martedì 3 marzo 2009

Crimini del nuovo millennio



Internet: la Giungla del nuovo millennio


Phishing, Pharming,Vishing,parcelling e Truffe on-line le insidie sono molteplici.


I nuovi truffatori non abbordano più per strada la loro vittima ,non fanno più il solito "pacco" ma agiscono On-line promettendo sconti e prezzi stracciati per oggetti di ogni genere, oppure rubando i dati sensibili dei conti correnti per poi "Svuotarli" letteralmente.


Migliaia sono ogni anno le vittime di questo tipo di raggiro


Ora analizzeremo uno per uno i vari raggiri e come evitarli


Phishing: Nel momento in cui giunge l’e-mail phishing occorre sapere che lo scopo del truffatore è quello di indurci in errore facendoci credere che il link presente nell’e-mail conduca verso la nostra banca, così da poter rilevare tutti i nostri dati sensibili per poter utilizzare il nostro conto in maniera fraudolenta e poi ripulirlo per tutto. Per smascherare il trucco è sufficiente posizionare il mouse sull’indirizzo della banca verso cui il messaggio ci invita a recarci. Posizionandoci sull’indirizzo, senza cliccare, potremmo osservare sulla barra di navigazione (presente su ogni browser) il nome dell’indirizzo verso il quale ci condurrà il link. Leggendo attentamente quell’indirizzo ci accorgeremo come non corrisponda affatto a quello della nostra banca e quindi riusciremo a smascherare il phishing, evitando di cadere nella sua rete. Tuttavia occorre segnalare come dalle recenti notizie di cronaca si evinca una certa evoluzione delle tecniche di phishing: nel caso di Unicredit bank, c’era una sola "s" di differenza fra il sito effettivo della banca e quello clonato dal phisher. Inoltre il sito civetta era in tutto e per tutto simile a quello originale. Come comportarsi in questi casi? Una telefonatina non guasterebbe


di certo, in fondo si spendere qualche centesimo per risparmiarne migliaia e migliaia.


Pharming : Esso consiste in un intervento di manipolazione delle direzioni verso le quali viaggiano le informazioni relative agli indirizzi web verso i quali ci si dirige. In parole povere: l’utente digita l’indirizzo di un sito, ad es. www.banca&banche.it. A questo nome a dominio corrisponde un indirizzo IP composto da un codice numerico formato da dodici cifre, ad es 000.000.000.000. Nel momento in cui noi digitiamo il nome di un sito nella barra degli URL, dopo aver digitato su "cerca" inviamo l’informazione relativa al sito che vogliamo visitare ad un server, per l’appunto quello in cui è ospitato il sito. Il server decodifica l’indirizzo web da noi digitato con l’indirizzo IP numerico appartenente al sito. Con il pharming accade invece che questa corrispondenza fra nome a dominio del sito e suo indirizzo IP venga interrotta; al nome a dominio indicato viene associato un nuovo indirizzo IP relativo al sito creato dal Pharmer. In sostanza il Pharming si concretizza in un attacco al server che gestisce le direzioni DNS (domain name system), in modo da far instradare la connessione verso il sito voluto, indipendentemente dalla volontà dell’utente ed evitando ogni contatto con il sito effettivamente clonato.


Vishing: Si tratta del Vishing, ossia del tentativo di rubare dati elettronici (phishing) tramite i sistemi di telefonia Voipo (ossia il telefono via web, acronimo di Voice over IP). Rispetto al phishing cambiano le tecniche, ma non le finalità: impadronirsi dei dati dell’utente.Il principio è quello di inviare, a mò di spamming, numerose chiamate a recapiti numerici di Voip dei messaggi preregistrati fingendosi fantomatiche divisioni antifrode di carte di credito alla ricerca di codici di attivazione per sventare improbabili perigli, invitando a chiamare ad insidiosi call center Voip.


Parcelling: L’allarme è scattato in Gran Bretagna ma è verosimile che si appresti a varcare il canale della Manica, pertanto ogni precauzione in merito è sempre auspicabile. Si tratta del "parcelling" una nuova truffa via web,dove i criminali si presentano nelle caselle di posta degli utenti come un’innocua e benemerita organizzazione di volontariato senza scopo di lucro. Il modus operandi dei malfattori sarebbe il seguente: dopo aver carpito i dati bancari degli utenti tramite le solite pratiche di


phishing i criminali eseguono acquisti on-line chiedendo agli utenti di poter ospitare i prodotti acquistati presso il loro domicilio, accampando la scusa di non avere magazzini sufficienti per accudire i beni.


Così ingannano le loro vittime fingendo che la merce che ospitano presso la propria abitazione consista in prodotti destinati ad un non meglio precisato orfanotrofio in Africa. Dopo alcuni giorni si recano presso l’abitazione, ritirano il pacco, e scompaiono.


Truffe on-line sul commercio elettronico: Innanzitutto Bisogna Verificare che i siti in questione utilizzino protocolli di sicurezza che permettano di identificare l'utente. Il più diffuso è il Secure Socket Layer (SSL): generalmente durante la transazione, in basso a destra della finestra, compare un'icona con un lucchetto che sta a significare che in quel momento la connessione è sicura


- Evitare di fornire informazioni troppo personali in particolare quelle relative al proprio conto corrente: perché la transazione vada a buon fine serve solo il numero della carta di credito e la relativa scadenza


- Fare uso, per quanto possibile, delle soluzioni di home banking che le banche mettono a disposizione per controllare - quasi in tempo reale - il proprio estratto conto, in modo da bloccare, tempestivamente, la carta qualora si disconoscessero delle spese addebitate


- Verificare con attenzione gli estratti conto segnalando immediatamente, alla società che emette la carta, ogni transazione sconosciuta.


- Confrontare i prezzi, se gli oggetti sono venduti a prezzi troppo bassi sicuramente è un raggiro o oggetti non originali,nel caso di E-Bay ogni utente ha una storia a parte quindi se un acquisto è andato bene non significa che un altro lo sarà, inoltre controllare feedback non è sufficiente poiché molti truffatori prima rubano le identità informatiche per poi fare falsi acquisti sul proprio account e rilasciano feedback positivi così da ingannare gli acquirenti, è una buona abitudine controllare in rete su vari motori di ricerca il nome del venditore, poiché se qualcuno è stato truffato sicuramente avrà lasciato in rete


qualche commento positivo, come del famoso caso in Italia di Matteo Aldrovandi


Agostino Cotugno

giovedì 19 febbraio 2009

Quando il privato supera lo stato




Il Capo dei servizi segreti e dell’antimafia intercettati da un agenzia privata




Gioacchino Genchi (nella foto) ex vicequestore della P.S. Va in pensione e apre un agenzia privata, tempo più tardi riceve vari appalti con tanto di mandati dei giudici di compiere varie intercettazioni compreso il tracciamento degli spostamenti degli stessi all’insaputa di questi (ovviamente).
Quindi indirettamente gli enti autorizzati per dar il via a queste specifiche indagini hanno preferito un privato cittadino ex appartenente alla P.S. per condurre le indagini invece che un ente statale che facilmente sarebbe stato messo sotto pressione, e quindi scoperto o manovrato.
I dati riguardano centinaia di migliaia di cittadini, il tracciamento per 24 mesi degli spostamenti del Capo dei servizi segreti italiani, l'ottenimento dei tabulati del capo della investigazione Anti-Mafia , inoltre tanti nomi eccellenti e politici di spicco sarebbero stati intercettati,controllati ed archiviati, nella sede di Palermo.



Sul contenuto di tali intercettazioni vige il segreto di stato quindi nessuno può rivelarle senza avere gravissime conseguenze, forse proprio tale contenuto preoccupa lo stato italiano che tanto vuole distruggere e punire l’investigatore in questione, inserendolo nel registro degli indagati nonostante sia stato autorizzato legalmente e dare un colpo a tutti i giudici e magistrati che hanno fatto in modo che questo si accaduto mettendo una “toppa” all’ordinamento tanto cambiare le leggi in merito per non permettere più tali “insolenze”.



Almeno per una volta lo stato italiano è unito: maggioranza e opposizione.




martedì 13 gennaio 2009

Stop alle Intercettazioni




Stop alle Intercettazioni
Investigatori e Magistrati: Ci stanno legando le mani

Il provvedimento: Approvato all’unanimità dal consiglio dei ministri, vieta le intercettazioni per reati non di mafia e per i reati le cui pene sono inferiori a 10 anni. È inoltre prevista una deroga per i reati contro la pubblica amministrazione e le intercettazioni da parte della magistratura non potranno durare più di 3 mesi e dovranno essere decise da un tribunale, non da un singolo soggetto.

Tipi di intercettazioni: Oltre a quelle telefoniche esistono quelle ambientali come microfoni, telecamere nascoste.

Come avvengono: Nel caso di quelle telefoniche attraverso una linea definita Res, che può essere presa a noleggio dalla Procura presso il gestore telefonico, oppure presso società private o consorzi, ovvero l'intercettazione arriva in Procura ma il segnale viene fatto rimbalzare presso gli uffici della polizia giudiziaria.

Cosa è possibile intercettare: Le utenze fisse (tutte) i telefoni cellulari, Etax, Gsm, o Umts. Molto difficile (quasi impossibile) intercettare i satellitari. Un cellulare, tramite l'IMAI (International Mobile Equipement Identity), Sono intercettabili gli Sms. Gli Mms. Sono intercettabili gli Umts, i telefonini di terza generazione. Non intercettabili sono le telefonate che avvengono via internet tramite computer con i software tipo Skipe. Sono tecnologie definite voice over IP.
Inoltre è possibile localizzare le posizione geografica del telefonino, ma questo dipende dal gestore, anche nel caso sia spento, infatti procedendo alla cosiddetta “triangolazione del segnale” (La triangolazione tra l'antenna ripetitore principale ed almeno altre due secondarie, con il calcolo del segnale di ritorno) poiché anche se spento ma con batteria si può risalire dove,l’apparecchio si trovava alcuni giorni prima.

Le accuse: L’accusa principale è quella di tentare di legare le mani ai magistrati ed investigatori specialmente per quanto riguarda le intercettazioni ai politici.
Infatti proprio come recentemente successo a Napoli grazie alle intercettazioni, è venuta fuori una verità per niente nascosta ai napoletani ma impossibile da provare.
Le accuse si sono infiammate specialmente poiché applicando la legge al caso Napoli non sarebbero potute esser autorizzate, infatti oltre all’ accusa di manovrare appalti pubblici è stata avanzata quella di associazione a delinquere non di stampo mafioso, quindi non sufficiente a chiedere l’autorizzazione.

La difesa: La politica vuole che le intercettazioni non siano l’unico strumento di indagine, e che non vengano fatto strumento di accusa, tantomeno di ricatto da parte di magistrati poco onesti, utilizzando ogni parola interpretata soggettivamente,oppure aprire un’inchiesta per creare scandalo.




Sul campo: Le intercettazioni sono utilissime, e sufficienti ad aprire un inchiesta, ad esempio in un “semplice” caso di estorsione potrebbero essere utilizzate oggi,infatti impiantando dei microfoni e telecamere direttamente negli esercizi minacciati si avrebbe un grande asso nella manica ma dopo l’approvazione della riforma praticamente si creerebbe difficoltà enormi, bisognerebbe dimostrare che l’estorsione è di stampo mafioso e che sia direttamente collegata, praticamente fare il percorso inverso. Inoltre le manovre degli appalti pubblici sono fatti nella “stanza dei bottoni” non in mezzo alla strada. quindi sono necessarie rispondono gli specialisti.
I fatti: Anche nel caso di cuffaro le intercettazioni ambientali e telefoniche sono state fondamentali ai fini della condanna, anche se esigua,di solo 5 anni

La gente: Molti cittadini rispondono che non anno niente in contrario ad essere intercettati, e che la preoccupazione sorge solo se non si anno tutte le carte in regola.

Agostino Cotugno


Video: Cuffaro contro Falcone a Costanzo Show




Ringraziamo le intercettazioni.

mercoledì 3 dicembre 2008

Furto d’identità: uno dei più pericolosi fenomeni di cybercrime


Sempre più diffuso, il furto d'identità è tra i cyber crimini che al giorno d'oggi preoccupano di più. La tecnica di furto più utilizzata è proprio quella dell'utilizzo non autorizzato dei dati anagrafici degli ignari proprietari, informazioni preziose che vengono poi utilizzate per numerosi scopi illeciti. Con i dati in possesso infatti è possibile attivare una carta di credito a nome della vittima, creare documenti falsi, ottenere un prestito e molto altro.

I dati che emergono dall'Osservatorio Crif sulle frodi parlano di 17.000 casi di furto di credenziali, con un importo medio di 5.300 €, eseguiti da cybercriminali sempre più giovani con un'età compresa tra i 14 e i 25 anni (dati 2006).

Il furto d'identità elettronico è un reato in Italia ed è punito con un massimo di un anno di carcere, come stabilito dalla sentenza n. 46674 della Cassazione.

Per approfondire: THE DAILY BIT