PRELUDIO
AVIS Autonoleggio Italia (o qualcuno che si spaccia per AVIS) mi ha mandato una mail con mittente Info.FatturazioneElettronica@abg.com invitandomi con toni perentori a cliccare su un link di e-maggiore.net per inserire i miei dati personali ai fini della fatturazione elettronica. Con mail di questo tipo in circolazione, com'è possibile educare gli utenti ai pericoli del phishing?
SVOLGIMENTO
La spinta a utilizzare HTTPS ovunque è mascherata da crociata a favore della sicurezza degli utenti mentre in realtà si tratta semplicemente di lotte di potere tra i fornitori cloud di contenuti e gli Internet Service Provider, con i primi che vogliono ottenere completo controllo sui flussi globali di traffico alle spese dei secondi. Il problema è che queste manovre hanno l'effetto di diminuire il livello di sicurezza degli utenti anziché aumentarlo. Finché saranno Mozilla, Google, Microsoft e Apple a decidere quali autorità certificatrici sono "fidate" e quali no, continueremo a vedere sitacci come quello di AVIS classificati come "sicuri", con l'effetto di diminuire la soglia di attenzione degli utenti e la loro capacità di distinguere un sito legittimo da uno pericoloso.
Commenti