Scopri se qualcuno accede alla tua posta

email-trap.jpgDa un’idea originale di Jeremiah Grossman ripresa da NetworkWorld, vediamo come è possibile scoprire se qualcuno compie accessi non autorizzati alla nostra casella di posta elettronica. Il metodo che vado a descrivere è un semplice escamotage per forzare alla lettura di un file html, colui che accede alle nostre e-mails. I passi da seguire sono pochi e semplici e permettono di verificare in tempo reale se viene eseguito un accesso indesiderato ad una mail specifica.

  1. Registrarsi gratuitamente a OneStatFree (immettendo anche un nome ed un URL completamente inventati), oppure ad uno dei moltissimi hit counter gratuiti(GoogleAnalytics?,cqcounter?)
  2. Dopo aver ricevuto la mail di conferma, salvare l’allegato chiamato OneStatScript.txt e stampare o copiare le informazioni relative al nuovo account appena creato. Cancellare la mail.
  3. Cambiare il nome e l’estensione del file scaricato in password.htm o in un qualsiasi altro nome che possa indurre ad aprire il file.
  4. Auto-inviarsi o inviare all’account di posta che si vuole monitore, una mail allegando il file contenente lo script e mettendo come oggetto Passwords o qualcos’altro che attiri l’attenzione del possibile intruso.
  5. Tornare su http://www.onestat.com/ e loggarsi con i dati della registrazione al punto1.

Se notate qualche visita, è possibile conoscere l’IP e la provenienza cliccando su “Visitor Info” sulla sinistra dei grafici. Non sto a dirvi che se notate qualcosa di anomalo è necessario cambiare password.

Visto anche su Gekissimo e su MakeUseOf.

    Annunci

    Rispondi

    Inserisci i tuoi dati qui sotto o clicca su un'icona per effettuare l'accesso:

    Logo WordPress.com

    Stai commentando usando il tuo account WordPress.com. Chiudi sessione / Modifica )

    Foto Twitter

    Stai commentando usando il tuo account Twitter. Chiudi sessione / Modifica )

    Foto di Facebook

    Stai commentando usando il tuo account Facebook. Chiudi sessione / Modifica )

    Google+ photo

    Stai commentando usando il tuo account Google+. Chiudi sessione / Modifica )

    Connessione a %s...

    %d blogger hanno fatto clic su Mi Piace per questo: