Se fossi una brutta persona
Ci sono cose che vedo e che se fossi una brutta persona potrei sfruttare. Prendiamo ad esempio il caso di una persona appena eletta nella nuova legislatura con il profilo aperto su Facebook che pubblica tonnellate di informazioni che potrebbero essere utilizzate per scopi poco simpatici.
Prendiamo un caso concreto, senza fare nomi e con le immagini anonimizzate.
Ci sono diverse persone che, per il solo fatto di avere un profilo Facebook (nemmeno una pagina) sono convinte di essere paladini dell’innovazione e cavalieri del 2.0. Il problema è che si tratta di un’illusione che conduce a comportamenti poco accorti, come nel caso che andremo ad affrontare.
Ad esempio questa persona ha il profilo personale completamente aperto su Facebook. Se fossi una brutta persona inizierei a raccogliere informazioni in maniera molto dettagliate: dove vive, quali sono i suoi interessi, cosa fa nel tempo libero. Se fossi una brutta persona farei un bel dossier digitale.
Questa persona ha pubblicato l’attestato di proclamazione, sempre su Facebook, sempre con il suo profilo aperto. Da questa immagine si ricavano diverse informazioni interessanti: se fossi una brutta persona potrei copiare il testo e soprattutto la firma del presidente (perfettamente visibile) per mandare un’altra lettera uguale, ma forse questo non è pericoloso.
Se fossi davvero una brutta persona, troverei il suo indirizzo mail, e le invierei una mail dal titolo Attestato Elezione e con allegato il file attestato_*.docx (dato che in fondo alla lettera è perfettamente visibile), ovviamente compromesso. Sono quasi sicuro che lo aprirebbe (al massimo la mando a tutti gli eletti del suo partito).
Se poi questa persona pubblicasse fotografie del tesserino (in alta definizione) avremmo fatto il pieno e, se fossi una brutta persona, approfitterei anche di questa informazione.
Dato che di questa persona conosco amici, interessi, nome del documento che ha ricevuto, numero del tesserino, mail e altro ancora, se fossi una brutta persona potrei creare una mail di spear phishing estremamente mirata, con un allegato interessante che quasi sicuramente aprirà. In poche parole, se fossi una brutta persona, potrei compromettere facilmente il suo computer (o quella dei suoi colleghi di partito o movimento).
Peccato che su quel computer probabilmente passeranno informazioni governative (sicuramente quelle del suo partito), e se fossi una brutta persona sarebbe un’occasione molto ghiotta.
Per fortuna ho non sono una brutta persona e al master è in previsione un corso di etica (quindi è meglio che continui a fare il bravo). In ogni caso sarebbe opportuno che coloro che usano la rete e i Social Media imparassero a farlo.
Featured image: Photo by steena – http://flic.kr/p/h6VHC
Leave a Reply
Want to join the discussion?Feel free to contribute!