{"id":1723,"date":"2014-01-30T22:06:12","date_gmt":"2014-01-30T21:06:12","guid":{"rendered":"http:\/\/www.fabiotordi.it\/blog\/?p=1723"},"modified":"2014-01-30T22:06:12","modified_gmt":"2014-01-30T21:06:12","slug":"sguarasgnauz","status":"publish","type":"post","link":"https:\/\/www.fabiotordi.it\/blog\/?p=1723","title":{"rendered":"Sguarasgnauz"},"content":{"rendered":"<p>Come ho scritto qualche giorno fa (<a href=\"http:\/\/www.fabiotordi.it\/blog\/?p=1721\">clicca qui<\/a>) , mi sono improvvisato <strong>reporter<\/strong> per smascherare una <strong>palese truffa<\/strong>, che per&ograve; magari agli occhi di qualcuno potrebbe non essere tale.<\/p>\n<p>Si tratta di un sito che promette di poter <strong>scoprire la password<\/strong> di qualunque utente facebook, twitter o di qualsiasi account di posta elettronica.&nbsp;<\/p>\n<p>Ho contattato il sito <strong>diverse volte<\/strong>, ogni volta mostrandomi con un&#8217;<strong>identit&agrave; diversa<\/strong> ovviamente, chiedendo di scoprire le password di alcuni fornitori di email gratuite (Tiscali, Alice, Fastweb, Email) e anche la password di un&#8217;email di un mio dominio che avevo appositamente creato!<\/p>\n<p>Risultato: <strong>il tizio<\/strong> (o i tizi) che sta dietro a questa truffa scrive sempre che <strong>&egrave; in grado di scoprire la password<\/strong>, che il servizio costa 150 euro per una cosa normale, e <strong>fino a 300 euro<\/strong> se la questione &egrave; pi&ugrave; difficile. Una volta gli ho chiesto anche <strong>se &egrave; legale<\/strong> (hihihi) e mi ha risposto che ovviamente &egrave; legale, anzi &quot;<em><span style=\"font-family: 'Helvetica Neue', 'Segoe UI', Helvetica, Arial, 'Lucida Grande', sans-serif; font-size: 13px;\">Il servizio e totalmente legale visto in termini di legge dato che il compenso richiesto viene effettuato tramite ricarica postepay per ovvi motivi legali e fiscali sopratutto.<\/span><\/em><span style=\"font-family: 'Helvetica Neue', 'Segoe UI', Helvetica, Arial, 'Lucida Grande', sans-serif; font-size: 13px;\">&quot;. <strong>Chiarissmo, no?<\/strong> Hahaha.<\/span><\/p>\n<p>Poi dicono che ci voglio <strong>3\/4 ore<\/strong> per recuperare la password. Diciamocela tutta: <strong>l&#8217;unico sistema &quot;automatico&quot;<\/strong> per reperire password (cio&egrave; non usando truffe pi&ugrave; sofisticate, vale a dire farsela dire in qualche modo dall&#8217;utente) &egrave; il cosiddetto &quot;<strong>brute force<\/strong>&quot;. Cio&egrave; &quot;<strong>forza bruta<\/strong>&quot;. In pratica un programma prende delle parole da un <strong>dizionario<\/strong> (magari contenente centinaia di migliaia di parole) e <strong>le prova tutte<\/strong>. Funziona? No. <strong>Perch&egrave;?<\/strong> Primo perch&egrave; ci mette un sacco di tempo. Secondo perch&egrave; basta che io invece di usare una parola di uso comune uso il nome del mio cane &quot;<strong>Sguarasgnauz<\/strong>&quot; o magari una cosa del tipo &quot;<strong>dklwj6<\/strong>&quot; che l&#8217;ho fottuto. Terzo perch&egrave; ormai tutti ma proprio tutti i sistemi di accesso controllano <strong>se capita che sbagli troppe volte la password<\/strong>, figuriamoci un sistema che ne prova migliaia!!!! Quindi 3\/4 ore&#8230;?? Impossibile. Magari 3\/4 settimane di duro lavoro&#8230; e certo non ricompensate con 150 euro&#8230;<\/p>\n<p>Allora ho chiesto di avere una prova. Dopo qualche ora mi scrivono e mi dicono che la password <strong>&egrave; stata reperita con successo<\/strong>. Altre volte mi scrivono il giorno dopo dicendo che hanno avuto dei &quot;<strong>problemi sul server<\/strong>&quot;, ma che sono riusciti a sgamare la password. Allora chiedo cosa devo fare <strong>per avere una prova<\/strong>. E l&igrave; scatta un&#8217;altra barzelletta. Dietro richiesta ti mandano come <strong>presunta prova<\/strong> un&#8217;email spedita dall&#8217;indirizzo di cui tu hai chiesto <strong>la password<\/strong>. Ha ha ha scusate <strong>ma fa troppo ridere<\/strong>. Forse non tutti lo sanno, ma &egrave; facilissimo fare una cosa del genere. Un&#8217;email non &egrave; altro che un file di testo che inizia con dei dati (che di solito rimangono &quot;nascosti&quot; seguiti dall&#8217;oggetto e dal corpo della missiva elettronica. Cosa c&#8217;&egrave; scritto in quei campi? Per esempio l&#8217;indirizzo del mittente. Quindi <strong>&egrave; facilissimo<\/strong>, per chi ha un minimo di pratica, inserire a mano <strong>qualsivoglia indirizzo come utente<\/strong>. E per chi non ha nemmeno quel minimo di pratica (come i nostri &quot;hackers&quot;) esistono dei siti che mandano email &quot;anonime&quot;. In pratica tu metti il mittente, il destinatario, ecc. Ottimo per fare scherzi: puoi scrivere al tuo collega facendogli credere chs ta ricevendo un&#8217;email dal capo nella quale viene licenziato. Peccato che funzionavano 15\/20 anni fa. Adesso molto facilmente s la posta finisce nella cartella dello SPAM perch&egrave; ci si accorge che l&#8217;indirizzo messo come mittente non corrisponde al computer dalla quale viene realmente inviata e la cosa &egrave; sospetta. <strong>Come si fa a scoprire il trucco?<\/strong> Ho analizzato a fondo l&#8217;email e mi sono accorto che arrivava da un sito straniero di &quot;<strong>fake email<\/strong>&quot;. In molti casi ho fatto finta di non accorgermene e ho continuato la trattativa, in un caso invece gliel&#8217;ho fatto notare. Mi hanno risposto che era un mio tentativo di frodarli (hahahaha), in quanto loro avevano lavorato sodo e io con delle scuse non volevo pagarli.&nbsp;<\/p>\n<p>In un caso ho preteso un&#8217;email presa dalla casella &quot;hackerata&quot;, ma mi hanno detto che per <strong>problemi di privacy<\/strong> non potevano. Cio&egrave;, fammi capire, rubi una password (dicendo che &egrave; perfettamente legale) e poi ti fermi davanti alla privacy? hahahhaha.&nbsp;<\/p>\n<p>In un altro caso ho detto di aver spedito un&#8217;email alla casella e gli ho chiesto &quot;<strong>cosa ho scritto??<\/strong>&quot; e ovviamente non hanno saputo farlo<\/p>\n<p>Ho segnalato questa cosa a un <strong>famoso giornalista<\/strong> scopritore di &quot;bufale&quot; informatiche, chiss&agrave; mai che non ci tiri fuori un bell&#8217;articolo!<\/p>\n<p><img decoding=\"async\" src=\"http:\/\/www.fabiotordi.it\/blog\/img\/20140130-password.jpg\" alt=\"\" \/><\/p>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Come ho scritto qualche giorno fa (clicca qui) , mi sono improvvisato reporter per smascherare una palese truffa, che per&ograve; magari agli occhi di qualcuno potrebbe non essere tale. Si tratta di un sito che promette di poter scoprire la password di qualunque utente facebook, twitter o di qualsiasi account di posta elettronica.&nbsp; Ho contattato [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_uag_custom_page_level_css":"","footnotes":""},"categories":[3],"tags":[798],"class_list":["post-1723","post","type-post","status-publish","format-standard","hentry","category-altro","tag-password"],"uagb_featured_image_src":{"full":false,"thumbnail":false,"medium":false,"medium_large":false,"large":false,"1536x1536":false,"2048x2048":false,"post-thumbnail":false,"post-image":false,"post-image-cover":false,"tptn_thumbnail":false},"uagb_author_info":{"display_name":"Fabio","author_link":"https:\/\/www.fabiotordi.it\/blog\/?author=1"},"uagb_comment_info":0,"uagb_excerpt":"Come ho scritto qualche giorno fa (clicca qui) , mi sono improvvisato reporter per smascherare una palese truffa, che per&ograve; magari agli occhi di qualcuno potrebbe non essere tale. Si tratta di un sito che promette di poter scoprire la password di qualunque utente facebook, twitter o di qualsiasi account di posta elettronica.&nbsp; Ho contattato&hellip;","_links":{"self":[{"href":"https:\/\/www.fabiotordi.it\/blog\/index.php?rest_route=\/wp\/v2\/posts\/1723","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.fabiotordi.it\/blog\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.fabiotordi.it\/blog\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.fabiotordi.it\/blog\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.fabiotordi.it\/blog\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=1723"}],"version-history":[{"count":0,"href":"https:\/\/www.fabiotordi.it\/blog\/index.php?rest_route=\/wp\/v2\/posts\/1723\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.fabiotordi.it\/blog\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=1723"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.fabiotordi.it\/blog\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=1723"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.fabiotordi.it\/blog\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=1723"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}