Proprio così, esiste lo spam che ruba dati. Vale a dire quello che può portare danni concreti alla tua attività personali. Ad esempio può infestare il computer con un virus prelevando informazioni privati. In alcuni casi, poi, ci possono essere delle frodi economiche nascoste nei massaggi di posta indesiderata.
Il punto è che, nella maggior parte dei casi, pensiamo allo spam solo come le email – in generale le comunicazioni possono essere anche via messaggi o telefonate – che cercano di venderci qualcosa facendo una pubblicità non richiesta.
In realtà il concetto di spam è ampio: si tratta di un termine-ombrello sotto al quale troviamo anche una serie di minacce concrete. Qualche esempio utile?
Pubblicità
Livello minimo di pericolosità ma comunque è giusto ricordare che anche questa forma di spam, la più classica e nota, può nascondere dei rischi in termini di frode e furto dei dati. Se non altro perché spesso lo spam porta verso siti non attendibili, con politiche poco chiare rispetto ai cookie di navigazione.
In questo modo il rischio di entrare in un vortice di annunci ADV insistente è alto. Non sarò certo paragonabile a un furto di dati privati ma anche questo rientra nello spam usato per prendere informazioni private senza consenso.
Da leggere: sconfiggere lo spam via email
Phishing
Il secondo tipo di spam pericoloso da ricordare porta il nome di phishing. Vale a dire comunicazioni che si camuffano con nomi di aziende e istituzioni, riprendendo anche domini e logo, per ingannare il lettore. Le comunicazioni ingannevoli sono diverse: c’è qualche bolletta arretrata da pagare, non è stata saldata la cartella esattoriale, ci sono degli arretrati da verificare. La fantasia non manca.
Si chiede di cliccare su un link o di lasciare un numero di carta per procedere e risolvere. Le tecniche di persuasione sono presenti, si cerca di comunicare urgenza al malcapitato che spesso non sa cosa fare intimorito da eventuali verifiche fiscali. Questo è spam pericoloso per la tua privacy e per i tuoi dati.
Perché comunicando impropriamente numeri e informazioni rischi di subire frodi difficili da recuperare, spesso la somma richiesta è minima ma questo non è un buon motivo per abbassare la guardia: bisogna imparare a riconoscere il phishing.
Malware
Altro tipo di spam pericoloso che viene inviato anche via email prendendo il nome di malspam. Si tratta di una comunicazione che, rispetto alla precedente, contiene un file in allegato che il malcapitato scarica sul computer personale o aziendale.
A questo punto il piano dello spammer si manifesta: l’applicazione malevola – traduzione di malicious software, ovvero malware – infesta la macchina.
Lo spam pericoloso si insinua nei programmi e inizia a eseguire funzioni che possono essere diverse così come è differente il malware diffuso via email.
Ad esempio rientrano in questa categoria i trojan, ovvero i programmi pericolosi per i tuoi dati che si presentano sotto mentite spoglie come fece il cavallo di Troia.
Poi ci sono i ransomware. Ovvero le applicazioni che limitano l’esecuzione della macchina per chiedere un riscatto al proprietario. Anche i worm preoccupano non poco dato che hanno nel loro DNA una caratteristica: la replicabilità.
Spyware
Le definizioni spesso rischiano di incrociarsi, ma tra lo spam che ruba dati e informazioni non si può certamente ignorare la presenza dello spyware. Vale a dire tutte le minacce che vengono diffuse online – anche via email ma non solo – per rubare dati sensibili senza il consenso dell’utente, spiando le sue azioni.
Lo spyware si muove via posta elettronica. Ed è simile a un componente da installare, un software innocuo, un’applicazione inoffensiva.
Quindi c’è qualcosa di simile con il concetto di trojan ma lo scopo dello spyware è preciso: mentre svolge altro, ruba i tuoi dati e li comunica a un destinatario che può usare queste informazioni per scopi differenti. In molti casi, forse la maggioranza, parliamo di spyware che rubano la cronologia di navigazione
Queste informazioni sono utili in ambito pubblicitario, per profilare gli utenti in modo adeguato: possono essere usate o vendute a chi ne ha bisogno.
In altre condizioni parliamo di keylogger – registrazione, logging, dei tasti digitati – che catturano anche intere schermate del computer o dello smartphone.
Per poi comunicare a malintenzionati, con file di log simile a quello che vedi in alto, informazioni preziose come i dati dell’home banking o attività professionali.
In molte aziende, ad esempio, c’è il rischio reale di essere attaccati da gruppi organizzati con spyware in grado di rubare segreti industriali anche di una certa rilevanza. Appare chiaro, a questo punto, che bisogna fare attenzione.
Da leggere: devi evitare che le email finiscano nello spam
Come proteggersi?
In primo luogo bisogna riconoscere un messaggio spam e sapere sempre cosa fare se arriva un’email sospetta. Quindi non bisogna rispondere e soprattutto è vietato cliccare sui link e scaricare file. Ma è anche vero che quando devi gestire volumi di posta elettronica elevati, magari da più caselle email, c’è il rischio di confondersi.
Questo diventa un problema se parliamo di un’azienda che gestisce dati sensibili dei clienti, ecco perché in molti casi conviene applicare una protezione in più.
Tipo il nostro antispam avanzato, basato su intelligenza artificiale che riconosce i messaggi indesiderati: Zerospam acquisisce sempre nuove informazioni per filtrare le minacce e lasciar passare le comunicazioni utili. Così abbatti le possibilità di comunicare involontariamente informazioni riservate agli spammer.