Microsoft e l'accesso non autorizzato attraverso Xbox.com: "un problema dell'intero settore"

di Simone Azzarello

Microsoft ha rilasciato una dichiarazione riguardo il problema che nella giornata di ieri le é stato segnalato dai colleghi di IGN.


L'azienda sostiene che non c'é stata una violazione della sicurezza all'interno del servizio Xbox Live.


Il problema in questione riguarda la compromissione di un numero imprecisato di account attraverso l'acceso legittimo ad Xbox Live sfruttando il login attraverso il sito Xbox.com.


Microsoft ha dichiarato che gli account sono stati compromessi attraverso il metodo del pishing:

  • serie di messaggi fraudolenti che vengono inviati allo scopo di raccogliere i dati necessari ad accedere all'account di Xbox Live.
  • segnalazioni di siti (tramite messaggio inviato usando Xbox Live) che in seguito all'accesso offrono MP gratis e che si presentano del tutto uguali all'interfaccia di Xbox.com o da siti aperti da Microsoft.
Una volta raccolti i dati d'accesso, attraverso il sito Xbox.com viene cambiata la password e l'account viene venduto con i MP associati, i titoli acquistati e quant'altro.


L'azienda ha dichiarato che in casi come questo non c'é nessuna soluzione per impedire quanto accaduto, definendo il problema un "probema dell'intero settore".


"Le frodi online e i furti di identità sono problemi a livello di settore, le persone che utilizzano i servizi on-line dovrebbe impostare password complesse, non scegliere la stessa password per più servizi e astenersi da qualsiasi condivisione di dati personali che potrebbe renderli vulnerabili"


Non possiamo che ribadire quanto dichiarato da Microsoft, invitandovi a

  • cancellare immediatamente e astenervi dal condividere messaggi sospetti.
  • non inviare mai i vostri dati a nessuno.

Un truffa che basa tutto il suo successo sulla fiducia delle persone puo essere sconfitta solo aumentando la propria attenzione.


Microsoft invita i propri utenti a seguire la seguente guida (in inglese) per proteggere il proprio account.


screenshot