Settimana 29: attenzione alle reti wi-fi pubbliche

23.07.2024 - Le reti wi-fi pubbliche aiutano a evitare di dover pagare tariffe di roaming. Alberghi, caffè, aeroporti e altri luoghi pubblici offrono un modo semplice e spesso gratuito per accedere a Internet. Purtroppo però si tratta anche di obiettivi privilegiati di cibercriminali che intendono raccogliere informazioni personali, come ad esempio i dati di carte di credito. Di recente in Australia una persona è stata arrestata per aver creato reti fasulle in aerei e aeroporti.

Spesso le reti wi-fi pubbliche non sono criptate o il loro livello di protezione è basso. Ciò significa che informazioni sensibili che vengono trasmesse in modo non criptato come dati di login, numeri di carte di credito e messaggi personali possono essere intercettate in modo piuttosto semplice dagli hacker. Gli aggressori possono creare reti wi-fi spacciandole per punti di accesso legittimi a Internet e ottenere così accesso ai vostri dispositivi e ai vostri dati. Ciò significa che gli aggressori possono avere accesso a tutte le informazioni che trasmettete via Internet: e-mail, fotografie, dati di carte di credito o dati di accesso alla vostra rete aziendale. Una volta entrato in possesso di tutte queste informazioni, l’aggressore può accedere a piacimento ai vostri sistemi, proprio come voi.

Un caso verificatosi in Australia dimostra quanto è facile rimanere vittime di simili inganni. In aeroporti e aerei un truffatore ha creato reti wi-fi che imitavano in modo ingannevole le reti pubbliche ufficiali.

I passeggeri che intendevano connettersi a queste reti fasulle venivano reindirizzati sull’imitazione di un sito web dove veniva chiesto loro di inserire dati personali come indirizzi e-mail e password.

Secondo quanto riferito dalla polizia australiana, utilizzando questo metodo i truffatori sono riusciti a raccogliere un gran numero di informazioni sensibili, tra cui gli accessi a strumenti di comunicazione online, immagini, video e dati di carte di credito.
Nel frattempo la persona sospettata è stata arrestata dalla polizia. L’equipaggio di un aereo aveva scoperto la rete wi-fi fasulla contribuendo così a individuare l’inganno. Oltre al computer portatile e allo smartphone, durante la perquisizione del bagaglio a mano della persona sospettata è stato trovato anche un dispositivo wi-fi portatile che veniva utilizzato presumibilmente per creare reti fasulle.

Come proteggersi?

  • Fare attenzione ai nomi delle reti: siate prudenti quando si tratta di scegliere una rete wi-fi e verificate se il nome della rete è quello corrispondente al luogo in cui vi trovate. Infatti, utilizzando il proprio dispositivo mobile si può creare un hotspot e scegliere liberamente la denominazione. I truffatori ne approfittano per dare alle loro reti wi-fi nomi che ispirano fiducia, come ad es. «Airport free WLAN» o simili;
  • Utilizzare reti Wi-Fi criptate: numerose reti wi-fi pubbliche non sono criptate. I dati che trasmettete utilizzando una rete wi-fi non criptata possono essere letti da chiunque. Quando siete in viaggio assicuratevi di utilizzare esclusivamente reti wi-fi criptate ed evitate di leggere/elaborare dati sensibili mentre utilizzate tali reti wi-fi (ad es. e-mail confidenziali, e-banking ecc.);
  • Protezione antivirus e firewall: tramite reti wi-fi pubbliche possono essere diffusi malware che ad esempio rubano dati come numeri di carte di credito ecc. Assicuratevi di installare una protezione antivirus e un firewall sul vostro dispositivo mobile. Nei vari app store sono disponibili tra l’altro anche software antivirus e firewall gratuiti;
  • Aggiornamenti di software: assicuratevi di installare il prima possibile gli aggiornamenti di software disponibili per i vostri dispositivi mobili. Questo vale anche per tutte le applicazioni installate. Altrimenti correte il rischio che gli aggressori sfruttino le lacune di sicurezza e rubino informazioni;
  • VPN: per quanto possibile utilizzate un «Virtual Private Network (VPN)» che cripta l’intero traffico di dati di modo che persone non autorizzate non possano accedervi. Nei vari app store sono disponibili in parte anche soluzioni VPN gratuite;
  • Trasmissione sicura dei dati: prestate attenzione affinché i siti web che visitate garantiscano una trasmissione sicura dei dati. L’URL di tali siti web è preceduto da «https://» e da un simbolo a forma di lucchetto o di chiave nella barra degli indirizzi del vostro browser;
  • Disattivare la connessione automatica a reti wi-fi: spesso i dispositivi mobili sono configurati in maniera tale da connettersi automaticamente a reti wi-fi pubbliche che risultano disponibili. Disattivate questa funzione nelle impostazioni dei vostri dispositivi. È ancora più sicuro disattivare la ricerca di reti wi-fi sui vostri dispositivi mobili e attivarla solo quando ne avete bisogno.

Numeri e statistiche attuali

Segnalazioni della scorsa settimana per categoria:

Numeri attuali

Ultima modifica 23.07.2024

Inizio pagina

https://www.ncsc.admin.ch/content/ncsc/it/home/aktuell/im-fokus/2024/wochenrueckblick_29.html