Categories: HardwareSoftware

Occhio al malware su Skype da link Baidu: come proteggersi

Negli scorsi giorni parecchi utenti, anche più esperti della media degli internauti che passano il tempo a navigare online, hanno ricevuto e inviato messaggi di spam su Skype contenenti link che proponevano il download di software malevolo. A cascarci non sono stati solamente gli utenti di massa, quelli meno consapevoli delle insidie del web, ma anche fruitori esperti e consapevoli, ingannati dalla presenza del nome Baidu all’interno dell’URL proposto dai propri amici.

Nonostante l’ultima ondata di spam sia recente, il problema non è nuovo per il client di messaggistica di Microsoft. A giugno riportavamo di un problema analogo avvenuto sempre su Skype ma con URL contenenti goo.gl che conducevano ad altri lidi malevoli, ed anche in quel caso si faceva leva su un brand famoso per convincere l’utente dell’affidabilità del contenuto. Se aggiungiamo che a proporlo è un contatto, quindi un utente di cui ci si fida, è facile intuire la pericolosità del fenomeno.

I due casi hanno parecchie analogie: in entrambi infatti viene sfruttato il nome di un motore di ricerca per diffondere lo spam (Baidu è infatti il motore di ricerca più popolare in Cina), e in entrambi un account compromesso invia messaggi ai contatti in rubrica anche a computer spento. In questi casi gli utenti con account compromessi si accorgono di inviare spam solo dopo essere stati informati dai contatti dal momento che è difficile individuare altri “sintomi” dall’exploit avvenuto.

Spam su Skype, come risolvere?

Nel caso dei link goo.gl Skype dichiarava che con molte probabilità gli account che mandano questi messaggi sono stati compromessi, ovvero vengono utilizzati da utenti terzi con finalità malevole senza autorizzazione da parte del proprietario. Per proteggersi e mantenersi il più possibile al sicuro bisogna effettuare varie procedure che lo stesso team di Skype spiega all’interno di una pagina del blog ufficiale. Di seguito riportiamo i passaggi tradotti liberamente in italiano:

  1. Controllare la sicurezza del computer: nello specifico se i tool di sicurezza, come antivirus, firewall e strumenti per il rilevamento dei malware siano aggiornati e attivi in background. Strumenti come keylogger possono essere utilizzati, ad esempio, per rubare credenziali sensibili come le password d’accesso ai servizi.
  2. Aggiornare le password d’accesso: casi come questo avvengono spesso perché gli utenti utilizzano le stesse password per accedere a molti servizi diversi. Questo comporta che le liste di password che vengono trafugate e vendute nei mercati illegali possano essere utilizzate anche su altri servizi con efficacia. Anche se i server Skype non sono stati recentemente violati, è probabile che gli aggressori abbiano utilizzato password rubate altrove per accedere al servizio. È quindi necessario non mantenere questa politica e cambiare le password su tutti i servizi. Per cambiare password su Skype bisogna andare a questo indirizzo, selezionare Sicurezza e privacy e poi premere su Cambia password.
  3. Proteggere l’account Skype: il servizio offre la possibilità di eseguire l’accesso con verifica a due fattori. Qui trovate maggiori informazioni sulla funzionalità e su come attivarla sul proprio account.
Vi consigliamo inoltre di condividere questo articolo e il link del forum ufficiale Skype con tutti i contatti da cui avete ricevuto messaggi di spam con finalità fraudolente. Infine è bene controllare se non ci sono applicazioni di terze parti che hanno accesso sull’applicazione desktop di Skype installata sul vostro computer. Per farlo, ed eliminare eventuali intrusioni, vi consigliamo questi semplici passaggi:

  1. Entrare nelle opzioni di Skype. Dalla barra dei menu in alto selezionare: Strumenti > Opzioni
  2. Aprire la sezione Avanzate
  3. Nella parte bassa della pagina c’è un collegamento “Gestisci l’accesso a Skype da parte di altri programmi”. Selezionarlo e rimuovere tutte le voci di cui non si è a conoscenza.

Autore: Le news di Hardware Upgrade

admin

Recent Posts

Così Renault punta ad abbassare il prezzo delle sue auto elettriche

Author: Tom's Hardware Le batterie a litio-ferro-fosfato (LFP) rappresentano una soluzione efficace per automobili di…

4 Luglio 2024

Xbox: dipendente licenziata mentre era in vacanza, nuovo round di tagli in arrivo?

Author: GAMEmag Prosegue la serie di licenziamenti che hanno contraddistinto il 2024 come l'anno peggiore…

4 Luglio 2024

Moshi, l’intelligenza artificiale adesso esprime emozioni: come provarla

Author: IlSoftware Kyutai è il primo laboratorio di ricerca indipendente sull’intelligenza artificiale in Europa, inaugurato…

4 Luglio 2024

Cohesity + Veritas: la sicurezza informatica potenziata dall’IA

Author: Hardware Upgrade Il pericolo principale del mondo informatico? Secondo Cohesity è il ransomware, che…

4 Luglio 2024

Vor Formel-1-Rennen: Brad Pitt dreht in Silverstone für Rennfahrerfilm

Author: klatsch-tratsch Brad Pitt war am Donnerstag der Star von Silverstone. (jom/spot)Imago Images/PanoramiC / Imago…

4 Luglio 2024

Prova de águas abertas atraiu várias caras conhecidas na Baía de Cascais – Stars Online

Author: Stars Online A Travessia Global Ocean Cascais 2024 decorreu na Baía de Cascais, atraindo…

4 Luglio 2024