Category Archives: Sicurezza

Sicurezza: creare password diverse e sicure ricordandone un sola!

Pubblicato da

Sicurezza: creare password diverse e sicure ricordandone un sola!

I maggiori problemi di sicurezza riguardanti le password sono la difficoltà nella scelta della combinazione di caratteri e l’impossibilità di memorizzarne tante diverse.
Tutto questo spesso porta ad utilizzare sempre la stessa password per decine di siti e appplicazioni, con grave pericolo per la sicurezza dei nostri dati.
In nostro aiuto viene PasswordMaker che è un servizio online e/o un componente aggiuntivo per Firefox.

Entrambe le applicazioni generano al volo password sicure da una master password (generalmente una password che riusciamo facilmente a memorizzare).
In pratica la nostra ‘solita’ password viene criptata attraverso una chiave che può essere il dominio del sito che stiamo visitando (questo esce in automatico ma possiamo impostare qualsiasi tipo di chiave). La stringa generata è sicura e difficilmente violabile.

Numerose opzioni sono disponibili: lunghezza della stringa, caratteri alfanumerici o speciali consentiti, maiuscole/minuscole.
E’ un’opzione di sicurezza che consiglio ai pigri ed a quelli che pensano “nessuno si applicherà mai a tentare di entrare nel mio account”.

Sicurezza: recuperare le password dei propri account email

Pubblicato da

Sicurezza: recuperare le password dei propri account email

Mi è capitato proprio di recente di dover recuperare le password email di un cliente che utilizzava Outlook Express per inserirle in Mozilla Thunderbird . Ovviamente il cliente non aveva memoria nè si era segnato le password utilizzate.
Ed ecco che mi è venuto in soccorso un programmino che è entrato di diritto a far parte del mio kit da penna USB: Mail PassView

E’ un programma freeware di una semplicità incredibile, non serve neanche installarlo, basta avviare l’eseguibile ed esso cercherà le password e le impostazioni dei seguenti client

  • Outlook Express
  • Microsoft Outlook 2000 (solo POP3 e SMTP Accounts)
  • Microsoft Outlook 2002/2003/2007 (POP3, IMAP, HTTP e SMTP Accounts)
  • Windows Mail
  • IncrediMail
  • Eudora
  • Netscape 6.x/7.x (se la password non è criptata con una master password)
  • Mozilla Thunderbird (se la password non è criptata con una master password)
  • Group Mail Free
  • Yahoo! Mail – Se la password è salvata in Yahoo! Messenger.
  • Hotmail/MSN mail -Se la password è salvata in MSN/Windows/Live Messenger.
  • Gmail – Se la password è salvata dalle applicazioni Gmail Notifier, Google Desktop, o da Google Talk.

Link: Mail PassView v1.42 – Recover lost mail passwords

Sicurezza: il mio antivirus funziona?

Pubblicato da

Sicurezza: il mio antivirus funziona?

Una tip rapida.
Dopo aver installato l’antivirus, questo si è messo con la sua bella iconcina nella tray bar (la serie di immaginette che in Windows si trova in basso a destra). Se da allora non avete ricevuto più alcun avviso dall’antivirus le possibilità sono due:

  • Hey! Sei fortunato, non hai mai incrociato un virus nelle tue navigazioni, download, email ecc.
  • L’antivirus (per qualche motivo) non funziona

Forse non tutti sanno che le case che producono questo tipo di programmi si sono messe d’accordo per riconoscere un file innocuo come virus.
Lo scopo è proprio quello di testare la funzionalità del software.
Questo file-test lo potete trovare sul sito di Eicar (European Institute for Computer Anti-Virus Research) che è un’associazione di ricercatori indipendenti specializzati in sicurezza informatica.

Link diretto alla pagina che contiene il file disponibile in diverse versioni: The Anti-Virus or Anti-Malware test file

N.B. Il file è totalmente innocuo

Email bufala: adesso si fanno chiamare ANCORK DEVELOPMENT

Pubblicato da

E’ sempre la solita truffa in precedenza spacciata con i nomi Davis Financial o Neolink Management o John Williams Fynetex Limited e tanti altri.
Questa volta si fanno chiamare ANCORK DEVELOPMENT e sotto potete vedere il solito layout di email riciclato per questa nuova denominazione.

Email bufala: adesso si fanno chiamare ANCORK DEVELOPMENT

Il fine è sempre quello di istigare al riciclaggio di danaro di provenienza illecita.
Non rispondete, non fornite i vostri dati personali e cercate di avvisare anche chi potrebbe ricevere una email simile.
Le proposte serie di lavoro non vengono mai attraverso spam.

Sicurezza: da Microsoft il Windows Defender, antispyware gratuito

Pubblicato da

Sicurezza: da Microsoft il Windows Defender, antispyware gratuito

Più di un anno fa ne annunciai la versione beta 2, poi questo prodotto è stato incluso in Windows Vista come protezione base dai malware come gli spyware. Non tutti sanno che Windows Defender è disponibile, nella sua versione finale ed in italiano, anche per Windows XP previo il solito controllo di genuinità di Windows tramite WGA

Le caratteristiche (da wikipedia):

Protezione in tempo reale

Dalle opzioni di Windows Defender, è possibile configurare le opzioni e le modalità della protezione in tempo reale come:

  • Autostart: Il monitoraggio dei programmi e la protezione vengono attivati automaticamente all’avvio di Windows
  • Opzioni: Monitora le impostazione rigurdanti la sicurezza in Windows
  • Add-on Internet Explorer: Monitora automaticamente i siti visitati quando Internet Explorer è aperto
  • Configurazione Internet Explorer: Monitora le impostazioni del browser
  • Download Internet Explorer: Monitora file e programmi designati per lavorare con Internet Explorer
  • Servizi e Driver: Monitora i driver e i servizi che lavora con il computer
  • Esecuzione applicazioni: Monitora i programmi che vengono eseguiti all’avvio, e le attività che svolgono
  • Add-on per Windows: Monitora gli add-on (o software utili) per Windows

Integrazione con Internet Explorer

Windows Defender ha una perfetta integrazione con Internet Explorer, in quanto analizza file e programmi scaricati con questo, e protegge contro eventuali software maligni che cercano di installarsi. Questa implementazione è molto simile ad altri programmi che si trovano sul mercato.

Link: Windows Defender

Email bufala: “Guadagni fino a 897 euro alla settimana con le nostre vendite di automobili”

Pubblicato da

Ecco l’ultima frontiera delle email per l’induzione al riciclaggio di denaro sporco o proveniente da truffe all’estero.
Una finta proposta che vorrebbe coinvolgere colui che riceve il messaggio in una compravendita di automobili.
Ecco il testo della email

 Buongiorno a tutti!
I nostri sondaggi hanno mostrato che l`05% delle persone della Sua eta non sono contente delle proprie entrate mensili e desiderano aumentarle. Percio noi vorremmo offrirLe la possibilita di un lavoro a tempo parziale. Per guadagnare 125-410 euro alla settimana Lei dovra spendere 3-4 ore la settimana.
Le occorrera un telefono di contatto preferibilmente cellulare, un computer ed una email. Se Lei legge queste righe, significa che Lei ha gia tutto per il lavoro.
Il reclutamento avverra fino a fine mese, per ora ci sono rimasti 25 posti vacanti nel Suo Paese.
Lei dovra gestire il bonifico dai nostri clienti. Questo non e un lavoro difficile, richiede attenzione e precisione. Noi le offriremo la formazione e tutto il necessario per il lavoro. Da parte Sua non sono richiesti investimenti.
Chi siamo? Siamo un grosso intermediario del mondo. Se Lei decide di diventare nostro collaboratore sotto forma di bonus aggiuntivo ricevera il 5% di sconto sull`acquisto di una automobile da noi e l`aiuto per l`espletamento delle formalita per il credito, se ne necessita.
Noi saremo contenti di fornirle personalmente informazioni aggiuntive. Noi non utilizziamo programmi di risposta automatizzati ed ogni lettera la leggiamo e rispondiamo a stesso.
Per velocizzare la risposta, per favore scriva al nostro indirizzo email: BryceDillardEV@gmail.com
Abbia l`accortezza di scrivere i seguenti Suoi dati:
1. Nome
2. Eta
3. Paese
Devo avvisarLa che la risposta potra seguire dopo qualche giorno per l`intasamento dei nostri server di posta, ma stia sicuro che la Sua lettera sara letta e otterra risposta.
Asspetiamo con impazianza e-mail

Ricordo che si tratta sempre di attività illecite.
Cestinate direttamente l’email senza neanche rispondere.

Windows: 4 software gratuiti per il recupero delle password

Pubblicato da

Windows: 4 software gratuiti per il recupero delle password

E’ sempre un argomento di gran moda.
Con Login Recovery abbiamo visto come si riesce a recuperare la password di Windows sfruttando un servizio online.
Adesso vedremo quali sono i migliori software gratuiti che fanno questo lavoro.

  1. Ophcrack
    Si tratta di una distribuzione Linux che deve essere masetrizzata su cd. Ophcrack automaticamente recupererà le password di Windows, compresa quella dell’account in funzione
  2. Cain & Abel
    Più complesso da utilizzare. Recupera le password degli account diversi da quello che si sta usando in quel momento. E’ un software di tipo classico.
  3. LCP
    Come Cain & Abel è un software efficace ma non semplice da utilizzare.
  4. John the Ripper
    E’ un software molto popolare che pur essendo gratuito può utilizzare un database (wordlist) a pagamento per funzionare o uno gratuito ma da scaricare da siti da ricercare sul web

Spyware: software gratis con Spy Sweeper

Pubblicato da

Spyware: software gratis con Spy Sweeper  Spyware: software gratis con Spy Sweeper

Buon inizio 2008 a tutti.
Perchè non cominciare con un valido prodotto che occasionalmente viene rilasciato gratis?
E’ il caso di Webroot che ha deciso di dare gratis il suo anti-spyware Spy Sweeper invece di farlo pagare 29,95$.
Ecco come fare per ottenerlo

  1. Vai su Webroot e immetti i tuoi dati (solo nome e email) per ricevere un numero di registrazione
  2. Scarica Spy Sweeper
  3. Installalo immettendo il numero di registrazione

NB: software gratuito solo per un uso personale.

Software: backup delle proprie email su dvd. Anche di Gmail!

Pubblicato da

Software: backup delle proprie email su dvd. Anche di Gmail!

MailStore Home è un semplice (e gratuito) software che risponde ad una diffusa esigenza: fare una copia di sicurezza delle proprie email. Non stiamo parlando di copie solo delle email contenute nei programmi desktop (Outlook, Thunderbird) ma anche delle webmail con supporto IMAP, come Gmail.
Per chi, come il sottoscritto, ha fatto di Gmail la propria email principale è una bella sicurezza avere la possibilità di mettere tutto su un bel dvd.
Una volta installato il software, questo si utilizza nella maniera più semplice del mondo: clic su “Import Messages” e poi, dopo aver scelto se importare i messaggi da un client in locale o una webmail, si inseriscono i dati per l’accesso.
Ottimo.

Link: MailStore Home

Sicurezza: falsi messaggi anche dal mittente polizia@postale.it

Pubblicato da

Di email-trabocchetto se ne ricevono a decine ogni giorno da tutti i tipi di banche e anche dalle Poste.
Dalla sedicente Polizia Postale ancora no

Gentile Cliente,

Nell’ambito delle misure di sicurezza da noi adottate, controlliamo costantemente le attività del sistema. Durante una recente verifica, abbiamo rilevato un problema riguardante il tuo conto.

Attività insolite del conto hanno reso necessaria una limitazione dell’accesso al conto fino a quando non verranno raccolte ulteriori informazioni di verifica.

Abbiamo deciso di limitare l’accesso al tuo conto fino a quando non verrà completata l’implementazione di misure di sicurezza aggiuntive.

Per controllare il tuo conto e le informazioni che Poste italiane ha utilizzato per decretare di limitare l’accesso al conto, visita il link qui sotto:ttps://www.poste.it/online/personale/login-home.fcc?VERIFICA

Se, dopo aver controllato le informazioni sul conto, desideri ulteriori chiarimenti riguardo all’accesso al conto, contatta in nostro sito utilizzando il modulo Contattaci nell’Aiuto.

Nel ringraziarti per la collaborazione, ti ricordiamo che questa è una misura di sicurezza il cui scopo è quello di garantire la tutela degli utenti e dei conti.

Ci scusiamo per gli eventuali disagi.

Cordiali saluti,
Assistenza clienti Poste italiane
—————————————————————-
© Poste italiane 2007. Tutti i diritti riservati.

Sono tentativi di bassissimo profilo per carpire i dati di accesso al conto BancoPosta.
Basta portare il puntatore del mouse sul link sopracitato per notare che il vero link è “http://bancopostaonline.mify.net/entra.php”
L’unica variante è il timore che può incutere una email proveniente da un indirizzo riconducibile alla Polizia Postale.