Come NON farsi rubare le password

C’è un modo molto semplice per evitare che qualcuno ci rubi le nostre parole d’accesso attraverso quei siti pirata che copiano in maniera perfetta i siti originali (il cosiddetto “phishing” o carpitura)

Secondo me basta un piccolo accorgimento, questo:

Quando – entrando su un sito – ci chiedono di inserire nome utente e parola d’accesso, NON inserire MAI al primo tentativo la parola corretta ma inserirne una sbagliata. Digitare quella corretta sempre al secondo o addirittura al terzo tentativo.

Questo perchè: se il server non riconoscerà che la parola d’accesso è sbagliata e ci risponderà come se fosse giusta, per esempio: “…. grazie per aver aggiornato i dati…” significa che il sito NON conosceva la nostra parola e, molto probabilmente, i nostri dati sono stati presi da qualcuno che cercherà di utilizzarli (e che resterà “fregato”).

Invece se il sito, dopo aver inserito la parola sbagliata, ci darà il messaggio che la parola d’accesso è falsa allora sicuramente saremo collegati sul server autentico (perché la conosceva già) e potremo continuare.

Se tutti usassero questo piccolo accorgimento prima di inserire una parola d’accesso, i criminali che organizzano copie identiche dei siti per carpire le parole non saprebbero mai se la parola d’accesso che hanno carpito è vera o falsa e, probabilmente, in breve tempo il fenomeno sparirebbe.

Sarà capitato a tutti di ricevere elle che indicano di andare ad aggiornare i dati della carta di credito o che il conto è stato bloccato o altre cose simili, invitando ad andare sul sito e reinserire nome utente e parola d’accesso.

Ad alcuni sarà anche capitato che è stata “rubata” la parola d’accesso ed utilizzata per le cose piu impensate (carta di credito, ebay, messenger, posta elettronica….)

Il furto della parola d’accesso avviene attraverso la copia identica del sito originale che i criminali mettono in Rete e poi non devono fare altro che stare ad aspettare di leggere nome utente e parola d’accesso che qualcuno (inviato lì dalla elle ricevuta) ingenuamente inserirà

Cum să nu vi se fure password

Fiecare a primit email-uri de reactualizare/verificare a conturilor proprii.
Atentie maxima! “hackerii” ne trimit email-uri care ne redirectioneaza la site-uri identice (de exemplu ale bancilor) create de ei in scopul de a ne fura nume de utilizator si parole, asa ca pot dispune de datele noastre (phishing).

Parerea mea: Există o modalitate foarte uşoară de a evita furtul de parole, e deajuns doar un mic truc, acesta:

Atunci când, intrand într-un site, si vi se cere să introduceţi numele de utilizator şi parola, NICIODATA sa nu scrieti parola corectă prima oară, dar introduceti-o a doua sau a treia incercare.

De ce? Pentru ca, în cazul în care server-ul nu recunoaşte că am introdus parola greşita şi vă va raspunde doar, de exemplu: “…. multumesc pentru actualizarea datelor … ” înseamnă că site-ul in cauză nu cunoaste parola, şi, cel mai probabil, datele noastre au fost luate de către o persoană care va încerca să le utilizeze (şi care in acest caz va rămâne “pacalit”, el neputand intra niciodata in contul nostru).

In caz contrar, după ce se introduce parola gresita, si site-ul web ne va da mesajul ca aceasta nu e corecta, atunci putem fi siguri ca suntem in server-ul autentic (pentru că stia datele noastre corecte) şi putem continua operatiunea.

Daca de catre toti utilizatorii ar fi folosit acest mic “truc”, criminalii care se ocupa cu phishing nu vor şti niciodată dacă parola pe care o au e adevărata sau falsa, şi, probabil, în curând acest fenomen va dispărea .

Cineva mi-a spus că acest “truc” descoperit de mine este genial ….. Dacă doriţi, sa ajutati la difuzarea acestei informaţii, trimiteti acest link la toţi cunoscutii, în special celor mai puţin practici in ale calculatorului sau Internet-ului in particular, şi mai uşor de înşelat, pacalit.

How to avoid passwords steal

Here you have an easy way to avoid passwords steal through website whose look and feel are almost identical to the legitimate one (the so-called phishing)

This is my little trick:

When – entering a protected site – you have to enter username and password, NEVER enter the correct password at the first try: ENTER A WRONG ONE. Always enter the correct password on the second or even third attempt.

This, because: if the server does not recognize that the password is wrong and replay us like if it were right, for example: “…. thanks for updating your data … ” means that the site did not know our password, and, most likely, our data were taken by someone who will try to use them (and which will remain “screwed”); If the website, after entering the wrong password, will give us the message that the password is wrong then we are certainly linked to the real server (because knew the password) and can continue.

If everybody use this little trick before entering a password, the criminals who hold identical copies of the websites to steal passwords never know if the captured password is right or wrong, and probably in a short time will disappear.

Someone said that I had a brilliant idea….. If you want to help us to share this information sends a link to this page to everyone you know, especially those little practices of the Internet and easily deceived.

phishing is the criminally fraudulent process of attempting to acquire sensitive information such as usernames, passwords and credit card details by masquerading as a trustworthy entity in an electronic communication, usually by e-mail or instant messaging, and it often directs users to enter details at a fake website whose look and feel are almost identical to the legitimate one. Even when using server authentication, it may require skill to detect that the website is fake

It happen when receive emails that tell how to go to update your credit card or that the account was blocked etc… calling to go on the site and reenter your username and password.