Menu utente
Rubriche
Primo Piano
Attualità Tecnologia Internet Business Telefonia Comunicati Scienze Diritto & PA Recensioni Agenzie
Adnkronos News (IGN)
PR Newswire PR Newswire Italia PR Newswire España PR Newswire Asia PR Newswire USA Asia Business News ACN Newswire Hugin Business Wire Servizi stampa
Risorse e servizi
|
Il cybercrime diventa una questione personaleIl nuovo report McAfee prevede la crescita di attacchi difficili da identificare da parte di criminali informatici che sfruttano la psicologia umanaPubblicata in rete il 15/10/2008 19:10, tempo medio di lettura 5 minuti e 17 secondi
(ITnews) - Roma -
La criminalità informatica sta diventando sempre più una questione personale dal momento che, secondo il report di McAfee Inc. annunciato oggi, i criminali riescono a ottenere dati personali dai siti di social networking, da violazioni di dati e altre fonti. Nel periodico semestrale sulle minacce McAfee Security Journal, gli esperti di sicurezza internazionali dei McAfee Avert Labs hanno riscontrato un aumento nell’utilizzo delle tecniche di social engineering utilizzate per sfruttare la natura umana e ottenere guadagni sempre più rilevanti. Negli ultimi sei mesi, i truffatori informatici hanno sfruttato le emozioni e la curiosità umane con l’intento di adescare le vittime e carpire informazioni personali. Nell’ultimo periodo le truffe hanno ruotato, infatti, attorno a notizie ed eventi d’attualità come le Olimpiadi, le calamità naturali e le elezioni presidenziali negli Stati Uniti. McAfee Security Journal evidenzia quattro principali tendenze a livello globale: 1) McAfee prevede che gli utenti verranno presi in contropiede dal livello di dettaglio e di personalizzazione dei messaggi con cui i cyber criminali sferreranno gli attacchi. 2) Esploderà lo spam "socialmente ingegnerizzato"basato su tecniche di social engineering – McAfee prevede che tale trend continuerà, dal momento che i truffatori estrapolano le informazioni personali sugli utenti dai siti di social networking o dalle violazioni di data base per carpire dati delle carte di credito, interessi e comportamenti. 3) Cresceranno le truffe indirizzate agli investitori Facendo riferimento alle storiche truffe "penny stock", i ricercatori degli Avert Labs prevedono che i cyber criminali potranno attuare anche più audaci tentativi di ottenere guadagno sfruttando la variabilità dei mercati azionari e dei derivati, come far circolare false notizie su vulnerabilità di sicurezza nei software o su cambiamenti negli organi dirigenti di un’azienda quotata. 4) I criminali sfrutteranno il desiderio degli utenti di proteggere i propri PC, con un numero maggiore di truffe impostate come falsi aggiornamenti di sicurezza. McAfee ritiene che i cybercriminali intensificheranno i propri sforzi per attirare altre vittime con falsi aggiornamenti di sicurezza. Attacchi informatici, qualche cifra: · 1.1 milioni — Totale in dollari del denaro rubato dai clienti della Swedish Nordea Bank con la truffa on-line da record più grande al mondo · 84% — La percentuale di violazioni della sicurezza attribuibili a errori umani secondo il Dipartimento degli Interni degli Stati Uniti · 1980 — Le prime apparizioni di "Trojan horses" nei bollettini sulla sicurezza · 419 — La sezione del codice penale nigeriano che vieta le onnipresenti e-mail di spam nigeriano · 150% — Percentuale di crescita dei Trojan che utilizzano social engineering dal 2006 · 742 — Numero di domini di typosquatting per freecreditreport.com, ognuno in attesa di denaro dalla vittima che commette un errore di battitura compilando il nome del sito legittimo · 320 — Numero di domini di typosquatting per YouTube, il terzo sito utilizzato per questo tipo di truffa. Altri siti popolari cui gli squatter si rivolgono sono CartoonNetwork.com, Craigslist.org, e ClubPenguin.com Come possono gli utenti privati e professionali difendersi dagli attacchi sferrati con metodi di Social Engineering I crimini informatici dovuti ad attacchi "socialmente ingegnerizzati" vengono combattuti su tre piani distinti: 1) Aggiornare la propria tecnologia di sicurezza. Utenti aziendali e privati devono aggiornare i propri software di sicurezza per disporre delle più recenti versioni di software anti-virus software, filtri anti-spam, plug-in anti-phishing per il browser e soluzioni per la navigazione sicura su Web. 2) Cautela nell’utilizzo del computer e nella navigazione su Internet. Gli utenti dovrebbero prestare attenzione alle varie offerte che ricevono via e-mail, IM, o messaggi tramite reti di social networking che suonano "troppo belli per essere veri." Allo stesso modo, gli utenti non dovrebbero mai fare click su qualcosa che arriva via e-mail da uno sconosciuto. 3) Conoscere i propri diritti. Il mercato della sicurezza e le forze di polizia stanno lottando contro i cybercriminali monitorando e perseguendo i reati. McAfee ha osservato un aumento dei software malevoli che si presentano come applicazioni di vendor di "sicurezza". I criminali utilizzano dei pop-up pubblicitari per informare gli utenti che i loro computer sono infetti e che solo il software di quel vendor è in grado di ripulirglieli. Non solo quei software non offrono maggiore sicurezza, ma spesso inducono a scaricare un nuovo malware. – La crescita del social engineering avrà ripercussioni anche su mercato e azioni ben più importanti delle comuni truffe "pump and dump", utilizzate dagli spammer per sostenere che il valore di alcune azioni sta per aumentare incredibilmente. I cybercriminali mietono innumerevoli vittime con messaggi di spam spaventosamente credibili basati su informazioni reali. Per esempio, truffatori informatici utilizzeranno informazioni ricavate tramite furti di dati per falsi programmi di fidelizzazione dei clienti o per offrire sconti a chi ha fatto acquisti recentemente. Cresceranno gli attacchi personalizzati – Mentre gli utenti hanno maggiore confidenza con la pubblicazione di informazioni su loro stessi on-line, insieme all’aumento di applicazioni generate dagli utenti, i cybercriminali stanno utilizzando sia le informazioni sia le vulnerabilità dei siti di social networking per sferrare attacchi.
Ultime notizie
22/05/2012 21:22 Sarà Leap Motion la tecnologia che soppianterà il mouse?22/05/2012 20:17 Il Flash anulare low cost sbanca sul mercato della fotografia amatoriale 22/05/2012 18:00 SGX offers MSCI Indonesia Futures from 11 June 22/05/2012 14:31 Socl: il social network di Microsoft è finalmente online 22/05/2012 13:40 Terremoto: Clini, ricostruzione e' occasione per sviluppo sostenibile 22/05/2012 13:39 Russia: in 4 condannati all'ergastolo per attentato al treno Mosca Pietroburgo 22/05/2012 13:11 Cinema: per Tom Cruise possibile parte in remake dei 'Magnifici sette' 22/05/2012 13:09 5 Stelle: Vendola, grillini? Difficile percepirli come avversari 22/05/2012 13:01 Brindisi: studenti 'Morvillo' lanciano appello per mobilitazione nazionale 22/05/2012 12:50 Calcio: Petrucci, senza Olimpico la Lazio non gioca campionato 22/05/2012 12:38 Sel: Vendola, con Di Pietro chiederemo incontro a Bersani 22/05/2012 12:38 Istat: Giovannini, con queste risorse nel 2013 non assicuriamo funzionamento 22/05/2012 12:32 NEC Provides Image Recognition Service for Mobile Terminals 22/05/2012 12:31 Grecia: Lagarde, Fmi valuta tutte le opzioni 22/05/2012 12:30 Tv: ascolti La7, Speciale per ballottaggi al 3,72% |
|
|||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||

