TGCOM News
Centro nel caos, Roma: Fiumicino ko Foto Nuova allerta: ancora neve e vento Meteo - A Trieste caos e feriti per la bora. In Serie A saltano Bologna-Juve e Parma-Fiorentina - Le vittime del maltempo sono 56. Caos a Roma: a Fiumicino cancellati il 50% dei voli.

Panorama.it

Mondo

Egitto, la nascita del nuovo regno - SPECIALE CON PANORAMA
  • Home
  • Edicola
  • Archivio
  • Login
  • Registrati
  • Annunci
  • Epoca
Feed Rss
  • Italia
  • Mondo
  • Economia
  • Cult
  • Hitech e Scienza
  • Panoramauto
  • Libri
  • Opinioni
  • Foto
  • Sport
  • Video
  • Newsletter
  • Mobile&Apps
  • Ultimora
  • Poker
 
 

Navigando a Tel Aviv: una giornata con gli 007 del web

OkNotizie

Tweet

  • Tags: Anti-fraud-command-center, phishing, tel-aviv, trojan, truffe-on-line, vishing, web, webpoliziotti
  • Un commento

pcteschio

Dentro quattro grandi schermi scorrono nomi di paesi e numeri separati in colonne rosse e verdi. “In questo momento ci sono 97 attacchi in corso” chiarisce Yaron Shohat, direttore dei servizi sulle minacce online della Rsa, la divisione sicurezza della Emc2, multinazionale della gestione e archiviazione informatica. “Fra 5- 6 ore ne avremo annientato la maggior parte”. Gli attacchi in questione sono phishing, vishing, trojan, parole da addetti ai lavori che nascondono pericolose frodi informatiche ai danni di conti correnti, carte di credito, negozi online.

Qui, in un palazzo di Herzliya, periferia chic di Tel Aviv, ha sede l’Anti fraud command center della Rsa, una sorta di centrale operativa attiva 24 ore al giorno, 7 giorni alla settimana, che tiene sotto controllo i siti dei clienti, per lo più grandi banche e quelli che implicano il transito sulla rete di dati sensibili o denaro. I 15 webpoliziotti che coprono ogni turno sono studenti universitari abili con il computer. Siedono dietro piccoli banchi e scrutano i due monitor che hanno di fronte: uno appartiene a un pc “pulito” con il quale comunicare tra loro e con i clienti, l’altro è collegato al computer dal quale fare il lavoro sporco: rispondere alle email trappola, scaricare file dubbi, frequentare siti poco sicuri. “Controlliamo all’incirca 15 milioni di siti sospetti al giorno che ci vengono segnalati da clienti e partner. Quando ne intercettiamo uno, risaliamo al server dal quale partono le email, ci mettiamo in contatto con l’internet provider che lo ospita e chiediamo di bloccarlo”.

Tra il 2004 e giugno 2009 l’intervento dei poliziotti della Rsa ha portato al blocco di circa 160 mila server, con basi in Ucraina, Cina, Stati Uniti e Russia, da cui partivano attacchi informatici. Nel caso del phishing si tratta di email confezionate in modo da sembrare quelle reali spedite da un istituto di credito ai propri clienti.
David, uno dei giovani agenti in servizio all’Anti fraud comand center, ne apre una appena arrivata sul suo pc: è un messaggio trabocchetto che ricalca il logo di una nota banca italiana. Invita l’ignaro utente a verificare l’avvenuto accredito di 200 euro sul suo conto. L’indirizzo punta a un sito che sembra quello vero, ma non lo è. A volte accanto ai tradizionali spazi per l’inserimento di codice identificativo e password viene chiesta un’informazione supplementare, numero della carta del bancomat, del pin o altri codici.
Chi ci casca fornisce ai truffatori la chiave per entrare nel suo conto corrente. “Sono scaltri e preparati, conoscono le differenze dei sistemi nei vari paesi” sottolinea Michal Blumenstyk-Braverman, general manager della Rsa in Israele. “Ci sono gruppi, in alcuni casi collegati anche con il crimine organizzato, nei quali ogni componente ha il suo ruolo”. L’ultima frontiera di questo genere di truffa è il vishing, o phishing della voce. Al malcapitato arriva un sms sul telefonino che lo invita a chiamare un numero per risolvere una noia con la carta di credito, dall’altra parte una voce preregistrata, molto credibile e professionale, invita la persona a inserire il numero della carta e altre informazioni. Così, in pochi minuti, il furto dei dati è compiuto. Ma le frodi attraverso i trojan sono decisamente più inquietanti.
Il cavallo di Troia, da cui il file maligno prende il nome, si piazza silenziosamente nel computer, ruba dati come le password e li invia a un altro pc: il centro di raccolta messo in piedi dai frodatori. I trojan vengono nascosti in file all’apparenza innocui e disseminati su siti dubbi, ma talvolta apparentemente sicuri.

Di recente è accaduto che un filmato del sito ufficiale di Paul McCartney e il video della Cnn sul cessate il fuoco nella guerra di Gaza fossero stati infettati. A chi li scaricava veniva chiesto di aggiornare il player cliccando su un sito che invece di un programma installava nel pc un trojan. “Sempre più a rischio sono i social network, come Facebook o Myspace, ma anche le comunità di giochi online come Warcraft” aggiunge Uri Rivner, che all’Rsa guida l’unità sulle nuove tecnologie per la protezione dell’identità dei consumatori. Un file di questo genere agisce di solito registrando tutto ciò che viene digitato sulla tastiera del computer, ma anche fotografando più volte i movimenti del mouse sullo schermo. Poi sfruttando una back door, una porta rimasta aperta nel computer, si connettono a internet e dialogano con la centrale dei criminali.
A volte il pc infetto diventa un terminale della frode, usato per lanciare attacchi phishing o di spamming, all’insaputa del proprietario. “Da 6 mesi è in circolazione un nuovo e più temibile tipo di trojan che noi abbiamo chiamato Men in the browser” informa Blumenstyk-Braverman. “Non solo è in grado di rubare identificativo e password, ma direttamente i soldi. Mentre l’utente, per esempio, fa un trasferimento di denaro a un’altra persona, questo trojan dirotta i fondi sul conto dei truffatori”.

Gli aspiranti criminali possono trovare su internet trojan già pronti in vendita a 350 dollari. O sottoscrivere un abbonamento: 299 dollari al mese per avere aggiornamenti e assistenza. Nei canali dedicati di chatroom come Irc gli annunci scorrono velocissimi. Fossero voci, parrebbe di essere in un suq. C’è chi offre pacchetti di cvv, il codice di sicurezza della carta di credito, chi l’accesso a un computer, chi si propone per trasferire via Western Union il bottino rastrellato ripulendo le vittime. Scambi nei quali gli agenti della Rsa, spesso con un passato nel Mossad, cercano di infiltrarsi.
L’incasso dei soldi prosciugati da depositi o carte di credito delle vittime richiede spesso la collaborazione di persone comuni e del loro conto in banca pulito. Il contatto può avvenire attraverso un’email che invita a diventare il referente di una società finanziaria mettendo a disposizione il proprio conto corrente per versamenti e ritrasferimenti, dietro compenso: una commissione che può essere intorno al 5-10 per cento dell’importo. “Negli Usa di recente hanno messo un annuncio di questo tipo su un regolare sito per le inserzioni di lavoro. Hanno risposto quasi 2 mila persone, 23 hanno avuto il posto” svela Shohat.

Anche in Italia qualcuno è cascato nell’illusione di guadagni facili senza porsi troppe domande. “Se invece la buona fede viene esclusa, gli intermediari rischiano accuse pesanti: da concorso in frode a riciclaggio” avverte Diego Buso, direttore della divisione investigativa della Polizia postale. “Il fenomeno delle truffe online, del phishing in particolare, è in aumento anche da noi, spesso però manca la percezione che siamo in presenza di un comportamento criminale e le denunce sono ancora limitate. Il vero problema comunque è la mancanza di norme che permettano di colpire gli autori delle frodi, che spesso sfuggono ai confini tradizionali del codice penale”.
Come ci si può difendere? Esperti della Rsa e polizia concordano, proteggere il pc installando antivirus (che tuttavia non bastano a stanare i trojan) e firewall e aggiornando costantemente i programmi. Ma soprattutto prestando attenzione a ciò che si clicca.

  • froiatti
  • Lunedì 17 Agosto 2009

Vedi anche:

  • Lo strano mondo della fantascienza israeliana
  • Il Facebook islamico tra denaro e paradossi
Corea del Sud: è morto l’ex presidente Kim Dae-jung »
« Esclusivo: trappola esplosiva per i parà italiani in Afghanistan. Il racconto e l’audio dal nostro inviato

Commenti

Puoi lasciare un commento, oppure fare trackback dal tuo sito.

Devi aver fatto log-in per inserire un commento.

IL MONDO CHE SARÀ IL MONDO CHE SARÀ


LE NEWS, I CANDIDATI, IL CALENDARIO... LE NEWS, I CANDIDATI, IL CALENDARIO...

LE OPINIONI DI SERGIO ROMANO LE OPINIONI DI SERGIO ROMANO

I PERSONAGGI DELLA SETTIMANA I PERSONAGGI DELLA SETTIMANA

TUTTE LE TIMELINE DI PANORAMA.IT TUTTE LE TIMELINE DI PANORAMA.IT

IL MONDO IN CLASSIFICA IL MONDO IN CLASSIFICA

STORIE DAL MONDO STORIE DAL MONDO

OGGI AVVENNE OGGI AVVENNE

GLI EVENTI POLITICO-ECONOMICI DELLA SETTIMANA GLI EVENTI POLITICO-ECONOMICI DELLA SETTIMANA

SCOMMESSE SUL MONDO SCOMMESSE SUL MONDO

STATI UNITI, FRANCIA, EGITTO, RUSSIA STATI UNITI, FRANCIA, EGITTO, RUSSIA

RIVOLUZIONE IN CORSO PER LA UE RIVOLUZIONE IN CORSO PER LA UE

GUARDA IL VIDEO GUARDA IL VIDEO

VAI ALLO SPECIALE VAI ALLO SPECIALE

I FATTI PIÙ IMPORTANTI DEL 2011 I FATTI PIÙ IMPORTANTI DEL 2011

LA PRIMAVERA ARABA LA PRIMAVERA ARABA

INDIGNADOS DI TUTTO IL MONDO INDIGNADOS DI TUTTO IL MONDO

GHEDDAFI, FINE DI UN DITTATORE GHEDDAFI, FINE DI UN DITTATORE





FacebookTwitter
MobileFeed rss
FacebookTwitter

segui panorama su twitter

 
assicurazione
 
mutui
 
prestiti
 
assicurazione.it Risparmia fino a 500€
mutui.it Risparmia fino a 15.000€
prestiti.it Risparmia fino a 2.000€
 


I più letti di oggi

  • [Elezioni Usa 2012] Lo spot di Clint Eastwood che tutti avrebbero voluto avere nella loro campagna elettorale
  • Kim Jong-un è stato ucciso: la bufala cinese fa il giro del mondo
  • Brasile: dopo Salvador anche a Rio la polizia incrocia le braccia. Carnevale a rischio
  • Brigate islamiche e occidentali in Siria per combattere Assad
  • Video choc: torture nel carcere russo di Ekaterinburg
  • Grecia: gara di sesso orale in spiaggia
  • Uno per uno in braccio a Obama - IL COMMENTO
  • Iran: l’enigma degli escursionisti arrestati per spionaggio
  • La condanna a Garzón spacca la Spagna
  • Obama accoglie Monti, il nuovo volto dell’Italia

FOTOBLOG: IL MONDO IN DIRETTA FOTOBLOG: IL MONDO IN DIRETTA

LE FOTO PIÙ BELLE DELLA SETTIMANA LE FOTO PIÙ BELLE DELLA SETTIMANA

I VOLTI DELLA SETTIMANA I VOLTI DELLA SETTIMANA

Gli ultimi commenti

  • paolo.manzo su Brasile: dopo Salvador anche a Rio la polizia incrocia le braccia. Carnevale a rischio
  • - Vivi Capena su Brasile: Salvador de Bahia nel caos per lo sciopero della polizia
  • Brasile: dopo Salvador anche a Rio la polizia incrocia le braccia. Carnevale a rischio | Vivi Fiano Romano su Brasile: Salvador de Bahia nel caos per lo sciopero della polizia
  • Brasile: dopo Salvador anche a Rio la polizia incrocia le braccia. Carnevale a rischio - Mondo - Panorama.it su Brasile: Salvador de Bahia nel caos per lo sciopero della polizia
  • Obama: piena fiducia all’Italia. Oggi Monti a Wall Street - Il Sole 24 Ore | ItaliaElezioni su Stati Uniti: Barack Obama punta convinto su Super Mario (Monti)
  • Primarie USA – Santorum o.. il Terzo? | POTATO PIE BAD BUSINESS su [Elezioni Usa 2012] Tutto pronto per il duello Romney-Santorum in Colorado e Minnesota. E intanto Obama arma i suoi Super Pac
  • jimmie01 su Washington legalizza i matrimoni gay

Archivi

  •  2012
    • Febbraio 2012
    • Gennaio 2012
  •  2011
    • Dicembre 2011
    • Novembre 2011
    • Ottobre 2011
    • Settembre 2011
    • Agosto 2011
    • Luglio 2011
    • Giugno 2011
    • Maggio 2011
    • Aprile 2011
    • Marzo 2011
    • Febbraio 2011
    • Gennaio 2011
  •  2010
    • Dicembre 2010
    • Novembre 2010
    • Ottobre 2010
    • Settembre 2010
    • Agosto 2010
    • Luglio 2010
    • Giugno 2010
    • Maggio 2010
    • Aprile 2010
    • Marzo 2010
    • Febbraio 2010
    • Gennaio 2010
  •  2009
    • Dicembre 2009
    • Novembre 2009
    • Ottobre 2009
    • Settembre 2009
    • Agosto 2009
    • Luglio 2009
    • Giugno 2009
    • Maggio 2009
    • Aprile 2009
    • Marzo 2009
    • Febbraio 2009
    • Gennaio 2009
  •  2008
    • Dicembre 2008
    • Novembre 2008
    • Ottobre 2008
    • Settembre 2008
    • Agosto 2008
    • Luglio 2008
    • Giugno 2008
    • Maggio 2008
    • Aprile 2008
    • Marzo 2008
    • Febbraio 2008
    • Gennaio 2008
  •  2007
    • Dicembre 2007
    • Novembre 2007
    • Ottobre 2007
    • Settembre 2007
    • Agosto 2007
    • Luglio 2007
    • Giugno 2007
    • Maggio 2007
    • Aprile 2007
    • Marzo 2007
    • Febbraio 2007
  • Home
  • Fotogallery
  • EPOCA
  • Edicola
  • Archivio
  • Info
torna su
  • Condizioni di partecipazione
  • Credits
  • Scrivi a Panorama
  • Feed Rss
  • Privacy
  • Gruppo Mondadori
  • Pubblicità
  • Abbonamenti
  • Scopri i siti mondadori
  • R101
Arnoldo Mondadori Editore
© 2007 Arnoldo Mondadori Editore S.p.A. - Partita IVA 08386600152