phishing

“PHISHING” PRESO ALL'AMO - LA TRUFFA INFORMATICA CHE CATTURA INFORMAZIONI RISERVATE DALL’iPHONE O DALL’iPAD E’ IL NUOVO INCUBO DELL’ESTATE - LE MISURE DI SICUREZZA POSSONO RENDERE INUTILIZZABILI GLI SMARTPHONE RUBATI, MA BASTA UN'EMAIL...

Andrea Nepori per “la Stampa”

 

PHISHING 2PHISHING 2

Due settimane fa il finlandese Jonas Kiminki, direttore di un’agenzia Web, si trovava in vacanza a Torino con la famiglia. Mentre era in visita all’Acquajoy, il parco acquatico di Rivoli, qualcuno ha rotto il finestrino della sua auto a noleggio e rubato l’iPhone che Jonas aveva dimenticato all’interno.

 

Cose che capitano, purtroppo. Kiminki ha mantenuto il sangue freddo e non si è fatto rovinare la vacanza: ha attivato subito le misure di sicurezza di Find My iPhone e bloccato il cellulare, trasformandolo in un costoso fermacarte difficile da ricettare. Tornato in Finlandia, a vacanza conclusa, ha iniziato a ricevere email e messaggi a dir poco sospetti. 

 

«Ieri, undici giorni dopo il furto del telefono, mi è successa una cosa davvero interessante», scrive in un resoconto dell’accaduto pubblicato su Hackernoon. «ho ricevuto un SMS e una mail che mi avvisavano del ritrovamento del cellulare!». 

 

I link presenti nell’email e nel messaggio di testo non appartenevano a domini di proprietà di Apple, condizione sufficiente per far scattare il campanello d’allarme. Kiminki, esperto di sviluppo di siti Web, non ci ha messo molto a capire cosa aveva davanti: un elaborato tentativo di phishing creato su misura per lui, curato in ogni dettaglio. L’email, totalmente verosimile, non conteneva i soliti errori grammaticali o di battitura, e il sito in cui inserire le credenziali iCloud si sarebbe potuto scambiare facilmente per l’originale. 

PHISHING 1PHISHING 1

 

Con l’Apple ID della vittima del furto, sottratto grazie alla finta pagina di login, i ladri sarebbero stati in grado di raccogliere le sue informazioni personali e soprattutto accedere al telefono, disattivare Find My iPhone e superare l’Activation Lock (il livello di sicurezza che Apple ha implementato proprio per prevenire casi come questo) per poi resettare l’iPhone e rivenderlo sul mercato dell’usato. 

 

Qualcuno con una minor esperienza tecnica rispetto a Kiminki sarebbe potuto facilmente cadere nella trappola, spinto soprattutto dalla comprensibile eccitazione per il ritrovamento del telefono rubato. 

 

Ma come hanno fatto i ladri, o più probabilmente l’organizzazione che ha acquistato l’iPhone bloccato a pochi spiccioli dagli autori del furto, a scoprire gli indirizzi e il numero di telefono il proprietario del dispositivo? 

 

iphone7 3iphone7 3

«Per quanto posso ipotizzare», spiega Kiminki, «hanno usato il ‘Medical ID’ (la cartella sanitaria digitale cui si può accedere in caso di emergenza anche dall’iPhone bloccato, n.d.r.) del telefono per scoprire a chi appartenesse, per poi trovarmi, grazie al mio strano nome, su Wunderkraut.com, con il mio indirizzo email e il mio numero di telefono. Quale che sia il metodo usato, una persona in carne ed ossa si è impegnata personalmente per cercare di fregarmi». 

 

Una veloce ricerca sul Web mostra quello del manager finlandese non è un caso isolato e la tecnica è nota già da qualche tempo. Il valore di rivendita di un iPhone è tale da giustificare questo tipo di sforzo da parte delle organizzazioni che trafficano in dispositivi rubati. 

 

In caso di furto o smarrimento dell’iPhone e dell’iPad, dunque, fate molta attenzione ai messaggi e alle email che potreste ricevere nei giorni successivi. 

 

Per difendersi da questo tipo di attacchi è bene seguire i consigli classici contro il phishing: mai inserire le proprie credenziali in un form aperto da un link in una email; verificare sempre il dominio del sito e l’indirizzo da cui la mail è stata inviata; connettersi al servizio online (per verificare l’eventuale legittimità del messaggio) solo aprendo il sito immettendo l’indirizzo manualmente nel browser.  

 

PHISHINGPHISHING

Nel caso di tentativi di Phishing relativi ad iCloud o altri servizi Apple è bene inoltrare qualsiasi email ricevuta (possibilmente selezionando «Inoltra come allegato» - in Mail su Mac la voce si trova sotto il menu «Messaggio») all’indirizzo reportphishing@apple.com. In questo modo i tecnici di Cupertino possono analizzare il tentativo di phishing e bloccare la visualizzazione su Safari dei siti collegati alla truffa. 

 

Ultimi Dagoreport

banca generali lovaglio francesco gaetano caltagirone philippe donnet alberto nagel milleri

DAGOREPORT - DA QUESTA MATTINA CALTAGIRONE HA I SUDORI FREDDI: SE L’OPERAZIONE DI ALBERTO NAGEL ANDRÀ IN PORTO (SBARAZZARSI DEL CONCUPITO “TESORETTO” DI MEDIOBANCA ACQUISENDO BANCA GENERALI DAL LEONE DI TRIESTE), L’82ENNE IMPRENDITORE ROMANO AVRÀ BUTTATO UN PACCO DI MILIARDI PER RESTARE SEMPRE FUORI DAL “FORZIERE D’ITALIA’’ - UN FALLIMENTO CHE SAREBBE PIÙ CLAMOROSO DEI PRECEDENTI PERCHÉ ESPLICITAMENTE SOSTENUTO DAL GOVERNO MELONI – A DONNET NON RESTAVA ALTRA VIA DI SALVEZZA: DARE UNA MANO A NAGEL (IL CEO DI GENERALI SBARRÒ I TENTATIVI DI MEDIOBANCA DI ACQUISIRE LA BANCA CONTROLLATA DALLA COMPAGNIA ASSICURATIVA) - PER SVUOTARE MEDIOBANCA SOTTO OPS DI MPS DEL "TESORETTO" DI GENERALI, VA BYPASSATA LA ‘’PASSIVITY RULE’’ CONVOCANDO  UN’ASSEMBLEA STRAORDINARIA CHE RICHIEDE UNA MAGGIORANZA DEL 51% DEI PRESENTI....

volodymyr zelensky donald trump vladimir putin moskva mar nero

DAGOREPORT - UCRAINA, CHE FARE? LA VIA PER ARRIVARE A UNA TREGUA È STRETTISSIMA: TRUMP DEVE TROVARE UN ACCORDO CHE PERMETTA SIA A PUTIN CHE A ZELENSKY DI NON PERDERE LA FACCIA – SI PARTE DALLA CESSIONE DELLA CRIMEA ALLA RUSSIA: SAREBBE UNO SMACCO TROPPO GRANDE PER ZELENSKY, CHE HA SEMPRE DIFESO L’INTEGRITÀ TERRITORIALE UCRAINA. TRA LE IPOTESI IN CAMPO C'E' QUELLA DI ORGANIZZARE UN NUOVO REFERENDUM POPOLARE NELLE ZONE OCCUPATE PER "LEGITTIMARE" LO SCIPPO DI SOVRANITA' - MA SAREBBE UNA VITTORIA TOTALE DI PUTIN, CHE OTTERREBBE TUTTO QUEL CHE CHIEDE SENZA CONCEDERE NIENTE…

funerale di papa francesco bergoglio

DAGOREPORT - COME È RIUSCITO IL FUNERALE DI UN SOVRANO CATTOLICO A CATTURARE DEVOTI E ATEI, LAICI E LAIDI, INTELLETTUALI E BARBARI, E TENERE PRIGIONIERI CARTA STAMPATA E COMUNICAZIONE DIGITALE, SCODELLANDO QUELLA CHE RESTERÀ LA FOTO DELL’ANNO: TRUMP E ZELENSKY IN SAN PIETRO, SEDUTI SU DUE SEDIE, CHINI UNO DI FRONTE ALL’ALTRO, INTENTI A SBROGLIARE IL GROVIGLIO DELLA GUERRA? - LO STRAORDINARIO EVENTO È AVVENUTO PERCHÉ LA SEGRETERIA DI STATO DEL VATICANO, ANZICHÉ ROVESCIANDO, HA RISTABILITO I SUOI PROTOCOLLI SECOLARI PER METTERE INSIEME SACRO E PROFANO E, SOPRATTUTTO, PER FAR QUADRARE TUTTO DENTRO LO SPAZIO DI UNA LITURGIA CHE HA MANIFESTATO AL MONDO QUELLO CHE IL CATTOLICESIMO POSSIEDE COME CULTURA, TRADIZIONE, ACCOGLIENZA, VISIONE DELLA VITA E DEL MONDO, UNIVERSALITÀ DEI LINGUAGGI E TANTE ALTRE COSE CHE, ANCORA OGGI, LA MANIFESTANO COME L’UNICA RELIGIONE INCLUSIVA, PACIFICA, UNIVERSALE: “CATTOLICA”, APPUNTO - PURTROPPO, GLI UNICI A NON AVERLO CAPITO SONO STATI I CAPOCCIONI DEL TG1 CHE HANNO TRASFORMATO LA DIRETTA DELLA CERIMONIA, INIZIATA ALLE 8,30 E DURATA FINO AL TG DELLE 13,30, IN UNA GROTTESCA CARICATURA DI “PORTA A PORTA”, PROTAGONISTI UNA CONDUTTRICE IN STUDIO E QUATTRO GIORNALISTI INVIATI IN MEZZO ALLA FOLLA E TOTALMENTE INCAPACI…- VIDEO

andrea orcel gaetano caltagirone carlo messina francesco milleri philippe 
donnet nagel generali

DAGOREPORT - COSA FRULLAVA NELLA TESTA TIRATA A LUCIDO DI ANDREA ORCEL QUANDO STAMATTINA ALL’ASSEMBLEA GENERALI HA DECISO IL VOTO DI UNICREDIT A FAVORE DELLA LISTA CALTAGIRONE? LE MANGANELLATE ROMANE RICEVUTE PER L’OPS SU BPM, L’HANNO PIEGATO AL POTERE DEI PALAZZI ROMANI? NOOO, PIU' PROBABILE CHE SIA ANDATA COSÌ: UNA VOLTA CHE ERA SICURA ANCHE SENZA UNICREDIT, LA VITTORIA DELLA LISTA MEDIOBANCA, ORCEL HA PENSATO BENE CHE ERA DA IDIOTA SPRECARE IL SUO “PACCHETTO”: MEJO GIRARLO ALLA LISTA DI CALTARICCONE E OTTENERE IN CAMBIO UN PROFICUO BONUS PER UNA FUTURA PARTNERSHIP IN GENERALI - UNA VOLTA ESPUGNATA MEDIOBANCA COL SUO 13% DI GENERALI, GIUNTI A TRIESTE L’82ENNE IMPRENDITORE COL SUO "COMPARE" MILLERI AL GUINZAGLIO, DOVE ANDRANNO SENZA UN PARTNER FINANZIARIO-BANCARIO, BEN STIMATO DAI FONDI INTERNAZIONALI? SU, AL DI FUORI DEL RACCORDO ANULARE, CHI LO CONOSCE ‘STO CALTAGIRONE? – UN VASTO PROGRAMMA QUELLO DI ORCEL CHE DOMANI DOVRA' FARE I CONTI CON I PIANI DELLA PRIMA BANCA D'ITALIA, INTESA-SANPAOLO…

donald trump ursula von der leyen giorgia meloni

DAGOREPORT - UN FACCIA A FACCIA INFORMALE TRA URSULA VON DER LEYEN E DONALD TRUMP, AI FUNERALI DI PAPA FRANCESCO, AFFONDEREBBE IL SUPER SUMMIT SOGNATO DA GIORGIA MELONI - LA PREMIER IMMAGINAVA DI TRONEGGIARE COME MATRONA ROMANA, TRA MAGGIO E GIUGNO, AL TAVOLO DEI NEGOZIATI USA-UE CELEBRATA DAI MEDIA DI TUTTO IL MONDO. SE COSÌ NON FOSSE, IL SUO RUOLO INTERNAZIONALE DI “GRANDE TESSITRICE” FINIREBBE NEL CASSETTO, SVELANDO IL NULLA COSMICO DIETRO AL VIAGGIO ALLA CASA BIANCA DELLA SCORSA SETTIMANA (L'UNICO "RISULTATO" È STATA LA PROMESSA DI TRUMP DI UN VERTICE CON URSULA, SENZA DATA) - MACRON-MERZ-TUSK-SANCHEZ NON VOGLIONO ASSOLUTAMENTE LA MELONI NEL RUOLO DI MEDIATRICE, PERCHÉ NON CONSIDERANO ASSOLUTAMENTE EQUIDISTANTE "LA FANTASTICA LEADER CHE HA ASSALTATO L'EUROPA" (COPY TRUMP)...