Furto delle indentità su Facebook e MySpace: i social network come Facebook, MySpace, ma anche Twitter sono le "banche dati" dove i delinquenti si procurano nomi e date di nascita in quantità. All'interno dei network, spesso questi dati sono visibili a tutti o reperibili con comodità tramite Google. Anche se attualmente mancano statistiche in merito, si può affermare che la tendenza è in chiaro aumento. L'allarme viene da Londra, dagli esperti del "Get safe online", sito sponsorizzato dal governo britannico che tutela i naviganti della rete. Tony Neate, un responsabile del sito londinese, è chiaro: "Dovete inserire solo le informazioni che fornireste ad un perfetto sconosciuto sull'autobus". I cybercriminali sul Web con un clic carpiscono l'identità di terzi, accumulano debiti a loro nome e rovinano la loro reputazione. La tattica usata dai truffatori prevede il furto d'identità e acquisti a nome delle vittime. I casi di frode online sono in continuo aumento: in Gran Bretagna sono stati registrati più di mille episodi di identità rubata. Un danno che può costare caro ai legittimi proprietari del profilo. Ai criminali sono sufficienti pochi dati per effettuare operazioni bancarie, come dichiara Tome Ilube di Garlik, un'altra organizzazione che si occupa di sicurezza online: "Non è detto che i ladri trovino tutte le informazioni necessarie su siti sui quali queste si condividono - ha spiegato Tome , - ma basta qualche dettaglio privato per avviare una ricerca più approfondita sulla persona da truffare".
Se negli anni scorsi si registrava un massiccio impiego di trojan e phishing impiegati per attaccare conti bancari on-line, ora il trend si dirige chiaramente verso il furto d'identità di terzi. Infatti, mentre misure recenti (per esempio servizi come Verified by Visa, che impone un'ulteriore verifica con password per l'uso della carta di credito) rendono più sicuro l'home banking e i browser segnalano le pagine contraffatte, abusare di dati personali è molto semplice. Alcune catene di negozi e persino alcune banche, agevolano il lavoro ai delinquenti: per concedere finanziamenti, accettano infatti fotocopie di documenti in luogo delle originali. Come è ovvio, falsificare la fotocopia di un documento è molto più semplice che falsificare il documento stesso e per il truffatore è semplicissimo, una volta conosciuti i dati anagrafici del malcapitato attraverso i social network, creare una falsa fotocopia assolutamente convincente usando uno scanner e un semplice programma di fotoritocco.
Ma, anche senza l'aiuto di banche e negozi poco scrupolosi, non è impossibile per i criminali eludere i primi controlli e ottenere finanziamenti usando il nome del malcapitato. Poichè i dati sono esatti, i controlli successivi daranno esito positivo: la persona che ha chiesto e ottenuto il finanziamento esiste ed è reperibile. I delinquenti potranno quindi acquistare beni e servizi a loro nome versando solo la prima rata. Tutto il resto andrà a carico del soggetto la cui identità è stata rubata. Il danno più difficile da riparare è in questi casi senza dubbio la reputazione compromessa. I consulenti legali consigliano di ricorrere immediatamente al tribunale: le fatture false non vanno pagate. Inoltre, le vittime dovrebbrero sporgere denuncia informando in negozi e la polizia.
Pubblicare il proprio profilo e renderlo appetibile costituisce quindi un forte rischio per una possibile manipolazione dei "ladri d'idenità". E' dunque importante mantenere una certa riservatezza sui social network: molti utenti bloccano agli sconosciuti l'accesso alle foto o alla loro bacheca, ma non la data di nascita o il domicilio. Questi dati sono sufficienti per diventare vittima dei delinquenti. Inoltre, non è consigliabile accettare qualsiasi richiesta d'amicizia o di contatto: diffidate dagli utenti!
Via: La Repubblica
Tags: Sicurezza Web, Truffe Online, Carte di Credito, , Worm, Trojan, Facebook Sicurezza, Facebook Privacy
Per proteggersi dalle minacce è utile informarsi sui rischi che si corrono e possedere nozioni di base sulle misure d'adottare.
Privacy degli album fotografici su Facebook: scegliere la migliore impostazione
Per impostazione predefinita gli album fotografici sono visibili a tutti; questa è probabilmente l'impostazione della privacy più importante, a cui prestare maggior attenzione. E molti utenti spesso, decidono di modificare la privacy dei loro album, impostandola agli amici degli amici. Ciò, per chi non se ne fosse reso ancora conto comporta in termini pratici, la possibilità di dare sostanzialmente accesso ai vostri album fotografici a chiunque.
Pensate, per esempio, ad un vostro amico che ha tra la sua lista amici oltre 1000 contatti: ebbene saranno 1000 contatti (che non sono nella vostra lista amici e quindi sconosciuti) a poter visualizzare le vostre foto; in tal modo non saprete mai chi accede ai vostri album fotografici.
Questo è tra i problemi più importanti che si possono riscontrare a livello di privacy all'interno di Facebook e dei social network in generale. Come impostazione di sicurezza minima, raccomandiamo dunque di condividere gli album fotografici solo con gli amici.
Per modificare le impostazioni della privacy per gli album fotografici che avete pubblicato:
• Accedete al vostro diario e cliccate sulla sezione Foto
• Cliccate sulla scheda Album
• Utilizzate lo strumento per la selezione del pubblico sotto ogni album per controllare chi può vedere le vostre foto
Per impostare la visualizzazione dei vostri album su Solo amici andate su Foto e cliccate su Privacy per gli album, dunque impostate su Solo amici.
Alcune note importanti: L'impostazione della privacy per il vostro album Immagini di copertina è sempre pubblica. Se una vostra foto è presente in un album pubblicato da qualcun altro, soltanto questa persona può modificare l'impostazione di privacy dell'album. Se la foto non è di vostro gradimento, potete rimuovere il tag o segnalare il problema.
Se condividete foto o album ad alta risoluzione con qualcuno, tale utente potrà scaricare le foto. A differenza degli altri album fotografici che create, potete scegliere un pubblico specifico per ogni singola foto degli album Foto del diario e Caricamenti dal cellulare. Ogni volta che pubblicate una nuova foto, potete scegliere chi visualizzerà quella foto utilizzando lo strumento di selezione del pubblico.
Per modificare le impostazioni della privacy per gli album fotografici che avete pubblicato:
• Accedete al vostro diario e cliccate sulla sezione Foto
• Cliccate sulla scheda Album
• Utilizzate lo strumento per la selezione del pubblico sotto ogni album per controllare chi può vedere le vostre foto
Per impostare la visualizzazione dei vostri album su Solo amici andate su Foto e cliccate su Privacy per gli album, dunque impostate su Solo amici.
Alcune note importanti: L'impostazione della privacy per il vostro album Immagini di copertina è sempre pubblica. Se una vostra foto è presente in un album pubblicato da qualcun altro, soltanto questa persona può modificare l'impostazione di privacy dell'album. Se la foto non è di vostro gradimento, potete rimuovere il tag o segnalare il problema.
Se condividete foto o album ad alta risoluzione con qualcuno, tale utente potrà scaricare le foto. A differenza degli altri album fotografici che create, potete scegliere un pubblico specifico per ogni singola foto degli album Foto del diario e Caricamenti dal cellulare. Ogni volta che pubblicate una nuova foto, potete scegliere chi visualizzerà quella foto utilizzando lo strumento di selezione del pubblico.
Con questa opzione potete scegliere quali album fotografici condividere e con quali utenti. Tenete sempre a mente che il materiale pubblicato su Internet può finire nelle mani di estranei. Se pensate che tale materiale possa in seguito causarvi delle situazioni imbarazzanti.
Aggiornamento Windows a rischio: il rootkit TDSS
Tutti sanno dell'importanza di tenere sempre aggiornato il sistema operativo installando le varie patch rilasciate da Microsoft: in questo modo è possibile migliorare le funzionalità di Windows, ma soprattutto si correggono tutti quegli errori che potrebbero mettere a rischio la stabilità e la sicurezza del sistema. E' stata quindi una brutta sorpresa quella che hanno avuto migliaia di utenti nel mondo, dopo aver installato i consueti aggiornamenti rilasciati da Microsoft lo scorso secondo martedi di febbraio. Le 13 patch descritte nel bollettino di sicurezza MS10-015 avrebbero dovuto risolvere 26 vulnerabilità ed invece hanno avuto la conseguenza di bloccare il PC mostrando a video una "schermata blu della morte" (BSOD, Blue Screen Of Death), cioè un messaggio d'errore che ha impedito l'accesso al sistema. Il problema, discusso in questo thread del forum Microsoft Answers, è stato inizialmente imputato ad un bug dell'update, ma secondo le analisi di un ricercatore di Symantec, Mirceau Ciubotariu, in molti casi il crash è stato causato da un malware appartenente alla categoria dei rootkit. Analisi più attente hanno quindi dimostrato che il malware conosciuto con il nome di TDSS (ma anche TDL3 o Tidserv) è incompatibile con la patch KB977165.
Il motivo di tale incompatibilità è da ricercare nel funzionamento stesso del rootkit, creato per infettare un driver del sistema operativo gestito dalla libreria tdlcms.dll e filtrare l'accesso al disco rigido in lettura e scrittura. TDSS è inoltre in grado di monitorare la chiave di registro relativa al driver infetto impedendone ogni modifica. Caratteristiche, queste, che gli hanno permesso di nascondersi agli antivirus a agli antirootkit. Inoltre, i suoi creatori, provvedono ad aggiornare continuamente i dropper del rootkit, cioè i file infetti che permettono l'infezione, permettendogli così di aggirare il controllo antivirale. Questo malware ha funzionato senza problemi fino al rilascio dell'aggiornamento Microsoft, il cui scopo è quello di apportare alcune modifiche al kernel di Windows. L'installazione della patch, quindi, non fa altro che andare in contrasto con i "piani" del virus e generare la schermata di errore in quanto al riavvio il rootkit cerca di caricare indirizzi di memoria non validi. I creatori di TDSS hanno già rilasciato una variante aggiornata del loro rootkit compatibile con la patch rilasciata da Microsoft. Gli utenti già rimasti vittime del rootkit, possono risolvere il problema seguendo questa procedura, nella speranza di non dover ricorrere alla formattazione dell'hard disk. Nel caso in cui all'avvio del computer compare una schermata blu di errore e non c'è verso di accedere al sistema operativo, l'unica alternativa alla formattazione è il ricorso alla Console di ripristino accessibile direttamente dal disco originale di Windows e disinstallare l'aggiornamento KB977165.
Iscriviti a:
Post (Atom)



