phishing

“PHISHING” PRESO ALL'AMO - LA TRUFFA INFORMATICA CHE CATTURA INFORMAZIONI RISERVATE DALL’iPHONE O DALL’iPAD E’ IL NUOVO INCUBO DELL’ESTATE - LE MISURE DI SICUREZZA POSSONO RENDERE INUTILIZZABILI GLI SMARTPHONE RUBATI, MA BASTA UN'EMAIL...

Andrea Nepori per “la Stampa”

 

PHISHING 2PHISHING 2

Due settimane fa il finlandese Jonas Kiminki, direttore di un’agenzia Web, si trovava in vacanza a Torino con la famiglia. Mentre era in visita all’Acquajoy, il parco acquatico di Rivoli, qualcuno ha rotto il finestrino della sua auto a noleggio e rubato l’iPhone che Jonas aveva dimenticato all’interno.

 

Cose che capitano, purtroppo. Kiminki ha mantenuto il sangue freddo e non si è fatto rovinare la vacanza: ha attivato subito le misure di sicurezza di Find My iPhone e bloccato il cellulare, trasformandolo in un costoso fermacarte difficile da ricettare. Tornato in Finlandia, a vacanza conclusa, ha iniziato a ricevere email e messaggi a dir poco sospetti. 

 

«Ieri, undici giorni dopo il furto del telefono, mi è successa una cosa davvero interessante», scrive in un resoconto dell’accaduto pubblicato su Hackernoon. «ho ricevuto un SMS e una mail che mi avvisavano del ritrovamento del cellulare!». 

 

I link presenti nell’email e nel messaggio di testo non appartenevano a domini di proprietà di Apple, condizione sufficiente per far scattare il campanello d’allarme. Kiminki, esperto di sviluppo di siti Web, non ci ha messo molto a capire cosa aveva davanti: un elaborato tentativo di phishing creato su misura per lui, curato in ogni dettaglio. L’email, totalmente verosimile, non conteneva i soliti errori grammaticali o di battitura, e il sito in cui inserire le credenziali iCloud si sarebbe potuto scambiare facilmente per l’originale. 

PHISHING 1PHISHING 1

 

Con l’Apple ID della vittima del furto, sottratto grazie alla finta pagina di login, i ladri sarebbero stati in grado di raccogliere le sue informazioni personali e soprattutto accedere al telefono, disattivare Find My iPhone e superare l’Activation Lock (il livello di sicurezza che Apple ha implementato proprio per prevenire casi come questo) per poi resettare l’iPhone e rivenderlo sul mercato dell’usato. 

 

Qualcuno con una minor esperienza tecnica rispetto a Kiminki sarebbe potuto facilmente cadere nella trappola, spinto soprattutto dalla comprensibile eccitazione per il ritrovamento del telefono rubato. 

 

Ma come hanno fatto i ladri, o più probabilmente l’organizzazione che ha acquistato l’iPhone bloccato a pochi spiccioli dagli autori del furto, a scoprire gli indirizzi e il numero di telefono il proprietario del dispositivo? 

 

iphone7 3iphone7 3

«Per quanto posso ipotizzare», spiega Kiminki, «hanno usato il ‘Medical ID’ (la cartella sanitaria digitale cui si può accedere in caso di emergenza anche dall’iPhone bloccato, n.d.r.) del telefono per scoprire a chi appartenesse, per poi trovarmi, grazie al mio strano nome, su Wunderkraut.com, con il mio indirizzo email e il mio numero di telefono. Quale che sia il metodo usato, una persona in carne ed ossa si è impegnata personalmente per cercare di fregarmi». 

 

Una veloce ricerca sul Web mostra quello del manager finlandese non è un caso isolato e la tecnica è nota già da qualche tempo. Il valore di rivendita di un iPhone è tale da giustificare questo tipo di sforzo da parte delle organizzazioni che trafficano in dispositivi rubati. 

 

In caso di furto o smarrimento dell’iPhone e dell’iPad, dunque, fate molta attenzione ai messaggi e alle email che potreste ricevere nei giorni successivi. 

 

Per difendersi da questo tipo di attacchi è bene seguire i consigli classici contro il phishing: mai inserire le proprie credenziali in un form aperto da un link in una email; verificare sempre il dominio del sito e l’indirizzo da cui la mail è stata inviata; connettersi al servizio online (per verificare l’eventuale legittimità del messaggio) solo aprendo il sito immettendo l’indirizzo manualmente nel browser.  

 

PHISHINGPHISHING

Nel caso di tentativi di Phishing relativi ad iCloud o altri servizi Apple è bene inoltrare qualsiasi email ricevuta (possibilmente selezionando «Inoltra come allegato» - in Mail su Mac la voce si trova sotto il menu «Messaggio») all’indirizzo reportphishing@apple.com. In questo modo i tecnici di Cupertino possono analizzare il tentativo di phishing e bloccare la visualizzazione su Safari dei siti collegati alla truffa. 

 

Ultimi Dagoreport

giorgia meloni magistratura giudici

DAGOREPORT – MALEDETTO IL GIORNO CHE E' STATO PROMOSSO 'STO CAZZO DI REFERENDUM SULLA GIUSTIZIA! - GIORGIA MELONI E' FINITA IN UN CUL DE SAC, ATTANAGLIATA DALL'AMLETICO DUBBIO: METTERCI O NON METTERCI LA FACCIA? - DAVANTI ALLA CRESCENTE RIMONTA DEL "NO", LA DUCETTA SA DI ESSERE L’UNICA A POTER TRASCINARE AL VOTO GLI INDECISI, MA TEME IL CONTRACCOLPO. SE L'ELETTORATO MODERATO, CHE HA GONFIATO DI VOTI FDI FINO AL 30%, NON PARE GRADIRE PER NIENTE LA RISSA INSCENATA DAI NORDIO E APPLAUDE LA SAGGEZZA DEL CAPO DELLO STATO, SERGIO MATTARELLA, LA DESTRA EX MISSINA, GIUSTIZIALISTA PER DNA, STA CON I MAGISTRATI - E POI NON CONTERÀ SOLO CHI LA VINCE, MA SOPRATTUTTO IN QUALE MISURA SARA' LA VITTORIA: 40%? 50%? 60% - COMUNQUE VADA, IL RAPPORTO DELL'ARMATA BRANCA-MELONI CON LA CASTA DEI MAGISTRATI SARA' PER SEMPRE COMPROMESSO - NORDIO E MANTOVANO POSSONO INVENTARSI TUTTE LE SEPARAZIONI DELLE CARRIERE E I CSM A SORTEGGIO CHE VOGLIONO MA FINCHE' SARA' IN VIGORE L'ART. 112 DELLA COSTITUZIONE, CHE IMPONE L’OBBLIGATORIETA' DELL’AZIONE PENALE, SARA' IMPOSSIBILE METTERE LA GIUSTIZIA SOTTO IL TALLONE DELLA POLITICA...

bettini schlein conte fratoianni bonelli meloni

DAGOREPORT – A UN MESE DAL REFERENDUM SULLA GIUSTIZIA, INEVITABILMENTE DIVENTATO IL GIORNO DEL GIUDIZIO PER L’ARMATA BRANCA-MELONI, AVETE NOTIZIE SULLO STATO DELL’OPPOSIZIONE? - A UN ANNO DALLE POLITICHE CHE AVRANNO IL SUPREMO COMPITO DI ELEGGERE NEL 2029 IL SUCCESSORE DI MATTARELLA, CHE FINE HA FATTO IL FATIDICO “CAMPOLARGO” CHE DOVEVA FEDERARE LE VARIE E LITIGIOSE ANIME DEL CENTROSINISTRA? - DOMANI A ROMA, PER PROMUOVERE IL NUOVO NUMERO DI ‘’RINASCITA’’, GOFFREDONE BETTINI CI RIPROVA A FAR DIVENTARE REALTÀ IL SOGNO DI UN CENTROSINISTRA UNITO IN UNA COALIZIONE: “E’ L’ORA DELL’ALTERNATIVA, PRIMA CHE SIA TROPPO TARDI” – AD AFFIANCARE IL BUDDHA DELLE STRATEGIE DEM, SONO ATTESI ELLY SCHLEIN, ROBERTO GUALTIERI, MASSIMO D’ALEMA, ALESSANDRO ONORATO E, COME POTEVA MANCARE PER GOFFREDONE, GIUSEPPE CONTE IN VIDEO - L’ATTESA È TANTA. MA VISTO CHE L’EGO DI OGNI LEADER DELL’OPPOSIZIONE È TALMENTE PIENO DI SÉ CHE POTREBBE STARE TRE MESI SENZA MANGIARE, RIUSCIRANNO I NOSTRI EROI A CEMENTARE LE LORO FORZE PER RISPEDIRE A VIA DELLA SCROFA I “CAMERATI D’ITALIA” CHE DA 3 ANNI E MEZZO SPADRONEGGIANO DA PALAZZO CHIGI?

luigi lovaglio francesco milleri gaetano caltagirone generali

DAGOREPORT - MENTRE LA PROCURA DI MILANO, DOPO AVER ISCRITTO SUL REGISTRO DEGLI INDAGATI CALTAGIRONE, MILLERI E LOVAGLIO PER IL PRESUNTO "CONCERTO" ORCHESTRATO PER LA SCALATA DI MEDIOBANCA, PROSEGUE LE SUE INDAGINI, ORA DA FRANCOFORTE SI FA VIVA LA BCE CON UN INVITO ALLA “DISCONTINUITÀ” SULLA NUOVA GOVERNANCE DI MPS – UNA RACCOMANDAZIONE DIRETTA AL CEO DI MPS, LUIGI LOVAGLIO, IN VISTA DEL SUO MANDATO TRIENNALE AD APRILE? - IN TREPIDA ATTESA DEGLI EVENTI GIUDIZIARI, LA VERA DOMANDA DA FARSI PERO' E' UN'ALTRA: CHE SUCCEDERÀ IL 23 APRILE ALL'ASSEMBLEA DI GENERALI, I CUI PRINCIPALI AZIONISTI SONO MEDIOBANCA-MPS, DELFIN DI MILLERI E GRUPPO CALTAGIRONE? - (PERCHÉ CHI PROVA A ESPUGNARE IL LEONE DI TRIESTE RISCHIA DI RESTARE FULMINATO…)

giorgia meloni camillo ruini

FLASH – PERCHÉ GIORGIA MELONI HA UN INFERMIERE CHE ABITUALMENTE VA DA LEI? IL CARDINAL CAMILLO RUINI, NELL’INTERVISTA RILASCIATA A CAZZULLO, HA FATTO UNA RIVELAZIONE “DELICATA”: “CON GIORGIA MELONI C’È UN’AMICIZIA VERA, CI MANDIAMO SEMPRE A SALUTARE. L’INFERMIERE CHE VIENE DA ME PER CURARMI VA ANCHE DA LEI”. ORA, È NORMALE CHE UN 95ENNE DALLA SALUTE FRAGILE ABBIA BISOGNO DI UN CONTINUO SOSTEGNO SANITARIO. MA LA PREMIER, 49ENNE? HA ANCORA GLI OTOLITI IN FIAMME?

giorgia meloni carlo nordio fabio pinelli sergio mattarella ugo zampetti

DAGOREPORT – COSA, E CHI, HA CONVINTO SERGIO MATTARELLA A PRESIEDERE, PER LA PRIMA VOLTA IN 11 ANNI AL QUIRINALE, IL PLENUM DEL CSM? - LA MISURA ERA COLMA: NON SOLO PER IL DELIRIO DI CARLO NORDIO SUL SISTEMA “PARA-MAFIOSO” DEL CSM, LIQUIDATO AL PARI DI UN'ASSOCIAZIONE A DELINQUERE, MA ANCHE PER IL VIDEO RINGHIANTE DI GIORGIA MELONI CHE, DOPO AVER CHIESTO DI ABBASSARE I TONI AL MINISTRO DELLA GIUSTIZIA, IERI SERA E' TORNATA ALLA CARICA CON UN VIDEO CONTRO I MAGISTRATI - BENCHE' NOMINATO VICEPRESIDENTE DEL CSM DALLA DESTRA, IL LEGHISTA FABIO PINELLI NON POTEVA NON REAGIRE: SI È “COORDINATO” CON UGO ZAMPETTI, SEGRETARIO GENERALE DEL COLLE, E I DUE HANNO PREGATO MATTARELLA DI METTERE FINE ALL’ESCALATION DI TENSIONE – E NORDIO ABBASSO' LA CRESTA: “MI ADEGUERÒ” - VIDEO