
Capitan Carisma sta perdendo consenso… Ma quanto inciderebbero le sue dimissioni da Capo di Twitter se ne rimanesse proprietario?

I numeri telefonici di quasi 500 milioni di utenti WhatsApp sono in vendita su Internet, oltre 35 milioni di questi contatti sono di utenti italiani. La notizia è stata diffusa da Cybernews che spiega come, un paio di settimane fa, in un forum sia comparso l’annuncio della messa in vendita di un database datato 2022 con 487 milioni di numeri telefonici ottenuti dalla piattaforma di messaggistica.
Questa notizia finora è stata pubblicata solo da siti di informazione di settore, ma merita di guadagnare la più ampia diffusione, dal momento che tutti quei numeri telefonici ora sono potenziali bersagli di chiamate e messaggi che possono arrivare da ogni tipo di mittente o malintenzionato, che può inviare di tutto: pubblicità (anche ingannevole), minacce informatiche (e non solo), truffe, frodi e ogni altro tipo di comunicazione indesiderata e dannosa.
Il numero di utenti interessati è decisamente considerevole ed è una bella fetta degli oltre 2 miliardi di utenti che utilizzano WhatsApp in tutto il mondo. Se in quel database si trovano i contatti di 35 milioni di italiani significa che, se siete iscritti a WhatsApp, molto probabilmente c’è anche il vostro numero.
Quindi, in tema di attenzione allo spam, non limitatevi ad essere attenti ai messaggi che ricevete via email, ma verificate ciò che vi arriva anche da SMS, WhatsApp e ogni altro tipo di comunicazione che possa raggiungervi tramite il vostro numero telefonico. Anche un banale messaggino che vi aggiorna su una spedizione in arrivo potrebbe nascondere una trappola, basta un link su cui cliccare. E se avete condiviso il vostro numero telefonico sui vostri profili social (Facebook, Instagram, Twitter, eccetera), sappiate che è un gioco da ragazzi arrivare alla vostra identità, alle vostre foto e a tutte le informazioni personali che avete pubblicato, partendo semplicemente da un numero di cellulare trovato in Internet.
Come è stata ottenuta questa lista di contatti? Il venditore non lo ha rivelato, limitandosi a dire di aver usato una propria strategia (grazie, chi l’avrebbe detto?). L’ipotesi è che alla base ci sia un’attività di scraping, cioè di estrazione di informazioni dal web con l’utilizzo di bot dai motori di ricerca, non consentita dai termini di servizio di WhatsApp. Ma da quando le regole fermano i malintenzionati?

Sette minori denunciati, ventidue con una posizione ancora da accertare: sono questi alcuni dei numeri che rendono impressionante quanto emerge dall’operazione “POISON” condotta dalla Polizia di Stato sulla detenzione e diffusione di materiale pedopornografico tramite social e app di messaggistica. Un contesto dalle proporzioni enormi che richiede una serie di attente riflessioni.
Le indagini hanno preso il via in seguito a una segnalazione del Servizio Emergenza Infanzia 114 riguardo alla condivisione, da parte di adolescenti, di materiale multimediale su abusi su minori (anche bambini), corpi mutilati, inneggiamenti a fascismo e nazismo, episodi di violenza estrema e altre immagini dai contenuti raccapriccianti, diventate virali come comuni video di intrattenimento. In una chat di gruppo in cui sono stati trovati questi contenuti erano presenti 700 ragazzi, una vera e propria comunità paragonabile ad un piccolo paese, ma non si tratta dell’unico gruppo: nell’indagine sono stati analizzati oltre 85.000 messaggi scambiati tra minori all’interno di cinque diversi gruppi.
I sette denunciati hanno un’età tra i 13 e i 15 anni. Gli altri ventidue, spiega il comunicato della Polizia, “si sono limitati all’invio dei ‘Meme’ “, ma la loro posizione è ancora da definire “per possibili provvedimenti a protezione degli stessi, atteso il disvalore culturale ed educativo emerso, anche con l’intervento dei servizi sociali a sostegno dei ragazzi e delle loro famiglie”.
La vicenda ha acceso i riflettori su un quadro preoccupante, che denota l’indifferenza e la superficialità con cui certi argomenti vengono trattati tra ragazzi. La banalizzazione di queste tematiche è impressionante e colpisce la considerazione fatta dagli inquirenti: “a volte si assiste ad una gara a chi posta l’immagine più sprezzante o truculenta, al fine di stupire, all’insegna dell’esagerazione”.
Ovviamente non è sufficiente bloccare la diffusione di queste immagini. Certo, fermare il fenomeno è necessario a non diffondere ulteriormente odio e violenza, ma è fondamentale agire affinché i ragazzi acquisiscano una maggiore consapevolezza dell’importanza di questi argomenti che non possono e non devono essere banalizzati. Mai.
Fatto ancor più critico, non deve esistere la possibilità di ridurli a divertimento o a motivo di scherno. In questo contesto entra però in gioco il ruolo dei genitori, che deve essere educativo, ma anche vigile: l’uso di dispositivi come smartphone, tablet e computer deve essere responsabile ed è indispensabile essere il più possibile a fianco dei minori, che rischiano di essere lasciati soli, isolati in una sfera virtuale senza il rispetto di regole fondamentali nel rapporto con se stessi e con le altre persone.
Perché la vicinanza, oltre ad essere educativa, deve essere anche vigile? In primo luogo perché studi autorevoli – in ambito psicologico e sociologico – hanno evidenziato che coloro che si mettono nei guai con lo smartphone hanno problemi e disagi pregressi, quindi il dispositivo elettronico non è l’occasione, bensì uno degli strumenti con cui manifestano frustrazione e malessere; secondariamente è basilare considerare che i responsabili delle azioni commesse dai minori sono i genitori e chi esercita la patria potestà, che sono i soggetti destinatari di eventuali ripercussioni legali.
Uno smartphone non è solo un computer in miniatura: rappresenta la porta di ingresso verso un vero e proprio mondo parallelo in cui nessuno deve essere lasciato solo. Se non ce ne interessiamo, non ne sapremo nulla, non ne capiremo le dinamiche e non avremo la possibilità di fermarne le derive pericolose.

Un’anomalia nella frequenza cardiaca ha permesso ad una ragazzina di risolvere un serio problema di salute di cui non era consapevole. Pensare che tutto è partito dalla segnalazione di uno smartwatch può farci vedere con occhi diversi l’altra faccia delle tecnologie indossabili, spesso (e non sempre a torto) considerate capricci o gadget sfiziosi, ma che non raramente nascondono funzioni utilissime, se non addirittura salvavita.
La vicenda raccontata dalle cronache degli ultimi giorni ha visto protagonista la 12enne Imani Mile, il cui Apple Watch una notte ha cominciato a segnalare una frequenza cardiaca elevata. Un fatto insolito e mai riscontrato prima, secondo quanto riferito dalla madre della ragazzina. E dal momento che il dispositivo continuava a notificare l’anomalia, la famiglia – accertato il ritmo delle pulsazioni che escludeva quindi un falso allarme – si è recata prontamente all’ospedale, dove le è stata diagnosticata un’appendicite.
Gli accertamenti conseguenti all’operazione hanno però permesso di scoprire la presenza di un tumore neuroendocrino che si era già diffuso in altre parti del corpo; per questo motivo la ragazza è stata sottoposta ad un successivo intervento per la rimozione del cancro, portato a termine con successo.
E’ possibile dire che l’Apple Watch ha salvato una vita? Questa considerazione è solamente in parte una forzatura, perché la protagonista di questa storia è stata salvata dai medici dopo adeguati accertamenti, ma la tempestività della diagnosi è stata indubbiamente favorita e agevolata dal campanello d’allarme suonato dal suo smartwatch.
Questa è solo l’ultimo episodio, in ordine di tempo, in cui un Apple Watch ha permesso di scoprire notizie importanti sulla salute del suo utilizzatore: sempre in seguito alle variazioni della frequenza cardiaca, c’è chi ha scoperto di essere incinta o di avere una cardiopatia. Da ricerche e analisi specifiche è emersa l’affidabilità della funzione ECG sul Watch, che permette un monitoraggio del cuore che può rilevare sintomi da sottoporre a verifiche successive, ma sono comunque molte le funzioni legate alla salute offerte dal dispositivo Apple, così come da numerosi altri smartwatch.
Attivarle e tenerle sotto controllo può essere d’aiuto a fornire indicazioni tempestive. Meglio fare un controllo in più, anche in caso di falso allarme, anziché ignorare queste segnalazioni e non farne affatto.

Questo è il mio… comunque sto bene 😉

Quale motore di ricerca utilizzate quando vi servono informazioni? Google? Bing? Acqua passata, visto che ora potete usare TikTok!
E’ una provocazione, ma solo fino a un certo punto, sia chiaro. Che Google oggi sia leader del settore è un dato di fatto, ma questo mondo si è evoluto nel corso del tempo. Dalla comparsa di Aliweb nel 1990, prima di arrivare ai giorni nostri abbiamo conosciuto AltaVista, Excite, Lycos, Yahoo!, e gli utenti italiani ricorderanno anche Arianna e Virgilio. Oggi Google ha il 92% del mercato, mentre Bing (il motore di ricerca Microsoft) resta intorno al 4%, e infatti non se lo fila nessuno o quasi, sebbene sia una valida alternativa. Ma il cambiamento non si arresta: circa il 40 per cento dei giovani, quando cerca un negozio, un locale per pranzare o qualche consiglio, non usa Maps o le ricerche su Google. Sempre piu persone vanno su TikTok o Instagram, e questo è quanto evidenziato da una ricerca di mercato condotta proprio da Google.
Avete pensato al motivo per cui TikTok ha incrementato da 300 a 2200 il numero massimo di caratteri per le descrizioni dei video? Questo aumento dello spazio permette agli utenti di includere più dettagli sul proprio contenuto pubblicato e renderlo così più visibile e più semplice da trovare. Queste caratteristiche, unite alla semplicità d’uso dell’app, la rendono il riferimento ideale per un pubblico che, è noto, non ha un’alta soglia dell’attenzione. Come abbiamo visto durante la recente campagna elettorale, anche i nostri politici si sono accorti di queste potenzialità (ma non discutiamo di efficacia e risultati ottenuti, please).
Personalmente credo che Google non debba preoccuparsi di TikTok come competitor nel settore dei motori di ricerca, penso piuttosto che il fiato sul collo dovrebbe sentirselo YouTube, insieme a tutti quei siti web che si occupano di informazione in modo tradizionale: io per esempio, quando cerco un’informazione, mi sono stancato di trovarla in una pagina in cui prima devo sorbirmi una serie di paragrafi assolutamente inutili, o in un video che per i primi minuti racconta cose non interessanti.
Ovviamente anche TikTok non sfugge al rischio di una diffusione incontrollata di informazioni e quindi di diventare un nuovo canale di disinformazione e fake news, e per questo è sempre necessario approfondire una notizia… qualunque sia la fonte di provenienza.

Ma cosa ci tocca leggere? Qui si parla di Assalto e 10 ore di battaglia senza la minima cognizione di causa. Come se fosse stato uno scontro diretto tra guardie e hacker, magari nell’atrio di ingresso del palazzo dell’Agenzia. Ci fa pensare ad un aspro combattimento e a un’impresa epica, con un’immagine che ci distrae dalla concretezza della nostra realtà in cui dovremmo semplicemente stare in allerta, ma senza questo livello di allarmismo. Nel mio immaginario si è materializzata una scena simile a questa:

Cos’è successo, in realtà? Che Killnet, ormai noto collettivo di hacker, ha colpito ancora con un attacco DDoS, questa volta prendendo di mira lo Csirt, il Computer Security Incident Response Team della nostra Agenzia per la Cybersicurezza Nazionale. Che però è riuscito a respingere l’attacco, un attacco digitale ovviamente, i cui aspetti più tecnici sono riassunti nel Bollettino Csirt pubblicato ieri.
Il collettivo, dai suoi canali Telegram, si è complimentato con i tecnici Csirt, con un messaggio che va letto anche tra le righe:
“CSIRT Italian, Eccellenti specialisti lavorano in questa organizzazione. Ho effettuato migliaia di attacchi a tali organizzazioni, anche cyberpol non dispone di un tale sistema per filtrare milioni di richieste. Al momento vedo che questi ragazzi sono dei bravi professionisti! Falso governo italiano, ti consiglio di aumentare lo stipendio di diverse migliaia di dollari a questa squadra. CSIRT, Accettate i miei rispetti signori!”
Il messaggio prosegue – pubblicato sempre con una traduzione italiana non perfetta, ma comprensibile – e fa capire meglio:
“Ho solo elogiato il sito csirt.gov.it e il loro team. Le restanti migliaia di siti italiani che non funzionano, è un peccato. Non pubblicheremo questo elenco perché le persone devono vedere tutto da sole. Spero che il sistema di monitoraggio italiano lo faccia per noi”
Non è dato sapere quali siano “le restanti migliaia di siti italiani che non funzionano”, in assenza di segnalazioni in questo senso si può ritenere che non siano stati rilevati disservizi riconducibili ad attacchi come quello sferrato contro lo Csirt, almeno per il momento… ma proprio per questo è necessario mantenere alta la guardia e sensibilizzare chi gestisce sistemi informatici su questo problema.
Scrivere titoli allarmistici senza fondamento non è d’aiuto, non fa capire cosa è accaduto, non contribuisce alla crescita di una cultura su questi argomenti e ci depista: continuiamo invece ad impegnarci nel concreto, per evitare che altri attacchino servizi pubblici o aziende private con ransomware a scopo di estorsione.

I ransomware non sono tutti uguali: oltre a quelli che “rapiscono” i file presenti sui computer per poi “liberarli” solo dietro pagamento di un riscatto, ora scopriamo che ci sono anche quelli “etici”, che non chiedono denaro, ma… buone azioni. Come GoodWill, una nuova forma di minaccia informatica recentemente scoperta. Minacciosa solo all’apparenza? No, minacciosa come le altre.
La dinamica iniziale è quella tipica dei ransomware: quando il computer viene colpito, i file memorizzati vengono “blindati”. Per ottenere la chiave, però, non si deve cedere ad un’estorsione: più o meno come nel film Pay it forward (Un sogno per domani), l’utente si vede presentare l’invito ad eseguire tre buone azioni. Il motivo è nel messaggio che compare all’utente:
Il team di GoodWill non ha fame di denaro e ricchezza, ma di gentilezza. Vogliamo fare in modo che ogni persona sul pianeta sia gentile e vogliamo dare a tutti una forte lezione, per aiutare sempre i poveri e i bisognosi. Quindi, sarà necessario che tutte le nostre vittime siano gentili, per riavere i file (…)
E quindi quali sono le richieste? Donare abiti e coperte a chi vive e dorme per strada, donare una cena a cinque ragazzini bisognosi (di età inferiore ai 13 anni), e infine recarsi in un ospedale, andando dalle persone che si trovano in fila per una prestazione, e donare denaro a chi non si può permettere di pagarla. In ognuno di questi tre casi, la buona azione deve essere documentata con foto, video o registrazioni audio che possano testimoniarne l’esito, che dovranno poi essere pubblicate sui social network. Il link al post così pubblicato dovrà poi essere inviato agli autori di GoodWill che, accertata l’esecuzione delle buone azioni, permetteranno all’utente il download alla chiave utile a decifrare i file bloccati.
L’intento sembra originale e apparentemente non estorsivo, ma parliamoci chiaro: vedere i propri file bloccati da un ransomware, che chieda denaro o buone azioni, è comunque una rogna, evitabile con un buon backup periodico dei propri dati che oggi potrà mettere al riparo i vostri dati da ransomware sia tradizionali che “moralizzatori”, e domani vi proteggerà da altre minacce che potrebbero rivelarsi ben più inquietanti: a questa stregua, chi può escludere che un giorno un ransomware, per la liberazione dei file crittografati, chieda di eseguire cattive azioni?

Se ricevete una chiamata telefonica da qualcuno che prova a convincervi a chiamare un numero che inizia con **67* oppure *405*, seguito da un numero di telefono, fate molta attenzione perché si tratta di una trappola che potrerve farvi perdere il controllo delle telefonate in arrivo e del vostro account di WhatsApp.
Digitare sul proprio telefono la stringa **67* seguita da un numero telefonico serve a deviare sul numero indicato tutto il traffico delle chiamate in arrivo quando si è occupati. Non è niente di anomalo: si tratta semplicemente di un codice che le compagnie telefoniche mettono a disposizione degli utenti per effettuare impostazioni particolari (ad esempio, deviare le telefonate in arrivo su un altro numero perché la batteria del nostro telefono sta morendo).
Acconsentire alla richiesta di un estraneo di impostare quel codice gli permetterà (in quanto malintenzionato) di ricevere tutte le vostre telefonate. Il malintenzionato a cui riesce questo giochino sarà così pronto allo step successivo: seguire la procedura di login a WhatsApp con il numero di telefono della vittima. Selezionando inoltre l’opzione “chiamami”, potrà ricevere il codice OTP tramite telefono o WhatsApp.
Nel frattempo l’impostore, per svolgere queste operazioni, ha bisogno di organizzare una fanta-telefonata attiva per tenere occupato il numero di cellulare desiderato, così che tutte le chiamate in arrivo possano arrivare direttamente al suo numero.
Ecco una tabella con i codici più importanti, utili e da sapere in quanto trasversalmente utilizzabili, indipendentemente da questo caso specifico che punta sempre allo stesso:

Nuovi colori, nuovi font (caratteri tipografici), nuovo logo, nuove caratteristiche nel layout: Instagram ha preannunciato novità imminenti che giungeranno con un visual refresh. Oh, sia chiaro: non sono parole mie, sono nel comunicato ufficiale.
La concorrenza incalza e i tempi sono maturi per offrire al mercato un prodotto rinnovato. E allora ecco una ventata di rinnovamento: per il logo verrà introdotto un nuovo gradiente che lo modernizzerà; è inoltre in arrivo un nuovo font, che si chiamerà Instagram Sans, decorativo e ispirato al design riconducibile al brand del social network, ma soprattutto pensato per essere più leggibile e universalmente comprensibile anche con lingue che non utilizzano il nostro alfabeto, come arabo, cinese, giapponese, thailandese o le lingue basate sull’alfabeto cirillico. Secondo me inizialmente lo useranno tutti, come ogni novità cool, poi si assesterà su utilizzi più limitati (da parte di coloro a cui piace).
Per quanto riguarda il layout: le foto saranno visualizzate con un altro stile, anche a tutto schermo in formato 9:16 (la declinazione verticale del 16:9) con icone e didascalie in sovraimpressione sulle immagini.
Io non sono certo un utente che apprezzerà festeggiando questo cambiamento: se ricordate, Instagram era nato con tutta una serie di caratteristiche che lo rendevano una sorta di Polaroid in cloud che ne rappresentavano il fascino, ma da quando fa parte del mondo Meta gli è stato imposto di adeguarsi alle logiche di un mercato guidato da altri (TikTok in primis), e non di imporle e cavalcarle. L’unica novità che potrebbe fare tendenza, almeno inizialmente, è il nuovo font.
Ai miei occhi questo visual refresh sembra tanto un face-lifting che aggiunge qualcosa di estetico alla versione attuale, ma in concretezza non vedo novità irrinunciabili… Forse è davvero ora che Elon Musk faccia qualcosa di concreto con Twitter, anche solo per sparigliare un po’ le carte nel mondo dei social network.

Il caro, vecchio SMS, che ormai nessuno usa più a livello personale, è uno strumento ancora ampiamente sfruttato da aziende e istituzioni per comunicare informazioni ai propri utenti o clienti, non raramente anche in veste di secondo fattore di autenticazione (la password temporanea rilasciata per confermare credenziali, disporre bonifici, eccetera). E in virtù di questo sopravvissuto utilizzo, piace molto anche ai truffatori che fanno smishing, ossia il phishing tramite SMS, appunto.
Il messaggio riportato è a prima vista verosimile, ma in realtà ha sufficienti caratteristiche per essere identificato come “trappola”. Escludendo un motivo strettamente personale legato al numero telefonico su cui è arrivato (numero che non è abbinato ad alcuna utenza di Poste Italiane, ragione che fa precipitare al suolo qualunque possibile attendibilità), troviamo un messaggio scritto in modo non consono all’ente che dovrebbe averlo spedito:
Abbiamo verificato accesso anomalo
Eventualmente dovremmo leggere “un” accesso anomalo (lo so, potrebbe sembrare irrilevante, ma gli SMS provenienti da Poste Italiane sono solitamente scritti in buon italiano). Ma c’è anche un link anonimo:
Il servizio con indirizzo is.gd permette di generare link brevi che sostituiscono indirizzi più lunghi, per farli diventare di facile riscrittura o dettatura, ma anche per occupare meno caratteri in un messaggio SMS o un tweet. Il nome PosteInfo è legato abitualmente a un mittente attendibile da cui potremmo ricevere SMS di vario tipo, inclusi gli aggiornamenti su una spedizione in arrivo, il cui link però è quasi sempre del tipo https://www.poste.it/eccetera.
Da un dispositivo sicuro (per quanto possibile) ho provato a seguire il link indicato, non si riesce ad approdare ad un sito web, il caricamento si ferma prima e permette solo di vedere l’indirizzo di destinazione del link abbreviato: belleviewvenue.com. Che verosimilmente non ha nulla a che fare con Poste Italiane, ma che potrebbe essere (come sempre accade) legato ad un form di richiesta credenziali. Da evitare come la peste.