Phishing: triplicato in un mese il numero di attacchi truffaldini

di |

Mondo



Dopo lo spam e gli attacchi hacker, a minacciare i dati e la sicurezza degli utenti Internet avanza sempre pi&#249 minaccioso il phishing.

Il phishing &#232 l¿ultima ¿moda¿ in fatto di frodi on line: il termine deriva da fishing, ossia “pescare” – con chiaro riferimento al pesce che abbocca all¿esca – e il sistema &#232 abbastanza semplice.

Si inviano false eMail con grafica e loghi ufficiali di siti famosi (eBay e PayPal i pi&#249 gettonati, ma anche di servizi di Banking e di Carte di Credito) chiedendo ai malcapitati destinatari di riempire un modulo incluso nella stessa eMail o in una pagina Web, per confermare l¿esattezza dei dati personali, come password, numeri di carta di credito o del conto on line.

Il link su cui si accede per&#242 non ha niente a che fare con l”azienda citata nell”eMail e cos&#236 le password e i numeri di carta di credito finiscono in banche dati truffaldine.

Questo nuovo tipo di truffa in Italia non ha ancora avuto gravi conseguenze, ma negli Stati Uniti ha gi&#224 causato molti grattacapi alle aziende Internet.

Secondo l¿ultimo rapporto dell¿Anti-Phishing Working Group (APWG), nel solo mese di aprile sono stati 1.125 gli attacchi ¿phishing¿ ai danni degli utenti americani, il triplo del mese di marzo.

La frequenza degli attacchi &#232 40 volte superiore rispetto ai livelli di novembre 2003.

La societ&#224 pi&#249 ¿sfruttata¿ &#232 stata la CityBank, che nel mese di aprile ha subito 475 attacchi, contro i 402 di marzo.

Seguono a ruota, il sito di aste on line Ebay e la societ&#224 PayPal.

La societ&#224 di ricerca Gartner ha riferito che almeno 57 milioni gli americani ¿ pari al 52.6% della popolazione – hanno ricevuto, o sospettano di aver ricevuto almeno una di queste eMail truffaldine.

Secondo la societ&#224 Brightmail – che produce software anti-spam e anti-virus – nel solo mese di aprile 2004 sono circolate in rete 96 miliardi di eMail, il 64% delle quali (pari a oltre 61 miliardi di messaggi) &#232 stato identificato come spam.

Tra queste, 3,1 milioni (pari al 5%) sono catalogabili come ¿phishing¿

Questo tipo di frode ¿ spiega l¿analista Naftali Bennett ¿¿costituisce una minaccia crescente e sta minando la fiducia dei consumatori verso le banche e, in generale, verso Internet. Il phishing crea infatti seri danni e non sembra possa verificarsi un decremento del fenomeno. Ecco perch&#233 le banche devono svolgere un ruolo attivo nella lotta contro il phishing e per la sicurezza dei loro clienti¿.

Il giro di affari globale del phishing &#232 difficilmente calcolabile, secondo calcoli approssimativi, in Gran Bretagna ha causato alle banche perdite per oltre 60 milioni di sterline, mentre negli Stati Uniti nel 2003 le perdite sarebbero state superiori a 1,2 miliardi di dollari.

E ancora pi&#249 difficile &#232 risalire ai beneficiari: sembra una truffa con poche probabilit&#224 di successo dal momento che molti destinatari delle eMail fasulle non sono neanche clienti del sito o del provider che dovrebbe averle inviate.

In realt&#224, visto che l”eMail sembra ufficiale, il tasso di risposta pu&#242 raggiungere anche il 5%, una percentuale enorme se si considera che il phishing utilizza le stesse modalit&#224 di diffusione dello spam, quindi con tassi di invio anche di milioni di eMail al giorno.

&#169 2004 Key4biz.it

Alessandra Talarico