Home

Awesome

Home

Telegram Manuali CScorza

Indice

Cookie
Phishing
Messaggi che possono trarre in inganno
Altri strumenti utili
Rendersi Anonimi nel WEB
Messaggistica Sicura
Fonti
gdpr_dati-minPhishing-cosè-620x378

Cookie

Accettare a No?
- I cookie sono una piccola porzione di dati degli utenti raccolti dal sito Web che stiamo visitando, 
  in teoria sono memorizzati all’interno del nostro computer e poi utilizzati per migliorare la nostra esperienza d’uso sito che stiamo visualizando. 
  Con questo scambio di informazioni, allora volta successiva in cui l'utente visita il sito, 
  lo stesso si setterà secondo l'esperienza d'uso dell'utente e quindi in base ai click.

I cookie si distinguono in più tipologie: 
- Quelli di prima parte, salvati dal sito web che visitiamo e da nessun’altra piattaforma;
- Terze parti che invece vengono trasmessi a siti diversi rispetto a quelli da noi visitati e di cui il piu' delle volte sconosciamo a chi vengono trasmessi; 
- I “Cookie di Sessione”, che permettono di ricordare l’identità del dispositivo da cui accediamo alla pagina d’interesse fino al termine della sessione in corso; 
- I “cookie persistenti”, ovvero quelli quasi permanenti che vengono salvati principalmente dai siti di e-commerce quando, per esempio, aggiungiamo un articolo al carrello.
Nota importante,
  Ognuno dei siti che raccoglie queste informazioni è costretto per legge a chiedere all’utente il consenso per il trattamento dei cookie, 
  fornendo anche dettagli riguardo il loro utilizzo e dando la possibilità di scegliere 
  quali informazioni condividere e quali no, fornendo anche informazioni sulle terze parti con cui verranno condivisi tali dati.

Immagine2

Strumenti come bloccare i Cookie

Estensioni dai Browser

Google ChromeFireFox
Disable CookiesI don't care about Cookies
I don't care about CookiesCookie AutoDelete

Phishing

E' un tipo di truffa effettuata su Internet attraverso 
la quale un malintenzionato cerca di ingannare la vittima convincendola a fornire informazioni personali,
dati finanziari o codici di accesso, fingendosi un ente affidabile in una comunicazione digitale.

Messaggi che possono trarre in inganno

SMS

|SMS|Senza titolo

Instragram

instagram

Verificare che la persona che ci chiede aiuto sia realmente lui, chiamandolo al telefono.
Verifiche d'instrusione account Social

Email

Immagine1

Ricordando che normalmente nessun Ente pubblico e privato, chiede informazioni personali tramite email e quindi verificare sempre dalle fonti ufficiali.
Verifica Email
Verifica Dominio IP
Verifica FIle

Strumenti di Verifica

Strumento di Verifica URL - FILE - Ricerca Domini IP
VirusTotal
DeHashed

download

Controlla se la tua Email o il tuo numero di Telefono hanno subito una violazione di dati

Have i Been Pwned?
BreacDirectory
SynScan.net
Sec.Hpi.de
Cyber Insurance
Leaked Domains

Verifiche d'instrusione Accaunt Social

1)Minimo di 8 caratteri per la lunghezza della vostra password, l'ideale sarebbe una lunghezza di almeno dieci (10) o dodici (12) caratteri;
2)Mix di caratteri alfanumerici, ovvero tutti quei caratteri compresi fra "a" e "z" e fra "0" e "9"
3)Caratteri MAIUSCOLI e minuscoli es: A/a, B/b,...Z/z che tutti quei caratteri considerati "speciali" come, "$ % & ( @ # § = ) , : ; - _ + ^";
4)NON Utilizzare, parole che vi identificano facilmente quali per esempio: il nome o il cognome, vostro, di vostra moglie o dei vostri cari; date, etc
5)NON utilizzare, parole ovvie come ad esempio: password, pippo, pluto, 123456, qwerty, pussy, 696969, mustang, etc...
6)Cercare di NON utilizzare parole reali, eventualmente sostituite le lettere con il loro"uguale" numerico, come ad esempio la parola "pessimista" potrebbe diventare "p355im1stA" ancora meglio se si aggiungono caratteri speciali "P3S5!m1ST@"
7)Un'altro metodo per creare una password facilmente ricordabile, è quello di pensare per esempio al film preferito ed utilizzarne una frase famosa, come: "domani è un altro giorno e si vedrà" prendendo le lettere iniziali e/o finali di ogni singola parola, per costruire la password es:"DièUnaOGesiVà" o ancora meglio "D13'Un@OGe5iV@'"
8)Cambiare regolarmente la password per lo meno quelle di importanza strategica, il cambio andrebbe effettuato, almeno una volta ogni 2 o tre mesi.
9)ASSOLUTAMENTE EVITARE di utilizzare sempre la medesima password per tutte le innumerevoli richieste di accesso, sia esse al lavoro che a casa.
10)Se avete l'abitudine di tenere una traccia scritta delle vostre password, assicuratevi che tale traccia sia conservata lontano da occhi indiscreti e al sicuro.
11)Evitate di scrivere le password sul cellulare o nel classico foglietto sulla scrivania dell'ufficio, o all'interno del portafogli.
instagramPrimo StepSecondo Step
1Accedi al tuo profilo InstagrmaDalla pagina di Login, clicca "Ricevi Assistenza con l'Accesso"
2Vai sulle ImpostazioniInserire "Nome Utente" e andare su "Avanti"
3Vai su SicurezzaClicca invia SMS (se ricevi l'sms, significa che non e' stato cambiato il numero, quindi puoi iniziare la procedura di cambio password)
4Attività di accesso (per controllare l'anomalie tra i dispisitivi)In alternativa, se non arriva l'sms, Clicca su "Hai bisogno di ulteriore assistenza?"
5Se trovi un dispositivo sconosciuto EliminaloInserirsci primo numero di telefono o email usati per accedere ad instagram.
6Esci per salvare l'impostazione e scollegare eventuale intruso.
Insta1Insta2

Verifica Email

Emailrep - Simple Email ReputationEmail Header AnalyzerGetnotify - Tracking Service

Email

Verifica Dominio IP

IP

Siti e Strumenti di Verifica
BuiltWithIntelxWhois.netWhois.domaintools
FollowResearchtoolsWhoishostingthisWhoisology
GreynoiseSecuritytrailsDomainbigdataAlexa
WebmeupShodanClearwebstatsRipe.net
Website.informerSitereport.netcraftWhoxy
Whois.comSpyonweb

Altri strumenti utili

Rendersi Anonimi nel WEB

Livelli di anonimato:

BassoMedioAlto

Livello Protezione Password

LeakedPasswordVerifica se la tua Password è stata trapelata*

photo_2023-04-17_02-03-45

Basso

Google ChromeMozilla FireFoxEdgeSafari
Ctrl + Maiusc + NCtrl+Shift+PCtrl + Maiusc (Shift) + Nshift+cmd ⌘+N

Immagine7

Medio

Hardened browserBrowser AnonimiAutenticazione a 2 FattoriPassword differenti per Accaunt e Complesse
WaterfoxTOR BrowserGuida CyberSecurity360Github/CScorza - Generatore di Password

Immagine9

Alto

Attivazione VPNCambio ProxyUtilizzare una Macchina VirtualeISO per l'anonimato
ProtonVPNHideOracle VM VirtualBoxGitHub/CScorza - DistroForensics
NordVPNFilterbyPassVMWARE - Workstation
MullvadHidemy.NameHyper-V - Windows
Aranzulla.it/Guida Server ProxyKernel Virtual Machine - Ubuntu

Immagine10

Messaggistica ed Email Sicuri

TelegramTelegramWickrWickr
SignalSignalConfideConfide
WireWireSilent PhoneSilent Phone
theemaThreemaViberViber
Immagine1SimplexImmagine2Session
Immagine27ProtonMaildownloadElement

Fonti di studio