|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#21 | |
|
Senior Member
Iscritto dal: Sep 2008
Messaggi: 8456
|
Quote:
Nella stragrande maggioranza dei casi mandano un sms che sembra inviato dal "numero della banca" in realtà semplicemente c'è l'header modificato. Tramite quel messaggio ti fanno aprire una pagina clone del login dell'home banking della banca e sperano che ci metti user e prima password. Successivamente ti chiamano spacciandosi per l'assistenza della banca che deve accertarsi tramite token sms che sei veramente te perché hai subito una intrusione, in realtà sono loro che fanno il login nell'home banking e tantissima gente ci casca e gli legge i token. I casi di violazione dello smartphone sono una rarità per il semplice fatto che comunque violare lo smartphone anche se è un android non aggiornato richiede mezzi e conoscenze che comunque sono uno sforzo notevole. L'attacco che ho descritto io invece è alla portata di qualsiasi balordo. Quindi non cambia assolutamente una ceppa se hai l'home banking su android o su altro... tanto salvo andarsele a cercare difficilmente verrai mai realmente attaccato in quel modo. |
|
|
|
|
|
|
#22 | |
|
Senior Member
Iscritto dal: Feb 2003
Città: Mo<->Bo
Messaggi: 44920
|
Quote:
Lo fa apposta ! https://www.iltempo.it/attualita/202...ncia-25312236/ Ops... hanno rubato dei video sozzi su un iphone, ma non era il massimo della sicurezza ? Si, ma se si pirla lo sei sia con un android sia con un iphone: Mi avevano mandato una mail in cui mi chiedevano di accedere al mio account, io pensavo volessero darmi la spunta blu, ho cliccato e me l’hanno rubato. Succede in questo modo. Come si può vedere la persona che striscia le dita sul cellulare è la prima causa di furto di dati, non la marca/modello del cellulare! |
|
|
|
|
|
|
#23 | |
|
Senior Member
Iscritto dal: Dec 2011
Messaggi: 3011
|
Quote:
«Quanto accaduto alla coppia assistita dal nostro Studio rivela, invece, la estrema vulnerabilità del sistema, risultato inidoneo ad impedire a terzi di introdursi illecitamente nel rapporto di conto corrente e di eseguire operazioni tali da portare ad uno svuotamento del conto in pochissimo tempo. Né la Banca è stata in grado di individuare e bloccare le operazioni, benché sospette e nonostante la pronta reazione dei titolari del conto.» Edit: sottolineo la frase dell'avvocato cui i coniugi che hanno avuto il conto corrente svuotato si sono rivolti per sperare di avere i soldi indietro dalla Banca: estrema vulnerabilità del sistema, risultato inidoneo ad impedire a terzi di introdursi illecitamente nel rapporto di conto corrente e di eseguire operazioni tali da portare ad uno svuotamento del conto in pochissimo tempo inoltre i conoiugi hanno svolto tutte le operazioni in brevissimo tempo che un utente oculato avrebbe svolto ma... gli hanno svuotato il conto perché semplicemente il sistema è estremamente vulnerabile e quindi inadatto a contenere soldi di una vita.
__________________
Utente Linux: Mageia 7. Sito: www.kensan.it Ultima modifica di Sandro kensan : 29-01-2022 alle 19:10. |
|
|
|
|
|
|
#24 |
|
Senior Member
Iscritto dal: Feb 2003
Città: Mo<->Bo
Messaggi: 44920
|
Questo è un attacco alla persona, studiato apposta per colpire una persona che si presume mantenga una discreta cifra sul conto corrente...
E' come se ti entrano in casa e ti rubano ! |
|
|
|
|
|
#25 |
|
Senior Member
Iscritto dal: Dec 2011
Messaggi: 3011
|
è un tipo di truffa come le truffe che hanno mostrato altri commentatori, né più e né meno. Sul punto invece che sottolinei ovvero che sul conto corrente ci sono i soldi di una persona, tutti i soldi di una persona scopri l'acqua calda. Lo sanno anche i malviventi che fanno la truffa SIM swap.
__________________
Utente Linux: Mageia 7. Sito: www.kensan.it |
|
|
|
|
|
#26 | |
|
Senior Member
Iscritto dal: Feb 2003
Città: Mo<->Bo
Messaggi: 44920
|
Quote:
io sul conto corrente ci tengo i soldi solo per le spese minute... |
|
|
|
|
|
|
#27 | |||
|
Senior Member
Iscritto dal: Sep 2008
Messaggi: 8456
|
Quote:
Quella del malware nell'app famosa ad esagerare ma ti ripeto ad esagerare rappresenterà l'1% di tutte le truffe online. E ripeto che penso di aver esagerato brutalmente. Nel restante 99% è sempre e solo truffe "social engineering" e cioè modi in cui ti convincono a rivelargli i dati con l'inganno senza nessun hacking complesso. Sia chiaro non sto dicendo che in assoluto non esistano anche malware ma che rappresentano una parte minima del totale e che ormai non sono vantaggiosi nemmeno per il truffatore. Infatti con il social engineering arrivi prima e su molti più conti che non tramite app che per quanto famose presuppongono che tu la cerchi, la installi, accedi all'home banking e l'home banking sia vulnerabile a quel particolare malware... insomma praticamente un sacco di lavoro anche per creare e distribuire il malware a fronte di un risultato inefficiente (per il truffatore). Scusami... usare focus come fonte... non dico che l'articolo sia ridicolo anzi buona parte è condivisibile ma per favore usiamo fonti un pochino più autorevoli soprattutto in materia finanziaria. Quote:
NON esiste per definizione un sistema collegato alla rete che possa dirsi sicuro nemmeno se si tratta di un sistema della CIA figuriamoci un dispositivo di Mario Rossi. La differenza tra un sistema aggiornato e uno non aggiornato incide in maniera determinate in una percentuale risibile di casi in quanto per correre rischi diretti in quel senso quasi sempre significa che si è presi di mira e non che è un attacco a caso nella massa. Sia chiaro non sto dicendo che allora bisogna fregarsene e non fare gli aggiornamenti ma che nello specifico caso delle credenziali bancarie il 99% della sicurezza dipende dall'utente e non dal dispositivo e avere un android, apple, windows phone o qualsiasi altra cosa ti venga in mente sostanzialmente non cambia una ceppa. Quote:
|
|||
|
|
|
|
|
#28 | |
|
Senior Member
Iscritto dal: Feb 2003
Città: Mo<->Bo
Messaggi: 44920
|
Quote:
Basta fare una semplice ricerca delle truffe subite online, che la maggiorparte riguardano filmati sozzi fregati dagli iphone, per scoprire che non il 99% ma il 99,9999999% periodico sono truffe operate con questo sistema e puoi avere il telefono aggiornato ogni giorno che se abbocchi al "sms della banca" non ti salvi ! Io l'ho chiesto tante volte ma nessuno mi ha mai risposto, io vorrei vedere UN caso in cui a causa di un telefono non aggiornato, quindi senza utilizzare il social engineering o app, ma sfruttando solamente le falle del telefono, gli sono entrati in banca e svuotato il conto ! Ovviamente non di focustech, ma un caso dimostrato e certificato. Se me lo dimostrate, posso prendere in seria considerazione di prendere un telefono aggiornato costantemente. Altrimenti sono chiacchere da fanboy ! |
|
|
|
|
|
|
#29 | ||
|
Senior Member
Iscritto dal: Sep 2008
Messaggi: 8456
|
Quote:
Io ad oggi non mi spiego come la gente ci possa credere che fa ridere anche solo a scriverlo qua eppure ci cascano. Ci cascano al punto di non fargli un solo pagamento ma di insistere più e più volte. Poi c'è la variante del prestito... ti prestano X€ a tassi stracciati ma diamine prima devi mandargli dei soldi te perché sai... la pratica va istruita. Gente che fa debiti perché crede di ottenere poi prestiti fuori dal mondo. O peggio a sua volta truffa qualche conoscente convinta poi di potergli restituire tutto. Per questo continuo a dire che è inutile stare a farsi le segate sugli aggiornamenti quando la più pericolosa vulnerabilità è l'essere umano. Per fare una metafora è come dire che mentre ci va a fuoco casa ci preoccupiamo di più del surriscaldamento globale. Quote:
Ad esempio vantarsi in giro o peggio sul web di avere molti soldi e di essere uno ganzo che controlla tutto dallo smartphone. Successo davvero. Di base gli hacking "diretti" posso dire che sono quasi sempre mirati. Non è che fanno hacking di dispositivi a casaccio nella massa. Negli altri casi la componente umana fa praticamente quasi il 100% del lavoro. Una persona "normale", anche con un telefono non aggiornato e per non aggiornato intendo di 10 anni fa, se presta un MINIMO di attenzione non corre nessun rischio per il semplice fatto che come ho detto anche in altri post perché dovrebbero perdere tempo con un hacking che richiede conoscenze, competenze e tempo quando possono colpire nella massa e ottenere 10 volte tanto senza nemmeno aver bisogno di particolari competenze tecniche? |
||
|
|
|
|
|
#30 | |
|
Senior Member
Iscritto dal: Dec 2011
Messaggi: 3011
|
Quote:
Ho capito quel che dici ma non è un motivo per essere esposti con i soldi di una vita al primo che passa ed è un po' furbo e sperare nell'effetto gregge che descrivi. Io non mi espongo. Tra l'altro dici di lavorare in banca e esponi il caso di persone che sono cadute in questa truffa che si sono vantate di avere molti soldi e di gestirli tramite cellulare, dici anche che questa è una malsana abitudine che suppongo le persone furbe e intelligenti non dovrebbero avere altrimenti si viene truffati e non si sfrutta l'effetto gregge poc'anzi descritto. Immagino che il vantarsi sia sia fisico che mediante i social ovvero Facebook e altri. C'è da ricordare che alla Regione Lazio e nella USLL Veneta sono stati sottratti ingenti dati sanitari. Non so cosa ci sia dentro ma non mi stupirei che ci siano dati economici li dentro oltre che sanitari. Quindi non è detto che sia necessario vantarsi perche un malvivente sappia che abbiamo soldi nel conto. Ripeto io non mi sentirei tranquillo a fidarmi dell'effetto gregge.
__________________
Utente Linux: Mageia 7. Sito: www.kensan.it |
|
|
|
|
|
|
#31 | |||||
|
Senior Member
Iscritto dal: Sep 2008
Messaggi: 8456
|
Quote:
Il punto è che quando un rischio è estremamente basso non importa per quale motivo diventa un rischio che non puoi tenere in considerazione. Pensa che anche nel mondo assicurativo tali rischi sono considerati talmente fuori statistica da non essere assicurabili. Quote:
Quote:
Lo stesso per chi mette la cassaforte in casa e poi va a raccontarlo a giro. È la stessa identica cosa. Quote:
Il punto è venire a sapere esattamente quale device controlla quale conto. Se te ti vanti che con il tuo ultimo telefonino controlli tutti i tuoi averi è molto più probabile essere presi di mira. Quote:
|
|||||
|
|
|
|
|
#32 | |
|
Senior Member
Iscritto dal: Dec 2011
Messaggi: 3011
|
Quote:
La soluzione? non è certo quello di rassicurarsi di essere un bersaglio poco probabile perché prima di noi vengono molti altri utonti che cliccano dovunque e danno le credenziali a cani e porci tanto che basta chiederglielo tramite una email o un SMS contraffatto. Io voglio una soluzione tangibile non una soluzione filosofica come quella che ho esposto. Partendo dal presupposto che un Computer sicuro è un computer spento e con la spina staccata tutto il resto viene da se. La soluzione è il 2FA che vuol dire che ci sono due dispositivi fisici uno dei quali craccabile solo fisicamente e un altro esposto on line ma tenuto aggiornato settimana dopo settimana con bassa probabilità di venire attaccato, quindi non always on e con un S.O. non facente parte della massa per avere l'effetto gregge dalla propria parte. Se mi craccano il PC ho il secondo fattore di autenticazione e sono ok. Il secondo fattore non può essere una SIM la quale è duplicabile con un documento falso. Deve essere qualche cosa in mio esclusivo possesso e che per averne un sostituto sia una procedura lenta e plurisegnalata. Meglio ancora l'autenticazione a tre fattori: Token fisico, SMS su cellulare e PC con le credenziali della banca.
__________________
Utente Linux: Mageia 7. Sito: www.kensan.it |
|
|
|
|
|
|
#33 | |||
|
Senior Member
Iscritto dal: Sep 2008
Messaggi: 8456
|
Quote:
Quote:
Hai già corso un rischio senza rendertene conto. Sarai preso di mira? La probabilità è bassa ma è comunque più elevata di uno che semplicemente non ha aggiornato il telefono. Quote:
|
|||
|
|
|
|
|
#34 | ||||
|
Senior Member
Iscritto dal: Sep 2008
Messaggi: 8456
|
Quote:
Un tempo c'era la così detta sostituzione di persona: in pratica tu avevi il conto alla banca X filiale di Milano. Il malintenzionato andava a ridosso dell'orario di chiusura o con l'aiuto di un complice alla stessa banca ma filiale di Roma. A quel punto mostrava un documento falso ma con tutti i tuoi dati e dicendo che era in vacanza chiedeva di prelevare. Spesso a ridosso dell'orario di chiusura fare i controlli era difficile, il documento era credibile, i dati corrispondevano tutti e ti facevano prelevare. Una variante è quella del falso circolare che hanno trattato anche a striscia la notizia che è un po' più complessa perché c'è la necessità di un complice in grado di intercettare la chiamata per il bene emissione ma anche questa non era così rara. In generale le truffe ci sono sempre state anzi prima del digitale erano anche più brutali perché in alcuni casi ti mandavano sconfinato e quindi non solo avevi perso i soldi che avevi ma anche quelli che non avevi. Quote:
Quote:
Quote:
|
||||
|
|
|
|
|
#35 | |||
|
Senior Member
Iscritto dal: Feb 2003
Città: Mo<->Bo
Messaggi: 44920
|
Quote:
Quote:
Anche qui in paese, si parla di un tizio che vendette la casa della mamma e andava al bar mostrando quanto aveva guadagnato, poi si è fatto avanti il classico finto broker finanziario e ciaone ! Io intendo, prendo un telefono, che ne so con android 5 o 6, ci metto sopra solo l'app della banca/posta, e le classiche app, non ne scarico ne installo, e non rispondoi agli sms, possibilità che mi venga hackerato il telefono ? Forse meno di quelle di prendere il superenalotto. Quote:
io sugli strumenti finanziari sul cellulare ci tengo solo pochi soldi, il minimo. |
|||
|
|
|
|
|
#36 | |
|
Senior Member
Iscritto dal: Dec 2011
Messaggi: 3011
|
Quote:
Ecco questa è pure la mia idea. Io sul cellulare ci tengo solo i soldi per fare un po' di spese correnti. Secondo me è naïve tenere il conto corrente nel cellulare: ti può andare bene ma c'è una bassa probabilità che ti vada male. In quel caso ha perso tutto e ti rimane solo da fare causa alla banca (se hai i soldi per la causa). Quindi a che pro? per fare un bonifico quando sei in auto a guidare? Perché non hai un PC? perché devi pagare i bollettini quando sei al ristorante con il C/C? Sinceramente non c'è un motivo serio o che valga la candela. La gente tiene il C/C sul cellulare perché gli hanno detto che è sicuro e ci credono e quindi lo fanno. In realtà il prodotto tra i soldi che hanno nel conto e il rischio non è trascurabile.
__________________
Utente Linux: Mageia 7. Sito: www.kensan.it |
|
|
|
|
|
|
#37 | |
|
Senior Member
Iscritto dal: Feb 2003
Città: Mo<->Bo
Messaggi: 44920
|
Quote:
Vai a dire in giro che hai quella certa macchina, quella certa bici, quel certo pc ecc.ecc.. Poi con la mania che c'è ora di postare ogni momento della propria vita sui social, chi ti vuole prendere di mira ha tutti gli strumenti per farlo, non gli serve a nulla che il telefono non sia aggiornato. |
|
|
|
|
|
|
#38 |
|
Senior Member
Iscritto dal: Feb 2003
Città: Mo<->Bo
Messaggi: 44920
|
Più che altro, la gente non si rende conto che è uno strumento delicato, che va trattato in un certo modo
|
|
|
|
|
|
#39 | |
|
Senior Member
Iscritto dal: Nov 2017
Città: Emilia
Messaggi: 2450
|
Quote:
__________________
Ci sono 10 tipi di persone: quelli che capiscono il codice binario e quelli che non lo capiscono (cit.) Il mio brano preferito di sempre |
|
|
|
|
|
|
#40 |
|
Senior Member
Iscritto dal: Dec 2011
Messaggi: 3011
|
L'app non è più sicura. Al massimo può essere relativamente più sicura, dipende da quanti soldi sei disposto a perdere in cambio di avere il conto corrente sul cellulare. Sarà improbabile come dice Darkon.
__________________
Utente Linux: Mageia 7. Sito: www.kensan.it |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 00:03.





















