Facebook phishing: la mail ruba password

Dei cracker hanno nuovamente inondato la Rete di mail spam contenenti un virus che colpisce i milioni di iscritti a Facebook, nel tentativo di rubare password bancarie e raccogliere informazioni sensibili. La minaccia informatica consiste in un file zip che contiene del software maligno di tipo worm, in grado di sottrarre le password degli utenti. Il malware è tornato a diffondersi sotto forma di un'e-mail che sembra provenire da Facebook e che segnala la necessità di reimpostare le proprie credenziali per l'accesso al social network. Le email comunicano ai destinatari che le password dei loro account Facebook sono state resettate, spingendoli ad aprire un allegato per ottenere le nuove credenziali per il login, come riferisce il produttore di software antivirus McAfee. In realtà l'allegato contiene i codici maligni, infatti, una volta aperto il file scarica automaticamente sul pc diversi tipi di programmi dannosi, compreso un virus di tipo password stealer, in grado di accedere a qualsiasi combinazione di username e password presente sul computer, dalle informazioni bancarie ai dettagli di accesso alle email. Dave Marcus, esperto di sicurezza McAfee riferisce che "Sono milioni i computer a rischio, anche se solo il 10% degli utenti apre l'allegato si tratta di 40 milioni di pc infettati". Non è la prima volta che i criminali informatici prendono di mira Facebook, soprattutto considerando la proliferazione del malware sui social network, aumentato del 70% solo fra gennaio e febbraio. Il primo attacco condotto in modo massiccio fu attraverso il virus Koobface nel 2008, un worm che si è autorigenerato. Koobface invita gli utenti a cliccare su un link che riporta ad un fantomatico video di YouTube, che invece provvede a lanciare un programma dannoso creato per appropriarsi di dati sensibili come i numeri delle carte di credito. Varianti di questo malware hanno infettato oltre 3 milioni di computer nel mondo. Di recente si sono moltiplicati soprattutto i tentativi di infezione attraverso i cosiddetti link brevi lasciati sulla bacheca degli utenti Facebook o in messaggi inviati privatamente. Un portavoce di Facebook ha detto che la società non può commentare nello specifico, ma ha messo in guardia sulla pagina Facebook Security i propri utenti dalla falsa email e di aver chiesto loro di cancellarla e di avvertire gli amici. Nel malaugurato caso veniste infettati dal malware, consigliamo di resettare la password Facebook e degli altri servizi ai quali accedete ed effettuare una scansione col programma Malwarebytes, alla ricerca dei file infetti e procedendo alla loro eliminazione.
Via: Ansa
Tags: Worm, Spam, Facebook Phishing, Virus Facebook, Facebook Spam

Agenti dell'Fbi su Facebook e rapporto annuale sulla sicurezza in Usa


Robert Mueller, intervenendo alla RSA Conference di San Francisco, il direttore della Federal Bureau of Investigation evoca la minaccia alla sicurezza nazionale Usa e avverte: basta una singola falla e si dà il via a una valanga fatta di informazioni perdute, identità rubate, carte di credito trafugate e dati compromessi. E negli ultimi anni le vittime delle truffe su internet sono aumentate in manier esponenziale negli Stati uniti. Secondo l'ultimo rapporto annuale dell'Fbi sul 2009, l'importo complessivo del denaro rubato online ammonta a 560 milioni di dollari e cioè più del doppio dell'anno precedente. I "truffati" sono in massima parte uomini, il triplo delle donne. I numeri sono riportati nel rapporto annuale di Internet Crime Complaint Center (IC3, task-force che include anche l'FBI). Le denunce da parte degli utenti sono aumentate in modo sostanziale nel 2009: in totale l'Internet Crime Complaint Center (la società che raccoglie le denunce) ne ha ricevute 336.665, un incremento del 22,3% rispetto al 2008.

"I dati contenuti in questo rapporto indicano che i criminali continuano a trarre vantaggio dall'anonimità offerta da internet e sviluppano metodi sempre piu sofisticati per truffare i consumatori", si legge nella presentazione del rapporto di 26 pagine. Le categorie più rappresentante includono la mistificazione della vera identità dei truffatori spacciatisi per agenti della stessa Fbi (16 su 100), la mancata consegna di merci acquistate in rete (11,9 %), le tristemente note truffe alla nigeriana (9,8 %), furto d'identità e truffe legate al sovrapagamento. I truffati per eccellenza sono le persone di età compresa tra i 40 e i 49 anni (700 dollari in media). E l'Fbi è presente su Facebook con la sua pagina ufficiale e con i suoi agenti (quelli veri) per cercare d'incastrare i malviventi. E' quanto prova un documento riservato del dipartimento di Giustizia ottenuto, grazie al Freedom of Information Act, dall'Electronic Frontier Foundation, fondazione che si occupa della tutela della privacy su Internet.

Il documento di 33 pagine è un vero e proprio manuale di spionaggio virtuale, in cui si insegna ad agenti federali dell'Fbi e di altre agenzie come riuscire, con false identità e falsi profili a farsi "accettare" come amici dai sospettati, così ottenere prove a loro carico. Attraverso la connessione ai principali social network, gli agenti riescono a ricostruire il tessuto di relazioni ed amicizie di un particolare individuo sospetto. Tutte informazioni utili durante un'inchiesta, per verificare un alibi, stabilire una certa cronologia dei fatti, conclude il documento. Un documento, sottolineano dalla fondazione, che solleva dubbi sulla liceità di questi comportamenti da parte degli investigatori. Come ben sappiamo, la creazione di account falsi viola le condizioni di utilizzo di tali piattaforme, ponendosi in difetto con il regolamento interno. Per i normali cittadini infatti, Facebook e gli altri social network vietano il ricorso a false identità.

La conduzione delle indagini utilizzando piattaforme come Facebook, LinkedIn, MySpace e Twitter, secondo quanto dichiarato dal Dipartimento di Giustizia, invece, è perfettamente legale e regolato da norme particolari. Marcia Hoffman, avvocato che sostiene i diritti civili, ritiene che non ci sia alcuna certezza circa l’uso responsabile di questi strumenti. Facebook, con centinaia di milioni di iscritti, rappresenta ormai una fonte di informazioni irresistibile per le polizie di tutto il mondo. Incastrare criminali grazie a Facebook sta diventando una prassi comune: l'imprudenza dei malfattori è spesso l'asso nella manica degli agenti. Ecco un'altra ragione per stare attenti a ciò che si condivide su Facebook: potreste essere sotto osservazione della polizia (non solo statunitense). In Italia è recente l'arresto del superboss latitante Pasquale Manfredi detto Scarface, inchiodato anche a causa della sua attività su Facebook.

Fonti: Adnkronos, Punto Informatico

Social Network sotto attacco di hackers

Roma, 6 agosto. Il mondo dei principali social network è stato sotto attacco. Le conseguenze peggiori sono state per Twitter che è rimasto bloccato per oltre due ore, mentre facebook e FriendFeed hanno funzionato a "singhiozzo". Una moltitudine di messaggi di errore ha impedito in taluni casi la visita del sito stesso, mentre in altri casi ha soltanto limitato l'interazione con il servizio.
Twitter ha dunque confermato quanto si stava ipotizzando: un esteso attacco DoS (acronimo di Denial of Service) ha tentato di bloccare l'hardware o il software dei siti contemporaneamente. Questo tipo di attacco ha reso il sistema, o parte di esso, irraggiungibile, per centinaia di milioni di utenti in tutto il mondo.
Si son segnalate disfunzioni similari anche su altri siti, quali ad esempio LiveJournal. Facebook sembra aver retto più di altri il carico improvviso giunto sulle strutture del sito, ma l'uso del servizio è stato comunque compromesso a lungo.
La contestualità dei problemi ha immediatamente lasciato ipotizzare che vi fosse qualcosa di grave a monte del problema e la conferma è giunta dal blog di Twitter: "We are defending against a denial of service attack, and will update status again shortly", cioè più semplicemente: "Ci stiamo difendendo da un attacco e a breve aggiorneremo lo stato".
La portavoce di Facebook, Brandee Barker, ha detto che non ci sono stati rischi per i dati registrati sul sito e che l'accesso e' stato pienamente ristabilito per la maggior parte degli utenti. In entrambi i casi si è trattato di un attacco tipico dei pirati informatici che utilizzano computer 'zombie', cioè infettati da virus per visitare simultaneamente un sito rallentandone o bloccandone il servizio, come avevamo similmente ipotizzato in una nota precedente.
Twitter, Facebook e Google avrebbero predisposto un team congiunto per indagare sull'accaduto.
Il sistema che gli hacker avrebbero usato per mettere fuori uso Twitter è stato quello di sovraccaricare i server con milioni di richieste contemporanee. Se ci si collegava al servizio risultava come risposta "denial of service", ovvero la "negazione del servizio", che si verifica quando molti computer di ignari utenti, "controllati" in questo caso dagli hacker, chiedono l'accesso al sito nel medesimo tempo.
I disturbi di questo tipo sono orchestrati per disturbare e rendere difficili servizi come l'internet banking (operazioni bancarie) e i gateway di pagamento (servizio di inoltro dei pacchetti verso l'esterno) con carta di credito.