cerca CERCA
Venerdì 26 Aprile 2024
Aggiornato: 17:51
10 ultim'ora BREAKING NEWS

Comunicato stampa

Indagine Kaspersky: da 50 centesimi per la carta d’identità a 418 euro per i conti PayPal. Nel dark web i dati personali hanno un costo

28 dicembre 2020 | 16.27
LETTURA: 6 minuti

Indagine Kaspersky: da 50 centesimi per la carta d’identità a 418 euro per i conti PayPal. Nel dark web i dati personali hanno un costo

Milano, 28 dicembre 2020

La vita reale e quella digitale sono ormai completamente intrecciate e le azioni che ciascun utente compie online hanno un’influenza diretta sul mondo offline. Uno degli aspetti che subisce maggiormente questa infuenzate è la condivisione di informazioni personali, in quanto i dati degli utenti possono essere utilizzati per recare loro dei danni. I ricercatori Kaspersky hanno indagato su due delle conseguenze più importanti della condivisione di dati personali: il doxing, ovvero la pratica di diffusione pubblica di dati online senza il consenso del diretto interessato e la vendita di dati personali nel dark web. Guardando al costo dei dati, si scopre che l'accesso a dati sensibili come le cartelle cliniche o i documenti di identificazione costano meno di una tazza di caffè.

Nonostante la consapevolezza delle persone sui temi legati alla privacy sia in aumento, la maggior parte degli utenti ha ancora solo una comprensione di base del perché sia importante. Addirittura il 43% dei Millennials italiani pensa di essere troppo noioso per attirare l’attenzione dei criminali informatici. Eppure non è così. Ad esempio, il doxing, che in un certo senso è molto simile al cyberbullismo, può colpire qualsiasi utente che decide di esprimere la propria opinione online o che in qualche modo non è conforme agli standard soggettivi di altri utenti.

Il doxing è la pratica per cui un utente condivide le informazioni private di un’altra persona senza il suo con s enso con l’obiettivo di metterla in imbarazzo, ferirla o metterla in pericol o. In generale, gli utenti non si aspettano che le informazioni personali possano diventare di dominio pubblico e, anche chi lo immagina, non è consapevole dei danni. Ma come dimostrato da diversi casi, il doxing può trasformarsi in qualcosa di davvero molto pericoloso ed è in grado di consentire a utenti malintenzionati di hackerare l’account della vittima. Si tratta di un servizio che oggi viene offerto nel dark web.

Per comprendere meglio come le informazioni personali degli utenti possano essere sfruttare se finiscono nelle mani sbagliate, Kaspersky ha analizzato le offerte attive su 10 forum e mercati darknet internazionali. La ricerca ha dimostrato che l'accesso ai dati personali può costare da un minimo di 42 centesimi di euro per l’acquisto dei dati anagrafici e dipende dal dettaglio e dell'ampiezza dei dati offerti. Alcune informazioni personali tra quelle vendute nel dark web rimangono invariate rispetto a quelle richieste dieci anni fa cosi come sono rimasti invariati i prezzi. Parliamo dei dati delle carte di credito, dell'accesso ai servizi bancari e di pagamento elettronico.

Sono emersi anche nuovi tipi di dati. Questi includono ad esempio le cartelle cliniche e i selfie con i documenti di identificazione, che costano fino a 33 euro. L’aumento del numero di foto in cui vengono mostrati i documenti e di schemi di attacco che le utilizzano riflette anche un trend nei “cybergood game”. L'abuso di questi dati comporta conseguenze piuttosto significative, come l’appropriazione dell’identità di altre persone.

Significative sono anche le conseguenze dell'abuso di altri tipi di dati personali. I dati venduti nel dark web possono essere utilizzati per estorsioni, truffe, schemi di phishing e per il furto diretto di denaro. Alcuni tipi di dati, come l'accesso a conti personali o a database di password, possono essere utilizzati in modo abusivo non solo per fini di lucro, ma anche per danni alla reputazione e sociali, tra cui il doxing.

"Negli ultimi anni molti aspetti della nostra vita sono stati digitalizzati e alcuni di essi, come la nostra salute, per esempio, contengono informazioni particolarmente private. Il numero crescente di fughe di dati porta a maggiori rischi per gli utenti.Tuttavia, ci sono anche alcuni sviluppi positivi. Molte organizzazioni, infatti, stanno adottando misure supplementari per proteggere i dati dei loro utenti. Le piattaforme dei social media hanno fatto progressi particolarmente significativi in questo senso, infatti è diventato molto più difficile rubare un account di un utente specifico. Detto questo, credo che la nostra ricerca metta in evidenza quanto sia importante essere consapevoli del fatto che i propri dati sono molto richiesti e possono essere utilizzati per scopi malevoli anche quando riguardano utenti che non dispongono di molto denaro, non esprimono opinioni controverse online e non sono molto attivi sui social", ha commentato Morten Lehn, General Manager Italy di Kaspersky.

"Internet ci ha dato l'opportunità di esprimerci e di condividere le nostre storie e questo è fantastico. Eppure, è importante ricordarsi che essere ed esprimersi online non è esattamente un'impresa privata. In effetti è come gridare in una strada affollata dove non puoi sapere chi c’è, chi non è d’accordo con te e come potrebbe reagire. E’ rischioso”, ha commentato Vladislav Tushkanov, esperto di privacy di Kaspersky. "Ovviamente non intendiamo dire che per questo motivo dovremmo cancellare tutti i nostri account sui social media. Si tratta solo di capire le potenziali conseguenze e i rischi ed essere preparati ad affrontarli. La migliore linea d'azione quando si tratta dei vostri dati è questa: sapere quali sono le vostre informazioni di dominio pubblico, rimuovere ciò che si può e prendere il controllo delle vostre informazioni online. È una cosa semplice, ma richiede uno sforzo".

Il report completo dal titolo “Dox, steal, reveal. Where does your personal data end up?” e maggiori informazioni sul doxing e sull’abuso dei dati sono disponibili su Securelist.

Per ridurre al minimo il rischio di furto dei dati personali, Kaspersky consiglia:

●Fare attenzione alle e-mail e ai siti web di phishing;

●Verificare sempre le impostazioni di autorizzazione nelle app utilizzate per ridurre al minimo la possibilità che i dati vengano condivisi o memorizzati da terzi all’insaputa dell’utente;

●Utilizzare l'autenticazione a due fattori. E’ importante ricordare che l'utilizzo di un'applicazione che genera codici una tantum è più sicuro rispetto alla ricezione del secondo fattore via SMS. Per maggiore sicurezza è consigliato investire in una chiave di sicurezza hardware 2FA;

●Utilizzare una soluzione di sicurezza affidabile come Kaspersky Password Manager per generare e proteggere password uniche per ogni account ed evitare di riutilizzare la stessa password più volte;

●Per scoprire se una delle password utilizzate per accedere ai diversi account online è stata compromessa, utilizzare strumenti come Kaspersky Security Cloud. La sua funzione di verifica dell'account consente agli utenti di ispezionarli per individuare eventuali fughe di dati. Se viene rilevata una fuga di dati, Kaspersky Security Cloud fornisce informazioni sulle categorie di dati che possono essere accessibili pubblicamente in modo che la persona interessata possa adottare le misure appropriate;

●Tenere sempre in considerazione il fatto che i contenuti condivisi online potrebbero essere rubati e utilizzati da altri.

Informazioni su Kaspersky

Kaspersky è un’azienda di sicurezza informatica che opera a livello globale fondata nel 1997. La profonda competenza di Kaspersky in materia di threat intelligence e sicurezza si trasforma costantemente in soluzioni e servizi innovativi per proteggere le aziende, le infrastrutture critiche, i governi e gli utenti di tutto il mondo. L'ampio portfolio di soluzioni di sicurezza dell'azienda include la protezione degli Endpoint leader di settore e una serie di soluzioni e servizi specializzati per combattere le minacce digitali sofisticate e in continua evoluzione. Più di 400 milioni di utenti sono protetti dalle tecnologie di Kaspersky e aiutiamo 250.000 clienti aziendali a proteggere ciò che è per loro più importante. Per ulteriori informazioni: www.kaspersky.com/it

Seguici su:

https://twitter.com/KasperskyLabIT

http://www.facebook.com/kasperskylabitalia

https://www.linkedin.com/company/kaspersky-lab-italia

https://www.instagram.com/kasperskylabitalia/

Contatto di redazione:

kaspersky@noesis.net

Riproduzione riservata
© Copyright Adnkronos
Tag
Vedi anche


SEGUICI SUI SOCIAL



threads whatsapp linkedin twitter youtube facebook instagram
ora in
Prima pagina
articoli
in Evidenza