I social network rappresentano uno spazio in cui le persone possono interagire, imparare gli uni dagli altri e condividere frammenti della loro vita. Con i pochi limiti a ciò che viene condiviso online, la condivisione di troppe informazioni personali può comportare conseguenze dannose.
Gli utenti dovrebbero essere consapevoli delle minacce possibili sui social media e che “aspetto hanno” per evitarle, e prendere precauzioni di sicurezza per proteggere sé stessi e i propri dati personali.
Gli esperti di Panda Security, società specializzata in sicurezza informatica, in questo articolo divulgano informazioni sulle diverse social media threat e danno una serie di consigli utili su come prevenirle e utilizzare in modo sicuro i social network.
Cos’è una Social Media Threat?
Una minaccia sui social media comprende azioni che mettono a repentaglio l’account di un social media di un individuo o di un’organizzazione. Poiché molti utenti di social media pubblicano o condividono dettagli personali online, possono essere facilmente sfruttati dagli aggressori che cercano di utilizzare le loro informazioni per denaro o ricatto.
Queste minacce emergono in diverse forme, tra cui impersonificazione, molestie online e malware. Di seguito sono riportate alcune delle più comuni minacce utilizzate dagli aggressori per ottenere l’accesso alle informazioni.
- Furto di identità
Il furto di identità è una minaccia comune sui social media che può capitare a chiunque abbia condiviso immagini o informazioni personali online. La rappresentazione si verifica quando qualcuno utilizza informazioni e immagini pubbliche per creare un falso profilo online per fingere di essere quella persona o creare un nuovo personaggio completamente.
Il furto di identità è estremamente dannoso se l’imitatore ottiene l’accesso ai tuoi conti bancari o induce gli altri a inviare denaro. Il furto di identità include anche l’accesso ai tuoi account social e la pubblicazione di contenuti su siti di truffa, il che mette gli altri utenti a rischio di essere sfruttati.
- Cyberbullismo
Circa il 40% degli americani ha subito una qualche forma di cyberbullismo, che include post, messaggi o contenuti dannosi e condivisi direttamente con un utente o pubblicamente. Il cyberbullismo avviene anche in forma anonima.
Per proteggerti meglio dalle molestie online, mantieni il tuo account in modalità privata e sii selettivo dei tuoi follower o amici online. Segnala i casi di cyberbullismo alla piattaforma dei social media per segnalare e rimuovere eventuali post dannosi.
Molti social network, come Instagram, dispongono di linee guida della community che prevedono una politica di non tolleranza per le azioni che rientrano nell’ambito del cyberbullismo.
- Falsi omaggi
Molti marchi si rivolgono ai social network per promuovere i loro prodotti e servizi. Gli omaggi sono convenienti e raggiungono un pubblico più ampio con post promossi.
Per aumentare l’awareness, i brand spesso promuovono omaggi dei loro prodotti ai follower. Secondo Easypromos, quasi il 93% dei marchi intervistati organizza omaggi sui propri social network per ottenere più traffico e clic sul proprio sito.
Mentre questi omaggi possono sembrare troppo belli per essere veri, a volte lo sono davvero. I truffatori creeranno profili di marchi falsi che promuovono omaggi per i follower per inserire e inviare le loro informazioni personali. Nel 2021, la Federal Trade Commission (FTC) ha segnalato oltre 148.000 account di frodi a premi e lotterie.
- Likejacking
Il likejacking è una truffa astuta che gli hacker usano per costringere gli utenti a fare clic sul pulsante “Mi piace” su un post o una pagina senza che loro sappiano di averlo fatto.
Ad esempio, gli utenti vedranno un’immagine o un video interessante e vorranno fare clic su di esso per visualizzare ulteriori informazioni. Quello che l’utente non sa è che i truffatori hanno nascosto un pulsante “mi piace” dietro l’immagine o il video in modo che non possano vedere che stanno facendo clic su di esso. Inizierai quindi a vedere più di queste immagini apparire e sovraccaricare i tuoi feed social.
- Truffe di phishing
Il phishing è un metodo utilizzato dai truffatori per raccogliere informazioni personali tramite messaggi online, e-mail, collegamenti e siti Web contraffatti. Questi messaggi sembrano essere inviati da una società professionale o da una fonte attendibile, come una banca o una società di carte di credito.
Gli hacker inviano messaggi di phishing per indurre il destinatario a inviare informazioni di contatto come dettagli della password o informazioni sull’account della carta di credito. Questi messaggi possono contenere collegamenti dannosi che consentono agli hacker di accedere ai computer del bersaglio o di infettarli con un virus.
Non rispondere mai a questo tipo di messaggi o fare clic su collegamenti sospetti a meno che tu non abbia richiesto il collegamento o non riconosci il numero di telefono o l’indirizzo e-mail da cui provengono. Ad esempio, controlla il numero di telefono o l’e-mail del servizio clienti della tua banca per assicurarti che corrisponda. Contatta direttamente il servizio clienti per confermare che ti hanno inviato il messaggio.
- Data Breach
Il data breach è un attacco informatico dannoso che si verifica quando un hacker ottiene l’accesso a informazioni riservate. Le violazioni dei dati possono interessare organizzazioni o attività di qualsiasi dimensione o tipo.
Per gli individui, ciò include l’accesso ai numeri di previdenza sociale, ai conti delle carte di credito e alle informazioni sanitarie. Per le organizzazioni più grandi, questo può includere elenchi di clienti o informazioni sulla salute dei dipendenti.
Se qualcuno accede a questi tipi di dati illegalmente, l’organizzazione bersaglio potrebbe dover affrontare seri problemi legali. Se la violazione dei dati provocasse una violazione di qualsiasi mandato di conformità, l’organizzazione interessata potrebbe ricevere multe e contenziosi. A seconda della gravità della violazione, la società potrebbe anche perdere il diritto di operare.
- Malware
Il malware è concepito come un codice o un file che si trasferisce sul computer di un utente per infettarlo o rubare informazioni personali.
Il malware si presenta in tutte le forme, ma è particolarmente popolare da utilizzare con post o video di notizie false. L’obiettivo del truffatore è che l’utente faccia clic sulla notizia falsificata, che è piena di un virus malware che può compromettere il dispositivo dell’utente o l’account del social media.
Il malware può anche presentarsi in siti Web o domini falsi. È possibile che ti venga chiesto di scaricare un file per accedere al sito, ma il file è in realtà un malware e scaricandolo hai concesso al virus (e alla persona che lo ha creato) l’accesso al tuo dispositivo.
Ad esempio, supponiamo che un sito contenga un video che “richiede” un aggiornamento software per visualizzarlo. Ricontrolla che il sito sia legittimo prima di scaricare qualsiasi cosa. Se non sei sicuro, è meglio lasciare il sito per evitare qualsiasi possibilità di malware.
- Brand Impersonation
Nemmeno i brand sono al sicuro dalle minacce dei social media. I truffatori potrebbero creare un account social per imitare un marchio e contattare i clienti con il pretesto che siano l’azienda legittima.
L’obiettivo dell’attaccante è ricevere informazioni personali dai destinatari, come i dettagli di accesso all’account, o condividere messaggi che danneggiano la reputazione del marchio.
- Truffe di affiliazione
Per completare la nostra lista ci sono le truffe di affiliazione sui social media. Alcune aziende creano programmi di affiliazione per contattare influencer sui social, che sono tenuti a pubblicare contenuti sull’azienda e in cambio guadagnare commissioni su prodotti o servizi che vendono tramite il loro link di affiliazione.
Le aziende utilizzano il marketing di affiliazione per indirizzare il traffico verso il proprio sito Web e guadagnare entrate. Tuttavia, probabilmente ti imbatterai in contenuti di affiliate marketing che non sono reali.
I truffatori possono pubblicare contenuti che sembrano essere una pubblicità che offre una carta regalo gratuita, richiedendo agli utenti di inserire il proprio indirizzo e-mail personale per ricevere la carta regalo. Ma invece di ricevere la carta regalo, l’utente riceve una quantità infinita di e-mail di spam, alcune delle quali possono anche contenere malware.
Come avviene una social media threat?
Le minacce sui social si verificano quando hacker e truffatori accedono online alle informazioni e ai dettagli personali di un utente. I truffatori tendono ad attaccare gli account che hanno poca sicurezza e gli utenti che non sono consapevoli dei pericoli degli attacchi informatici.
Come si prevengono queste minacce?
Il modo migliore per evitare che questi rischi bussino alla tua porta digitale è sapere come individuarli ed essere proattivi riguardo alla tua sicurezza online. Di seguito sono riportati alcuni modi per scongiurare le minacce dei social media:
- Blocco degli annunci: la maggior parte delle organizzazioni consiglia o richiede ai dipendenti di utilizzare i blocchi degli annunci online ed è una buona idea anche al di fuori del lavoro. I blocchi degli annunci eliminano i popup casuali che potrebbero contenere malware.
- Filtra le richieste di amicizia: non accettare mai una richiesta di amicizia da qualcuno che non conosci, anche se hai amici in comune.
- Aggiorna frequentemente le password: aggiornare regolarmente le tue credenziali di accesso e scegliere password complesse ridurrà le possibilità che un hacker scopra la tua password. Con ciò, non condividere mai le tue password con nessuno.
È inoltre consigliabile continuare ad aggiornarsi ed educare gli altri sulle minacce e le truffe online, poiché gli aggressori stessi aggiornano costantemente le loro tattiche per continuare a ingannare gli ignari utenti.
6 consigli per utilizzare i social network in modo sicuro
Sia che bazzichi periodicamente i social sia che li utilizzi tutti i giorni, è importante praticare abitudini online sicure e proteggersi da hacker e spammer. Di seguito sono riportati alcuni suggerimenti per proteggere meglio te stesso, i tuoi figli e i tuoi dispositivi.
- Installa una soluzione di sicurezza
Installa una soluzione di sicurezza, come un software antivirus, con tecnologie proattive sul computer. Sarai protetto dai codici maligni che si diffondono attraverso queste reti, anche se non è stato lanciato alcun attacco precedente.
- Mantieni aggiornato il tuo computer
Gli utenti devono essere consapevoli e risolvere tutte le vulnerabilità che interessano i programmi installati sul computer.
Resta al passo con gli aggiornamenti software per il tuo browser e altri programmi sul tuo computer. Questi aggiornamenti includono correzioni di sicurezza per impedire agli hacker di accedere alle tue informazioni. Alcuni programmi offrono anche l’opzione di aggiornamenti automatici se tendi a dimenticare.
- Non condividere informazioni riservate
Se accedi a forum e chat per scambiare informazioni, parlare, ecc. ricordati di non fornire informazioni riservate come indirizzi e-mail o credenziali di accesso.
Se condividi accidentalmente le informazioni di accesso, aggiornale immediatamente con una password complessa per evitare che qualcuno acceda al tuo account. Aggiorna regolarmente le tue password per la migliore protezione.
- Insegna ai bambini ad usarli correttamente
I bambini devono sapere quali informazioni non dovrebbero condividere. Ciò significa che i genitori devono conoscere i social network a cui accedono i loro figli e insegnare loro come interagire in sicurezza.
Promuovere una comunicazione aperta sull’uso dei social media può aiutare tuo figlio a sentirsi più a suo agio. Sii aperto alle loro domande e preoccupazioni e discuti su come avere una relazione sana con i social network.
- Fornisci solo le informazioni necessarie nel tuo profilo
Quando crei account, fornisci solo le informazioni necessarie. Se richiede dati privati come un indirizzo e-mail o l’età, scegli la modalità profilo privato per impedire ad altri utenti di vedere le informazioni, per assicurarti che nessun utente diverso da te e dall’amministratore acceda ai tuoi dati.
- Denuncia reati
Se osservi comportamenti inappropriati o criminali (come tentativi di contattare bambini, foto inappropriate, profili modificati, ecc.), devi informare gli amministratori del social network.
https://www.pandasecurity.com/en/mediacenter/social-media/social-media-threats/