
INDUSTRY 4.0-A CHE PUNTO SIAMO?
11 Dicembre 2018
SCOPRI SE LA TUA MAIL O TUOI DATI SONO STATI HACKERATI
30 Gennaio 2019Ci risiamo. Gardaland festeggia il suo 43° anniversario e regala biglietti a 500 famiglie: bufala!
Ecco un’altro esempio di phishing.
E’ una particolare tipologia di truffa realizzata sulla rete Internet attraverso l’inganno degli utenti. Si concretizza principalmente attraverso messaggi di posta elettronica ingannevoli:
Attraverso una e-mail, solo apparentemente proveniente da istituti finanziari (banche o società emittenti di carte di credito) o da siti web che richiedono l’accesso previa registrazione (web-mail, e-commerce ecc.). Il messaggio invita, riferendo problemi di registrazione o di altra natura, a fornire i propri riservati dati di accesso al servizio. Solitamente nel messaggio, per rassicurare falsamente l’utente, è indicato un collegamento (link) che rimanda solo apparentemente al sito web dell’istituto di credito o del servizio a cui si è registrati. In realtà il sito a cui ci si collega è stato artatamente allestito identico a quello originale. Qualora l’utente inserisca i propri dati riservati, questi saranno nella disponibilità dei criminali.
Con la stessa finalità di carpire dati di accesso a servizi finanziari on-line o altri che richiedono una registrazione, un pericolo più subdolo arriva dall’utilizzo dei virus informatici. Le modalità di infezione sono diverse. La più diffusa è sempre il classico allegato al messaggio di posta elettronica; oltre i file con estensione .exe, i virus si diffondono celati da false fatture, contravvenzioni, avvisi di consegna pacchi, che giungono in formato .doc .pdf . Nel caso si tratti di un c.d. “financial malware” o di un “trojan banking”, il virus si attiverà per carpire dati finanziari. Altri tipi di virus si attivano allorquando sulla tastiera vengono inseriti “userid e password”, c.d. “keylogging”, in questo caso i criminali sono in possesso delle chiavi di accesso ai vostri account di posta elettronica o di e-commerce. (fonte:https://www.commissariatodips.it/approfondimenti/phishing.html)
Ma torniamo a noi.
Questa mattina mi arriva un messaggio su whatsapp dove mi segnalano che Gardaland mette in palio 5 biglietti per ingressi gratuiti a 500 famiglie.

Naturalmente la cosa mi insospettisce subito e la prima cosa che faccio è verificare l’url del sito.
1° CAMPANELLO D’ALLARME:url del sito.
La prima cosa che balza all’occhio è che non si tratta del sito ufficiale di Gardaland bensi di uno simile. Cercando su Google si nota subito che il sito ufficiale è gardaland.it e non il sopracitato sito. Navigando sul sito ufficiale inoltre non c’è traccia dell’offerta pubblicizzata.
La bufala, inoltre sembra essere abbastanza stagionata poichè già il 31 maggio il giornale di Brescia riportava la notizia (https://www.giornaledibrescia.it/garda/bufala-su-whatsapp-gardaland-non-regala-biglietti-1.3275076). Ai tempi la fantomatica offerta rimandava al sito gardaland.com (ora non più accessibile) invece del .it .
2°CAMPANELLLO D’ALLARME: no https
Il sito bufala si presenta così

L’ HTTPS (Hypertext Transfer Protocol Secure) è un protocollo per la comunicazione sicura attraverso una rete di computer utilizzato su Internet. (fonte:wikipedia)
In sostanza è il protocollo di crittografia dei dati che garantisce:
- Che il sito visitato sia sicuro e autentico
- Protezione dei dati inseriti
- Integrità dei dati scambiati
Guardando il sito in oggetto ci rendiamo conto subito quindi che il luogo non è sicuro e che converrebbe subito interrompere la navigazione e la diffusione del messaggio a parenti e amici e contatti whatsapp.
Facciamo finta che non ci siamo accorti di nulla e continuiamo a “scrollare” il sito.
Il passo successivo richiesto è quello di rispondere a delle semplici domande, demenziali tra l’altro, tipo “ti piacerebbe andare a Gardaland?”. Dopo aver risposto di no a tutte ho vinto comunque i biglietti a quanto pare: strano vero?
Ora cosa manca da fare?
3°CAMPANELLO D’ALLARME: condividi e lascia i tuoi dati

A questo punto non ho proseguito oltre. I passaggi da seguire erano troppo sospetti.
CONDIVIDI CON 20 AMICI: NO!!!
Così facendo avrei dato in pasto almeno 20 numeri di telefono a non so chi.
CLICCA SU “RICHIEDI BIGLIETTI E INSERISCI I TUOI DATI: NO!!!!
Le operazioni richieste sono fortemente a rischio. Non so il tipo di dati che vengano richiesti ma sicuramente visto il punto 3 almeno la mail verrà richiesta insieme al nome e cognome.
In questo modo avremmo sicuramente dato almeno il nostro nome e cognome, la nostra mail , il nostro numero di cellulare e 20 numeri di telefono di nostri contatti…a sconosciuti.
COSA FARE?
2 consigli semplici che vi consiglio di mettere in pratica:
- Avvisate i vostri contatti di non perpetrare la catena e interrompete subito l’invio dei messaggi.
- Eseguite subito una scansione dei vostri device con un buon antivirus e assicuratevi di non avere nessun file infetto sul vostro smartphone, tablet o computer.
Il terzo consiglio è di fare tesoro di questa esperienza e di non ripetere più gli stessi errori in futuro. I nostri dati sono diventati moneta di scambio, non dimenticatelo.
RICAPITOLANDO. 10 SEMPLICI CONSIGLI PER MIGLIORARE LA NOSTRA SICUREZZA
- Diffidare sempre di messaggi che contegono frasi del tipo “copia e incolla questo messaggio a xxx amici”
- Diffidare sempre di messaggi che contengono promesse di vincite mirabolanti, occasioni imperdibili , “telefoni da 1200 euro a soli 33 euro se clicchi qui” etc etc.
- Mantenere sempre aggiornati i device mobili e non, le applicazioni installate, i software etc..
- Dotarsi di un buon antivirus e antimalware
- Diffidare dei siti che non posseggono i requisiti di sicurezza richiesti (https) e i cui nomi destano sospetti, e non lasciare mai nessun tipo di dato in questi siti.
- Effettuare una ricerca prima di compiere qualsiasi azione (fact checking) e assicurarsi che non si tratti di una truffa già perpetrata e di cui si ha già notizia.
- Non avere paura di rivolgersi alle autorità in caso di dubbio
- Non vergognarsi se si è stati raggirati e denunciare alle autorità competenti la truffa subita
- Informarsi costantemente e aumentare la consapevolezza dei rischi connessi alla rete.
- Diventare attivi nelle segnalazioni di operazioni/messaggi sospetti e contribuire alla sicurezza collettiva. Sul sito della polizia postale c’è anche la possibilità di segnalare siti che riteniamo poco credibili: basta andare sulla sezione dedicata e selezionare l’opzione “segnala online “(https://www.commissariatodips.it/collabora.html)
PS: aggiornamento. Sembra che giri un messaggio simile dove regalano un buono di 150 €, questa volta offerto da Conad. Inutile dire che vale lo stesso discorso.




