L'esperimento del phishing dal vivo

Falsi intervistatori hanno avvicinato turisti con la scusa di un sondaggio. Ecco come è andata.



[ZEUS News - www.zeusnews.it - 16-11-2005]

Foto di Teoman Yuksel

Basta una messinscena credibile e la promessa di un regalo per spingerci a fornire - senza farci troppe domande - informazioni di carattere personale a qualsiasi interlocutore dalla faccia onesta che ce le chieda. Eppure sono proprio queste le informazioni che quasi sempre usiamo per creare le password di accesso ai nostri conti correnti online o a portali di e-commerce di vario genere.

E' quanto ha dimostrato RSA Security con un semplice esperimento condotto a New York tra fine agosto e inizio settembre scorsi.

Armati di blocco e penna e indossando t-shirt con bene in vista la scritta "I LOVE NY", falsi intervistatori sono stati sguinzagliati a Central Park. Obiettivo: verificare quante informazioni riservate le persone erano disposte a fornire pensando di partecipare a un sondaggio sul turismo in città.

La messa in scena è stata deliberatamente costruita in modo da comunicare sicurezza e non generare sospetti sulla veridicità della situazione, esattamente come avviene nei "migliori" attacchi di phishing online, dove vengono usati marchi reali delle aziende e terminologia appropriata per trarre in inganno l'incauto navigatore.

L'esperimento è stato condotto tra il 24 agosto e il 6 settembre scorsi e le domande poste ai passanti - una volta verificato che si trattasse di turisti - erano del tipo più vario: dalle richieste più innocue e generiche - "E' la prima volta che visita New York?" - a domande più personali relativamente a nomi dei figli e degli animali domestici, cognome da nubile della madre, squadra del cuore, indirizzo completo, tecniche usate per creare le password, eccetera, per un totale di 18 domande. Gli intervistati sono stati 108.

I risultati dell'esperimento hanno dimostrato che la maggior parte delle persone fornisce senza problemi e con grande ingenuità informazioni personali. In particolare: - Oltre il 70% delle persone avvicinate ha fornito il nome da nubile della madre
- Oltre il 90% ha comunicato data e luogo di nascita
- Quasi l'85% ha fornito agli intervistatori nome, cognome, indirizzo ed email
- Quasi il 55% ha fornito dettagli sul come sceglie le password, senza chiedersi il motivo di una tale domanda nel contesto di un sondaggio sul turismo a New York

Interessante notare come le persone che non hanno accettato di fornire dettagli sulle modalità utilizzate per la scelta delle password abbiano motivato il rifiuto con il fatto che la richiesta era "troppo personale" o che non fornivano mai questo tipo di informazioni.

Eppure le stesse persone non hanno avuto alcun problema a fornire il nome della madre o la loro data di nascita, senza pensare che incrociando i dati personali e considerando che spesso le persone usano informazioni relative alla loro vita per creare le password (per facilitarne la memorizzazione o la riemissione in caso di smarrimento), un malintenzionato nemmeno troppo abile potrebbe usare tali informazioni per vari scopi illeciti su Internet.

Come proteggersi dunque? Vi consigliamo di: - non comunicare a nessuno le vostre password o le modalità con cui le create
- essere cauti nel fornire dati personali apparentemente innocui quali la data di nascita perché potrebbero essere usati per individuare le vostre password
- usare password diverse per i diversi conti online che possedete
- chiedere al vostro service provider (banca o Internet provider) se offre prodotti più sicuri delle password per proteggere i vostri conti dall'accesso non autorizzato.

(Nota: Al termine di ciascuna intervista, i dati raccolti sono stati immediatamente restituiti a chi li aveva forniti, svelando che non si trattava di un sondaggio reale).

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News ti consigliamo di iscriverti alla Newsletter gratuita. Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui sotto, inserire un commento (anche anonimo) o segnalare un refuso.

Commenti all'articolo (ultimi 5 di 7)

{utente anonimo}
del tipo "prmvlt6121987wow"?
29-11-2005 12:02

per le password importanti io utilizzo sempre dati personali, altrimenti le dimentico: trattasi di codici alfanumerici di 16 cifre composti da date di momenti importanti della mia vita e abbreviazioni di luoghi o oggetti peculiari che me li ricordano. facile no? Leggi tutto
29-11-2005 00:01

{utente anonimo}
e allora? Leggi tutto
28-11-2005 20:46

{utente anonimo}
dati personali Leggi tutto
16-11-2005 22:31

{ciaudamau}
pishing e balling Leggi tutto
16-11-2005 17:47

La liberta' di parola e' un diritto inviolabile, ma nei forum di Zeus News vige un regolamento che impone delle restrizioni e che l'utente e' tenuto a rispettare. I moderatori si riservano il diritto di cancellare o modificare i commenti inseriti dagli utenti, senza dover fornire giustificazione alcuna. Gli utenti non registrati al forum inoltre sono sottoposti a moderazione preventiva. La responsabilita' dei commenti ricade esclusivamente sui rispettivi autori. I principali consigli: rimani sempre in argomento; evita commenti offensivi, volgari, violenti o che inneggiano all'illegalita'; non inserire dati personali, link inutili o spam in generale.
E' VIETATA la riproduzione dei testi e delle immagini senza l'espressa autorizzazione scritta di Zeus News. Tutti i marchi e i marchi registrati citati sono di proprietà delle rispettive società. Informativa sulla privacy. I tuoi suggerimenti sono di vitale importanza per Zeus News. Contatta la redazione e contribuisci anche tu a migliorare il sito: pubblicheremo sui forum le lettere piu' interessanti.
Sondaggio
Quando guidi in città, chi non vorresti incontrare nel traffico?
La Scuola Guida
Il neopatentato
La donna che si trucca in coda
Il manager che legge un quotidiano in coda
L'imbranata: parte in terza e si spegne il motore
L'avvoltoio dei parcheggi: continua a girare fino trovarne uno
La mamma con il SUV davanti alla scuola
L'indeciso sulla strada da prendere
Il vecchio col cappello
Il camion della nettezza urbana

Mostra i risultati (2684 voti)
Dicembre 2025
Lo script open source che fa sparire Copilot, Recall e gli altri componenti IA da Windows 11
Google Antigravity cancella un intero drive: la IA si scusa, ma i dati sono persi
Migliaia di aerei A320 a terra. Perché è una buona notizia
Arduino passa a Qualcomm: la comunità hacker esplode di malcontento
Piracy Shield, i provider italiani presentano il conto: 10 milioni di euro l'anno
Il Digital Omnibus è una resa dell'Unione Europea?
Novembre 2025
MediaWorld vende iPad a 15 euro per errore, adesso li vuole tutti indietro
Riscaldano casa con un datacenter in giardino: giù i costi delle bollette
I Baschi Grigi della Cybersicurezza
Telemarketing aggressivo, operativo il filtro che impedisce lo spoofing dei numeri mobili
Cloudflare in tilt. Migliaia di siti irraggiungibili, servizi bloccati in tutto il mondo
E se Internet sparisse?
Windows diventerà un Agentic OS. Microsoft entusiasta, gli utenti temono guai
Database con dati personali di 3,8 milioni di italiani pubblicato nel dark web
I crescenti segni dell'esplosione
Tutti gli Arretrati
Accadde oggi - 13 dicembre


web metrics