traffico globale delle email, possiamo aggiungere senza problemi le risorse necessarie per la valutazione dei messaggi in eccesso. Perciò la consegna delle email non subirà ritardi per i nostri clienti, indipendentemente dal picco di utilizzo imprevisto.

Come iniziare a utilizzare la nuova protezione dallo spam? 

Tutti i clienti SiteGround hanno le nostre funzionalità di protezione antispam abilitate di default.

4 straordinari consigli di Digital Marketing per la tua piccola impresa

consigli di Digital Marketing per la piccola impresa

Se vuoi far crescere la tua piccola impresa, il Digital Marketing è il miglior modo per raggiungere risultati che portino la tua azienda al successo. Ciò è particolarmente vero con la crescita costante delle tecnologie, della comunicazione online e dei social media.

Il digital marketing per una piccola impresa non si limita agli annunci a pagamento e alla pubblicazione sui social media. Per una strategia efficace a tutto tondo, è fondamentale includere anche SEO, content marketing ed email marketing.

Che tu gestisca un’eCommerce o un negozio fisico, questi suggerimenti di digital marketing ti aiuteranno a ottenere un maggiore coinvolgimento online con il tuo pubblico e maggiori conversioni.

1. Focalizzati sul content marketing

Come marketer, probabilmente ti sei imbattuto nel detto “content is king.” 

I contenuti apportano molti vantaggi, come creare fiducia con il tuo pubblico, generare lead e affermare la tua azienda come autorità nella tua nicchia.

Infatti, secondo Demand Metric, i contenuti generano tre volte più lead rispetto all’outbound marketing, con tassi di conversione sei volte più alti e potenzialmente hanno un incremento di 7,8 volte nel volume del traffico web.

Il content marketing è troppo prezioso perché brand e clienti pensino di abbandonarlo. Ecco perché ridimensionare il tuo content marketing è una strategia di marketing digitale vincente per la tua azienda.

Ma cosa include il content marketing?

Blog

I blog sono un potente strumento di inbound marketing e consentono flessibilità in termini di argomenti e scopi. Puoi utilizzarli per promuovere contenuti interni ed esterni, aggiungere bottoni di condivisione social e incorporare informazioni sui prodotti
Prendi OptinMonster, per esempio. Ora è una grande azienda sotto l’ala di AwesomeMotive, ma non è sempre stato così. Ci sono arrivati creando costantemente contenuti di alta qualità e attenendosi a un programma di pubblicazione.

Più nello specifico, OptinMonster eccelle nei pillar posts. I pillar post sono contenuti di lunga durata per informare accuratamente il lettore su uno specifico argomento. Di solito si allontanano dal linguaggio commerciale e sono estremamente utili nella messa in pratica.

La creazione di articoli lunghi e informativi come quelli di OptinMonster piuttosto che focalizzarsi solo su quelli brevi e di scarsa qualità, aiuterà la tua attività nel lungo periodo poiché creano fiducia tra il tuo sito e i lettori, che generalmente preferiscono questo tipo di contenuto. 

Puoi sviluppare una pianificazione coerente dei post sul tuo blog con un calendario dei contenuti e una mappatura delle parole chiave. Ti aiuteranno a visualizzare i tuoi progetti e a rimanere aggiornato sulla pubblicazione.

Social Media

I social media sono diventati ampiamente utilizzati in tutto il mondo, con un totale di 4,65 miliardi di utenti, secondo Kepios. Detto questo, i marketer sanno di non dover tralasciare i social media nelle loro strategie di marketing digitale per le piccole imprese.

Puoi utilizzare molte piattaforme come Facebook, Instagram, Pinterest, Twitter, LinkedIn o persino Snapchat. Puoi condividere gli sconti disponibili, il lancio di nuovi prodotti e mettere in mostra la cultura del tuo brand attraverso post e storie. Inoltre, i social media sono un modo eccellente per far prendere consapevolezza del tuo brand e coinvolgere il tuo pubblico.

Secondo un case study di HubSpot, una piccola impresa ha generato entrate per 1,2 milioni di dollari dalla propria strategia di social media marketing. Risultati da 1,2 milioni di dollari sono un ottimo incentivo per avviare una strategia di social media marketing. L’ostacolo più grande è il tempo, poiché una strategia sui social media non viene pianificata ed eseguita dall’oggi al domani. Ci vuole tempo per vedere dei risultati.

Video

Il video content marketing è una strategia abbastanza nuova che si basa sul principio di produrre e condividere contenuti video pertinenti al tuo pubblico di destinazione, per creare interesse e attirare potenziali clienti.

I contenuti video sono diventati sempre più popolari negli ultimi anni. Uno studio di BusinessofApps mostra che YouTube ha raggiunto 2,3 miliardi di utenti mensili. E il 69% dei consumatori afferma di preferire venire a conoscenza di prodotti o servizi di un brand attraverso i contenuti video piuttosto che in altri modi (secondo le statistiche di Wyzowl).

Per creare video per le tue campagne di marketing, ricorda che il video marketing serve a fornire informazioni al tuo pubblico. Educarli su come funziona il tuo prodotto, i vantaggi, dove può essere utilizzato, i case study, le storie di successo di come altri clienti lo hanno utilizzato in passato, etc.

Ecco alcuni suggerimenti su come creare campagne di video marketing di successo: 

  • Incentra i tuoi video su una storia, non sul cercare di vendere 
  • Cattura l’attenzione degli spettatori nei primi dieci secondi con un’introduzione accattivante 
  • Usa umorismo, animazioni ed effetti 
  • Carica i tuoi video sul tuo dominio prima di caricarli su siti di condivisione, per ottenere il massimo valore SEO
  • Utilizza  i video per educare e metterti alla prova 

Puoi caricare i tuoi video su piattaforme social come Facebook, YouTube, Instagram o su landing page. Tutto ciò di cui hai bisogno è una buona fotocamera (l’iPhone funziona in modo eccellente) e un software di editing come iMovie o Adobe Premiere Pro.

Podcast

I podcast possono aggiungere una nuova dimensione alla tua strategia di brand e content marketing. Ci sono vari modi in cui puoi approcciarti al podcasting, utilizzando diversi mezzi, canali e metodi di distribuzione.

Alcuni dei principali vantaggi del podcasting per il tuo brand includono:

  • L’attuale popolarità del podcast
  • Facilità di accesso con attrezzature economiche e caricamento gratuito 
  • Puoi trasformare qualsiasi contenuto come video e blog in podcast 
  • C’è molto potenziale per collaborazioni
  • Ti permette di accedere a nuovi segmenti di pubblico 

Con questi vantaggi in mente, il modo migliore per pensare ai podcast nel content marketing è pensarli come un nuovo canale di marketing. Il content marketing ha sempre lo stesso obiettivo: raggiungere le persone e generare nuovi contatti. Ciò potrebbe significare fornire intrattenimento o risposte a domande (essenziale per la SEO) nei podcast.

2. Fai crescere e gestisci la tua mailing list

La mailing list è il cuore della tua attività e senza di essa quel cuore non batterebbe. E, in sostanza, l’email marketing rimane a oggi uno dei metodi di digital marketing più efficaci per le piccole imprese.

Sfortunatamente, ci sono così tanti elementi che possono ridurre la tua mailing list, come ad esempio: 

  • L’abbonato ha cambiato azienda e ora ha una nuova email
  • L’abbonato ha usato un email secondaria che controlla raramente
  • L’abbonato ha deciso che i tuoi contenuti non fanno per lui e ha annullato l’iscrizione

Sapevi che, secondo uno studio di Marketing Sherpas, una mailing list in media decade di circa il 22,5% ogni anno? Quindi praticamente si perde un quarto di essa!

Per quanto triste possa sembrare tutto ciò, fa parte del ciclo di vita dei tuoi contenuti, ed è inevitabile.

Vediamo allora alcuni modi per far crescere la tua mailing list e mantenere saldi gli iscritti.

Inserisci i bottoni Iscriviti e Condividi sui social nelle pagine di contenuto

Non limitarti ad aggiungere i pulsanti di iscrizione e condivisione sui social nella tua home page. Puoi inserirli in tutte le tue pagine di contenuto. Inoltre, una volta che gli utenti entrano nelle pagine del tuo blog, è improbabile che tornino alla home page.

Puoi includerli in diversi punti, come nella barra laterale, nell’header e nel footer. Puoi aggiungere una barra di iscrizione nel footer di ogni pagina del tuo sito web o blog. Oppure inserire dei bottoni di condivisione nell’header, dandogli maggiore visibilità.

[subscribe_cta]

Puoi persino inserire dei bottoni di condivisione sui social in più punti della stessa pagina. Il punto è renderli visibili al tuo pubblico e includere diverse opzioni di piattaforma. Perché potrebbe risultare che il tuo pubblico preferisca utilizzare diverse piattaforme social.

Offri qualcosa in cambio: “Cosa ci guadagno?”

Chiedere semplicemente alle persone le loro email potrebbe non ottenere sempre le conversioni desiderate. Se stai cercando risultati migliori e più rapidi, prova a offrire al tuo pubblico un lead magnet, un incentivo.

Non deve costarti molto tempo o denaro per realizzarlo, ma assicurati che sia qualcosa di valore per i tuoi abbonati. 

Ecco alcuni esempi di incentivi che potresti offrire: 

  • Articoli scaricabili
  • Accesso a un gruppo Facebook privato
  • Template
  • Immagini stock
  • Call con te
  • Sessione di coaching
  • Newsletter gratuita
  • White paper

Queste sono solo alcune idee, ma le possibilità sono infinite.

Se hai un blog di cucina, ad esempio, puoi offrire un libro di cucina gratuito in cambio di un indirizzo email. Un grande lead magnet risolve il problema di un cliente, promette una rapida soluzione, è specifico, veloce da utilizzare, di alto valore, immediatamente accessibile e valorizza la tua competenza.

Utilizza CTA nel blog (Call To Action)

La maggior parte delle iscrizioni proviene da una CTA efficace. Ancora meglio, le CTA cliccabili hanno dimostrato molte volte di aumentare le conversioni. Tanto che uno studio di Protocol 80 ha rilevato che l’aggiunta di una CTA nei template degli articoli può aumentare le conversioni dell’83% e le conversioni dell’eCommerce del 22%.

Le CTA cliccabili aiutano gli utenti a navigare attraverso il tuo sito e intraprendere azioni specifiche. È ugualmente cruciale per la tua home page e per le landing page ad alta conversione.

Alcuni criteri per una buona CTA includono: colori accesi, un pulsante cliccabile, un testo che aggiunga contesto al pulsante e il posizionamento in un punto che attiri l’attenzione.

Ricorda di testare sempre le tue CTA su diversi dispositivi per verificare eventuali bug e miglioramenti.

Puoi utilizzare le tue idee di email marketing per convertire il tuo pubblico in clienti adesso che sai come far crescere e mantenere la tua mailing list.

3. Perfeziona la tua strategia SEO 

Per aiutarti a posizionare la tua piccola impresa in cima ai risultati di Google, abbiamo scritto un ampio articolo sul blog a cui puoi fare riferimento. Una volta che hai raggiunto il tuo posizionamento SEO, puoi perfezionare la tua strategia con alcuni suggerimenti aggiuntivi:

Utilizza l’ottimizzazione per i motori di ricerca locali 

Molte piccole imprese fisiche si sentono insignificanti rispetto alle grandi aziende. Tuttavia, a differenza delle loro controparti globali, le imprese locali hanno il vantaggio di rivolgersi a un mercato locale. Le piccole imprese possono apparire nelle local pack (Snack) e nelle classifiche organiche utilizzando la SEO locale.

Quando si utilizza la SEO locale, l’obiettivo è essere nella classifica Snack Pack. Questa è la piccola casella che vedi apparire nella parte superiore dei risultati di ricerca di Google.

All’interno di questa casella, di solito puoi trovare dati di un’azienda come: 

  • Orario lavorativo
  • Numero di telefono, email, etc.
  • Indirizzo
  • Link al sito
  • Recensioni e valutazione a stelle
  • Risultato della mappa di Google

È importante programmare tutte queste informazioni nel tuo account Google My Business (GMB). Può persuadere un potenziale cliente a utilizzare i tuoi servizi aiutando al contempo il posizionamento SEO della tua azienda.

Inoltre, per ottimizzare il tuo GMB, assicurati che: 

  • La categoria sia corretta
  • Il link al sito sia attivo e funzionante
  • Le parole chiave pertinenti siano incluse nel tag del titolo
  • Vi siano aggiornamenti regolari ai post

Una volta inserite le informazioni e ottimizzate, dovrebbero essere necessarie alcune settimane prima di iniziare a vederne i risultati. Ricorda che qualsiasi forma di SEO richiede tempo, ma vale la pena aspettare!

Aumenta la velocità del sito  

Un consiglio SEO tecnico è quello di garantire che il tuo sito funzioni sempre rapidamente poiché i motori di ricerca preferiscono tempi di caricamento delle pagine rapidi. 

Ci sono alcune cose che puoi fare per ottenere velocità elevate del sito, tra cui:

  • Riduci al minimo le “richieste HTTP” e l’uso di script e plugin
  • Usa un foglio di stile CSS invece di più fogli di stile o CSS inline. I fogli di stile CSS indicano a un browser come visualizzare il tuo sito web
  • Rendi i tuoi file immagine più piccoli possibile
  • Comprimi le tue pagine web
  • Riduci il codice del tuo sito eliminando gli spazi non necessari, le interruzioni di riga o l’identificazione nel codice HTML, CSS e Javascript 

Forse il modo più importante per garantire che il tuo sito funzioni rapidamente è scegliere un buon servizio di hosting. Puoi ottenerlo facilmente con SiteGround. Utilizziamo tutte le tecnologie più avanzate, compresi network di ultima generazione, PHP ultraveloce, molteplici soluzioni software per i server e molto altro.

E, se il tuo sito è configurato con WordPress, il plugin SiteGround Optimizer ti consente di aumentare la velocità del tuo sito senza bisogno di avere conoscenze tecniche.

La velocità del tuo sito deve essere costante su tutti i dispositivi per migliorare il tuo posizionamento, quindi assicurati di testarlo su ogni dispositivo. 

4. Utilizza gli annunci a pagamento

Sebbene la SEO e il content marketing possano attirare molti nuovi clienti, anche gli annunci a pagamento hanno molto da offrire. Infatti, uno studio di Trend Statistics mostra che l’80% dei professionisti del marketing si concentra su Google Ads, dimostrando che i professionisti del marketing ne conoscono l’efficacia. 

Gli annunci a pagamento sono utili per creare brand awareness e, poiché la maggior parte delle volte vengono visualizzati da clienti che hanno espresso interesse per il prodotto con la loro attività online, i lead hanno molte più probabilità di conversione rispetto a quelli provenienti dal traffico organico. 

Il content marketing e la SEO sono sempre pratiche vincenti ma, come avrai notato, è un campo molto competitivo. Internet è pieno di aziende di tutte le dimensioni, tutte impegnate a raggiungere la vetta dei risultati di ricerca. Questo conferma che avrai sempre bisogno di lavorare sull’autorità del tuo dominio.

I cinque tipi più comuni di annunci a pagamento includono:

  • Search ads: Questi annunci compaiono per primi nei risultati di ricerca di Google, soprattutto nei ranking organici. Hanno lo stesso aspetto dei normali risultati di ricerca, ad eccezione del piccolo testo che li indica come “Annuncio”. 
  • Display ads: Questi banner pubblicitari vengono visualizzati nei footer, header, tra i testi e nelle barre laterali di pagine di contenuti come blog e profili di prodotto.
  • Annunci sui social media: Puoi programmare questi annunci sulle piattaforme social. Ogni piattaforma ha il suo scopo, ma gli annunci sono generalmente altamente mirati e consentono molta flessibilità nel modo in cui li programmi. 
  • Google shopping ads: Utilizzato dai proprietari di eCommerce, è visualizzato nel carosello nella pagina dei risultati quando gli utenti cercano un articolo specifico. 
  • Retargeting ads: Questi annunci vengono mostrati in modo specifico per gli utenti che non hanno concluso l’acquisto la prima volta, per invogliarli a farlo. 

Questo elenco include solo i tipi più comuni di annunci, ma ne esistono molti altri. L’annuncio che utilizzi dipende dalle esigenze e dal pubblico della tua azienda. 

Tuttavia, esistono alcuni suggerimenti generici per avere successo, qualunque sia il tipo di annuncio che scegli.

In primo luogo, filtra il tuo pubblico per raggiungere il tuo obiettivo finale. Quando si programma e si lancia un annuncio, ovviamente si desidera che lo veda il maggior numero di persone possibile. Ma la cosa più importante è che lo vedano le persone giuste.

La maggior parte degli strumenti pubblicitari ti consente di filtrare i tuoi acquirenti e di essere specifico con dati demografici, geografici, esigenze, interessi, etc. Dovresti utilizzare parole chiave più dettagliate per ottenere il massimo dal tuo budget. 

Ad esempio, gli annunci di Facebook ti consentono di raggiungere un pubblico iper-targettizzato con impostazioni di posizione geografica, interessi, età, sesso… 

Un altro suggerimento fondamentale per gli annunci a pagamento è monitorare regolarmente i tuoi KPI, poiché è l’unico modo per sapere cosa funziona e approfondire l’analisi dei dati. Google e i social media semplificano il monitoraggio dei KPI con dashboard e metriche dei dati.

La pubblicità a pagamento è una degna alternativa alla SEO? 

Ora, ti starai chiedendo se la pubblicità a pagamento sia un’alternativa all’investimento in SEO. La verità è che gli annunci non sono mai una soluzione che può permettersi di escludere a priori la SEO. La tua strategia dovrebbe includere pubblicità organica e a pagamento, con campagne complementari che ti aiutano a trovare il tuo pubblico (e aiutano loro a trovarti).

Sebbene la pubblicità a pagamento porti a risultati più rapidi, la vera domanda qui è se tali risultati sono sostenibili per la tua attività o saranno di breve durata.

La pubblicità a pagamento può intaccare molto il tuo budget, soprattutto se la utilizzi costantemente per sostituire la SEO. Un altro aspetto negativo è che i click non garantiscono mai le vendite. Una cosa è convincere le persone a fare click sul tuo annuncio, ma devi anche convincerle che vale la pena acquistare il tuo prodotto.

Tuttavia, la SEO è un investimento a lungo termine che ti darà risultati a lungo termine se sei disposto a essere paziente.

Per concludere

Se hai una piccola impresa, dovresti approfittare di questi suggerimenti di digital marketing e aggiungerli al tuo piano di marketing. Alcuni di questi suggerimenti saranno più efficaci di altri a seconda della tua attività.

Detto questo, è importante pensare fuori dagli schemi e provare diverse aree che ritieni possano essere efficaci per la tua attività. Ciò è particolarmente importante in quanto il panorama digitale è in continua evoluzione e le aziende sono costrette ad adattarsi per mantenere un vantaggio competitivo e acquisire nuovi clienti.

Se hai domande sui nostri consigli di digital marketing, lascia un commento qui sotto!

SEO per le piccole imprese: posiziona la tua attività in cima a Google

SEO per le piccole imprese

Diciamolo chiaro: è difficile fare SEO per le piccole imprese nel 2023.

E francamente, non è mai stato facile. Forse nel 2010, quando i marketer potevano ingannare Google con un surplus di parole chiave, PBN e vari altri metodi (come i post della bacheca utilizzati come backlink). C’era anche molta meno concorrenza.

Al giorno d’oggi, praticamente tutti i cluster e le nicchie di parole chiave sono presi da siti noti e sono difficili da superare. Tuttavia, le piccole imprese hanno infinite opportunità di posizionarsi nelle loro nicchie per le parole chiave giuste.

In questo articolo, discuteremo di come tu, come piccola impresa, puoi potenziare la tua SEO e ottenere traffico organico.

Cos’è la SEO per le piccole imprese?

La SEO (Search Engine Optimization) per le piccole imprese è una combinazione di strategie che fanno sì che la tua pagina su Google ottenga traffico, click e conversioni. In altre parole, fa apparire il tuo sito web più in alto nei risultati di ricerca per rendere la tua attività più individuabile, superando le classifiche della concorrenza.

Se la tua strategia SEO online e locale è efficace, il tuo sito web dovrebbe apparire nella prima pagina dei risultati di ricerca come i link sottostanti.

SEO per le piccole imprese

Secondo il Search Engine Journal, il 25% delle persone clicca solo sui risultati presenti nella prima pagina Google. A parte questo, la prima pagina ha un CTR medio del 31,7%, secondo Backlinko. Queste statistiche sono potenti promemoria del fatto che la SEO è fondamentale per il traffico organico.

È necessario al 100% fare SEO? 

Bene, mettiamola così: se non hai una strategia SEO elaborata, sei in grave svantaggio rispetto ai tuoi concorrenti. I loro sforzi SEO li faranno salire in cima mentre la tua pagina si troverà in fondo senza salire mai.

Per non parlare del fatto che il tuo traffico organico ne risentirà e, se la tua attività dipende fortemente dal marketing online, ciò potrebbe comportare gravi conseguenze per la tua attività. 

In che modo la SEO avvantaggia le piccole imprese?

Come accennato in precedenza, la SEO è fondamentale per il successo della tua azienda. Ma tuffiamoci più a fondo.

Quali vantaggi ha in particolare la SEO?

Aumentare il traffico organico dai motori di ricerca

Il vantaggio più significativo della SEO per le piccole imprese è il traffico organico che porta. Il traffico organico non solo ti aiuta a risparmiare denaro su cose come la pubblicità a pagamento, ma generalmente porta potenziali clienti che sono più avanti nel percorso di acquisto.

È più probabile che i tuoi lead organici finiscano per acquistare i tuoi prodotti poiché stanno già utilizzando parole chiave specifiche.

Il posizionamento nella prima pagina dei motori di ricerca è necessario per essere visti dalla maggior parte dei clienti. E se sei in prima posizione hai addirittura un numero doppio di click rispetto al secondo risultato, secondo Smart Insights.

Ancora meglio, aggiudicarti lo snippet in primo piano può aiutarti a saltare al primo posto e darti una doppia possibilità di ottenere più traffico organico.

Sostituire i costosi annunci a pagamento

Ora, ti starai chiedendo se la pubblicità a pagamento sia un’alternativa all’investimento in SEO. Diamo un’occhiata a un esempio di “dog sitter” in cui i primi due link sono annunci pubblicitari.

Gli annunci a pagamento ti consentono di visualizzare “artificialmente” i tuoi link per primi su Google. 

Può essere una buona idea in molti casi, portando a risultati più rapidi. La vera domanda è se questi risultati sono sostenibili per la tua azienda o saranno di breve durata.

La pubblicità a pagamento può costare un sacco, specialmente se la usi costantemente per sostituire la SEO. Un altro aspetto negativo è che i click non garantiscono mai le vendite. Una cosa è convincere le persone a fare click sul tuo annuncio, ma devi convincerle anche che vale la pena acquistare il tuo prodotto.

Per questo motivo, la pubblicità a pagamento ha i suoi vantaggi, come una copertura amplificata e un targeting potenziato e dovrebbe essere utilizzata come parte di una strategia di marketing. Ma non sostituisce del tutto la SEO. 

Aumentare il numero di nuovi lead

Ogni nuovo lead rappresenta un’opportunità unica. I nuovi lead possono diventare clienti a lungo termine, consigliare i tuoi servizi/prodotti alle loro reti e lasciare recensioni persuasive sul tuo sito web.

È essenziale per una piccola impresa cercare costantemente nuovi contatti per aumentare il database dei clienti.

Suggerimenti SEO per le piccole imprese

Ora che abbiamo esaminato l’importanza e i vantaggi della SEO per le piccole imprese, passiamo ai suggerimenti.

Ricerca di parole chiave e analisi della concorrenza 

La ricerca per parole chiave è la spina dorsale della SEO. Fondamentalmente, se nessuno cerca il prodotto che offri o gli argomenti dei tuoi contenuti, non otterrai risultati di traffico promettenti.

Devi conoscere le tue parole chiave per evitare di essere nel 90,63% delle pagine che non ricevono traffico organico da Google, secondo uno studio di Ahrefs. Hai letto bene: la ricerca di parole chiave è MOLTO importante.

Oltre ad aiutare le tue pagine a guadagnare traffico, la ricerca per parole chiave aiuta a:

  • Scoprire quanto traffico puoi ottenere per parole chiave specifiche
  • Scoprire quanto è difficile posizionarsi per determinate parole chiave
  • Creare calendari editoriali per parole chiave
  • Valutare le probabilità di diventare cliente di chi ricerca quelle keyword

La ricerca per parole chiave inizia con un elenco di idee per argomenti che i tuoi potenziali clienti potrebbero cercare. Diciamo che possiedi un negozio di giardinaggio. Cercherai le seed keyword – parole chiave “seme”. Le tue seed keyword potrebbero essere:

  • Piante
  • Giardino
  • Vasi
  • Cespugli
  • Vivaio

Le parole chiave accennate devono essere vaghe e non le utilizzerai così come sono per creare contenuti. Sono pensate per essere idee di argomenti generali che restringerai in seguito.

Quando avrai sviluppato un elenco di seed keyword iniziali, puoi verificare rapidamente quali parole chiave utilizzano i tuoi concorrenti. Prendi una delle tue seed keywords e cercala su Google. 

Devi usare un buon metro di giudizio quando determini quali sono i siti web tuoi concorrenti. Se compaiono grandi marchi come Amazon, non dovresti necessariamente trattarli come concorrenti. Invece, cerca siti web come il tuo o quelli a cui stai cercando di assomigliare. 

Una volta individuati i tuoi principali concorrenti, puoi vedere quali parole chiave portano loro più traffico. Strumenti come Ahrefs sono eccellenti per farlo.

Un’azienda di successo può classificarsi per dozzine delle migliori parole chiave. Significa che devi provare a classificarti per le stesse? Non sempre, poiché le grandi aziende generalmente hanno più budget per assicurarsi di posizionarsi costantemente per le migliori parole chiave.

In questo caso, considera quali parole chiave porteranno più lead ai tuoi prodotti o linee di prodotti specifici.

Ad esempio, se il tuo pubblico è alla ricerca di piante grasse, puoi utilizzare una parola chiave correlata a “pianta grassa” che sia popolare, economica e longeva. Più specifico riesci ad essere, più lead avrai. 

Nel complesso, un’analisi della concorrenza di successo comporta la ricerca di lacune o disconnessioni tra la tua concorrenza e il pubblico, per poter poi cercare modi per colmare tali lacune. 

Ma la ricerca sulla concorrenza non è tutto. Di solito ci sono un sacco di potenziali keyword che la tua concorrenza potrebbe non prendere di mira. Per trovarle, dovrai utilizzare strumenti di ricerca per parole chiave come Moz, Semrush, Ahrefs, Google Keyword Planner, Keyword Surfer, etc. 

Qualunque sia la parola chiave con cui vuoi lavorare, funzionano generalmente tutte allo stesso modo. Inserisci una seed keyword, e lo strumento per le keyword estrae le parole chiave dal suo database in base a quella parola chiave. 

Google Keyword Planner è quello più conosciuto poiché è efficace e gratuito.

Se inseriamo le nostre parole chiave seed di cui parlavamo prima, otteniamo i seguenti risultati:

Google Keyword Planner prende le tue seed keyword e genera idee connesse, evitando di sovrapporre le parole chiave che inserisci.

Ora, se vuoi migliorare la tua ricerca di parole chiave e accedere a più dati, avrai bisogno di uno strumento a pagamento come Semrush o Moz. Questi strumenti generalmente offrono parole chiave più differenziate e di qualità superiore.

[subscribe_cta]

Abilita la tua posizione su Google

Oggi, le aziende con una sede fisica hanno bisogno di una strategia SEO locale in modo che i clienti possano trovarle. La SEO locale è così potente che l’uso di Google da parte dei consumatori per valutare le attività commerciali locali è balzato dal 63% nel 2020 all’81% nel 2021, secondo BrightLocal.

Saltando la SEO locale, perdi il canale principale con cui i consumatori scoprono le attività commerciali locali.

Sapevi che puoi visualizzare il tuo sito web nella mappa e nei risultati di ricerca al di sotto? Ciò significa che hai una doppia possibilità di ottenere click sul tuo sito web e acquisire clienti.

Puoi configurare la tua posizione nel tuo account Google My Business. Google dovrà verificare con te alcune informazioni come orari di apertura e chiusura, tipo di attività, prova dell’ubicazione e così via.

Il processo è relativamente semplice e vale la pena affrontarlo.

Aggiungi le recensioni alla tua posizione Google

I risultati di Google Maps sono migliori se accompagnati dalle recensioni dei clienti. Secondo Dimensional Research, ben il 90% dei potenziali clienti è influenzato dalle recensioni online quando considera un acquisto online. 

Detto questo, assicurati che le valutazioni a stelle siano visibili dalla prima pagina di ricerca.

Quindi, quando l’utente clicca sul tuo link, dovrebbe essere indirizzato alle recensioni.

Le tue recensioni possono dire molto ai potenziali clienti sui servizi o prodotti che offri, quante persone ti consigliano, i casi d’uso, etc.

Dovresti sempre includere recensioni sul tuo sito web, anche se hai un negozio online. Le persone sono costantemente alla ricerca di recensioni dei prodotti, quindi potresti anche avere la possibilità di ottenere traffico organico semplicemente dalle pagine di recensioni di prodotti.

Per portare in alto i tuoi contenuti, hai bisogno di backlink. I backlink da siti autorevoli segnalano ai motori di ricerca come Google che altri garantiscono i tuoi contenuti e che vale la pena emergere nelle classifiche. 

Alcuni dei modi più comuni per ottenere backlink includono:

  • Guest posting (pubblicazione di contenuti su blog o podcast affidabili)
  • Campagne PR (campagna SEO o di marketing)
  • SEO outreach (inviare email chiedendo backlink)
  • Link dai clienti (link dalle recensioni) 
  • Forum e commenti (Quora, pagine di recensioni prodotto, TripAdvisor)

Ricorda di cercare sempre blog affidabili, autorevoli, popolari e di qualità quando ricerchi backlink.

D’altra parte, evita di ottenere collegamenti da guest post di scarsa qualità, reti di blog privati, contenuti duplicati e siti web in lingua straniera, poiché Google potrebbe vederli come spam. Ancora peggio, le tue classifiche possono effettivamente risentirne.

Sapevi che anche i link che accetti sul tuo sito web differiscono nel valore e influenzano la SEO? Se stai effettuando una richiesta di link e non riesci a trovare un’email o il nome di una persona specifica nell’azienda, puoi utilizzare Hunter.io

È un ottimo strumento da includere nella tua strategia SEO per le piccole imprese.

Rich Results: risultati avanzati con dati strutturati

Nel 2009, Google ha introdotto Rich Results per creare una migliore esperienza utente e aiutare gli utenti a trovare più facilmente le loro query.

Alcuni tipi comuni di rich results includono:

Breadcrumbs

Le breadcrumb consentono a Google di indicare la posizione della tua pagina web all’interno della gerarchia del sito web.

Aiuta gli utenti a capire la relazione tra le pagine e a navigare più facilmente nel tuo sito.

Frequently Asked Questions 

Un altro rich result comune è la FAQ sui risultati di ricerca.

Questa sezione aiuta gli utenti a saperne di più sul tuo prodotto o servizio e può incoraggiare i click.

Valutazioni a stelle

Le valutazioni a stelle negli snippet rendono i risultati della ricerca più accattivanti.

Questo risultato dice anche agli utenti che altre persone hanno trovato questa ricetta degna di essere provata.

Il modo più pratico per abilitare i rich result consiste nell’aggiungere dati strutturati al codice del tuo sito web. Ad esempio, il titolo, l’autore del post, l’immagine in primo piano, l’ora e la data del post, etc. possono essere tutti formattati per aiutare a classificare la tua pagina web e aiutare i motori di ricerca a comprenderla.

Puoi utilizzare i tre formati (JSON-D, RDFa e Microdata) supportati da Google per strutturare i tuoi dati.

Puoi consultare i riferimenti ufficiali di Google o selezionare i codici da schema.org per trovare il codice di dati strutturati corretto. Molti sistemi di gestione dei contenuti forniscono anche plugin che consentono ai web builder di inserire diversi codici nelle loro pagine web.

È sempre importante testare i dati strutturati della tua pagina. Strumenti come lo strumento di test dei dati strutturati di Google o il rich result test di Google consentono di verificare facilmente se il codice delle tue pagine è corretto.

Scegli un hosting di valore

Ultimo fattore critico, ma non meno importante, la scelta di un hosting provider di qualità che ti dia un vantaggio competitivo nelle tue classifiche SEO.

Le cose più importanti da cercare quando si sceglie un hosting sono:

Caricamento veloce

Assicurati di avere un sito web rapido per aiutare gli utenti a eseguire tutte le azioni che desiderano, rendendo più facile per Google capire che gli utenti trovano utile il tuo sito web e dandogli maggiori possibilità di posizionamento.

Affidabilità del server e punteggi di uptime

Nel 2013, Amazon è andato giù per 30 minuti, costando loro $66.240 di entrate al minuto, secondo il Service Health Dashboard.

Detto questo, rimanere online è importante e avere un hosting affidabile è una parte fondamentale del processo.

Lo standard di settore odierno è un tempo di uptime del 99,95%. Qualsiasi provider di hosting con un tempo di uptime inferiore al 99% dovrebbe essere evitato. 

Plugin essenziali 

La scelta di un hosting con plugin estensivi aiuterà il tuo sito a mantenere una crescita sana e mantenersi alto nelle classifiche. Ad esempio, SiteGround Optimizer include controlli di caching, test di velocità, opzioni multisito, ottimizzazione dell’ambiente, del front-end e dei media.

Un plugin di sicurezza, ad esempio, è essenziale poiché le minacce alla sicurezza informatica sono più alte che mai. In qualità di proprietario di un sito web, cerca plugin come SiteGround Security per proteggere il tuo sito WordPress da minacce come attacchi brute-force, fughe di dati, accessi compromessi e altro ancora.

Sebbene sia possibile scaricare i plugin SiteGround senza avere anche l’hosting, è utile avere hosting e plugin funzionali in un unico posto per un processo semplificato.

In poche parole, la scelta di un hosting come SiteGround, che offre prestazioni elevate e include funzionalità e plugin per aiutare il posizionamento del tuo sito, gioca un ruolo enorme nell’aiutare il tuo sito web. Naturalmente, devi fare affidamento sulla ricerca di parole chiave e su altre importanti pratiche SEO, ma il tuo hosting lavorerà in background per aiutarti a raggiungere i tuoi obiettivi SEO.

Conclusioni

La SEO per le piccole imprese è un lungo viaggio ed è la chiave per ricevere traffico organico e creare contatti sostenibili. Sebbene le informazioni contenute in questo articolo possano sembrare complicate, puoi lavorare allo sviluppo e all’esecuzione della tua strategia SEO passo dopo passo.

Ricorda di essere paziente e persistente quando lavori sulla SEO, poiché essa richiede sempre tempo, ma ti permetterà di avere un grande vantaggio competitivo.

5 cose da sapere per fare un sito responsive su WordPress

sito responsive su WordPress

Il tuo sito è ottimizzato per i dispositivi mobile? Ormai da tempo gli utenti accedono ai siti maggiormente da mobile ed è quindi essenziale avere un sito che sia perfettamente responsive e mobile-friendly. Non solo, Google da anni penalizza i siti non responsive con conseguenze negative sul loro posizionamento. Per questo motivo è importante conoscere alcuni elementi essenziali che andremo a discutere in questo webinar:

  1. Cos’è un sito responsive?
  2. Come si realizza un sito responsive su WordPress?
  3. Quali plugin WordPress è meglio utilizzare per un sito responsive?
  4. Suggerimenti su come fare un sito responsive con Elementor

In questo webinar abbiamo voluto cambiare il solito format lasciando molto più spazio alle domande di chi ha partecipato in diretta per poter dare un feedback su casi reali con il quale ci si deve confrontare tutti i giorni. Vi chiediamo di darci un feedback qui sotto nei commenti all’articolo per capire come poter migliorare e rendere l’esperienza dei webinar migliore per tutti voi! 🙂

Guarda il webinar

Nel webinar di questo mese andremo a vedere non solo come rendere un sito adatto alla lettura da mobile ma anche quali strumenti, temi e plugin utilizzare per renderla il più possibile efficace. Carmela Maggio, Graphic e Web Designer, ci mostra come lavorare sulla user experience e interface del sito in modo da renderle ottimali per i visitatori che usano dispositivi mobile.

Guarda le slide della presentazione di Carmela Maggio 👇

Come sempre vi chiedo di commentare il webinar, in modo da avere un feedback su come è andato e su come vorreste che fossero i prossimi. Sentitevi liberi di dare suggerimenti e di richiedere gli argomenti futuri che vorreste fossero affrontati. Consiglio di dare uno sguardo anche agli altri nostri webinar e seguirci sul canale YouTube di SiteGround Italia.

Per qualsiasi domanda, non esitate a commentare sotto questo articolo. 🙂

[subscribe_cta]

Le vostre domande sui siti responsive su WordPress

Come faccio a sapere se il mio sito è responsive?

Il modo più semplice e veloce, se hai già un sito, è testarlo su un tuo smartphone o tablet. Prova a navigare, guarda come sono visualizzati gli elementi e se è complicato accedere a certe sezioni. In fase di creazione o modifica del sito, fai sempre riferimento all’anteprima WordPress per mobile che ti mostra il ridimensionamento degli elementi in base allo schermo. In alternativa ci sono strumenti extra appositi.

Consiglio di un nostro utente > Per vedere come il sito si comporta in responsività su diversi dispositivi, consiglio di installare Blisk che ti permette di scegliere molti dispositivi e vedere come viene visualizzato il tuo sito.

Meglio una pagina responsive che si adatta al mobile o creare 2 pagine differenti, una creata per desktop e una creata per mobile?

Dipende dal tipo di sito che hai. Nel caso di siti di prodotto, servizio o eCommerce è meglio avere una pagina responsive che si adatta a tutti i dispositivi. Per siti principalmente focalizzati sulla lettura e su contenuti informativi, invece, come siti di giornali e blog, è meglio creare una pagina AMP apposita.

Io uso molto tabelle e immagini e risultano quasi sempre “sballate” da mobile. Quale potrebbe essere il problema? 

Prova a utilizzare la percentuale al posto dei pixel. La trovi con scritto EM al posto di Pixel. È comunque importante sempre verificare proprio il box in cui si inserisce l’immagine. Se il template in quel box prevede una misura specifica, bisogna caricare un’immagine di quella misura in modo che poi si possa riadattare. Se la metti più grande o più piccola non si ridimensiona.

Puoi trovare le dimensioni necessarie all’interno del box, nella documentazione del template o con il tasto destro ispezionando la pagina.

Si può dividere un sito una parte responsive (eCommerce), e un’alta (blog) con pagine dedicate per mobile?

Se il tuo sito è principalmente un eCommerce e poi ha un blog a lato con contenuti informativi legati ai prodotti/servizi, non è consigliabile dividerlo. Se invece hai un blog e poi hai anche una sezione minore dove vendi prodotti e servizi, magari in affiliazione, allora va bene dividerlo.

Ai fini responsive, è meglio incorporare i video o semplicemente linkarli all’interno di un elemento?

È sempre meglio incorporarli anche per una questione di fruizione. Altrimenti dovresti rimandare l’utente su una pagina o applicazione esterna al sito.

Quando impagino con Elementor quali sono le misure in larghezza che devo considerare valide per i tre ambienti desktop/tablet/mobile?

  • Desktop: 1920 x 1080px
  • Laptop: 1366 x 768px
  • Tablet: 1024 x 768px
  • Smartphone: 640 x 360px

Quali misure bisogna usare per i loghi? Sia per quelli quadrati, sia per quelli orizzontali. Uso canva pro e uso png come file.

  • Quadrato: 150 x 150px
  • Rettangolare: 200 x 100px
  • Favicon: 16 x 16px oppure 32 x 32px

Avete detto che i dispositivi Android ignorano alcuni font. Vale anche per il mondo Apple?

È una cosa specifica di Android, perché Apple (nella mia esperienza) legge tutti i font. Android in realtà non è che non legge i font ma li sostituisce con quelli predefiniti di Android e questo può essere un problema.

Google Fonts è compatibile con la GDPR?

Google è vago su questo aspetto e potremmo dire che no, non lo è. Per essere sicuro di essere compliant e utilizzare font che non vengono alterati sul sito, invece di scaricare e installare font da Google, guarda i font che sono utilizzati sul tuo template e comparali con quelli presenti su Google Fonts. In questo modo potrai essere sicuro di utilizzare un font adeguato anche per siti responsive senza dover scaricare alcun pacchetto da Google.

Ho notato che quando lavoro sulla parte “responsive” del sito, mentre lo creo vedo tutto normalmente, mentre nella anteprima gli elementi sono disallineati. Come mai?

Andrebbe guardato il caso specifico ma probabilmente hai toccato i pixel. Come dicevamo prima, in questo caso è sempre meglio lavorare sulla percentuale EM. Un altro problema che causa questo tipo di disallineamento sono le opzioni per far “salire o scendere” l’elemento che in anteprima mostrano variazioni maggiori rispetto a quelle visibili in lavorazione. Oppure l’aver modificato le dimensioni di solo uno dei due elementi per aumentarne/ridurne le dimensioni.

Ho creato una pagina con Elementor. Andava tutto bene sia dal desktop che da mobile finché non ho modificato lo spazio tra le immagini. Da allora su mobile ha un altro aspetto. Come mai?

Questo tipo di problemi si verificano se non si pone attenzione alle misure esatte dei box oppure se si inseriscono immagini di misure corrette ma poi si modificano a mano. Ad esempio: se il sito e 1200 e tu hai due immagini che vuoi inserire con spaziatura, devi calcolare la spaziatura e di conseguenza la dimensione delle immagini. Se le metti entrambe a 600 facendo il calcolo 1200 : 2 e poi inserisci una spaziatura anche minima, rischi che si sballa tutto.

Se lavori con Elementor comunque non ti preoccupare, è sempre disponibile la cronologia delle modifiche e puoi tornare indietro alla versione subito antecedente alla modifica.

Riepilogo 2022: scopri i nostri traguardi e vinci

Riepilogo SiteGround 2022

Il 2022 sta volgendo al termine e in SiteGround abbiamo registrato un altro anno vincente e ricco di avvenimenti. Abbiamo lavorato duramente per migliorare i nostri servizi e strumenti, perfezionando il nostro ambiente di hosting per renderlo ancora più veloce e sicuro per i nostri clienti.

Ora è il momento dare uno sguardo all’anno appena trascorso. Vai al nostro Riepilogo 2022, guarda i traguardi che abbiamo raggiunto, raccogli punti e partecipa per vincere un paio di cuffie BOSE con cancellazione del rumore!

>> Vai al Riepilogo 2022

[subscribe_cta]

Ottimizzazioni tecnologiche per siti più veloci e sicuri

L’anno scorso, abbiamo portato la sicurezza e la velocità del nostro ambiente di hosting a un altro livello. Ecco alcuni dei miglioramenti e dei servizi che abbiamo lanciato: 

Strumenti WordPress migliorati per tutti

I nostri plugin personalizzati per una velocità e sicurezza senza pari di WordPress – SiteGround Optimizer e SiteGround Security – sono già stati installati complessivamente quasi 3 milioni di volte. Quest’anno abbiamo rilasciato entrambi i plugin per l’uso gratuito da parte di tutti, indipendentemente dalla piattaforma di hosting che si sta utilizzando. In meno di un anno, SiteGround Optimizer ha avuto più di 1.000.000 di installazioni attive oltre agli oltre 2 milioni di utenti SiteGround ed è classificato tra i primi 3 plugin di ottimizzazione delle prestazioni. Il plugin SiteGround Security ha quasi raggiunto 1 milione di installazioni ed è stato indicato come uno dei migliori plugin di sicurezza WordPress dalla Community.

Nel 2022, abbiamo anche aumentato il limite di memoria di WordPress per tutti i clienti SiteGround, in risposta a una crescente domanda da parte della Community di aumentare il valore di memoria WP predefinito e per far fronte allo sviluppo in continua crescita dei siti WordPress. Il nuovo limite di 256 MB sui nostri server significa che i nostri clienti WordPress hanno più spazio per espandere i loro siti.

Data center e rete CDN ampliati 

Nel 2022, abbiamo introdotto 4 nuovi data center e 7 sedi CDN in Europa e negli Stati Uniti. Le nostre nuove posizioni geografiche offrono migliori prestazioni del sito web e una ridistribuzione più rapida dei contenuti.

I nostri clienti possono ora ospitare i loro siti il più vicino possibile a dove si trovano i loro visitatori per garantire tempi di caricamento delle pagine più rapidi e una migliore esperienza utente.

Tasso di soddisfazione dei clienti del 98%

Essere guidati dal cliente è sempre stato un punto fermo per noi. Il feedback dei nostri clienti è la forza trainante di tutto ciò che facciamo in SiteGround. Per questo motivo, ogni anno chiediamo ai nostri clienti di valutare i nostri sforzi e servizi durante tutto l’anno.
Quest’anno il nostro tasso di soddisfazione dei clienti è rimasto stabile al 98% nel nostro sondaggio di fine anno. E per condividere la nostra gratitudine per il contributo dei nostri clienti, pianteremo un albero tramite TreeNation per ogni persona che ha completato il sondaggio.

Esplora i nostri traguardi e vinci un paio di cuffie Bose

Rivedi questi e altri traguardi nel nostro Riepilogo annuale di SiteGround e partecipa alla nostra lotteria per avere la possibilità di vincere un paio di cuffie BOSE personalizzate con cancellazione del rumore! E non è tutto: ottieni possibilità extra condividendo il nostro riepilogo sui social media usando l’hashtag #SiteGround22 entro il 9 Gennaio 2023!

Novità: Nuovi report mensili sulla sicurezza del sito

Nuovi report mensili di sicurezza

Sai quanto è sicuro il tuo sito e se il suo livello di sicurezza cambia nel tempo? Ti sei mai chiesto quanti attacchi effettivi al tuo sito vengono mitigati? Vuoi sapere se ti sei perso qualcosa di semplice che potrebbe proteggere il tuo sito dagli incidenti?

Ora, con i report mensili di sicurezza di SiteGround, puoi ottenere tutte queste informazioni e molto altro ancora, direttamente nella tua casella di posta. Registrati e inizia a ricevere un report mensile operativo che dettaglia ciò che SiteGround sta facendo per salvaguardare il tuo sito ed evidenzia le misure di sicurezza che potresti aver trascurato.

Cosa c’è nei report mensili di sicurezza?

Ogni mese eseguiremo controlli di sicurezza automatizzati per il tuo sito web che coprono protezione da malware, certificati SSL, exploit software, attacchi brute-force e altre aree di sicurezza. Sulla base dei nostri controlli, riceverai un riepilogo comprensibile dei risultati, incluso un punteggio di sicurezza totale del sito, un punteggio dettagliato per ogni controllo di sicurezza e suggerimenti utili se alcune aree richiederanno la tua attenzione. I report mensili di sicurezza saranno il tuo punto di riferimento per ottenere una panoramica dello stato di sicurezza del tuo sito web.

I vantaggi dei report mensili di sicurezza

Informazioni sulla sicurezza del sito in un unico posto

L’esecuzione manuale dei controlli di sicurezza del sito può richiedere molto tempo, impegno e denaro che la maggior parte dei proprietari di siti web non può sostenere. Con i report mensili di sicurezza, SiteGround gestirà il lavoro pesante per te, eseguendo tutti i controlli di sicurezza necessari e consegnando report di facile utilizzo direttamente nella tua casella di posta. In questo modo puoi tenere tutto sotto controllo senza alcuno sforzo. 

Formato di facile lettura

Con il nostro design intuitivo, puoi scorrere rapidamente il report e identificare facilmente le aree che richiedono la tua attenzione, se presenti. Tutto quello che devi fare è seguire i nostri semplici codici colore: verde – quando tutto va bene; giallo – necessita di miglioramenti; rosso – necessita decisamente di attenzione. Riceverai anche un punteggio complessivo per il mese e informazioni su come è cambiato rispetto al mese precedente. 

Consigli pratici quando necessario

Se abbiamo identificato un’area della sicurezza del tuo sito che potrebbe essere migliorata, il report includerà istruzioni facili da seguire su cosa si può fare. Ad esempio, se rileviamo che non hai un certificato SSL installato sul tuo sito, ti fornirà un link alle informazioni su come configurarlo.

Tranquillità nel sapere che il tuo sito è protetto 

Iscrivendoti ai nostri report mensili di sicurezza, puoi monitorare facilmente ciò che facciamo regolarmente per proteggere il tuo sito web. Ogni mese vedrai informazioni come: quanti attacchi alla vulnerabilità del software sono stati prevenuti, a quanti IP dannosi è stato impedito di raggiungere il tuo sito, su quanti backup puoi contare, etc. Assicurarsi che il tuo sito sia sicuro è una parte enorme del nostro lavoro come host e con i report puoi tenere d’occhio questo processo. 

Come ottenere i report mensili di sicurezza? 

A partire dal prossimo anno inizieremo gradualmente a inviare in modo proattivo i report a tutti i nostri clienti. Tuttavia, puoi ricevere i report in anticipo se ti iscrivi subito ed essere tra i primi a riceverli a partire da Gennaio 2023.

Per iscriverti vai su: Area Cliente > Preferenze di notifica > Report di sicurezza mensili.

I report vengono inviati all’inizio di ogni mese per i siti che sono attivi da più di 30 giorni e hanno i loro domini puntati su SiteGround. Puoi visualizzare informazioni dettagliate su abbonamento, contenuto e calcolo del punteggio nel nostro articolo Spiegazione dei report di sicurezza.

Iscriviti oggi e dormi sonni tranquilli, sapendo che tutte le informazioni rilevanti sulla sicurezza del sito sono a portata di mano.

PHP 8.2 disponibile sui server SiteGround

PHP 8.2 SiteGround

Siamo lieti di annunciare che PHP 8.2 è ora considerato stabile ed è stato distribuito su tutti i server SiteGround. Ancora una volta, siamo tra le prime aziende ad averlo già disponibile sulla nostra piattaforma di hosting. Leggi l’articolo qui sotto per saperne di più sulle nuove funzionalità dell’ultima versione di PHP.

È arrivato il momento dell’anno che tutti i buoni sviluppatori PHP stavano aspettando! Babbo (ElePHPant) Natale è arrivato come al solito in anticipo in SiteGround e ha portato tante nuove chicche che rendono più facile per gli sviluppatori lavorare sui loro progetti.

PHP 8.2 è ora stabile e disponibile sui server SiteGround. Diamo un’occhiata ad alcune delle novità in arrivo.

Nuove Funzionalità

Per prima cosa, diamo un’occhiata ad alcune delle nuove funzionalità che saranno maggiormente interessanti per gli sviluppatori PHP. Questo non è un elenco esaustivo delle novità. È più che altro un breve elenco di cose a cui penso che la maggior parte degli sviluppatori PHP sarà interessata.

Classi readonly

In PHP 8.1 abbiamo le proprietà readonly per le classi. Questo è stato un grande balzo in avanti per molti progetti. Tuttavia, c’è ancora un piccolo buco che doveva essere tappato, le classi. Sì, puoi rendere ogni proprietà digitata in una classe di sola lettura e sei a posto, ma onestamente questo richiede un sacco di scrittura e molti come me sono abbastanza pigri. Con PHP 8.2 possiamo invece contrassegnare un’intera classe come readonly.

readonly class MyClass {
    public int $myProp;
    public string $myOtherProp;
    public __construct(string $myOtherProp, int $myProp) 
    {
        $this->myProp = $myProp;
        $this->myOtherProp = $myOtherProp;
    }
}

Qui abbiamo una classe definita come readonly. Abbiamo 2 proprietà della classe ed entrambe sono intrinsecamente readonly. Si applicano ancora le regole di sola lettura di PHP 8.1 ed è possibile inizializzare la proprietà solo una volta, dopodiché è stata impostata.

$myObj = new MyClass(‘Cal era qui’,42);

Tuttavia, una volta inizializzate, ora sono immutabili.

$myObj->myProp = ‘Cal non è più qui’;

// Fatal Error: Uncaught Error: Cannot modify readonly property MyClass::myProp

Un altro comportamento della classe readonly è che le proprietà non possono mai essere aggiunte dinamicamente alla classe. Di seguito parliamo della deprecazione delle proprietà dinamiche e di come questa sia una buona cosa. C’è anche un’annotazione che ti consente di ignorarla. Tuttavia, se si contrassegna una classe come readonly, non è possibile sovrascriverla.

Costanti nei Traits

I Traits sono con noi da PHP 5.4. Sono stati a lungo la risposta alla “composizione sull’eredità”. Ora i traits stanno ottenendo una nuova interessante funzionalità, la capacità di definire le costanti in un trait.

trait MyTrait {

    private const MY_CONSTANT = 42;

}

Ora, se il tuo trait utilizza una costante, puoi definirlo nel trait e non devi ricordarti di definirlo in ogni classe che utilizza il trait.

trait MyTrait {

    private const MY_CONSTANT = 42;

    public function meaningOfLife() : int

    {

        return self::MY_CONSTANT;

    }

}

class MyClass {

    use MyTrait;

}

$myObj = new MyClass();

echo $myObj->meaningOfLife(); // prints 42

Come ogni cosa nella vita, ci sono alcune regole.

I trait possono definire costanti di classe. Se una classe utilizza quel trait, può anche definire la stessa costante di classe purché sia ​​la visibilità sia il valore siano esattamente gli stessi. Quindi l’esempio sopra funziona ma quello sotto riporterà un errore irreversibile.

trait MyTrait {

    private const MY_CONSTANT = 42;

    public function meaningOfLife() : int

    {

        return self::MY_CONSTANT;

    }

}

class MyClass {

    use MyTrait;

    public const MY_CONSTANT = 42;

}

Eppure, anche con le regole che devi seguire, questo è un vero passo avanti. I traits sono un ottimo modo per condividere il codice tra le classi e ora sono ancora più autonomi.

Estensione casuale 5.x + Miglioramento dell’estensione casuale

Il generatore di numeri casuali di PHP originale è ancora nel codice di base. Non è mai stato fantastico ed è assolutamente inutile per usi crittografici. Con PHP 7, abbiamo avuto un paio di nuove funzioni, random_int() e random_bytes(). Hanno fatto molto per risolvere i problemi, ma sotto il cofano sono solo interfacce per il generatore di numeri casuali del sistema operativo nativo. All’epoca questa era una buona soluzione, ma il problema è che è lenta.

Ora con PHP 8.2 non solo otteniamo un generatore di numeri casuali completamente nuovo, ma è integrato in PHP e otteniamo un’interfaccia orientata agli oggetti estensibile.

Si tratta in realtà di due diverse RFC che sto raggruppando insieme. Dopo che il primo “Random Extension 5.x” è stato votato e approvato, si è scoperto che c’erano alcuni problemi con esso. Una seconda RFC, “Random Extension Improvement”, è stata preparata e votata per risolvere i problemi riscontrati con la prima.

Il risultato finale è un nuovo insieme di classi che ci danno numeri pseudo-casuali migliori in PHP.

Mentre stiamo effettivamente ottenendo diversi nuovi generatori di numeri casuali (RNG), per semplicità discuterò la nuova classe Random\Engine\Secure.

$engine = new Random\Engine\Secure();

$randomString = $engine->generate(); // a random binary string

echo bin2hex($randomString); 

Ora, se vogliamo fare qualcosa come ordinare un array, abbiamo bisogno di uno dei nuovi oggetti Randomizer.

$randomizer = new Random\Randomizer($engine);

$items = range(1, 10);

$randomizedItems = $randomizer->shuffleArray($items);

print_r($randomizedItems);

Nell’esempio sopra, abbiamo usato l’engine Secure. L’engine Secure non accetta un seme (seed) e genererà sempre una stringa non riproducibile. I motori che ti consentono di specificare un seme produrranno gli stessi risultati ogni volta se utilizzi lo stesso seme.

La classe Randomizer fornisce anche molti altri metodi che sono davvero ciò che gli sviluppatori PHP stanno cercando.

  • getInt() : int
    Questa rimpiazza la vecchia funzione mt_rand()
  • getInt(int $min, int $max) : int
    Questa rimpiazza la vecchia funzione mt_rand() e quella nuova random_int()
  • getBytes(int length): string
    Questa rimpiazza la funzione random_bytes() 
  • shuffleArray(array $array): array
    Questa rimpiazza la vecchia funzione shuffle_array()
  • shuffleString(string $string): string
    Questa rimpiazza la vecchia funzione str_shuffle()

Tra le altre cose, poiché questo porta tutte le funzionalità di randomizzazione in un’unica area del motore, snellisce il codice principale e renderà più semplici ulteriori miglioramenti.

Grazie di tutto e passiamo oltre

Tutte le cose buone hanno una fine e questo include alcune funzionalità e comandi di PHP. Diamo un’occhiata ad un paio di importanti deprecazioni che, se non stai attento, finiranno per causarti problemi.

Deprecazione delle proprietà dinamiche

A prima vista, questo sembra che sarà un grosso problema. Poiché PHP ha ottenuto il modello a oggetti corrente, è stato possibile aggiungere proprietà a un oggetto ogni volta che lo desideri. Ora qualcuno pensa che questo comportamento sia una cosa negativa. (SUGGERIMENTO: è sempre stata una brutta cosa, ma molti sviluppatori ne hanno approfittato.)

class MyClass {

    public string $name;

}

$myObj = new MyClass():

$myObj->nmae = ‘Cal Evans’;

Si noti che ho sbagliato a scrivere il nome della proprietà. So di essere probabilmente l’unico sviluppatore che ha sbagliato a scrivere il nome di una proprietà, ma in PHP quando succede, ottengo una nuova proprietà sull’oggetto e la proprietà originale rimane invariata. Non era mia intenzione.

A partire da PHP 8.2, questo emetterà un AVVISO DEPRECATO.

Ci sono 3 eccezioni a questa nuova regola.

  • Qualsiasi istanza di StdClass sarà comunque in grado di accettare proprietà dinamiche.
  • Qualsiasi classe con i metodi magic __get() e __set() accetterà comunque qualsiasi proprietà.
  • Qualsiasi classe con l’annotazione del compilatore #[AllowDynamicProperties] e qualsiasi classe figlia consentirà di impostare le proprietà dinamiche.

Quindi, sebbene non tutto sia perduto per coloro che dipendono da questa “caratteristica” di PHP, se lo utilizzerai ancora, dovrai apportare alcune modifiche al tuo codice.

La buona notizia è che tutto ciò che accadrà in questo momento è l’avviso emesso nei file di registro. Quindi, mentre potrebbe riempire i tuoi file di registro ricordandoti che devi risolvere questo problema, PHP 8.2 non interromperà il tuo codice. Ciò accadrà in PHP 9.0 quando l’avviso – e la possibilità di aggiungere automaticamente proprietà dinamiche – verrà rimosso da PHP.

(Parziale) Deprecazione dell’interpolazione di stringa ${}

Questo è un altro cambiamento che pensavo sarebbe stato un grosso problema. Si è scoperto che probabilmente non influenzerà molti sviluppatori.

Esistono 4 modi per implementare la sintassi “{$variableName}”, 2 che hanno senso e due che non lo hanno. Vediamoli insieme:

echo “$sensoDellaVita”;

Questa è di gran lunga la versione più comune dell’interpolazione di stringhe. Metti semplicemente la variabile in una stringa tra virgolette. Se stai facendo questo, sei a posto, e ci sono due modi.

echo “{sensoDellaVita}”;

echo “{$dogulasAdams->sensoDellaVita()}”;

L’ho sempre considerata “vecchia scuola”. Non lo facevo in questo modo da molto tempo. Funziona ancora, è pulito ed è facile da capire.

Questo è anche l’unico metodo che consente di utilizzare le proprietà e i metodi degli oggetti. Quindi, se vuoi usare l’interpolazione di stringhe con un oggetto, avrai bisogno di questo metodo.

echo “${sensoDellaVita}”;

Questo sopra invece sarà deprecato. Sì, fa la stessa cosa dei primi due, ma è un po’ più confuso perché $ è fuori dalle parentesi graffe.

$quarantaDue = 42;

$sensoDellaVita = ‘quarantaDue’;

echo “${sensoDellaVita}”;

Infine, abbiamo il modo in cui puoi usare “variabili” dall’interpolazione di stringhe. Questo è solo troppi livelli di indirizzamento. Nel codice sopra, alla fine arriviamo al punto in cui “echeggiamo” 42, ma prendiamo la strada più lunga.

A partire da PHP 8.2, le ultime due strutture emetteranno un AVVISO DI DEPRECAZIONE nei file di registro. In PHP 9.0, smetteranno del tutto di funzionare e causeranno l’arresto anomalo del programma (o lanceranno un errore che puoi intercettare, ma probabilmente non puoi recuperare).

Ricapitoliamo

Questa è la prima Release Candidate di PHP 8.2. Non giocarci su nessun sito in produzione. Se vuoi testarla con un sito esistente, imposta un nuovo sito per il test, clona il tuo sito di produzione in esso e gioca con quello. Quando hai finito, puoi semplicemente eliminarlo.

Mentre ti curi nel tuo nuovo ambiente di test, controlla i file di registro dopo ogni test. Assicurati che non ci siano errori e verifica se vengono visualizzati nuovi avvisi.

Se PHP 8.2 è qualcosa di simile a PHP 8.0 e PHP 8.1, non mi aspetto che il codice PHP moderno abbia problemi con esso. Per fortuna, i tecnici di SiteGround ti rendono incredibilmente facile testare le cose per assicurarti che il tuo sito possa funzionare il più velocemente possibile con PHP 8.2

A proposito di prestazioni, PHP 8.2 non è stato ancora adeguatamente valutato, ma ci aspettiamo che ogni versione di PHP sia un po’ più veloce delle versioni precedenti. Con le modifiche al sistema CSPRNG e altre cose come la rimozione del vecchio libmysql, è una scommessa sicura che questa versione sarà più veloce di PHP 8.1.

Mentre stai testando, clonando e osservando i risultati, assicurati di dedicare del tempo a twittare un enorme GRAZIE a tutte le persone che hanno reso possibile questa versione. Fai sentire il tuo affetto su twitter.com/@php_net

Nuovo strumento Email Migrator per trasferire le email in modo facile e veloce

Email Migrator SiteGround

Quando cambi il tuo hosting provider, a volte non si tratta solo di spostare il tuo sito e di puntare il dominio al nuovo server. Se utilizzi anche dei servizi di posta elettronica come parte del tuo piano di hosting, la parte più impegnativa del processo potrebbe essere il trasferimento dei tuoi indirizzi email, e relativi messaggi, senza perdere dati o avere interruzioni nelle tue comunicazioni aziendali. Per affrontare questa sfida, per coloro che preferiscono avere tutto ospitato in un unico posto, abbiamo appena introdotto il nuovo strumento Email Migrator. Ti consente di trasferire il tuo servizio email ai nostri server di posta in modo rapido, semplice e sicuro.

Perché abbiamo sviluppato Email Migrator?

I clienti di SiteGround che si trasferiscono da altri provider di hosting possono già utilizzare il nostro strumento di trasferimento automatico gratuito. Email Migrator semplifica ulteriormente questo processo, rendendo possibile il trasferimento dei servizi di posta elettronica in pochi click, anche per gli utenti meno esperti. Inoltre, lo strumento ti aiuta a mantenere intatte le tue comunicazioni email e a trasferirle il tutto in modo sicuro sui nostri server.

Quali sono i benefici di Email Migrator?

Oltre a semplificare il trasferimento delle tue email a SiteGround e avere quindi tutto in un unico posto sicuro, il nostro Email Migrator ha un paio di altri vantaggi aggiuntivi:

  • Interfaccia intuitiva per un facile avvio della migrazione 🏗️

L’interfaccia dello strumento ti guida attraverso i pochi passaggi necessari per avviare il processo.

  • Trasferimento sicuro e affidabile 🛡️

Sposteremo le tue email in modo sicuro, garantendo privacy e protezione dei dati.

  • Migrazione veloce 🚀

Abbiamo sviluppato lo strumento in modo che la procedura non richieda troppo tempo. Tuttavia, il tempo esatto necessario dipenderà da vari fattori, come la dimensione della casella di posta, la velocità del server remoto e altro ancora.

  • Mantenere la struttura dell’account email in fase di migrazione 📧

Trasferiremo il tuo account email per te, includendo cartelle, messaggi e allegati.

  • Nessun duplicato 📑

Faremo in modo che non vengano creati duplicati durante il processo di migrazione.

  • Processo automatizzato 🪄

Non è richiesto alcun intervento manuale da parte tua, poiché la migrazione avviene in background. Dovrai, tuttavia, configurare i sistemi che sfuggono al controllo di SiteGround: puntare i tuoi record MX per far arrivare le nuove email al nostro server e riconfigurare il tuo client di posta elettronica per iniziare a ricevere i messaggi dal nostro server.

Come trasferire le tue email con Email Migrator

Per trasferire le tue email, devi effettuare alcuni semplici passaggi in Site Tools > Email > Email Migrator. Leggi le istruzioni dettagliate su come trasferire le tue email e migra senza pensieri le tue email su SiteGround!

Email Migrator è fondamentalmente l’ultimo pezzo del puzzle che ti consente di avere tutto in un unico posto. Il trasferimento di tutti i servizi su SiteGround ti consente di gestire facilmente sia il tuo sito web che la posta elettronica da un unico luogo. Non solo hai tutto in un unico posto, ma puoi contare sulla nostra comprovata esperienza sia nel web hosting che nei servizi di posta elettronica.

Come evitare di cadere nelle truffe via email

Come evitare truffe via email

L’infrastruttura che gestisce la posta elettronica in internet non è cambiata molto negli ultimi 30 anni. Sì, vi abbiamo sovrapposto alcune cose come la Sender Policy Framework (SPF) e la DomainKeys Identified Mail (DKIM), ma in fondo il protocollo rimane lo stesso. Questo è il problema. L’email è stata progettata in tempi più semplici. Tempi in cui internet era una risorsa affidabile e nessuno pensava due volte al fatto che è facile falsificare le intestazioni di un’email in modo che sembri che il tuo capo stia ricevendo un messaggio dal Presidente degli Stati Uniti che loda il tuo eccellente lavoro.

Quindi, se non ci si può fidare delle email, cosa possiamo fare? Innanzitutto, oggi la posta elettronica è molto più affidabile. È molto più facile rilevare le email inviate da qualcuno che finge di scrivere da parte del Presidente, grazie a cose come la Sender Policy Framework (SPF) e la DomainKeys Identified Mail (DKIM).

Anche con queste nuove tecnologie, tuttavia, le truffe via email sono ancora dilaganti. Fermiamoci un attimo e diamo un’occhiata ad alcune cose che puoi fare per assicurarti di non cadere nella truffa del momento (che non è l’invio di email ai tuoi capi…).

Truffe email di cui devi essere a conoscenza 

Diamo un’occhiata ad alcuni dei molti modi in cui gli hacker cercano di truffarti tramite l’utilizzo delle email. Questo primo gruppo di truffe rientra nella categoria delle truffe di phishing. Una truffa di phishing è fondamentalmente un’email progettata per ingannarti facendoti credere che provenga da qualcuno che non è, e convincerti a cliccare su un link incorporato nella mail.

La finta richiesta di ‘’Verifica dell’account’’

Queste email possono sembrare provenienti dalla tua banca, Netflix, Twitter o uno di quei siti su cui non ammetteresti mai di avere un account. Non importa da dove provengano, hanno tutti lo stesso messaggio di base.

“Il tuo account è stato bloccato per un motivo. Per sbloccare il tuo account prima che sia eliminato completamente, clicca su questo link.”

Ecco un suggerimento, nessun sistema affidabile là fuori invia queste email in modo casuale. Se ne ricevi una e al momento non stai interagendo con questa organizzazione, allora è quasi sicuramente una truffa di phishing.

In caso di dubbio, vai sull’account in questione dai canali ufficiali o tira fuori i documenti che hai per questa organizzazione, trova un numero di telefono e chiamali. Chiedi se c’è un problema con il tuo account. Se dicessero di no, ringraziali, augura loro una buona giornata, riattacca, contrassegna l’email come spam e vai avanti con la tua vita.

Le notifiche di “Errore di fatturazione”

Sapevi che è possibile che gli hacker scoprano cose su di te senza che tu glielo dica? È relativamente semplice scoprire dove è ospitato un sito web. Quando questi individui scoprono informazioni come questa, cercheranno di usarle per il loro guadagno a tuo discapito. Questo è il caso dell’avviso “Errore di fatturazione”.

Ad esempio, se sei un cliente SiteGround e ricevi un’email da SiteGround che ti informa che si è verificato un errore di fatturazione e ora devi pagare altri €XXXXX, fermati. Non cliccare su alcun link nell’email. Invece, vai alla pagina di supporto di SiteGround e avvia una sessione di chat con uno dei loro fantastici addetti al supporto. Possono dirti se c’è un problema con il tuo account o meno.

Ecco un esempio di email di phishing che richiede a un cliente SiteGround di aggiornare i propri dettagli di fatturazione per poter rinnovare il proprio dominio.

Fai caso al fatto che questa email contraffatta non contiene il nome del destinatario, mentre le email originali di SiteGround dovrebbero includere il nome che hai utilizzato per registrare il tuo account.

Nota poi se l’email contiene errori di grammatica e ortografia. Questi sono campanelli di allarme per una mail truffaldina, insieme alla formattazione errata.

Quando avrai confermato che in realtà non c’è un errore di fatturazione e che non dovrai vendere la tua auto per pagare il conto dell’hosting questo mese, ringrazia la gentile persona dell’assistenza, augurale una splendida giornata, disconnettiti, contrassegna l’email come spam e vai avanti con la tua vita.

La richiesta di ‘’Conferma dell’ordine’’ 

Un vecchio trucco ma buono – e che salta fuori molto in questi tempi in quanto l’uso dell’ecommerce è esploso – è l’email di “Conferma dell’ordine”. Queste email sono più efficaci quando provengono da aziende con cui non hai mai avuto a che fare. Di solito comportano anche ingenti somme di denaro. L’idea qui è di allarmarti così tanto che ovviamente farai click sul link per fare “Annulla conferma” dell’ordine.

Se l’email sembra provenire da un’azienda con cui non hai rapporti, ignorala. Contrassegna come spam e vai avanti con la tua vita.

Se sembra provenire da un’azienda con cui hai, o hai avuto, a che fare, contattala direttamente al di fuori dell’email. Parla con il reparto vendite o contabilità e vedi se qualcuno ha effettuato un ordine per conto tuo… Quando scopri che la risposta è no… beh, ormai sai come va la storia.

Casi reali di email di Phishing (beh, screenshot)

Che aspetto hanno le email di phishing fatte bene? Ecco alcuni esempi di vere email di phishing inviate ai clienti di SiteGround.

A parte tutti i campanelli di allarme già trattati sopra, l’indirizzo email “da” di queste mail non è un indirizzo SiteGround valido. Inoltre, una corretta email di SiteGround non menzionerebbe mai il metodo di pagamento da te utilizzato per pagare il servizio in questione.

Se sei un cliente SiteGround che viene a segnalare tali email, SiteGround ti chiederà di inviare l’intera email come allegato, poiché lo utilizzano per addestrare i propri sistemi a bloccare tali messaggi (nel caso in cui la tua email sia ospitata con SiteGround), in modo che non raggiungano la tua casella di posta. Nel caso in cui la tua email non sia ospitata con SiteGround, puoi contrassegnarla come spam nel tuo provider di posta elettronica.

Per ulteriori informazioni su come proteggersi dagli attacchi di phishing, consulta il post del blog su questo argomento.

Come restare al sicuro dalle truffe via email?

Quindi, come fare a sapere se si tratta di una truffa via email? Ebbene, la risposta più semplice è “attua pratiche sicure nell’utilizzo della posta elettronica”. Ecco alcune delle cose che faccio prima di cliccare su un link in una email, qualsiasi email.

  1. Controlla l’indirizzo nel campo “da”.
    Ne abbiamo già parlato, ma molte email di phishing provengono da indirizzi email non plausibili. La maggior parte dei truffatori non si preoccupa di nasconderlo perché poche persone vi prestano attenzione. Un recente tentativo di phishing inviatomi proveniva presumibilmente da NetFlix. Tuttavia, l’indirizzo email era XXX@yahoo.jp. Sì, Yahoo ha un dominio giapponese ma non lo usa per inviare mail per NetFlix! Nemmeno ai clienti giapponesi.

    Una buona regola empirica è, se non ti aspettavi una mail da qualcuno, anche un familiare o un amico, considerarla sospetta finché non sai se proviene effettivamente da loro. Se non riconosci la persona da cui proviene, presumi automaticamente che sia truffaldina fino a quando non puoi dimostrare il contrario.
  2. Controlla tutti i link prima di cliccarli.
    La maggior parte dei client di posta elettronica ormai ti consente di passare con il mouse su un link che dice “Clicca qui” (o altrove) e vedere qual è l’URL effettivo. Leggilo MOLTO ATTENTAMENTE. Presta attenzione al nome di dominio. https://goog.le non è uguale a https://google.com. Leggilo attentamente. Se sembra sospetto, non cliccarci su.

    Alcuni programmi di posta elettronica ti mostreranno il link in un pop-up quando ci clicchi su e chiederanno la verifica prima che il browser apra effettivamente quel link. Se il tuo programma di posta la offre, attiva questa funzione. Sì, aggiunge un ulteriore passaggio prima che tu possa vedere quella bella foto che ti ha inviato il tuo amico, ma ti consente di assicurarti di vedere effettivamente quella foto e di non installare malware sul tuo computer.
  3. Non scaricare automaticamente gli allegati
    Il tuo programma di posta elettronica dovrebbe essere impostato per non scaricare automaticamente gli allegati. Ciò significa che se scarichi qualcosa da un’email, dovrai farlo di proposito. Se l’email non sembra corretta o non supera nessuno dei controlli di cui abbiamo discusso qui, non scaricare nulla. Anche cose come i documenti di Microsoft Word che sembrano innocui (clicca qui per vedere la fattura per il servizio che non hai ordinato) possono compiere azioni dannose se aperti. Se non ti aspettavi che qualcuno ti inviasse un allegato di posta elettronica, non aprirlo!
  4. Leggi gli Header
    Ok, questo è per i nerd delle email, ma i più esperti possono scoprire molto leggendo le intestazioni che accompagnano ogni email. Al giorno d’oggi i programmi di posta elettronica nascondono le intestazioni ma sono lì se vuoi leggerle.
  5. Ascolta il tuo istinto
    Mia moglie, un giorno ha ricevuto una mail dal prete del nostro paese con l’oggetto “Ti amo”. Erano buoni amici e sebbene l’oggetto della mail la confondesse, ha anche suscitato il suo interesse. L’ha aperta, solo per scoprire che c’era uno script dannoso allegato all’email. Ha cancellato circa la metà delle immagini che avevamo memorizzato sul nostro server di casa prima che potessi fermarlo. Per fortuna, avevo un backup, quindi non ci sono state perdite, a parte le ore necessarie per ripulire il casino. Se lo avesse semplicemente chiamato, o scritto una nuova email all’indirizzo che aveva nella sua lista dei contatti, oppure lo avesse contattato in una mezza dozzina di altri modi, avrebbe potuto scoprire che non proveniva da lui ma era un truffa. Invece di fidarsi del proprio istinto, ha aperto l’email.
[subscribe_cta]

Altre truffe di cui essere a conoscenza

L’email è di gran lunga il modo più semplice per gli hacker di indurre persone ignare a fare cose dannose. Tuttavia, ci sono un paio di altri modi.

Link a “siti imitatori” dannosi

Se ricevi un’email con un link a goog.le, è abbastanza facile individuarlo. Tuttavia, se stai facendo i tuoi acquisti su https://nomedidominiomoltolungo.com e lo scrivi male, potresti finire su un sito che assomiglia esattamente a quello che stavi cercando.

Gli hacker cercano errori di ortografia comuni per domini redditizi. Li comprano e mettono su dei siti d’imitazione. Questi sono siti che sembrano proprio quello che stavi cercando. Probabilmente hanno anche prodotti e un carrello. Tuttavia, non commettere errori, sono truffe. Quando inserisci le tue informazioni personali e il numero di carta di credito, non otterrai quegli accessori viola che hai ordinato e che tua sorella adorerà. Non avrai altro che una brutta sorpresa quando arriverà l’estratto conto della tua carta di credito.

Questo comportamento è davvero facile da combattere, se presti attenzione.

Innanzitutto, dopo essere arrivato in un sito, guarda la barra degli indirizzi. C’è un piccolo lucchetto accanto al nome di dominio?

Il piccolo lucchetto indica che il dominio che stai utilizzando ha un certificato sicuro e che è valido. Se non vedi il piccolo lucchetto o se c’è una linea che lo attraversa, significa che il certificato non esiste o che non è valido per quel dominio. Entrambe queste cose sono grandi campanelli di allarme, non fare acquisti su questo sito e non inserire nessuna delle tue informazioni personali.

Un certificato SSL non è sempre sufficiente per dimostrare di essere sul sito web giusto. I truffatori possono registrare sitegroound.com, ad esempio, e installare un certificato su di esso. Il certificato fornisce solo la crittografia nella maggior parte dei casi. È sempre una buona idea ricontrollare anche l’URL, soprattutto quando si effettuano pagamenti, si creano account, si compilano moduli, ecc.

Siti che impersonano landing page o pagine di login

L’ultimo tipo di truffa di cui parleremo sono le pagine di login false. Potresti arrivare a un sito solo per scoprire che prima di poter accedere alle cose che cerchi devi inserire le tue credenziali di accesso. Se si tratta di un eCommerce con cui normalmente fai acquisti o di una banca di cui sei cliente, fermati. Non fare nient’altro. Siti del genere non si limitano a creare una pagina di accesso senza che tutti lo sappiano con largo anticipo. Questi non sono altro che “raccoglitori di password”. 

Se inserisci le tue credenziali nel sito, non funzioneranno… perché è un falso. Ma gli umani sono testardi. Darai per scontato che hai digitato male qualcosa… specialmente se stai usando una password lunga e molto sicura. Quindi riproverai.

Se sei come la maggior parte di noi, quando non funziona la seconda volta, presumerai di aver usato la password sbagliata e proverai un’altra password, e un’altra, e forse anche una quinta prima di iniziare a pensare che qualcosa potrebbe essere sbagliato.

Ogni set di credenziali che hai inserito è entrato in un database e i malintenzionati inizieranno a usarle per provare ad accedere a qualsiasi sito su cui pensano tu possa avere un account. Dato che stavi dando loro credenziali di accesso reali, hai dato loro via le chiavi del tuo regno.

Fai attenzione, sii vigile, sii sospettoso al limite della paranoia. Assicurati, prima di inserire qualsiasi informazione in un sito web, di essere nel sito giusto. L’apparenza inganna.

Come navigare sul web in modo sicuro

  1. Diffida sempre delle email sconosciute o inaspettate.
    Se non conosci la persona, o anche se la conosci ma non ti aspetti di avere sue notizie, sii sospettoso. Sì, la tua zia perduta da tempo potrebbe contattarti via email con un indirizzo hotmail.com per dirti che ti lascerà tutta la sua fortuna quando morirà e ha bisogno che tu firmi il testamento, ma è molto probabile che NON sia lei. Verifica prima di intraprendere qualsiasi azione.
  2. Non fare click su un link in un’email fino a quando non sei assolutamente sicuro di sapere dove apre e cosa accadrà.
  3. Non fornire le tue informazioni personali a nessun sito a meno che tu non sia assolutamente sicuro di essere sul sito che pensi che sia. Se non pensi di essere nel sito giusto, chiudi immediatamente il browser.
  4. Quando possibile, utilizza una rete privata virtuale (VPN).
    Al giorno d’oggi quasi tutti i siti web utilizzano la crittografia per assicurarsi che non sia facile estrarre informazioni sulla navigazione, ma è ancora possibile per le persone con abbastanza tempo, denaro e determinazione. Quindi, quando possibile, utilizzo una VPN per crittografare ulteriormente il mio traffico.
  5. Non utilizzare la stessa password su 2 siti web diversi.
    So quanto sia difficile. È difficile trovare una password sicura che puoi ricordare, per non parlare delle 20-30 necessarie per assicurarti che su ogni sito sia diversa. Per questo suggerisco di utilizzare un gestore di password. Così non importa dove ti trovi, le tue password saranno con te. Tutte le mie password sono lunghe, casuali e uniche. Se ne scopri una, non puoi entrare in nient’altro che in quell’unico servizio per cui la uso.

Per riepilogare

Cerca sempre di porre attenzione alla tua sicurezza quando sei sul web. Divertiti e goditi la vita ma se ricevi una mia email che dice che Bill Gates sta dando 1 Bitcoin a ogni persona che inoltra questa email … beh, hai capito.

Come evitare il traffico generato da bot dannosi durante il Black Friday

evitare il traffico generato da bot dannosi

In un precedente articolo abbiamo spiegato come preparare il tuo sito web per affrontare i picchi di traffico del Black Friday. Ora che sei pronto per gestire il traffico in arrivo, sai quanto di questo è traffico reale e quanto invece è generato da bot? Secondo Statista, nel 2022 oltre il 40% del traffico internet proviene da bot e una parte significativa di questo è generato da bot dannosi. Questo tipo di traffico danneggia il tuo business online e può portare a perdite monetarie e di conversione. Vediamo nel dettaglio cos’è il traffico generato da bot, perché la maggior parte di esso è così dannoso e come evitarlo durante il periodo più trafficato dell’anno.

Che cos’è il traffico bot e perché dovrebbe essere ridotto al minimo

Il traffico generato da bot è qualsiasi traffico non umano che arriva a un sito web o a un’app. Parte di questo traffico è buono, quando per esempio proviene da crawler SEO (come i Google crawl bot), bot commerciali, di monitoraggio o feed bot. Inutile dire che tutti questi non causano danni al tuo sito. D’altra parte, i bot dannosi si muovono con intenti ostili. Questi possono lasciare commenti spam, backlink, strani annunci pubblicitari, raccogliere informazioni private, riutilizzare i tuoi contenuti, eseguire attacchi DDoS e altre attività dannose.

In che modo il traffico dei bot dannosi influisce sul tuo sito web

Il traffico da bot dannosi può portare varie conseguenze al tuo sito web e alla tua attività, causando molteplici danni:

  • Danni alla sicurezza e all’accessibilità del sito

Il traffico di questo tipo di bot danneggia la sicurezza e l’accessibilità del tuo sito. Ad esempio, queste enormi quantità di traffico verso il tuo sito sono un modo per gli hacker di causare un attacco DDoS. Durante un tale attacco, il traffico è così massiccio che il server in cui è ospitato il tuo sito non può gestirlo. Ciò può rendere il tuo sito lento o non raggiungibile per i tuoi utenti.

I bot dannosi sono anche la forza principale dietro a un attacco brute-force, ossia un attacco che mira a indovinare le tue credenziali provando numerose combinazioni di lettere, numeri e simboli. Se un tale attacco ha successo, gli hacker possono ottenere l’accesso al tuo account e/o alle tue informazioni private.

  • Problemi di velocità del sito

L’attività dei bot dannosi può rendere il tuo sito web molto più lento o addirittura non disponibile ai tuoi visitatori, influenzando la loro esperienza complessiva. Per far si che i tuoi visitatori rimangano più a lungo sul tuo sito e si trasformino in clienti, dovrebbero avere un’eccellente esperienza utente. E un ruolo importante in questo ha la velocità di caricamento del tuo sito, che deve essere il più veloce possibile. 

  • Caos nelle metriche analytics e posizionamento SEO 

Il traffico da bot dannosi può anche danneggiare le tue metriche di analisi e le classifiche SEO. Ad esempio, avere troppo traffico da bot può rendere inaccessibile il tuo sito e causare errori 503 (sito temporaneamente non disponibile). Questo ha un impatto negativo diretto sul posizionamento SEO. Inoltre, i bot dannosi possono influenzare le tue metriche di analisi, causando visualizzazioni di pagina e frequenze di rimbalzo anomale ed elevate, improvvisi cali/aumenti della durata delle sessioni e false conversioni. Tutti questi fattori potrebbero confonderti come proprietario del sito e potresti non essere in grado di dare un senso ai tuoi dati analitici.

Come riduciamo il traffico da bot dannosi in SiteGround 

In SiteGround adottiamo diverse misure a vari livelli per ridurre l’attività dei bot dannosi verso i siti web ospitati nei nostri server, così puoi stare più tranquillo.

Sistema IA anti-bot avanzato e migliorato

Il nostro sistema IA anti-bot ha bloccato con successo milioni di tentativi brute-force al giorno. Di recente l’abbiamo ulteriormente migliorato, ottenendo il 95% di traffico negativo in meno. La sua caratteristica principale è analizzare e riconoscere i pattern nel traffico per fermare alla fine i tentativi di attacchi brute-force. Con ogni nuovo tentativo brute-force, la conoscenza del sistema si espande e migliora nella prevenzione da attacchi futuri. Di recente, abbiamo aggiornato il sistema con una funzione di convalida del traffico che blocca i bot non umani più dannosi, riducendo al minimo il numero di attacchi brute-force. Attualmente, il sistema blocca un’enorme percentuale di traffico da bot dannosi verso i nostri server, permettendo una maggiore capacità per il traffico legittimo verso i tuoi siti web.

In combinazione con il nostro sistema di sicurezza di livello Enterprise, queste ottimizzazioni di sicurezza a livello server bloccano la maggior parte del traffico da bot dannosi e garantiscono la protezione del sito web su scala globale. Lascia che i numeri parlino da soli: il 99,99% del traffico negativo viene bloccato prima ancora che raggiunga il tuo sito web.

WAF intelligente a livello server

Gli attacchi degli hacker di solito aumentano durante la stagione del Black Friday. Una singola vulnerabilità, plugin o tema obsoleto in WordPress possono essere facilmente utilizzati per causare ingenti danni durante il periodo più movimentato dell’anno. È qui che viene in soccorso il nostro Web Application Firewall intelligente. I nostri esperti di sicurezza monitorano attentamente i bollettini di sicurezza e l’attività del server h24 e, in caso di exploit segnalati, aggiungono immediatamente regole WAF personalizzate (patch) al firewall del nostro server per proteggere il tuo sito da hack e violazioni dovute a plugin obsoleti e altre vulnerabilità. Il nostro approccio proattivo alla sicurezza ci consente di reagire molto più velocemente, spesso prima che gli sviluppatori di plugin, temi o app abbiano avuto la possibilità di rilasciare un aggiornamento ufficiale. L’esempio più recente di questo si è presentato il mese scorso, con due precedenti importanti non molto prima: una vulnerabilità in un plugin trovata e risolta il giorno 0 e una vulnerabilità del kernel Linux corretta entro poche ore dal rilevamento.

Protezione DDoS 

Per affrontare potenziali attacchi DDoS da bot dannosi, disponiamo di un sistema di meccanismi hardware e software per proteggere i tuoi siti: 

  • Un firewall hardware che filtra il flood di traffico
  • Un firewall software locale con funzioni più complesse e monitoraggio del traffico
  • Un limite al numero di connessioni che un host remoto può stabilire
  • Un controllo per un numero elevato di tentativi di accesso non riusciti da parte degli host e il loro filtraggio, se presente

Sistema di monitoraggio del server h24

Oltre a tutti i sistemi di monitoraggio e prevenzione e ai controlli presenti, il nostro team di sistemisti monitora i nostri server h24 per eventuali problemi di sistema e, in caso ve ne siano, possono reagire rapidamente per salvare la situazione.

Come identificare se hai traffico da bot dannosi in arrivo sul tuo sito 

Adesso probabilmente ti chiederai quali siano alcuni segni e sintomi di traffico dannoso da bot che ti possano aiutare a identificare se il tuo sito sia in pericolo. Ecco alcuni campanelli dall’allarme e dei modi per prevenirli:

  • Controlla le statistiche del traffico del tuo sito

Dovresti controllare le statistiche del traffico, in particolare gli indirizzi IP e le fonti del traffico. Per esempio, un numero elevato e regolare di visite dallo stesso indirizzo IP o un aumento del traffico da altre Regioni o Paesi, da cui prima non avevi (molto) traffico, potrebbero essere un’indicazione di traffico da bot dannosi. In qualità di cliente di SiteGround, puoi controllare facilmente le statistiche del traffico in Site Tools > Statistiche > Traffico.

  • Tieni d’occhio i comportamenti insoliti degli utenti

Ricordati di monitorare regolarmente il comportamento dei tuoi utenti. Nel caso in cui ci siano un aumento dei commenti spam sotto i tuoi post, strane registrazioni di utenti e/o un aumento dei tentativi di accesso bloccati, questi sono tutti segnali d’allarme che potresti ricevere traffico da bot dannosi sul tuo sito. Gli utenti di WordPress, che hanno installato il plugin gratuito SiteGround Security, possono monitorare il proprio sito e la pagina di login alla ricerca di visite non autorizzate e tentativi brute-force dal menù Activity Log. Inoltre, possono facilmente bloccare IP e visitatori sospetti.

  • Fai regolarmente test di velocità

Probabilmente lo fai già, ma se non lo fai, è una buona idea iniziare a fare regolari test di velocità del sito web. A tale scopo, puoi utilizzare una serie di strumenti diversi per misurare la velocità del tuo sito, come Google PageSpeed Insights, Pingdom, GTMetrix e altri che generano risultati per tutte le principali metriche di velocità.

Nel caso in cui sul tuo sito web WordPress sia installato il plugin gratuito SiteGround Optimizer, puoi eseguire un test di velocità direttamente dal plugin, nella sezione Speed Test. Lo strumento utilizza Google PageSpeed, fornisce informazioni sul livello di ottimizzazione in oltre 20 aree diverse e suggerimenti per l’ottimizzazione.

Se risulta che il sito stia riscontrando problemi di caricamento della pagina, approfondisci il problema per scoprirne le ragioni. Potrebbe non essere necessariamente legato a bot malevoli, ma questo è in genere uno dei principali motivi alla base della bassa velocità.

[46]

Come filtrare tu stesso il traffico da bot dannosi in SiteGround 

Parte del traffico che raggiunge i tuoi siti web può sembrare legittimo, anche se non lo è. Per fortuna, ci sono diversi modi e servizi gratuiti che offriamo per permetterti di filtrare da solo il traffico buono da quello cattivo:

Entrambe le opzioni ti consentono di bloccare facilmente il traffico sospetto o dannoso verso il tuo sito web. Se vuoi impedire a un indirizzo IP specifico di accedere al tuo sito, perché, ad esempio, vedi che sta utilizzando troppa larghezza di banda, vai semplicemente in Site tools > Sicurezza > Traffico bloccato, scegli il dominio per il quale vuoi bloccare l’accesso, quindi aggiungi l’indirizzo IP (o un intero intervallo di IP) e infine clicca su “Blocca”.

Allo stesso modo, se noti che ricevi attività anomale da un Paese in cui di solito non operi o da cui non hai clienti, puoi facilmente bloccare il traffico da esso in pochi click. Devi andare in Site Tools > Sicurezza > Traffico bloccato > Blocca Paese. Lì, scegli il dominio per il quale desideri bloccare l’accesso, scegli il paese che desideri bloccare nel menù a tendina Nazione e infine fai clic su “Blocca”.

Queste due opzioni ti aiuteranno non solo a bloccare il traffico da bot dannosi in arrivo al tuo sito, ma possono anche migliorare significativamente le prestazioni del tuo sito riducendo il traffico indesiderato e dando al tuo sito una maggiore capacità di gestire il traffico reale.

Migliorare la capacità del tuo sito per gestire più richieste

Nel caso in cui tu abbia identificato che il tuo sito riceve ancora del traffico da bot dannosi che non può essere facilmente filtrato o rimosso, puoi ridurne l’impatto negativo migliorando la velocità e le prestazioni del tuo sito web, il che consentirà in generale una maggiore capacità per gestire qualsiasi tipo di traffico. Ecco come farlo:

Abbiamo sviluppato un potente sistema di caching per aiutarti a memorizzare nella cache il maggior numero possibile di contenuti del tuo sito. Il contenuto memorizzato nella cache viene servito molto più velocemente ai visitatori e quindi migliora la capacità del tuo sito di gestire il traffico. Il nostro sistema comprende tre opzioni di caching, tutte disponibili in Site tools > Velocità > Caching: NGINX Direct Delivery per la memorizzazione di contenuti statici, come immagini e file CSS, Cache Dinamica per il contenuto dinamico da archiviare nella RAM del server e Memcached per l’archiviazione di dati e oggetti in memoria (ideale per siti web che utilizzano database).

  • Utilizza gli altri nostri servizi di ottimizzazione

Facciamo il possibile per migliorare le prestazioni dei tuoi siti e puoi utilizzare le nostre soluzioni Premium per ottenere il massimo. Ecco tre principali soluzioni che possono velocizzare il tuo sito:

La nostra SiteGround CDN sviluppata internamente non richiede alcuna configurazione, è facile da gestire con pochi click e, soprattutto, consente di caricare il tuo sito in modo incredibilmente veloce per i visitatori da tutto il mondo. La sua versione Base è completamente gratuita e fornisce al tuo sito tutte le funzionalità essenziali per gestire il traffico internazionale da varie località.

Un altro strumento di velocità sviluppato internamente è il plugin gratuito SiteGround Optimizer per i siti WordPress. Offre molte diverse opzioni di ottimizzazione (media, frontend, ambiente) che possono essere abilitate in pochi click.

Ultimo, ma non meno importante, la nostra esclusiva configurazione PHP ultraveloce che rende le tue pagine fino al 30% più veloci e consente al server di elaborare le visite al tuo sito web più velocemente.

In conclusione

Mentre la maggior parte delle persone è impegnata a vendere e acquistare beni e servizi durante il periodo del Black Friday, i bot dannosi sono più attivi che mai, “visitando” i siti web e causando ogni tipo di potenziale problema. Se non affrontati in tempo e nel modo corretto, possono danneggiare tutto il lavoro fatto per ottenere visite, fiducia e vendite.