06 October 2009
Attacco di phishing verso gli utenti Hotmail/Windows Live: indicazioni utili
In queste ore si stanno rincorrendo diverse notizie che segnalano l’avvenuta compromissione di un numero elevato di account Hotmail/Windows Live e la pubblicazione delle loro credenziali su un sito pubblico. Microsoft è già a conoscenza della problematica e la sua analisi ha permesso di appurare che non si tratta di una vulnerabilità nel servizio Hotmail o in una violazione dei server Microsoft, quanto, purtroppo, di un massiccio attacco di phishing che ha avuto la possibilità di avere successo su un numero così elevato di utenti:
Windows Live Team Blog "Update: Phishing scheme affecting some Hotmail customers"
Aggiornamento: a riprova del fatto che si tratti di un problema indipendente dalla tecnologia e legato alla consapevolezza dei rischi di sicurezza informatica nella navigazione su Internet, anche Google sta segnalando le stesse problematiche per gli account GMail: Google targeted in e-mail scam
Naturalmente Microsoft ha già attivato tutte le iniziative per aiutare gli utenti interessati da questo attacco: è stata richiesta la chiusura del sito che pubblicava le credenziali rubate, sono stati bloccati i singoli account per limitare il loro uso fraudolento, e si stanno supportando i singoli utenti nel recuperare l’accesso al proprio account. Al momento non abbiamo evidenza che questo problema abbia interessato utenze italiane, ma se qualcuno dovesse ritenere di essere stato vittima di questo attacco (perché si rende conto di avere il suo account bloccato) può compilare il seguente modulo online che permette di reclamare il possesso del proprio Windows Live ID:
Modulo per la validazione di un Windows Live ID
Come indicato in questa pagina “What to do if you think your account has been stolen”, maggiori sono le informazioni che siete in grado di fornire riguardo ai dati che avete indicato durante la registrazione del vostro account Windows Live ID, maggiori sono le possibilità che il team di supporto vi riconosca come i legittimi possessori dell’utenza che reclamate e possa riautorizzarvi all’uso del vostro account.
Come sempre, la raccomandazione è quella di avere la massima cura delle nostre credenziali (pensatele come se fossero le vostre chiavi di casa!) e di non fidarsi MAI dei link presenti nelle tonnellate di email di spam che ricevete (anche se appaiono più o meno innocue).
Approfittando di questa situazione può essere davvero opportuno operare un refresh degli aspetti di sicurezza che tutelano il vostro account hotmail:
- Modificate la vostra password, avendo cura di sceglierne una che sia allo stesso tempo robusta e facile da ricordare (passphrase).
- Modificate la vostra risposta segreta, in modo che nessuno possa indovinarla (o perché vi conosce direttamente, o perché può scoprirlo tramite Internet/Facebook e simili ;-). Vi insegno un trucco: impostate una risposta sbagliata, ma che solo voi potete conoscere!
- Aggiornate l’indirizzo di posta alternativo a cui appoggiarvi per poter richiedere la modifica della password.
Mi raccomando, state sempre all’erta!
Feliciano
Altri post/risorse utili:
Comment Notification
If you would like to receive an email when updates are made to this post, please register here
Subscribe to this post's comments using
Comment Policy: No HTML allowed. URIs and line breaks are converted automatically. Your e–mail address will not show up on any public page.