Blogging-ul poate afecta securitatea informatiilor personale

Luni, 20 Octombrie 2008

Blogging-ul a devenit o activitate banala a utilizatorilor de calculatoare, indiferent de varsta sau profesie

Cu toate acestea, un simplu post pe teme variate aparut pe blogul personal poate avea un impact nedorit asupra securitatii si il poate expune pe utilizator unor riscuri suplimentare, nu doar cu privire la intimidate, dar si cand vorbim de furtul de identitate si balanta de cont.

Multi bloggeri scriu, in mod uzual, despre subecte precum muzica sau actorii preferati, probleme personale, hobby-uri si alte teme variate care aparent nu implica niciun risc. Este extrem de usor sa scrii pe aceste subiecte sau sa impartasesti cititorilor din diferitele tale experiente, dar, in acelasi timp, se pot oferi persoanelor malitioase informatii necesare in derularea cu succes a unui atac de phishing sau vishing (echivalentul telefonic al phishingului).

Pentru a intelege mai bine aceste riscuri, sa consideram urmatorul scenariu: un blogger achizitioneaza un telefon mobil nou, mai eficient si mai inteligent. Poate deschide documente in format .pdf, are conectivitate Wi-Fi (sau cel putin se poate conecta la blog prin GPRS, pentru a introduce noi materiale in timpul unei calatorii). Dintr-o data, bloggerul mentionat mai sus poate incepe sa se laude pe blog intr-o maniera mai personala.

"Tocmai am achizitionat un nou telefon mobil pentru a avea acces si contact cu voi oricand si de oriunde. Am acum noul  [marca telefonului] cumparat ieri de la magazinul [compania mobila]. Nu va vine sa credeti cat de incantat sunt!"

Apoi, inchipuiti-va ca randurile de mai sus ajung sa fie citite de persone cu intentii mai putin ortodoxe, care apeleaza bloggerul pretinzand ca reprezinta compania respectiva de telefonie mobila. Multi bloggeri au inregistrate propriile nume ca domenii si au de obicei numarul de telefon listat in baza de date.

"Buna ziua! Numele meu este X-ulescu si va sun din partea companiei de telefonie mobila Y, si as dori sa va retin cu cateva intrebari despre noul gadget achizitionat de dumneavoastra ieri din magazinul nostru. Dar, inainte de toate, as dori sa va confirm identitatea. Va rog sa-mi spuneti CNP-ul, data de nastere si adresa de facturare".

Acesta este doar unul dintre posibilele scenarii care pot duce la furtul de identitate. Ca o regula generala, cu cat faci publice mai multe informatii personale despre tine, cu atat este mai usor pentru un eventual atacator sa ghiceasca restul detaliilor. A vorbi despre felul de mancare preferat, actori ai caror fan esti si alte detalii cotidiene le ofera atacatorilor un punct de plecare excelent pentru a-ti ghici parola de cont sau pentru a-ti completa informatiile lipsa in a recupera o presupusa parola pierduta a contului curent de e-mail.

Instalarea si activarea unei aplicatii de securitate anti-malware este primul pas imperios necesar pentru a-ti proteja identitatea online. Unele produse de securitate ofera si protectie antiphishing, care alerteaza utilizatorul daca site-ul pe care il va accesa nu este legitim sau poate reprezenta o bresa in securitate. Bloggerii sunt sfatuiti sa nu posteze informatii personale in exces, tinand cont de faptul ca toate detaliile pot fi si vor fi folosite de persoane malitioase in orice moment.

www.bitdefender.ro

Spune-ti parerea

Regenerare cod
Copyright © 2001-2025, iMedia Plus Group. Toate drepturile rezervate. Contact | Termeni si conditii