Home

Quotidiano d'informazione su Telecomunicazioni, Media e Internet Fondato e diretto da Raffaele Barberio

 
Chi siamo | Prodotti | Pubblicità | Mappa del sito | Scrivici | Credits    
Key4biz ti augura Buon Natale e Buon Anno nuovo. Le pubblicazioni riprenderanno il 10 gennaio 2011.
Home
Telecoms
Media
Internet
Tecnologie
Net economy
e-Commerce
e-Government
e-Learning
e-Health
e-Security
e-Society
Privacy
Policy
Archivio
Players
Analisi e Dati
Focus Mail
Mappamondo
Tags
Dailyletter
Ultime notizie
 
News
Internet > e-Security Iscriviti alla DailyLetter

Parole chiave: ENISA, Engineering, VoIP, Andrea Pirotti, eMail, Internet, Posta Elettronica, Informatica, Hacker, Sicurezza informatica, Sicurezza delle reti, Kevin Mitnick

aggiungi ai favoriti printer friendly invia
Europa
Sicurezza: Enisa pubblica Libro Bianco per sensibilizzare sui pericoli del social engineering

Phishing

L’Agenzia europea per la sicurezza delle reti e dell’informazione (Enisa) ha pubblicato un Libro Bianco sul ‘Social Engineering’, una tecnica fraudolenta sempre più usata dai criminali informatici per ricavare illecitamente informazioni personali degli utenti internet.

La tecnica è molto semplice: il malcapitato di turno riceve una email che sembra provenire da un indirizzo conosciuto (magari quello della propria banca o dell’amministratore di sistema). In questa email viene fatta richiesta di fornire nome utente e password di un account, ad esempio quello del proprio conto corrente o della posta elettronica, con la scusa di fare dei controlli o del verificarsi di un non meglio specificato problema.

Se la vittima abbocca, il truffatore (o social engineer) avrà ottenuto il suo scopo, ossia quello di aver creato una ‘breccia’ nel sistema dell’utente, da cui avviare la violazione del sistema stesso.

 

Le tecniche fraudolente diventano tra l’altro sempre più sofisticate: se da un lato troviamo infatti tattiche - quali le truffe nigeriane e quella del prigioniero spagnolo – che circolano da decenni, dall'altro i cybercriminali continuano a modernizzare e riformulare gli attacchi sulla base dei trend del momento.

Ultimi in ordine di tempo a finire nel mirino degli hacker, i siti di social networking, di video sharing e di VoIP, i service provider di servizi email gratuiti, le banche e i più comuni siti di commercio elettronico.

 

Di recente una nuova forma di truffa metteva in guardia le potenziali vittime da messaggi di phishing, legittimando paradossalmente quella stessa email e ingannando così gli utenti che cliccavano su un link collegato a un sito fraudolento.

 

Le possibili forme di truffa, insomma, sono tante e variegate: come difendersi?

 

L’Enisa fornisce nel suo Libro Bianco 3 case study che analizzano: il primo la capacità degli utenti di riconoscere i messaggi di phishing; il secondo la dimestichezza con le minacce di ingegneria sociale da parte di alcuni gruppi mirati, il terzo i risultati di un test per dimostrare come la consapevolezza dei pericoli riduca la possibilità di incorrere in truffe.

Il documento identifica 5 possibili strumenti di difesa e pubblica una ‘check list’ (LIST) per contrastare il fenomeno.

Il White Paper, infine, include anche i consigli di Kevin Mitnick, pirata informatico ‘pentito’ e attualmente CEO dell'azienda di consulenza e sicurezza informatica Mitnick Security Consulting LLC.

 

Obiettivo principale del White Paper è quello di aumentare la consapevolezza degli utenti verso questo tipo di minacce.

Il metodo è semplice: gli internauti, dice Enisa, dovrebbero usare una lista di domande (LIST) per verificare: la legittimità (la richiesta è consueta?), l’importanza dell’informazione (qual è il valore dell’informazione che mi viene richiesta e come se ne potrebbe abusare?) la fonte (Sono sicuro che è leggitiima e come posso verificare?) e il momento (devo rispondere adesso?).

 

Per Andrea Pirotti, direttore esecutivo Enisa, “Aumentare la consapevolezza di lavoratori e utenti sul fattore sicurezza è una seria preoccupazione per l’Europa: dovremmo tutti diventare più consapevoli e responsabili poiché è nell’interesse di tutti poter usare internet in maniera sicura”.


Alessandra Talarico

© 2011 Key4biz

(06 ottobre 2008 notizia 188373)

Vota Commenta (0)
 Le parole chiave di questa notizia:
ENISA
Ultime notizie Archivio (26 notizie e 45 citazioni) Dossier
Engineering
Ultime notizie Archivio (18 notizie e 319 citazioni) Dossier
VoIP
Ultime notizie Archivio (411 notizie e 896 citazioni) Dossier
Andrea Pirotti
Ultime notizie Archivio (1 notizie e 18 citazioni) Dossier
eMail
Ultime notizie Archivio (145 notizie e 1.672 citazioni) Dossier
Internet
Ultime notizie Archivio (1.416 notizie e 10.310 citazioni) Dossier
Posta Elettronica
Ultime notizie Archivio (48 notizie e 943 citazioni) Dossier
Informatica
Ultime notizie Archivio (228 notizie e 2.504 citazioni) Dossier
Hacker
Ultime notizie Archivio (95 notizie e 400 citazioni) Dossier
Sicurezza informatica
Ultime notizie Archivio (59 notizie e 373 citazioni) Dossier
Sicurezza delle reti
Ultime notizie Archivio (20 notizie e 176 citazioni) Dossier
Kevin Mitnick
Ultime notizie Archivio (1 notizie e 4 citazioni) Dossier
 Ultime notizie su ENISA:
Shopping online: le 5 'regole d'oro' di Enisa per fare acquisti in tutta sicurezza (17 dic 2010)
Cybercrime: prepararsi al peggio. La Ue vara nuove misure contro gli attacchi informatici e per il rafforzamento di ENISA (30 set 2010)
Sicurezza informatica: Enisa identifica incentivi e sfide per la condivisione delle informazioni in Europa (10 set 2010)
Reti: nuovo rapporto Enisa indica le priorità della ricerca IT per garantire la sicurezza dei network (29 apr 2010)
Flying 2.0? ENISA lancia uno studio sulle future difficoltà di Internet degli oggetti e RFID nel viaggio aereo (14 apr 2010)
 
 Ultime notizie su Engineering:
Engineering: realizzato per Iper Montebello nuovo sistema di pianificazione dei dipendenti e del fabbisogno lavorativo (14 apr 2010)
Paolo Pandozy (Engineering): 'Avaya VOIP DAY 2010 - Il futuro della rete' - 25 marzo 2010 (04 mag 2010)
Engineering: nuova suite Internet based in architettura SOA (06 ott 2008)
Engineering e Engiweb Security alla IFIP Security Conference (SEC 2008) di Milano (11 giu 2008)
Engineering e Engiweb Security alla IFIP Security Conference (SEC 2008) di Milano (10 giu 2008)
 
 Ultime notizie su VoIP:
Eurostat: Italia agli ultimi posti Ue per diffusione banda larga, mentre cresce l'uso del VoIP (14 dic 2010)
Francia: presto via libera all'intercettazione del VoIP? (19 nov 2010)
Anche il VoIP diventa 'social': Skype e Facebook lanciano la videochiamata di gruppo (15 ott 2010)
Cosa c'è dopo il VOIP? I vantaggi della nuova soluzione Avaya Flare Experience. Intervista a Gianluca Attura (Avaya) (21 set 2010)
Nuovi numeri VoIP per Lepida (20 set 2010)
 
 Ultime notizie su Andrea Pirotti:
Andrea Pirotti (03 ott 2006)
 
 Ultime notizie su eMail:
Social network: addio alle email anche in azienda? (12 nov 2010)
Web: 3,6 miliardi di email scambiati ogni giorno dagli internauti europei (27 ott 2010)
Hadopi: Free si piega. 'Invieremo le email di avvertimento, ma la legge non porterà i risultati sperati' (18 ott 2010)
Phishing: scoperte dalla Polizia Postale email truffaldine sulle postazioni autovelox (30 lug 2010)
Brevetti: NTP porta i big dell’hi-tech in tribunale per violazione dei brevetti legati all’email mobile (12 lug 2010)
 
 Ultime notizie su Internet:
Internet: istituito il 1° premio europeo per il miglior contenuto online per bambini (23 dic 2010)
Internet@tv: il nuovo libro di Luca Tomassini per guardare alla Tv di oggi e di domani (23 dic 2010)
Internet@tv (23 dic 2010)
Internet. Rapporto AT Kearney: ‘Nessuna crescita per la rete senza un vero modello di sostenibilità' (21 dic 2010)
A Viable Future Model for the Internet (21 dic 2010)
 
 Ultime notizie su Posta Elettronica:
Bye bye posta elettronica, benvenuti social network. Cinesi e sauditi gli utenti più 'attivi' nelle nuove forme di comunicazione digitale (11 ott 2010)
Posta elettronica certificata: nella prima settimana 107.084 cittadini italiani hanno attivato la propria casella di posta digitale (04 mag 2010)
PEC: al via la Posta elettronica certificata. Brunetta, ‘Entro 1-2 anni si comunicherà con la PA solo in via elettronica’ (26 apr 2010)
LIBERO MAIL: per Nielsen è la posta elettronica più diffusa in Italia, con quasi 6 milioni di visitatori unici (16 apr 2010)
YAHOO!: violati account di posta elettronica di giornalisti in Cina e Taiwan (31 mar 2010)
 
 Ultime notizie su Informatica:
Pirateria informatica: per la prima volta sanzioni anche per gli acquirenti finali (07 dic 2010)
Cybercrime: in arrivo centro Ue per la criminalità informatica e nuovi strumenti per rafforzare la sicurezza nel cyberspazio (22 nov 2010)
Agenda digitale: 'Cyber Europe 2010', esperti di sicurezza informatica a confronto (04 nov 2010)
Industria creativa: mercato in crescita trainato da informatica ed editoria libraria (14 ott 2010)
PIRATERIA INFORMATICA: download illegale, oscurato Vedogratis.com. Decine gli internauti denunciati (14 set 2010)
 
 Ultime notizie su Hacker:
eHealth: ecco come il web aiuta gli hacker nella vendita di farmaci contraffatti (24 nov 2010)
Sicurezza: Android a rischio hacker. Diverse vulnerabilità consentono di prendere il controllo del dispositivo (12 nov 2010)
Mass Defacement: ecco come gli hacker danneggiano le aziende sfruttando vulnerabilità tecniche e ignoranz (23 lug 2010)
Nexus One: JPMorgan taglia le stime su Google. Dagli Usa, intanto, nuovo piano per proteggere le reti critiche dagli attacchi hacker (08 lug 2010)
Truffe online: imponente operazione anti-hacker tra Russia e Calabria. In manette 23 pirati informatici (18 mag 2010)
 
 Ultime notizie su Sicurezza informatica:
Agenda digitale: 'Cyber Europe 2010', esperti di sicurezza informatica a confronto (04 nov 2010)
Sicurezza informatica: Enisa identifica incentivi e sfide per la condivisione delle informazioni in Europa (10 set 2010)
Cyber-attack: esperti di tutto il mondo riuniti a Dallas per discutere di Piani di intervento per la sicurezza informatica (03 mag 2010)
Cyber security: nominato il nuovo gruppo permanente di esperti consulenti per la sicurezza informatica (17 feb 2010)
CLUSIT: Security Summit, ‘Innovare l’informazione sulla sicurezza informatica’. Milano 16,17,18 Marzo 2010 (26 gen 2010)
 
 Ultime notizie su Sicurezza delle reti:
Privacy e sicurezza delle reti: a ognuno le proprie responsabilità. Reding, ‘Chi trae vantaggio dal trattamento di dati personali deve proteggerli’ (28 ott 2009)
Sicurezza delle reti: da Alcatel-Lucent un nuovo sistema operativo per proteggere le informazioni aziendali (13 mag 2009)
Sicurezza delle reti: report rivela diversi attacchi hacker ai sistemi di controllo aereo Usa (12 mag 2009)
Sicurezza delle reti: da ENISA raccomandazioni agli Stati membri per migliorare la solidità dei network pubblici (22 apr 2009)
Sicurezza delle reti: la Ue chiede maggior coordinamento e invita gli Stati membri a mettere in atto le decisioni comunitarie (11 lug 2008)
 
 Ultime notizie su Kevin Mitnick:
KEVIN MITNICK - Subisce attacco (12 feb 2003)
 
Iscriviti alla DailyLetter       aggiungi ai favoriti printer friendly invia
Oggi
...
...
Ultimo aggiornamento
...
...
redcoon - prezzi picanti!
Key4biz su Facebook

I servizi di newsletter sono gestiti da Mailup


Key4biz is powered by FerroFluid

Key4biz.it ®
Testata giornalistica quotidiana online - Direttore Responsabile Raffaele Barberio
Registrazione n. 121/2002 presso il Tribunale di Lamezia Terme - ROC n. 9675 del 21 maggio 2004
P.IVA 02457230791
© 2002-2011 Pegaso Uno - Cooperativa Sociale - ONLUS - Tutti i diritti riservati.