Sicurezza: Enisa pubblica Libro Bianco per sensibilizzare sui pericoli del social engineering

L’Agenzia europea per la sicurezza delle reti e dell’informazione (Enisa) ha pubblicato un Libro Bianco sul ‘Social Engineering’, una tecnica fraudolenta sempre più usata dai criminali informatici per ricavare illecitamente informazioni personali degli utenti internet. La tecnica è molto semplice: il malcapitato di turno riceve una email che sembra provenire da un indirizzo conosciuto (magari quello della propria banca o dell’amministratore di sistema). In questa email viene fatta richiesta di fornire nome utente e password di un account, ad esempio quello del proprio conto corrente o della posta elettronica, con la scusa di fare dei controlli o del verificarsi di un non meglio specificato problema.

La vittima abbocca

Se la vittima abbocca, il truffatore (o social engineer) avrà ottenuto il suo scopo, ossia quello di aver creato una ‘breccia’ nel sistema dell’utente, da cui avviare la violazione del sistema stesso.




Wi-Fi: nasce il Registro degli...
In un momento in cui si sta cercando d far ripartire l'economia italiana,...

Yahoo! lancia Axis, il browser 'visuale'...
Mossa a sorpresa di Yahoo! che, in cerca di nuove vie di crescita, ha...

Nomine Agcom: la lista aggiornata a...
Di seguito i curricula citati dalla stampa nel corso delle ultime settimane...

VoIP e social network nel mirino...
L'FBI vuole tenere d'occhio anche le comunicazioni via internet e ha creato...

Telecom Italia, Vodafone e Wind...
Il prossimo 30 Maggio alle ore 18, presso il Teatro Dal Verme di Milano...

Wind Music Awards: conducono Carlo Conti...
Carlo Conti e Vanessa Incontrada condurranno, dall'Arena di Verona, la...

Tingiamo di rosa l'Agcom: parte sui...
Il dibattito nazionale sulle nuove nomine Agcom si fa sempre piu' animato....

Pirateria e diritto d'autore: bloccato...
La Guardia di Finanza di Cagliari, in attuazione di un provvedimento emesso...

Microsoft sigla accordo con scuole...
Centodue Paesi, 210 mila scuole, 43 milioni di studenti in 3 anni. E' questo...

Pirateria: in Francia e' crisi...
Si' alla concertazione, ma non a replicare un copione gia' visto che...

Facebook: giallo IPO, spuntano i primi...
E' stato il Chief Financial Officer di Facebook, David Ebersman, a decidere,...

Privacy: le risposte di Google non...
Google non ha fornito informazioni sufficienti sulle nuove regole in materia...

Pc: produttori Usa in piena crisi. Dell...
È un momento molto difficile per i produttori americani di personal...

Brevetti: Android non ha violato i patent...
Il sistema operativo Android di Google non viola i brevetti legati al...

Concorso Apps4Italy: premiati i...
Proclamati i vincitori di Apps4Italy, il primo concorso nazionale sullo...

Accordo tra Nintendo e Euron...
Grazie a un accordo tra Nintendo e Euronics, la compagnia nipponica portera'...

Videogiochi: Capcom punta ad abbattere...
Secondo il CEO di Capcom, Kenzo Tsujimoto, la compagnia nipponica sta...

Si prospetta un ottimo E3 per...
Secondo le stime di Ubisoft il prossimo E3 potrebbe essere uno dei migliori...

Svelati prezzo e data d'uscita di Wii...
Pare che una fuga di notizie decisamente corposa abbia rivelato al grande...


Le tecniche fraudolente diventano tra l’altro sempre più sofisticate: se da un lato troviamo infatti tattiche - quali le truffe nigeriane e quella del prigioniero spagnolo – che circolano da decenni, dall'altro i cybercriminali continuano a modernizzare e riformulare gli attacchi sulla base dei trend del momento.

I siti di social networking

Ultimi in ordine di tempo a finire nel mirino degli hacker, i siti di social networking, di video sharing e di VoIP, i service provider di servizi email gratuiti, le banche e i più comuni siti di commercio elettronico. Di recente una nuova forma di truffa metteva in guardia le potenziali vittime da messaggi di phishing, legittimando paradossalmente quella stessa email e ingannando così gli utenti che cliccavano su un link collegato a un sito fraudolento. Le possibili forme di truffa, insomma, sono tante e variegate: come difendersi? L’Enisa fornisce nel suo Libro Bianco 3 case study che analizzano: il primo la capacità degli utenti di riconoscere i messaggi di phishing; il secondo la dimestichezza con le minacce di ingegneria sociale da parte di alcuni gruppi mirati, il terzo i risultati di un test per dimostrare come la consapevolezza dei pericoli riduca la possibilità di incorrere in truffe. Il documento identifica 5 possibili strumenti di difesa e pubblica una ‘check list’ (LIST) per contrastare il fenomeno.

I consigli di Kevin Mitnick

Il White Paper, infine, include anche i consigli di Kevin Mitnick, pirata informatico ‘pentito’ e attualmente CEO dell'azienda di consulenza e sicurezza informatica Mitnick Security Consulting LLC. Obiettivo principale del White Paper è quello di aumentare la consapevolezza degli utenti verso questo tipo di minacce. Il metodo è semplice: gli internauti, dice Enisa, dovrebbero usare una lista di domande (LIST) per verificare: la legittimità (la richiesta è consueta?), l’importanza dell’informazione (qual è il valore dell’informazione che mi viene richiesta e come se ne potrebbe abusare?) la fonte (Sono sicuro che è leggitiima e come posso verificare?) e il momento (devo rispondere adesso?). Per Andrea Pirotti, direttore esecutivo Enisa, “Aumentare la consapevolezza di lavoratori e utenti sul fattore sicurezza è una seria preoccupazione per l’Europa: dovremmo tutti diventare più consapevoli e responsabili poiché è nell’interesse di tutti poter usare internet in maniera sicura”.

(06 ottobre 2008)

© 2002-2012 Key4biz

Il nostro Network
Key4biz.it | Radiokey.biz | Comunicatistampa.tv | Supercom.tv | Mondotv.biz | Mondointernet.biz | Mondotlc.biz | Bibliotech.info | Recensiti.biz | TVdigitali.eu | Vincitorievinti.it