Info Virus

Rubrica di sicurezza informatica

1. Introduzione

Si tratta di software, generalmente di piccole dimensioni, il cui scopo è quello di fornire all'utente una connessione a valore aggiunto. Questa è la definizione che solitamente si incontra navigando per la rete.
Il punto della questione è che i dialers sono diventati un business.
La rete pullula di siti dedicati dai dialers: si spiega dettagliatamente la percentuale di guadagno dedicata ai Webmasters che li ospiteranno e la variegata disponibilità utile a coprire tutti i campi di interesse (sesso, videogiochi, programmi pirata etc..).
Curioso notare come sui siti di promozione dei dialers ora ci siano, anche dettagliate informazioni su come diffidare dai dialers illegali ed eliminarli.
I dialers stabiliscono, solitamente, una nuova connessione con un numero telefonico (a prefisso 70X, 00X, 899XX) a tariffa più alta rispetto all'urbana, in genere dai 2,5 euro più iva al minuto in su.
La peculiarità di questi software consiste, non tanto nell'alto prezzo di connessione, che in certe circostanze e particolari tipi di servizi, potrebbe essere accettabile, quanto nell'installazione indesiderata, come succede in molti casi, o, più spesso, nella connessione inconsapevole al provider di servizi.
Il più delle volte, infatti, questi software, una volta installati, sconnettono automaticamente ed involontariamente l'utente dal suo provider per riconnetterlo alla cosi detta connessione a valore aggiunto.

[Torna al sommario]  

2. Come si prende un dialer

Per subire le molestie di un dialer è necessario essere dotati un modem in grado di effettuare una connessione dial-up al provider di connessione. I possessori di connessioni adsl possono quindi stare relativamente tranquilli: il problema si ripresenta, quando su un computer sono installati entrambi i tipi di modem.
Esistono varie tipologie di dialers.
Quelli "Legali" sono installati in seguito ad un esplicito consenso da parte dell'utente. In genere si deve fare click su un banner o qualcosa del genere e successivamente accettare il contratto in cui si spiega dettagliatamente il tipo di software che si sta per installare ed i costi di connessione.
Altre volte i dialers sono più subdoli, mentre clickiamo da qualche parte, compaiono delle finestre pop-up che redirigono il nostro click al link di un dialer.
Più spesso, i dialers si installano automaticamente sfruttando le vulnerabilità del nostro browser.
Ancora, non è difficile installare un dialer in seguito all'apertura di una e-mail ben fatta, che sfrutta una famosa vulnerabilità di sistema, causata dalla moda, o necessità, di utilizzare e-mail in formato html.
Ultimamente girano per la rete e-mail false in cui si invita il lettore a visitare un sito di presunte cartoline virtuali, in cui una nostra calda ammiratrice ci ha lasciato un bollente messaggio e una scottante bolletta.

[Torna al sommario]  

3. Come eliminare i dialers

Esistono software specifici per la rimozione di dialers ed affini.
Presso http://security.kolla.de/index.php?lang=en&page=download
è possibile prelevare l'ottimo Spybot, un software freeware dedicato alla rimozione di spyware, adware, dialers, trojans e keyloggers.

[Torna al sommario]  

4. Come proteggersi dai dialers

Esistono alcune semplici regole da rispettare per evitare mastodontiche bollette telefoniche.

  1. Tenere aggiornato il sistema operativo, visitando periodicamente il sito di Windows Update.
  2. Non aprire allegati di posta elettronica che non si attendevano.
  3. Tenere aggiornato l'antivirus.
  4. Non fidarsi di strane e-mail che annunciano incontri d'amore e cartoline bollenti
  5. Evitare di premere invio senza essere sicuri di quello che si sta facendo
  6. Controllare ogni tanto il numero di telefono che si sta componendo per collegarsi ad internet

Se proprio non abbiamo voglia di stressarci, oppure riteniamo che la prudenza non sia mai troppa, proviamo ad installare un ottimo software anti-dialer.

[Torna al sommario]  

5. Stop dialers 1.2

Si tratta di un software gratuito, disponibile presso Socket2000
Questo programma, una volta installato, impedisce qualsiasi connessione, anche quella che comunemente utilizziamo per collegarci al nostro provider.
Se volontariamente o involontariamente viene composto un numero di connessione ad internet, stop dialers interviene terminando l'operazione ed avvisandoci con un simpatico suono di allerta.

Stop diales è un programma dall'interfaccia piuttosto aggressiva ed inaccessibile, vediamo come fare a configurare il programma, in modo tale che stop dialers non sia così drastico e permetta di collegarci ad internet:

  1. Richiamiamo Stop dialer dal system tray, usando la combinazione di tasti insert più F11.
  2. Selezioniamo dalla visualizzazione ad elenco il programma stop dialers, con tab cerchiamo il pulsante "doppio click con il tasto sinistro del mouse" e premiamo invio.
  3. Premiamo insert più tasto meno del tastierino numerico, per portare il cursore Jaws al PC. Quindi muoviamoci con la freccia giù fino a sentire " tsh Stop dialers 1.2".
  4. Premiamo control più freccia a sinistra fino a sentire s. In caso non riuscissimo ad arrivare alla s ripetiamo da capo tutte le operazioni.
  5. Premiamo il tasto con il simbolo di divisione del tastierino numerico, Jaws dirà tasto sinistro del mouse. Ora finalmente siamo in una finestra accessibile.
  6. Dalla visualizzazione ad elenco verifichiamo che ci siano solo le connessioni effettivamente create. Se ce ne fosse qualcuna non nota provvediamo ad eliminarla dall'accesso remoto ed eventualmente eseguiamo Spybot per eliminare il dialer.
  7. Ora selezioniamo la connessione che utilizziamo normalmente per connetterci, con il tab spostiamoci nel campo editazione tel. e verifichiamo che il numero utilizzato dalla connessione sia quello del provider utilizzato, quindi premiamo tab fino a trovare la casella di controllo "Permetti connessione", quindi premiamo spazio.
  8. Ripetiamo l'operazione per tutte le connessioni nell'elenco che utilizziamo abitualmente. Al termine cerchiamo il pulsante chiudi e premiamo invio

[Torna al sommario]  

6. La Polizia di Stato

Abbiamo ricevuto una simpatica bolletta da doccia fredda? Beh forse c'è qualche speranza.
Sul sito della polizia di stato :
si spiega dettagliatamente come distinguere i servizi a valore aggiunto "Legali" dalle truffe. Una importante considerazione riguarda il fatto che aver accettato, senza leggere, l'installazione di un dialer "Legale" non autorizza l'esecuzione indesiderata del dialer e la connessione a sorpresa.
Ecco un estratto dal sito delle Polizia di Stato:

Come già per gli 899 altri numeri telefonici - stavolta cominciano con 709 - offrono servizi a pagamento dai costi molto elevati. Spesso dunque nel desiderio di scaricare temi già svolti ma anche suonerie, loghi, sfondi e trucchi per videogame, guide elettroniche e altro, non sempre ci si rende conto di installare sul Pc un software che sostituisce il numero di telefono del provider con il quale ci si collega normalmente alla rete.
E allora, oltre al solito consiglio di leggere bene le avvertenze prima di dare l'ok, è utile sapere che la Telecom ha previsto un rimborso parziale delle bollette (le chiamate dirette ai 709), per gli utenti che dimostrano di essere stati truffati da informazioni non corrette. Inoltre da giugno è possibile richiedere alla Telecom la disattivazione gratuita e permanente delle telefonate dirette ai numeri 709XX (connessioni ad Internet).
Recentemente inoltre il Garante dei dati personali ha confermato la possibilità degli utenti telefonici di richiedere al proprio gestore telefonico, in caso di contestazione, il dettaglio dei numeri chiamati, compresi quelli a tariffazione speciale. Tale informazione permetterà di individuare con certezza gli importi che si ritengono non dovuti e i responsabili dei numeri nei confronti dei quali si chiede di procedere ai sensi di legge. E' importante sapere anche che in base alla delibera n. 9/02/Cir dell'Autorità per le Garanzie nelle Comunicazioni (art. 4, comma 1) i numeri in questione non possono esser utilizzati per vendere servizi, ma solo offrire una connessione ad internet migliore.
L'invito quindi è quello di raccogliere dettagliate informazioni circa la tipologia di dialer installato e poi procedere alla denuncia alla Polizia di Stato.
Come comportarsi, quindi, in caso di bolletta gonfiata?
Sempre sul sito della Polizia di Stato si legge:
Prima di tutto è necessario pagare la parte di bolletta che si riconosce.
Poi è necessario presentare una denuncia presso uno degli uffici di polizia presenti sul territorio.
Bisogna poi inviare, tramite raccomandata, una copia della denuncia al proprio gestore telefonico insieme alla copia del bollettino di pagamento.
Anche chi ha già pagato la bolletta può comunque chiedere un rimborso.
Infine scaricate il modulo, da stampare, necessario per effettuare la denuncia.

[Torna al sommario]  

© 2003 - Info Virus - A cura di Nico Provenzano