Rubare informazioni dagli utenti di Facebook? Facile!

come-stai-email

Ieri mentre usavo l’applicazione di Facebook per Blackberry, e stavo rispondendo a degli auguri di Natale con il palmare, mi sono accorto che tramite i dispositivi mobili (su iPhone penso sia la medesima cosa) è molto facile essere ingannati, e pensare di rispondere alle mail di un nostro amico, quando invece non lo è affatto.

Mi spiego meglio.

La messaggistica interna di Facebook, le mail per capirsi, non si appoggia a nessun servizio pubblico (non è possibile, per capirsi, messaggiare con la nostra Gmail o Hotmail) ma il tutto è gestito unicamente all’interno del Network. Cosa distingue quindi una mail rispetto ad un’ altra? Semplicemente il nome della persona che ce lo invia. Bene, sappiamo tutti che su Facebook non c’è il minimo controllo di Identità. Ognuno può essere chi vuole e che cosa vuole, saranno gli utenti a dire se dietro c’è realmente la persona o l’attività commerciale che noi sappiamo esistere realmente. Il suo comportamento, e la cerchia di amicizie che saprà generare dicono poi la verità. Ma è altrettanto semplice registrare infiniti utenti, con nomi e cognomi di persone conosciute. E non parlo di Personaggi pubblici, ma cose molto più spicciole, come il nome di un ex-fidanzato per capire che sta combinando, o il nome di colleghi che non ci stanno particolarmente simpatici per scoprire qualche loro strana abitudine nascosta.

Non è molto difficile, che ne so, registrarsi con il nome di un nostro “Amico” che sappiamo essere amico dell’ amico, cliccare sul profilo, ed inviare una mail, anche se questo non è tra i nostri contatti. Non mi sembra proprio il massimo! Ecco come diventa il messaggio di un perfetto sconosciuto su Blackberry che però ha un nome familiare.

tutto-bene>

Ora, c’è da dire che la magagna è veramente palese sulla versione mobile del portale, la controparte web ha una scritta (piccolissima però, vedere foto) che indica che il contatto a cui stiamo rispondendo non è inserito tra  nostri amici.

ciao-come-stai

Però le persone più sbadate potrebbero non notare la cosa, soprattutto se il profilo del furbetto è accompagnato dalla foto “rubata” alla controparte reale. Rubare la foto è infatti semplice, basta un semplice print screen (su Mac c’è l’applicazione Istantanea, su windows basta usare programmi dedicati o semplicemente cliccare su print da tastiera ed incollare l’immagine su un software di grafica, basta anche Paint) ed il furto di identità è iniziato.

Una cosa del genere è davvero pericolosa, soprattutto alla luce del fatto che su Facebook ci sono utenti giovanissimi, molti ma davvero molti adolescenti che potrebbero facilmente cadere nel tranello. Ma sono convinto che molti “grandi” non eccessivamente smaliziati potrebbero fare lo stesso.

privacy

Come si vede nella foto, consiglio appassionatamente a tutti, ma in special modo a chi utilizza Facebook dal cellulare, di togliere la spunta “Un link per inviarmi un messaggio” in Impostazioni Privacy sezione Ricerca.

Si possono evitare così sorprese davvero sgradite.

Se l'articolo ti è piaciuto, potresti approfondire leggendo anche:

  1. Facebook, ecco cosa vorrebbero davvero sapere gli utenti.
  2. Mahalo, il motore di ricerca scritto dagli utenti, per gli utenti

Articolo scritto da Massimiliano Mancini. Mi occupo di Web Marketing, divulgazione, posizionamento sui motori di ricerca e molto altro. Vuoi sapere qualcosa su di me? Clicca qui.
Twitti?
Allora seguimi!

Condividi l'articolo su Twitter o su Facebook Condividi

Ti è piaciuto questo articolo? Perché non lasci un commento e continui la discussione, oppure iscriviti ai feed e riceverai gli articoli sul tuo feed reader. Oppure Condividi su Facebook, Twitter, Email ecc..

This website uses IntenseDebate comments, but they are not currently loaded because either your browser doesn't support JavaScript, or they didn't load fast enough.

Commenti

In effetti pochi pensano a questa eventualità: andando di fretta, è difficile soffermarsi per verificare l’autenticità di un messaggio.

[...] Rubare informazioni dagli utenti di Facebook? Facile! Massimiliano Mancini spiega che, soprattutto nella versione mobile di Facebook, è facile cadere nel tranello di messaggiare con finti amici. “Ognuno può essere chi vuole e che cosa vuole, – precisa Massimiliano – saranno gli utenti a dire se dietro c’è realmente la persona o l’attività commerciale che noi sappiamo esistere realmente.” Meno male che esiste un piccolo accorgimento in grado di farci evitare brutte avventure… [...]

cosa interessante!
peccato che quelli di facebook non si decidano a cambiare quelle impostazioni!

ah… “smaliziati” e non “smagliziati” ;-)

buone feste a tutti!

Ooops :) Grazie Tick, corretto.

Effettivamente uno dei problemi maggiori è che di default molte impostazioni di privacy sono decisamente, come dire, “semplificate” e la maggior parte degli utenti poco attenti alla parola “privacy” non di decidono a modificarle.

Very good post!

Sarfraz
http://www.greepit.com
A Handsome Design Blog

Ottimo! Anche alcune inserzioni sono ingannevoli! quindi personalmente consiglio sempre a tutti gli utenti DEL WEB di stare con gli occhi aperti, di non cliccare mai senza ragionare… è una dura battaglia, ma si può vincere :-))

Interessante articolo, effettivamente sui social network un po di attenzione non guasta, anche se finche non si inviano informazioni strettamente personali anche se qualcuno ci inganna non ottiene molto.. credo pero che impedire a non amici di inviare posta sia una grossa limitazione, molto spesso – soprattutto per chi sul web ci lavora – capita di dover contattare persone che non sono nella lista, e facebook proprio per questa caratteristica è davvero molto utile!

Michele, condivido praticamente in toto il tuo pensiero, ed effettivamente non poter inviare mail a contatti non presenti in rubrica di default sarebbe sicuramente una grossissima limitazione.
E’ anche vero però che la versione Mobile è davvero carente a livello di sicurezza e la cosa non può non saltare immediatamente all’occhio.

[...] intanto nel mio piccolo, ho trovato una magagna, neppure tanto “leggerina”, e creare un “impostore” è davvero fin troppo [...]

io ho un problema!dovrei riuscire ad entrare nella posta di facebook di una persona per leggerla e non ho accesso al suo pc.è una cosa fattibile?

Cara Consuelo, fattibile è di sicuro. Intanto non è necessario avere accesso al pc, essendo un social network, ed “girando su internet” qualunque computer dotato di connettività può tranquillamente accedere sul profilo di chiunque.

Manca però un requisito essenziale, la mail e la password utilizzate dall’ utente per accedere sul suo profilo su Facebook. Per il resto fare si può far tutto ;)

[...] Facebook è una mania, siamo al 3 post lungo, dopo le considerazioni e magagne riscontrate e come rubare informazioni. Se hai gradito, vota questo articolo: (Vota!)  Loading … Ti è piaciuto [...]

quindi mi dici che non si riesce solo con la mail a trovare la password?anche perchè ho il dubbio che qualcuno l’abbia fatto con me!

A consuè’ … ma ci fai o ci sei ?

Se hai il dubbio che ti abbiano sgamato la password, per prima cosa cambiala !

certo che potevi farti gli affari tuoi!!!

[...] disponibile per questi apparati, molto tempo dopo però la versione iPhone e Blackberry (di cui ho segnalato una piccola-grande [...]

3 domande a voi ke ve ne intendete:
1. esiste la possibilità di verificare se un amico FB è loggato prima di loggarsi?
2. esiste la possibilità di registrare le proprie chat
3. esiste la possibilità di vedere il log delle proprie attività svolte in FB?
Grazie

ciao a tutti………a me hanno rubato tutte le fishes dal gioco del poker su facebook zynga…….mi hanno mandato una mail dicendomi di rivedere la registrazione………mi hanno mandato con un link fasullo ad un altra pagina dove ho riconfermato il mio indirizzo e la password………e cosi ho ritrovato il conto fishes azzerato…………..sono finte…..pero’ fa girare le scatole……………

INFO!
ciao a tutti, da 2 gg con la psw CORRETTA, nn riesco a loggarmi sul mio profilo di FB.

Ho richiesto la nuova psw alla mia mail, 3 volte, ma nn mi arriva nessuna comunicazione di FB. Ho provato a contattare il centro assistenza FB senza risultato.
Ora, essendo quasi erto di essere stato vitima di un furbetto, come posso rientrare in possesso del mio profilo?
GRAZIE A TUTTI.

Ciao Riccardo, non penso sia proprio semplicissimo. Però se fai il recupero password con la mail che succede?

ho la palle rotte di hacker che entrano nel mio account e mi fregano le chips su zynga poker eppure ho messo tutti i blocchi possibili e immaginabili qualcuno sà insegnarmi come fare il ladro anche io? ;)grazieeeeeeeeee

ciao nicola 1 setimana un hacker mi ha ruìbato tutto passord cm non e afidabile fb

Ciao, volevo sapere se è possibile risalire al pc o cmq localizzare il posto in cui è stato creato un account di Fb.
Vi spiego, mi è arrivata una richiesta da un ragazzo, molto carino, ma credo ke sia un account fasullo, creato da una cretina ke vuole spiarmi. Posso in qualke modo risalire al luogo in cui è stato creato o addirittura al pc?????
Simo

Ciao, mmm..la vedo una cosa altamente improbabile..creare un account è una cosa talmente semplice…nel dubbio, non accettare mai la richiesta di amicizia, oppure accettala, ma limita la visualizzazione profilo a quel determinato utente

Pubblica commento

(obbligatorio)

(richiesta)