// maggio 5th, 2009 // View Comments // Internet
Mio cugino voleva andare in vacanza in Puglia, precisamente a Gallipoli. Data? Il prossimo agosto. Otto persone, quattro coppie di ragazzi. Si mettono alla ricerca di un appartamento su internet, si recano su un noto sito che permette la ricerca di appartamenti in tutta Italia e trovano un’ottima sistemazione in una villetta appena fuori centro. 1300 euro circa per una decina di giorni; buon prezzo, nulla di trascendentale ma sicuramente una buona offerta viste anche le foto dello stabile. Contattano l’inserzionista: lui spedisce “il contratto” (due pagine word che assomigliano più ad un regolamento condominiale che ad un contratto d’affitto…), chiede i documenti di tutti i ragazzi e 500 euro di caparra. I ragazzi peccano d’ingenuità, spediscono i soldi (verso una banca online che non ha sede fisica…), inviano le fotocopie dei propri documenti d’identità e attendono risposta. Nel frattempo, il fato vuole che incontrando altri amici e parlando con loro della vacanza estiva, anche questi rivelano di aver prenotato la stessa casa in quello stesso periodo, inviando soldi e ovviamente, anche i documenti. L’inserzionista sparisce: i recapiti telefonici non sono più rintracciabili e al posto di una sperata risposta, si avvia una segreteria telefonica in lingua spagnola.
Aldilà dei 60 euro a testa, quello che scotta è la perdita di tutti i dati personali. I ragazzi hanno in mano il codice fiscale dell’inserzionista, chissà quanto valido (ovviamente il caso è ora affidato ai carabinieri, che stanno facendo le dovute ricerche). I loro dati ora sono a rischio: potrebbero essere ri-utilizzati per altre truffe come ad esempio aprire accounts su siti, intestare schede telefoniche da usare per truffe, aprire conti online, etc.
La rete è pericolosa e quando si effettua una qualsiasi operazione che mette in gioco i propri dati personali, bisogna farla tenendo gli occhi ben aperti. Ne approfitto per dare qualche piccolo suggerimento in stile “morale della favola” dopo questa triste esperienza.
1) I dati sensibili sono a rischio, sempre. Mi riferisco in particolar modo a conti correnti online, accesso alle banche, poste, sistemi per l’accreditamento di valuta elettronica. Attenzione a quando vi recate su questi siti. Se volete accedere al vostro conto corrente online, accertatevi per bene di aver immesso l’indirizzo internet esatto. Non è difficile realizzare un sito internet fake (fasullo) assolutamente identico per grafica e contenuti a quelli reali: quindi prestate massima attenzione. Cosa succede se abboccate e inserite i dati su un sito fasullo? Semplice. Immaginate di andare su un sito che si spaccia per quello della vostra banca. Inserite i vostri dati per accedere al conto corrente (numero conto e password) e premete invio. Il sito magari vi dirà: servizio non disponibile al momento, riprovare più tardi; voi crederete al problema tecnico e quindi attendete qualche ora. Nel frattempo, i vostri dati sono già nella posta elettronica di un pirata informatico, che nel breve tempo possibile andrà sul sito reale della banca, inserirà le vostre credenziali ed effettuerà un bel bonifico in un conto chissà dove. 1.000, 20.000, 50.000, 500.000 euro? Qualsiasi cifra abbiate sul conto. Questo fa intuire quanto siano pericolose sul web la superficialità e l’ingenuità: con appena pochi click è possibile rovinare la vita di una persona.
2) Il phishing agisce soprattutto tramite posta elettronica. Siamo nel circolo vizioso del famoso spam. Spesso accade che i pirati informatici, inviano emails random (a casaccio) spacciandosi per la posta o per la vostra banca: magari vi promuovono un’offerta, vi dicono che dovete provare il login e vi immettono un link che porta ad un sito fasullo. E’ la prassi più ricorrente, quindi attenzione. Il consiglio è: se ricevete emails simili, guardate innanzitutto l’indirizzo email che vi ha inviato il messaggio. Se vi insospettisce (ma vi suggerisco di far comunque anche in caso contrario…), immettete manualmente l’indirizzo del sito della vostra banca/posta (quello reale, per intenderci) e contattate l’assistenza (o verificate sul sito reale, la veridicità delle informazioni ricevute tramite posta elettronica). Non cliccate mai gli indirizzi presenti nelle mails: nella maggior parte dei casi sono delle truffe.
3) Attenzione ai siti di annunci che prevedono inserzioni e bacheche. Ovviamente chi gestisce questo genere di affari, si tutela bene e si dichiara non responsabile dei contenutti immessi degli utentie; quindi, quando effettuate un acquisto tramite questo genere di siti, nella maggior parte dei casi “siete soli”: senza nessuna garanzia o assicurazione. Se volete acquistare un oggetto, un servizio o come nel mio esempio, affittare una casa, tenete presente questi suggerimenti:
- Se è presente un sistema di Feedback, controllate il punteggio dell’inserzionista e il numero di transizioni che ha concluso. Se avrà concluso migliaia di vendite con feedback superiori al 98%, potreste sentirvi al sicuro. Comunque sia, se la media di feedback è inferiore al 100%, controllate sempre i feedback negativi e cercate di capire il perchè di questi punteggi: potreste leggere possibili segnalazioni interessanti. ATTENZIONE: se la media feedback è pari al 100% o è comunque elevata, controllate sempre il numero di transizioni effettuate (per intenderci, se il venditore ha il 100% come punteggio positivo ma ha effettuato appena poche transizioni, c’è da stare in allerta).
- Tutelare i propri dati personali. Quando ci compra qualcosa su internet e lo si fa da un venditore privato, bisogna giocare a carte scoperte. Mai inviare i propri dati personali, a meno che non siano indispensabili per il tipo d’acquisto. Se vengono richiesti, avete il diritto di fare lo stesso…ma ripeto, accertatevi che siano indispensabili. I dati, potrebbero essere utilizzati per effettuare altre tuffe e in questi casi, c’è il serio pericolo di conseguenze dal punto di vista legale. IN OGNI CASO, se dovete effettuare un’acquisto e non vi vengono richieste credenziali o dati sensibili, potete comunque tutelarvi richiedendo quelli del venditore.
- Tutelare i propri soldi. Non effettuare mai pagamenti tramite ricariche telefoniche o carte prepagate. Bisogna pagare tramite sistemi sicuri, i classici previsti dalle poste e dalle banche.
Ricapitolando, occhi aperti: sempre. La rete non è un’oasi felice dove tutto è tutelato. Internet è lo specchio della nostra società; quella reale, fatta di buoni, furbi e cattivi. Se avete domande, inviatemi una mail tramite il mio sito. E buona navigazione sicura!