Come è possibile che gli hacker "scavino la sporcizia" sulle persone?

3

Come dice il titolo, mi stavo chiedendo come sia possibile per gli hacker "scavare nella sporcizia" e ottenere informazioni personali su persone come indirizzo, carte di credito, conti bancari, numero di assicurazione sociale, ecc.? Vorrei anche sapere se c'è comunque da proteggersi da questo? Vorrei anche notare che sto chiedendo come è possibile e NON sto chiedendo questo per poterlo fare.

    
posta ub3rst4r 04.08.2012 - 02:11
fonte

2 risposte

6

Possono accedere a tali informazioni attraverso una combinazione di tecniche.

Prima di tutto, possono facilmente fare ricerche online su una persona. Sarai sorpreso di quante informazioni possano essere intraviste su una persona solo dal suo Facebook, Twitter o altri siti di social network. Google e altri motori di ricerca dedicati a "persone-cercatori" come Pipl possono divulgare molte informazioni.

Dopo di che, utilizzando le informazioni che hanno ottenuto su di te online, potrebbero utilizzare una serie di attacchi di social engineering come l'invio di un'email che impersona una persona fidata per farti cliccare su un link che scarica malware come keylogger in il tuo computer o ti porta a un sito Web di phishing per indurti a inserire dati sensibili.

Se il computer in uso presenta qualche vulnerabilità, un utente malintenzionato potrebbe essere in grado di sfruttarlo per accedere al sistema e recuperare tutti i dati sensibili memorizzati.

L'unico modo per proteggersi da tali attacchi è essere vigili. Modifica le impostazioni sulla privacy sui siti di social network che utilizzi: rimarrai sorpreso di quanto siano pessime le impostazioni predefinite. Fai attenzione a fare clic sui link dalla posta elettronica, anche se sembrano provenire da persone fidate. Utilizzare uno schema di crittografia come PGP per verificare l'e-mail, se necessario. Cifra i dati sui tuoi dischi rigidi se sono veramente sensibili.

La miglior difesa è solo stare attenti.

    
risposta data 04.08.2012 - 03:02
fonte
2

Per essere onesto con te ... non è necessario essere un "hacker" per trovare quelle cose. Immagino che la maggior parte delle persone, compresi i PI, faccia semplicemente cercare dati disponibili pubblicamente, chiamare i proprietari, ecc.

E il problema è che, sebbene tu possa provare a bloccare i tuoi dati sui social network, ecc. non sarai mai in grado di controllare i dati che hai dato via. Potrebbero chiamare i tuoi genitori e atteggiarsi come ... (il più delle volte probabilmente non devono nemmeno posare, ma semplicemente chiedere).

Quindi ecco il mio consiglio:

  1. Praticare l'igiene dei dati: non dare i tuoi dati a nessuno senza pensarci. Assicurati di cancellare vecchi account, ecc. (Una cosa che mi piace fare è usare una casella postale di catchall e usare singoli indirizzi e-mail (ad es. [email protected]). In questo modo sai immediatamente quando qualcuno ha fatto trapelare il tuo indirizzo e-mail .)
  2. Non impazzire: lascerai sempre un'impronta a meno che non usi nomi falsi, indirizzi ecc. (ma questo potrebbe metterti in altri guai, a seconda di dove ti trovi). Decidi quali dati proteggere, quali non vuoi proteggere e cosa non puoi proteggere; Agisci di conseguenza.
risposta data 04.08.2012 - 04:01
fonte

Leggi altre domande sui tag