22 febbraio 2009

Email di spam: Cosa sono e come difendersi

"Spam email" è un termine usato per indicare quei messaggi inviati in massa o la posta ricevuta senza il proprio consenso. Le Email di spam di solito consistono in proposte di affari illegali, spam, sp@m, red buttonpubblicità di prodotti vari o più semplicemente messaggi-truffa. Alcune Email di spam contengono virus, mentre altre sembrano provenire da istituzioni finanziarie (legali) e sono usate per ottenere informazioni personali. Lo spam,quindi, non è solo fastidioso, ma può anche risultare pericoloso.

Storia
Lo spam è sempre esistito sin dalla creazione di Internet, ed è cresciuto esponenzialmente negli ultimi decenni. Con il tempo, sono state create leggi contro lo spam, ma sono state di scarso successo. Le email di spam sono sempre state un enorme problema sin dai primi tempi: una mail pubblicitaria fu inviata a 600 indirizzi nel 1978, 30 miliardi di messaggi al giorno erano inviati nel 2005, più di un miliardo di messaggi al giorno nel 2007. Comunque, negli ultimi tempi la quantità di spam inviato sta diminuendo, e la maggior parte degli utenti ricevono poco spam al proprio indirizzo.

spammer, spamIl fine
Dato che la struttura di queste email diventa sempre più sofisticata le spese per la sicurezza e la protezione da queste sono aumentate vertiginosamente. Le email di spam non sono più usate solo per la pubblicità. Sono anche usate per rubare informazioni personali o dei conti bancari, funge da tramite per gli hacker e altri criminali per accedere a sistemi commerciali, celano tentativi di phishing e altre frodi finanziarie. Difendersi dalle email di spam dovrebbe essere una priorità sia per le aziende che per i privati, in quanto i danni causati dallo spam spesso hanno come risultato perdite di dati e di credito, oppure, nei casi più gravi, distruzione di interi sistemi.

Tipi
Ci sono numerosi tipi di spam, il più comune è quello che si affida ad uno spyder (ragno), o spam-bot, che spulciano Internet in cerca di indirizzi di posta elettronica. Poi, il ragno li accumula e li trasmette allo spammer, che userà quel database di indirizzi per inviare le email di spam. Il secondo tipo di spam è il "virus spam", che è tipicamente inviata in automatico da computer infetti. Qualche volta questo tipo di email contiene il virus e lo aiuta a diffondere l'infezione, mentre altre volte il messaggio è pulito e il virus semplicemente scrive a tutti i contatti della rubrica dell'utente infetto. Altri tipi di spam comprendono email inviate ad utenti targhettizzati, cioè un certo tipi di consumatori. Le email di phishing sono inviate con questo metodo, un tipico esempio sono le email di phishing legate alle Poste.

Attenzione Phishing
Le email di spam sono frequentemente usate per imbrogliare gli utenti attraverso un processo chiamato phishing. Le emails inviate contengono un link a banche o altre istituzioni finanziare che sembrano legali. Quando il destinatario clicca su questi link e viene reindirizzato al sito fraudolento, gli viene richiesto di inserire le informazioni personale (per esempio della propria carta) per verificare la sua identità o per impedire che il suo conto venga chiuso. I Phishers prendono queste informazioni e le usano per accedere ai conti veri. Lo spear-phishing, è un tipo di spam targhettizzato che usa informazioni note sul destinatario per creare mail che sembrano veramente inviate dalla propria banca e quindi risulatano più efficaci. Il Phishing può portare alla rovina finanziaria, ed è uno dei più pericolosi tipi di spam.

Prevenzione/Soluzione

La prevenzione sta diventando sempre più difficile. Il metodo più importante per difendersi dalle email di spam è quello di usare filtri che utilizzano la context-sensitive technology per controllare sia la reputazione del mittente sia la qualità del testo contenuto nella posta ricevuta. In più, si dovrebbe evitare di inviare catene (anche ai propri amici), per impedire che il nostro indirizzo giunga in un database degli spammers. E' importante fornire il proprio indirizzo solo a siti fidati, e di copiare ed incollare nella barra degli indirizzi i link contenuti nelle mail. Se non sei pienamente certo che una mail provenga realmente dalla tua banca, non usare nessun link che quella mail contiene.

Nessun commento:

Posta un commento