Поделиться

Баннер FIRSTonline

Даже УИК подвергается атакам хакеров. Вот как защитить наш цифровой домициль

Сертифицированная электронная почта становится «европейской» также благодаря новым системам безопасности. Которые закрывают многие дыры, но, к сожалению, открывают другие. Сдаться? Это невозможно. Берегите себя? При небольшом внимании это возможно.

Даже УИК подвергается атакам хакеров. Вот как защитить наш цифровой домициль

Горе верить. Даже PEC, теоретически супер-бронированная Сертифицированная электронная почта, может быть взломана. И если мы думаем, что УИК является основой нашей цифровой идентичности, нам нужно беспокоиться. Мы должны и можем принять меры. Реализуя стратегию защиты, которая, однако, должна учитывать все электронные средства, которые вращаются вокруг нашей УИК.

Сценарий вызывает тревогу, число атак множится.

SPID, электронное удостоверение личности (CIE) и PEC должны были стать выигрышной комбинацией нашего цифрового будущего. Или скорее наш Цифровой дом, учитывая, что SPID и CIE (в будущем только последний, в планах действующего правительства) служат для признания нас и официального подтверждения нашего доступа к порталам государственного управления и за его пределами, в то время как PEC является телематическим контейнером, где мы можем обмениваться информацию и документы в форме теоретически безопасный и бронированный.

Все на вашем компьютере (или мобильном телефоне, или планшете), никаких поездок, никаких очередей, максимальная безопасность и все доступно сразу. Это правда, это будущее. Но настоящее заставляет нас проблемная обкатка. Наши привычки должны адаптироваться, меняться, модернизироваться. Но у технологий и Интернета есть свои призраки. И путь иногда сходит с рельсов. Хакеры, шпионы, похитители данных, личных данных и, если им нравится, наших вещей. В новостях их полно. Дело в том, что наш цифровой дом с риском.

В прессе и в Интернете только что появилась новость о том, что в последние дни многие итальянские пользователи Spid были взломаны хакерами, которым, к счастью, удалось украсть только данные (пусть и конфиденциальные) владельцев, но не учетные данные для доступа. Однако учетные данные в обязательном порядке для всех защищены системой. двухфакторная проверка через наш теперь неразлучный смартфон. И только о том, специально проверенном для этих операций.

Для УИК дело иное, более деликатное, еще более коварное. По двум причинам. Первое: обычные пользователи PEC, действующие уже много лет, по-прежнему в большинстве случаев доверяют системе проверки с одним шагом, что теперь необходимо учитывать. рудименталили просто введите имя пользователя и пароль. Вторая причина: PEC, несмотря на еще несколько препятствий, подвержена многим порокам обычной электронной почты.

Является ли то, что мы отправляем из нашей регулярно активируемой УИК, строго сертифицированным как «эквивалентное» содержанию заказного письма? Да, то, что мы получаем, так же хорошо? Да, но только если мы умеем тщательно проверять правильность сертификации, связанной с сообщением и соответствующей входящей документацией. Это кажется нелогичным, но это правда.

Почему и как сертифицированная электронная почта может содержать обман

Фишинг (мошеннические попытки украсть конфиденциальные данные или, что еще хуже, использовать мошеннические коммерческие методы), компьютерные вирусы (часто с целью получить то, что пытаются украсть с помощью фишинга), и все это для того, чтобы, возможно, реализовать реальные кража личных данных за другие, еще более серьезные мошенничества. УИК нельзя считать невредимым. Фактически, он может страдать от тех же проблем, что и обычная электронная почта. Потому что, возможно, это обычное электронное письмо, замаскированное под УИК, которое представлено нам как таковое в нашем адресе УИК, или потому, что на самом деле это УИК, который, однако, был активирован обманным путем: такое тоже случается.

В первом случае обман использует возможность того, что наш УИК не ограничивается только приемом других УИК, но открыт и для приема обычных сообщений электронной почты: опция, которая существует практически во всех службах УИК, причем возможность выбора того или иного режима. Во втором случае обязательства Предоставление основных данных владельца PEC при активации услуги может быть не столь строгим, как было бы обязательным, несмотря на процедуры сертификации провайдеров. Здесь также опытный похититель личных данных может активировать, казалось бы, обычный почтовый ящик УИК, возможно, от имени ничего не подозревающего гражданина, используя его в мошеннических целях.

Приведу лишь один пример: сообщения, замаскированные под сертифицированные электронные письма, теперь являются циклическими. от имени Агентства по доходам просят заплатить на мошеннический счет, возможно, одноразовый, расположенный за границей (в данном случае следите за неитальянским IBAN) в большинстве случаев относительно небольшие суммы, например, чтобы побудить нас заплатить немедленно, «чтобы не думать о это больше».

Неслучайно новые процедуры принятия «Европейский» ПЭК, то есть совместимые с правилами сообщества и совместимые, что позволяет обмениваться сертифицированными сообщениями электронной почты по всей Европе, обеспечивают гораздо более строгие и дополнительные меры безопасности, чем обычные сертифицированные электронные письма.

Чтобы сделать наш PEC европейским, двухфакторная аутентификация становится обязательной с новым строгим признанием личности владельца, причем процедура активируется через SPID или CIE. То же самое и в других странах. Все решено? Нисколько. Превращение УИК в «европейскую» станет реальностью обязательно только в ближайшие месяцы и если итальянские процедуры «европеизации» УИК кажутся достаточно строгими, уверены ли мы, что так же будет и во множестве других стран? Кроме того, остается проблема получения обычных электронных писем, возможно, замаскированных под сертифицированные электронные письма в заголовке, с подделкой, которая может быть очевидна для экспертного глаза, но может быть пропущена теми, кто менее внимателен.

Как поднять барьеры нашей сертифицированной почты

Хорошая стратегия защиты УИК включает в себя ряд комбинированные действия, чтобы добавить к теперь уже странным мерам предосторожности для защита наш просмотр Интернета и наша электронная почта появляются пираты ученые-компьютерщики.

Первый мы деактивируем в конфигурации нашего почтового ящика ПЭК прием обычных сообщений электронной почты. Это правда, что все итальянские службы PEC выдают специальное предупреждающее сообщение, если входящая почта сама не исходит от PEC, но из-за путаницы входящих сообщений проблему можно не заметить. Отказ от получения регулярных писем — лучшее решение. С другой стороны, какой смысл получать обычное электронное письмо на УИК, когда у нас есть один или несколько «обычных» адресов электронной почты, которые мы предоставляем всем нашим собеседникам? PEC используется для несколько «официальных» сообщений, и лучше всего ограничить его использование только ими.

Прежде всего, признать возможную фальсификацию внешне аутентичной УИК. давайте внимательно рассмотрим адрес происхождения. Если у нас есть хоть малейшее подозрение на нарушение, мы сначала проверяем, что это реальный адрес, который действительно соответствует отправителю. Для этого мы в свою очередь отправляем ПЭК с запросом на подтверждение на тот же адрес и ждем ответа. На этом этапе мы проводим дополнительную проверку, вставляя адрес PEC отправителя в поисковую систему, чтобы проверить реальная переписка реальному владельцу (частному лицу, компании, учреждению, государственному управлению), который осуществляет деятельность, которую он представляет. Если да, то мы проводим перекрестную проверку по телефону.

Конечно, наша провиденциальная проверка иногда дается легко, иногда – труднее. Расследование так называемого штрафа за нарушение правил дорожного движения может оказаться непростым делом; может возникнуть подозрение в фальсификации платежного требования от имени Агентства по доходам. легко раскрывается: это хорошая возможность удобно активировать нашу систему со своего ПК Сборщик налогов, если мы еще этого не сделали, следуя один из уроков предложено FIRSTonline.

Обзор