{"id":10185,"date":"2017-04-20T15:21:37","date_gmt":"2017-04-20T15:21:37","guid":{"rendered":"https:\/\/www.kaspersky.it\/blog\/?p=10185"},"modified":"2017-11-13T17:42:55","modified_gmt":"2017-11-13T15:42:55","slug":"tinder-bots","status":"publish","type":"post","link":"https:\/\/www.kaspersky.it\/blog\/tinder-bots\/10185\/","title":{"rendered":"App trappola: il fantastico mondo dei bot di Tinder"},"content":{"rendered":"<p>Secondo voi qual \u00e8 la percentuale\u00a0di click ai link ricevuti dagli uomini e inviati da bellissime donne nei messaggi delle app di incontri? Indovinate un po\u2019 (1%? 5%? 15%?).<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kis-difenditi-attacchi-informatici\">\n<p>Stando a una ricerca condotta da Inbar Raz di PerimeterX, si tratta incredibilmente del 70%! Due uomini su tre clicca su questo genere di link e questo rappresenta senza dubbio il miglior tasso di conversione del mondo. Indovinate ancora: cosa potrebbe andare storto?<\/p>\n<p><a href=\"https:\/\/www.kaspersky.it\/advert\/downloads\/thank-you\/internet-security-free-trial?&amp;redef=1&amp;THRU&amp;reseller=it_kdailyitapics_acq_ona_smm__onl_b2c__lnk_______\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-14700\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2017\/04\/05233752\/tinder-bots-featured-1-1-1024x673.jpg\" alt=\"Booby trapped app: The amazing world of Tinder bots\" width=\"1460\" height=\"960\"><\/a><\/p>\n<p>Inbar Raz ha iniziato la sua ricerca creando il profilo Tinder perfetto. Sorprendentemente, sono stati effettuati molti studi sull\u2019argomento (parlo di studi matematici). Ci sono tante linee guida al riguardo e anche un\u2019<a href=\"http:\/\/www.businessinsider.com\/best-tinder-photos-as-described-by-ceo-sean-rad-2016-4\" target=\"_blank\" rel=\"noopener nofollow\">intervista in cui Sean Rid, CEO di Tinder<\/a>, descrive quali tipi di foto pu\u00f2 farvi ottenere pi\u00f9 match. Ecco una breve lista del tipo di foto che funzionano meglio:<\/p>\n<ul>\n<li>una foto scattata da un fotografo professionista;<\/li>\n<li>una foto con un animale;<\/li>\n<li>una foto in cui praticate sport o qualche hobby;<\/li>\n<li>una foto\u00a0ufficiale o a lavoro;<\/li>\n<li>una foto divertente\u00a0o creativo.<\/li>\n<\/ul>\n<h2><strong>Amore a prima vista<\/strong><\/h2>\n<p>Circa un anno fa, Raz si \u00e8 recato a Copenhagen, in Danimarca, per tenere una conferenza sulla sicurezza. Appena \u00e8 arrivato, ha acceso Tinder e nel giro di un\u2019ora aveva gi\u00e0 otto match con bellissime donne. Una di loro ha inviato un messaggio in danese con un link. Successivamente, ha ricevuto molti altri match e anche tanti messaggi, tutti pressoch\u00e9 identici, cambiavano solo gli ultimi quattro caratteri del link.<\/p>\n<p>Ovviamente, Raz ha pensato subito che queste bellissime donne fossero in realt\u00e0 bot e ha iniziato a fare ricerche sui suoi match sospetti. In primo luogo, ha notato che i 57 match condividevano tra loro solo 29 luoghi di studio, 26 posti di lavoro e 11 professioni (molte di loro sostenevano di essere modelle). Inoltre, sebbene tutti i bot tranne uno avessero studiato in Danimarca, quasi tutti sostenevano di lavorare nel Regno Unito, prevalentemente a Londra.<\/p>\n<p>Dopo tutto questo, Raz ha controllato le informazioni del profilo dei match. Sembrava si trattasse d\u2019identit\u00e0 rubate: c\u2019erano link di account Facebook e Instagram che non corrispondevano ai nomi e alle foto dei profili Tinder.<\/p>\n<p><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2017\/04\/05233751\/tinder-bots-matches-1024x640.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-14698\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2017\/04\/05233751\/tinder-bots-matches-1024x640.jpg\" alt=\"There were links to Facebook and Instagram accounts that didn't match the names and pictures in the Tinder profiles.\" width=\"2000\" height=\"1250\"><\/a><\/p>\n<h3><strong>Conosciamo meglio i bot<\/strong><\/h3>\n<p>Sono passati un paio di mesi e Inbar Raz si \u00e8 recato a un\u2019altra conferenza di sicurezza a Denver, in Colorado. Indovinate? Ha ricevuto un\u2019altra serie di match su Tinder, quasi tutti falsi. Alcuni dei match a Denver erano chatbot pi\u00f9 avanzati (non inviavano subito link sospetti ma provavano prima a chattare). Raz ha posto loro domande difficili per provare quanto questi chatbot fossero in grado di interagire. A quanto pare non molto: le chat passavano attraverso uno script fisso, a prescindere dalle domande e dalle risposte fornite dal ricercatore. Ovviamente, tutte le conversazioni si concludevano con un invito a continuare la conversazione su Skype o con un link.<\/p>\n<p>Questa volta, Raz ha deciso di dare un\u2019occhiata ai link inviati dai bot. I link portavano a siti web che reindirizzavano ad altri siti web che reindirizzavano a loro volta ad altri siti. Il sito finale era \u201cQuesto <strong>NON<\/strong> \u00e8 un sito di incontri\u201d e si poteva trovare il seguente avviso \u201cVisualizzerai foto di nudo. Sii discreto\u201d. Qualsiasi cosa voglia dire la parola <em>discreto<\/em> in circostanze simili.<\/p>\n<p>Dopo un paio di mesi, Raz si trovava a un\u2019altra conferenza, il <a href=\"https:\/\/www.kaspersky.it\/blog\/tag\/32c3\/\" target=\"_blank\" rel=\"noopener\">Chaos Communication Congress<\/a> di Amburgo, in Germania. Questa volta, uno dei suoi match bot aveva un link sul suo profilo che indirizzava a un sito dal nome \u201cMeglio di Tinder\u201d in cui apparivano foto di nudo esplicito proprio nella pagina principale.<\/p>\n<h3><strong>Alla caccia de<\/strong><strong>l burattinaio<\/strong><\/h3>\n<p>Un mese dopo, Raz ha partecipato a una conferenza di sicurezza a Austin, in Texas. Ha aperto\u00a0Tinder e sono spuntati fuori altri match. Dopo la sua precedente indagine, Raz non aveva alcuna aspettativa ed era sicuro del fatto che quei match fossero bot. Di conseguenza, chattando con un altro bot, non aveva nemmeno finto di parlare con una persona vera. In effetti, la conversazione \u00e8 passata dallo script e alla fine Raz ha ricevuto un invito a continuare la chat su Skype con il contatto juicyyy768.<\/p>\n<p>Il nome dell\u2019account gli ha ricordato il bot che l\u2019aveva invitato su Skype quando si trovava a Denver (il nome seguiva la stessa formula: una parola con le ultime lettere ripetute diverse volte e tre cifre alla fine). Raz ha creato un account Skype momentaneo e ha iniziato a chattare con il bot su Skype. Dopo un\u2019altra conversazione criptata, il bot a chiesto a Raz di creare un account su un sito di condivisione di foto. Inutile dire che il sito web ha richiesto il numero della carta di credito. Adesso potrete capire dove si vuole andare a parare.<\/p>\n<p>Il passo successivo \u00e8 stato localizzare l\u2019infrastruttura dell\u2019impero dei bot. Raz ha controllato l\u2019indirizzo IP di uno dei siti web il cui link gli era stato inviato nelle precedenti conversazioni con i bot di Tinder. All\u2019IP erano associati una lista di nomi di domini sospetti. I nomi dei siti web riguardavano il sesso, Tinder o argomenti del genere. Raz ha iniziato a controllare le informazioni di registrazione di questi domini, ma la maggior parte di questi erano stati registrati in maniera anonima.<\/p>\n<p>Ad ogni modo, controllare tutti i 61 domini ha potuto fornire qualche informazione in pi\u00f9. Alcuni di questi erano stati registrati con mezzi diversi e alcuni avevano anche informazioni di registrazione che indicavano il nome, il numero di telefono, l\u2019indirizzo (a Marsiglia, in Francia) e l\u2019e-mail. Tutto questo \u00e8 risultato essere falso ma ha fornito a Raz alcune piste da seguire per mettere insieme i pezzi del puzzle.<\/p>\n<p>Utilizzando un sito web chiamato Scamadviser.com che controlla quanto siano sicuri i siti web su cui effettuare acquisti, Raz \u00e8 stato in grado di collegare le campagne di bot di diverse citt\u00e0 di diversi continenti allo stesso indirizzo mail, *****752@gmail.com, ottenuto dalle informazioni della registrazione del dominio. Il proprietario di questo indirizzo utilizza diversi nomi falsi, diversi numeri di telefono falsi e diversi indirizzi. Elementi importanti erano l\u2019indirizzo a Marsiglia e la formula di una parola e tre cifre per i nickname. Raz non \u00e8 riuscito a capire quale fosse la vera identit\u00e0 del truffatore; sfortunatamente chiunque egli sia, \u00e8 bravo a nascondersi.<\/p>\n<p>Dopo tutto questo, Raz ha iniziato ad utilizzare un\u2019altra piattaforma, OkCupid, per controllare se anche l\u00ec c\u2019erano bot. Ovviamente c\u2019erano ma non erano buoni come quelli di Tinder e i siti web a cui indirizzavano non sembravano molto professionali. Stando a quanto emerso da un\u2019ulteriore ricerca, la persona che si celava dietro questo piccolo impero di bot non era molto esperta di sicurezza operativa come lo era *****752. Dopo aver controllato un paio di siti web, Raz ha scoperto prima un indirizzo mail e dopo il nome del truffatore e il suo vero account Facebook con una sua bella foto con in mano un bel mucchio di soldi.<\/p>\n<p><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2017\/04\/05233751\/scammer-photo-1024x563.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-14699\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2017\/04\/05233751\/scammer-photo-1024x563.jpg\" alt=\"After checking a bunch of websites, Raz discovered first an e-mail address, and after that the name of the scammer, and then even his real Facebook account with nice photo of the swindler holding stacks of money in his hands.\" width=\"2000\" height=\"1100\"><\/a><\/p>\n<h3><strong>Non abbiate paura di Tinder<\/strong><\/h3>\n<p>Ok, ci sono i bot su Tinder. E allora? Beh, questi bot non vi stanno facendo perdere tempo e non vi stanno facendo illudere troppo senza motivo. Stanno effettuando del phishing per ottenere i dati della vostra carta di credito e, come abbiamo detto all\u2019inizio del post, la percentuale di click ai link che inviano \u00e8 sorprendentemente alto. Questo vuol dire che tanti uomini visitano questi siti web e alcuni inseriscono anche i propri dati bancari (cercando i loro bellissimi match). Poverini.<\/p>\n<p>Questo non vuol dire che dobbiate smettere di utilizzare Tinder, OkCupid o qualsiasi altra app di incontri che vi piaccia. Significa solo che dovete essere preparati e all\u2019erta.<\/p>\n<ol>\n<li>Non cliccate su link inviati da sconosciuti. Non c\u2019\u00e8 alcun motivo per cui un \u201cmatch\u201d debba inviarvi un link. Detto questo, controllate i dettagli del profilo. Se il vostro nuovo match ha dei link con diversi nomi sul suo profilo, qualcosa non va.<\/li>\n<li>State attenti e diffidate. I bot si trovano quasi ovunque su Internet. Almeno per adesso non sono molto sofisticati, quindi \u00e8 abbastanza semplice distinguere una persona vera da un bot. Non perdete la testa all\u2019idea del match perfetto. Ad esempio, provate a cambiare argomento per vedere se vi seguono nel discorso.<\/li>\n<li>Non uscite con i bot. Per favore. E fate il nostro <a href=\"https:\/\/www.kaspersky.it\/blog\/black-friday-scam-quiz\/9365\/\" target=\"_blank\" rel=\"noopener\">quiz sul phishing<\/a> per conoscere meglio i trucchetti dei truffatori.<\/li>\n<\/ol>\n<div class=\"kasbanner-banner kasbanner-image\"><a title=\"SAS 2017 Promo\" href=\"https:\/\/sas.kaspersky.com\/?utm_medium=blg&amp;utm_source=kd_banner_170405&amp;utm_campaign=ww_sas2017promo\" target=\"_blank\" rel=\"noopener noreferrer nofollow\"><img decoding=\"async\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2017\/04\/05233754\/SAS-Banner-KB-1024x210.png\"><\/a><\/div>\n","protected":false},"excerpt":{"rendered":"<p>Sembra ci siano bot su Tinder e OkCupid. Chi li vuole?<\/p>\n","protected":false},"author":421,"featured_media":10186,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2641,12,2194],"tags":[2382,2413,2324,2412,116,925,2381,335,2325,1842],"class_list":{"0":"post-10185","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-news","9":"category-privacy","10":"tag-sas2017","11":"tag-bot","12":"tag-incontri-online","13":"tag-okcupid","14":"tag-phishing","15":"tag-sas","16":"tag-sas-2017","17":"tag-spam","18":"tag-tinder","19":"tag-truffatori"},"hreflang":[{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/tinder-bots\/10185\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/tinder-bots\/11053\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/tinder-bots\/8658\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/tinder-bots\/9114\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/tinder-bots\/10439\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/tinder-bots\/14649\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/tinder-bots\/14697\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/tinder-bots\/6929\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/tinder-bots\/9045\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/tinder-bots\/6699\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/tinder-bots\/10100\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/tinder-bots\/15365\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/tinder-bots\/14697\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/tinder-bots\/14697\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.it\/blog\/tag\/sas\/","name":"SAS"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/10185","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/users\/421"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/comments?post=10185"}],"version-history":[{"count":5,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/10185\/revisions"}],"predecessor-version":[{"id":14617,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/10185\/revisions\/14617"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media\/10186"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media?parent=10185"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/categories?post=10185"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/tags?post=10185"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}