Tentativi massicci di connessione con indirizzi e-mail rubati
La Centrale d'annuncio e d'analisi per la sicurezza dell'informazione (MELANI) è a conoscenza di tentativi di login abusivi presso un servizio online di una grande azienda svizzera. La società* ha informato MELANI dell'accaduto.
Più precisamente, si è tentato di accedere a questo portale online con circa 850’000 indirizzi e-mail rubati. Circa 750'000 di questi indirizzi e-mail sono indirizzi che finiscono con “.ch”.
MELANI ha indicazione che gli indirizzi e-mail utilizzati provengono da diversi furti di dati, alcuni dei quali risalgono a molto tempo fa. È molto probabile che gli indirizzi e-mail utilizzati in modo abusivo non siano stati rubati alla grande impresa svizzera summenzionata.
Su www.checktool.ch è possibile verificare se il proprio indirizzo e-mail è tra i dati rubati.
In questo contesto è necessario osservare le seguenti precauzioni nei rapporti con i negozi online:
- Se possibile, utilizzare solo negozi online che offrono un’"autenticazione a due fattori". Con questi servizi non avete bisogno solo di una password, ma anche di ulteriori informazioni, che vi vengono ad esempio inviate via SMS. Ciò rappresenta un ostacolo molto più elevato per gli autori dei reati.
- Non utilizzare la stessa password per più negozi. Se questa password cade nelle mani sbagliate, i autori dei reati proveranno se funziona per altri servizi.
- Utilizzare password forti (almeno 12 caratteri, una combinazione di lettere maiuscole e minuscole, cifre e caratteri speciali).
- Conservare le password in un luogo sicuro e non cederle mai a terzi. Si consiglia l'uso delle cosiddette "casseforti per password", in cui è possibile memorizzare le password in modo sicuro.
* In linea generale, MELANI non nomina le imprese interessate senza il loro esplicito consenso.