Avete usato il Wi-Fi gratuito a Manchester o Stansted? Quell'indirizzo e-mail è andato
Siete atterrati, il Wi-Fi gratuito dell'aeroporto ha chiesto un indirizzo e-mail prima di lasciarvi navigare, e ne avete digitato uno senza pensarci. Quella casella è l'origine di questa violazione.
Manchester Airports Group, che gestisce Manchester, London Stansted ed East Midlands, ha reso noto l'incidente il 27 agosto. I clienti coinvolti sono circa 8,7 milioni. Il materiale sottratto comprende indirizzi e-mail, numeri di telefono, targhe di veicoli e codici postali, raccolti tramite registrazioni al Wi-Fi, prenotazioni del parcheggio, accessi alle lounge e servizio Fast Track. Per la stragrande maggioranza delle persone, dice MAG, si tratta del solo indirizzo e-mail. Il sistema colpito non conteneva dati bancari o di carte. Il gruppo afferma di essere venuto a conoscenza dell'attacco il martedì, di aver chiuso l'accesso ai sistemi coinvolti, chiamato specialisti esterni e informato le autorità, e che la sicurezza dei passeggeri e quella del volo non sono mai state in discussione. Dichiara inoltre di non aver pagato il riscatto. Il servizio "Manage My Booking" è sospeso per ora, sostituito da una linea telefonica.
Dati come questi hanno un solo impiego, e non è il furto di identità. È il phishing, reso specifico. Una targa abbinata a un codice postale è una coppia di dettagli straordinariamente convincente in una e-mail sul parcheggio aeroportuale, e chi possiede un elenco di persone che hanno parcheggiato di recente a Stansted sa esattamente quale storia raccontare. Aspettatevi messaggi su tariffe di sosta non pagate, un rimborso su una prenotazione, o una somma da saldare prima di partire.
Qui non serve cambiare alcuna password, perché nessuna password è stata presa. L'abitudine che protegge è più noiosa: quando arriva una e-mail o un SMS su una prenotazione, non usate il suo link. Andate sul sito dell'aeroporto come fareste di solito, oppure chiamate il numero sulla conferma originale. Una e-mail convincente fa danni solo se vi convince a installare qualcosa, ed è proprio questo il tipo di residuo che il controllo di sicurezza di Tendvane porta a galla: i programmi all'avvio e le estensioni del browser sul vostro PC che non avete mai aggiunto di proposito.