Per la prima volta in Italia, la sera dell’11 settembre scorso, dei cyber- criminali hanno attaccato il profilo di una delle più importanti aziende italiane, il gruppo Alpitour. Lo scopo era prevalentemente quello di diffondere, attraverso falsi annunci di offerte, dei programmi pericolosi in grado di introdursi nei pc degli utenti ed appropriarsi di alcune informazioni molto importanti, come codici di carte di credito, dati personali e varie credenziali di accesso.
Secondo gli esperti, il gruppo di hacker responsabile della violazione, quasi sicuramente straniero, ha prima rubato le credenziali degli amministratori della pagina face book dell’azienda e poi ha provveduto a postare annunci in italiano che promettevano offerte vantaggiose inesistenti. È stata la stessa azienda a denunciare l’attacco, scrivendo ai suoi 120.000 “amici” che seguono la pagina “Vi informiamo che la scorsa notte le pagine di Viaggidea, Francorosso, Villaggi Bravo e Alpitour hanno subito un attacco da parte di alcuni hacker, che hanno preso il controllo sulla pubblicazione dei contenuti e sulle risposte dei vostri messaggi, perciò tutto ciò che viene pubblicato in tali pagine non è da associare al gruppo Alpitour”.
In questo caso bersagli degli hacker non sono state le aziende in possesso del profilo facebook, ma gli utenti che si collegano alla pagina, come conferma anche l’esperto di riferimento per i social network della Clusit (Associazione Italiana per la Sicurezza Informatica) Andrea Zapparoli Manzoni “ agli occhi della criminalità informatica i social network sono considerati “watering hole”, ovvero delle pozze di abbeveraggio nelle quali è facile trovare riuniti tantissimi utenti, per questo motivo il cyber-crime può attaccare i profili più seguiti come quelli di grandi aziende o dei media, oppure attaccare direttamente i social network”.
La situazione adesso è stata risolta e l’azienda è nuovamente entrata in possesso della pagina, ma quanto accaduto deve essere considerato un preoccupante campanello d’allarme, perché, fino ad ora, in Italia nessun gruppo criminale aveva mai preso di mira i social network. In questi casi l’unica maniera di affrontare il problema è quella di avere più informazioni possibili, per conoscerlo meglio e difenderci da chiunque voglia appropriarsi dei nostri dati personali, anche se l’argomento è molto vasto e complesso, in quanto, come il crimine tradizionale, anche quello cibernetico comprende molte sfaccettature, tra cui: furto di dati, pedopornografia, pedinamento informatico e accesso non autorizzato a informazioni personali.
In linea generale, possiamo dividere questa tipologia di crimine in due categorie:
- riguarda un singolo evento che interessa una singola vittima, la quale scarica inconsapevolmente un Trojan Horse che installa sul suo computer un Keystroke logger, ovvero un programma che registra quanto viene digitato sulla tastiera o, in alternativa, ricevere una e-mail contenente quello che sembra un collegamento ad un sito noto, ma che è in realtà ostile. Esempi di questo tipo di crimine informatico includono, tra gli altri, il phishing, il furto e la manipolazione di dati o servizi tramite azioni di hacking o virus, il furto di identità e le frodi bancarie;
- comprende attività quali il cyberstalking, le molestie, l’estorsione, il ricatto, la manipolazione dei mercati finanziari, lo spionaggio e le attività terroristiche. Questa tipologia di crimine è caratterizzato solitamente da una serie continua di eventi che prevedono ripetute interazioni con la vittima, contattata in una chat da qualcuno che tenta di stabilire una relazione per un certo periodo di tempo, e alla fine il criminale sfrutta proprio il legame che ha stabilito con il suo obiettivo per commettere il crimine.
Oltre a quello dei computer, un altro settore che sicuramente vedrà una grossa crescita degli attacchi malware è quello dei cellulari di nuova generazione, sempre più innovativi e quindi più esposti a rischi di ogni genere. Tutti noi, però, possiamo provare a difenderci dal cyber-crime adottando dei piccoli accorgimenti e aiutandoci con dei programmi specifici, progettati da alcune aziende all’avanguardia in tema di sicurezza informatica





