L'account Google è il nuovo obiettivo dei criminali informatici: come difendersi dopo il caso Galeazzi

Articolo Precedente

precedente
Articolo Successivo

successivo

Redazione Scienza e Tecnologia Redazione Scienza e Tecnologia   -   Le insidie del mondo digitale si evolvono con una rapidità disarmante, mettendo a rischio non solo i dati personali ma, in casi estremi, persino la stabilità economica degli utenti. È questa la dura realtà emersa dall'ultimo allarme lanciato da più parti, che vede nel profilo Google un bersaglio privilegiato per i cybercriminali. Una volta violato, infatti, quell'account diventa una chiave universale: attraverso di esso, i malintenzionati possono accedere a servizi bancari, posta elettronica, piattaforme social e archivi fotografici, cancellando in un click anni di ricordi e mettendo a repentaglio risorse finanziarie spesso considerevoli. La denuncia di questo pericolo, portata alla luce da una figura nota nel settore, ha sottolineato quanto il controllo di un singolo profilo possa tradursi nella perdita totale della propria identità digitale.

Il caso che ha fatto scalpore: quando la vittima è un esperto

La teoria si è tragicamente trasformata in pratica con l'attacco subito dal divulgatore tecnologico Andrea Galeazzi, episodio che ha scosso profondamente la percezione comune sulla sicurezza online. Se un esperto del settore può cadere in trappola, viene da chiedersi, quali speranze hanno gli utenti meno avvezzi? L'episodio, divenuto rapidamente virale, ha dimostrato in modo lampante che gli strumenti di protezione tradizionali, come password complesse e persino l'autenticazione a due fattori (2FA) basata su SMS o app, possono mostrare falle pericolose. Tecniche avanzate, fra le quali spicca il cosiddetto Session Hijacking, permettono di aggirare queste barriere, rendendo necessario un aggiornamento urgente delle proprie difese digitali.

La tecnica del phishing OAuth: come funziona l'inganno

Nel dettaglio, l'attacco a Galeazzi è stato orchestrato mediante una sofisticata variante di phishing OAuth. I criminali hanno inviato un'e-mail perfettamente contraffatta, generata con l'ausilio dell'intelligenza artificiale, che conteneva un link a prima vista assolutamente credibile. Cliccandolo, la vittima viene indotta ad autorizzare un'applicazione malevola, concedendole involontariamente accesso completo al proprio account Google. L'intero processo, come riportato, può concludersi in pochi secondi, neutralizzando anche la protezione offerta dal 2FA. In quel lasso di tempo brevissimo, si perde il controllo della password, delle e-mail di recupero e di ogni servizio ad esso collegato, in una spirale di vulnerabilità totale.

Oltre la password: passkey e autenticazione a due fattori robusta

Alla luce di queste minacce, diventa quindi imprescindibile adottare contromisure più solide. La prima linea di difesa risiede nell'attivazione delle Passkey, uno standard che sostituisce la password tradizionale con dati crittografati archiviati direttamente sul dispositivo dell'utente, come smartphone o chiavi di sicurezza fisiche, rendendo molto più complesso per un aggressore esterno impossessarsi delle credenziali. Parallelamente, è fondamentale configurare correttamente l'autenticazione a due fattori, preferendo generatori di codice o chiavi di sicurezza hardware ai più vulnerabili messaggi SMS. Questi accorgimenti, sebbene non infallibili, creano una barriera significativamente più robusta, costringendo i criminali informatici a superare ostacoli via via più ardui e dissuadendo, di conseguenza, molti tentativi di intrusione.

Puoi condividere questo articolo o riprenderne i contenuti, anche parzialmente, citando la fonte con link attivo a informazione.news, il portale online di notizie e approfondimenti.