└── README.md /README.md: -------------------------------------------------------------------------------- 1 | ![Home](https://user-images.githubusercontent.com/98583912/232351708-9d35f15b-7c58-40ba-93ef-f33f6f8efac3.gif) 2 | 3 | [![Telegram](https://img.shields.io/badge/Telegram-CScorza%20%22Indagini%20Telematiche%22-informational)](https://t.me/+kP_uYlc6-345Njc8) 4 | [![**Manuali CScorza**](https://img.shields.io/badge/CScorza-Manuali-green)](https://drive.google.com/drive/folders/14jbOwS4GBSJhXP2BJk-TFCSMIzbZLBlj?usp=share_link) 5 | 6 | # Indice 7 | 8 | |[**Cookie**](https://github.com/CScorza/Data-Protection#cookie)| 9 | | :--- | 10 | |[**Phishing**](https://github.com/CScorza/Data-Protection#phishing)| 11 | |[**Messaggi che possono trarre in inganno**](https://github.com/CScorza/Data-Protection##messaggi-che-possono-trarre-in-inganno)| 12 | |[**Altri strumenti utili**](https://github.com/CScorza/Data-Protection##altri-strumenti-utili)| 13 | |[**Rendersi Anonimi nel WEB**](https://github.com/CScorza/Data-Protection#rendersi-anonimi-nel-web)| 14 | |[**Messaggistica Sicura**](https://github.com/CScorza/Data-Protection##messaggistica-sicura)| 15 | |[**Fonti**](https://github.com/CScorza/Data-Protection##fonti-di-studio)| 16 | 17 | |![gdpr_dati-min](https://user-images.githubusercontent.com/98583912/198056191-767370ec-17ee-4bec-9756-63e5645a287d.jpg)|![Phishing-cosè-620x378](https://user-images.githubusercontent.com/98583912/197875300-1c13d962-2523-450e-8fe3-baca1be36051.jpg)| 18 | | :--- | :--- | 19 | 20 | # Cookie 21 | ``` 22 | Accettare a No? 23 | - I cookie sono una piccola porzione di dati degli utenti raccolti dal sito Web che stiamo visitando, 24 | in teoria sono memorizzati all’interno del nostro computer e poi utilizzati per migliorare la nostra esperienza d’uso sito che stiamo visualizando. 25 | Con questo scambio di informazioni, allora volta successiva in cui l'utente visita il sito, 26 | lo stesso si setterà secondo l'esperienza d'uso dell'utente e quindi in base ai click. 27 | 28 | I cookie si distinguono in più tipologie: 29 | - Quelli di prima parte, salvati dal sito web che visitiamo e da nessun’altra piattaforma; 30 | - Terze parti che invece vengono trasmessi a siti diversi rispetto a quelli da noi visitati e di cui il piu' delle volte sconosciamo a chi vengono trasmessi; 31 | - I “Cookie di Sessione”, che permettono di ricordare l’identità del dispositivo da cui accediamo alla pagina d’interesse fino al termine della sessione in corso; 32 | - I “cookie persistenti”, ovvero quelli quasi permanenti che vengono salvati principalmente dai siti di e-commerce quando, per esempio, aggiungiamo un articolo al carrello. 33 | Nota importante, 34 | Ognuno dei siti che raccoglie queste informazioni è costretto per legge a chiedere all’utente il consenso per il trattamento dei cookie, 35 | fornendo anche dettagli riguardo il loro utilizzo e dando la possibilità di scegliere 36 | quali informazioni condividere e quali no, fornendo anche informazioni sulle terze parti con cui verranno condivisi tali dati. 37 | ``` 38 | ![Immagine2](https://user-images.githubusercontent.com/98583912/198237059-c5fb695b-0a86-44ce-989e-22bb1b4e18df.gif) 39 | 40 | ### Strumenti come bloccare i Cookie 41 | - **Dalle impostazioni Browser dal PC** 42 | ![Browser](https://user-images.githubusercontent.com/98583912/197959630-86989c15-3a2c-4822-a2c8-fd1b496b3d86.png) 43 | - **Dall'impostazione dell'applicazione dello Smartphone** 44 | ![Smartphone](https://user-images.githubusercontent.com/98583912/197959654-d2b26099-c67f-4429-a607-3bde99dc4823.png) 45 | 46 | ### Estensioni dai Browser 47 | |**Google Chrome**|**FireFox**| 48 | | :---: | :---: | 49 | |[**Disable Cookies**](https://chrome.google.com/webstore/detail/disable-cookies/lkmjmficaoifggpfapbffkggecbleang?hl=it)|[**I don't care about Cookies**](https://addons.mozilla.org/it/firefox/addon/i-dont-care-about-cookies/)| 50 | |[**I don't care about Cookies**](https://chrome.google.com/webstore/detail/i-dont-care-about-cookies/fihnjjcciajhdojfnbdddfaoknhalnja)|[**Cookie AutoDelete**](https://addons.mozilla.org/it/firefox/addon/cookie-autodelete/)| 51 | 52 | # Phishing 53 | ``` 54 | E' un tipo di truffa effettuata su Internet attraverso 55 | la quale un malintenzionato cerca di ingannare la vittima convincendola a fornire informazioni personali, 56 | dati finanziari o codici di accesso, fingendosi un ente affidabile in una comunicazione digitale. 57 | ``` 58 | 59 | # Messaggi che possono trarre in inganno 60 | 61 | ## SMS 62 | |![SMS](https://user-images.githubusercontent.com/98583912/197875975-26035274-9409-4611-a0ac-74b3b1a7b56b.jpeg)|![Senza titolo](https://user-images.githubusercontent.com/98583912/198233072-7d9ba437-84ed-4d5c-ba6e-6f88509994fc.jpg) 63 | 64 | - **Consigli** 65 | - **Verifiche prima di cliccare nel link dalle fonti ufficiali (Banca, Servizio Postale, etc.)** 66 | 67 | ## Instragram 68 | ![instagram](https://user-images.githubusercontent.com/98583912/197876001-bb48a403-9428-4637-a2a2-d588f5417d1c.jpeg) 69 | 70 | |**Verificare che la persona che ci chiede aiuto sia realmente lui, chiamandolo al telefono.**| 71 | | :---: | 72 | |[**Verifiche d'instrusione account Social**](https://github.com/CScorza/Protezione-dati-personali#verifiche-dinstrusione-accaunt-social)| 73 | 74 | ## Email 75 | ![Immagine1](https://user-images.githubusercontent.com/98583912/198234928-b9d1600b-3706-4e21-894f-dc3124856650.gif) 76 | 77 | |**Ricordando che normalmente nessun Ente pubblico e privato, chiede informazioni personali tramite email e quindi verificare sempre dalle fonti ufficiali.**| 78 | | :---: | 79 | |[**Verifica Email**](https://github.com/CScorza/Protezione-dati-personali#verifica-email)| 80 | |[**Verifica Dominio IP**](https://github.com/CScorza/Protezione-dati-personalid#verifica-dominio-ip)| 81 | |[**Verifica FIle**](https://github.com/CScorza/Protezione-dati-personali#verifica-file)| 82 | 83 | ### Strumenti di Verifica 84 | - **Quando ci troviamo di fronte a dei casi simili è bene fare delle verifiche, prima di rilasciare informazioni personali o dati sensibili.** 85 | 86 | |**Strumento di Verifica URL - FILE - Ricerca Domini IP**| 87 | | :---: | 88 | |[**VirusTotal**](https://www.virustotal.com/gui/home/upload)| 89 | |[**DeHashed**](https://dehashed.com/)| 90 | 91 | ![download](https://github.com/CScorza/Data-Protection/assets/98583912/364b2cd3-59f8-4f6c-a80a-b026206f6431) 92 | 93 | **Controlla se la tua Email o il tuo numero di Telefono hanno subito una violazione di dati** 94 | 95 | |[**Have i Been Pwned?**](https://haveibeenpwned.com/)| 96 | | :---: | 97 | |[**BreacDirectory**](https://breachdirectory.org/)| 98 | |[**SynScan.net**](https://synscan.net/breaches)| 99 | |[**Sec.Hpi.de**](https://sec.hpi.de/ilc/search)| 100 | |[**Cyber Insurance**](https://www.cyberinsurance.com/)| 101 | |[**Leaked Domains**](https://leaked.domains/)| 102 | 103 | #### Verifiche d'instrusione Accaunt Social 104 | - **Prevenzione del proprio Accaunt** 105 | - **Utilizzare una password diversa per ogni tipo di accaunt social con le seguenti caratteristiche:** 106 | 107 | |**1)**|**Minimo di 8 caratteri per la lunghezza della vostra password, l'ideale sarebbe una lunghezza di almeno dieci (10) o dodici (12) caratteri;**| 108 | | :--- | :--- | 109 | |**2)**|**Mix di caratteri alfanumerici, ovvero tutti quei caratteri compresi fra "a" e "z" e fra "0" e "9"**| 110 | |**3)**|**Caratteri MAIUSCOLI e minuscoli es: A/a, B/b,...Z/z che tutti quei caratteri considerati "speciali" come, "$ % & ( @ # § = ) , : ; - _ + ^";**| 111 | |**4)**|**NON Utilizzare, parole che vi identificano facilmente quali per esempio: il nome o il cognome, vostro, di vostra moglie o dei vostri cari; date, etc**| 112 | |**5)**|**NON utilizzare, parole ovvie come ad esempio: password, pippo, pluto, 123456, qwerty, pussy, 696969, mustang, etc...**| 113 | |**6)**|**Cercare di NON utilizzare parole reali, eventualmente sostituite le lettere con il loro"uguale" numerico, come ad esempio la parola "pessimista" potrebbe diventare "p355im1stA" ancora meglio se si aggiungono caratteri speciali "P3S5!m1ST@"**| 114 | |**7)**|**Un'altro metodo per creare una password facilmente ricordabile, è quello di pensare per esempio al film preferito ed utilizzarne una frase famosa, come: "domani è un altro giorno e si vedrà" prendendo le lettere iniziali e/o finali di ogni singola parola, per costruire la password es:"DièUnaOGesiVà" o ancora meglio "D13'Un@OGe5iV@'"**| 115 | |**8)**|**Cambiare regolarmente la password per lo meno quelle di importanza strategica, il cambio andrebbe effettuato, almeno una volta ogni 2 o tre mesi.**| 116 | |**9)**|**ASSOLUTAMENTE EVITARE di utilizzare sempre la medesima password per tutte le innumerevoli richieste di accesso, sia esse al lavoro che a casa.**| 117 | |**10)**|**Se avete l'abitudine di tenere una traccia scritta delle vostre password, assicuratevi che tale traccia sia conservata lontano da occhi indiscreti e al sicuro.**| 118 | |**11)**|**Evitate di scrivere le password sul cellulare o nel classico foglietto sulla scrivania dell'ufficio, o all'interno del portafogli.**| 119 | 120 | - **Riconquistare l'Accaunt** 121 | - **Una volta capito che l'accaunt e' stato violato, seguire i seguenti passaggi (Es. Instagram):** 122 | 123 | |![instagram](https://user-images.githubusercontent.com/98583912/198043233-e07e053c-eeca-41a5-bed8-2e1f059f003a.gif)|Primo Step|Secondo Step| 124 | | :--- | :--- | :--- | 125 | |**1**|**Accedi al tuo profilo Instagrma**|**Dalla pagina di Login, clicca "Ricevi Assistenza con l'Accesso"**| 126 | |**2**|**Vai sulle Impostazioni**|**Inserire "Nome Utente" e andare su "Avanti"**| 127 | |**3**|**Vai su Sicurezza**|**Clicca invia SMS (se ricevi l'sms, significa che non e' stato cambiato il numero, quindi puoi iniziare la procedura di cambio password)**| 128 | |**4**|**Attività di accesso (per controllare l'anomalie tra i dispisitivi)**|**In alternativa, se non arriva l'sms, Clicca su "Hai bisogno di ulteriore assistenza?"**| 129 | |**5**|**Se trovi un dispositivo sconosciuto Eliminalo**|**Inserirsci primo numero di telefono o email usati per accedere ad instagram.**| 130 | |**6**|**Esci per salvare l'impostazione e scollegare eventuale intruso.**|| 131 | ||![Insta1](https://user-images.githubusercontent.com/98583912/198029795-0ef7fc5f-3429-4c84-8632-12bbacbca63b.png)|![Insta2](https://user-images.githubusercontent.com/98583912/198030373-58b16ca2-eb59-498f-99f5-1bb8ffa070e5.png)| 132 | 133 | - **Ulteriori info** 134 | |[**Assistenza Instagram**](https://help.instagram.com/368191326593075/?helpref=search&query=account%20violato&search_session_id=a0fba369aafcd5da203117744ad39180&sr=4)|[**Assistenza Facebook**](https://www.facebook.com/help)|[**Assistenza TikTok**](https://support.tiktok.com/it/)| 135 | | :--- | :--- | :--- | 136 | |[**Assistenza Linledin**](https://www.linkedin.com/help/linkedin/answer/a515753/contatta-il-servizio-clienti-di-linkedin?lang=it)|[**Assistenza WhatsApp**](https://faq.whatsapp.com/690494414810591/?locale=it_IT)|[**Assistenza Telegram**](https://telegram.org/support?setln=it)| 137 | 138 | #### Verifica Email 139 | |[**Emailrep - Simple Email Reputation**](https://emailrep.io/)|[**Email Header Analyzer**](https://mxtoolbox.com/EmailHeaders.aspx)|[**Getnotify - Tracking Service**](https://www.getnotify.com/)| 140 | | :--- | :--- | :--- | 141 | 142 | ![Email](https://user-images.githubusercontent.com/98583912/198024973-71d8cf99-2c64-4dfc-8585-c690abd6ab26.jpg) 143 | 144 | #### Verifica Dominio IP 145 | ![IP](https://user-images.githubusercontent.com/98583912/197974552-6abe33f6-511f-4734-ac00-da9bda9e576d.png) 146 | |**Siti e Strumenti di Verifica**|||| 147 | | :---: | :---: | :---: | :---: | 148 | |[**BuiltWith**](http://builtwith.com/)|[**Intelx**](https://intelx.io/)|[**Whois.net**](http://whois.net/)|[**Whois.domaintools**](https://whois.domaintools.com/)| 149 | |[**Follow**](http://follow.net/)|[**Researchtools**](https://moz.com/researchtools/ose)|[**Whoishostingthis**](http://www.whoishostingthis.com/)|[**Whoisology**](https://whoisology.com/)| 150 | |[**Greynoise**](http://greynoise.io/)|[**Securitytrails**](https://securitytrails.com/dns-trails)|[**Domainbigdata**](https://domainbigdata.com/)|[**Alexa**](https://www.alexa.com/)| 151 | |[**Webmeup**](http://webmeup.com/)|[**Shodan**](https://www.shodan.io/)|[**Clearwebstats**](https://www.clearwebstats.com/)|[**Ripe.net**](https://www.ripe.net/manage-ips-and-asns/db)| 152 | |[**Website.informer**](http://website.informer.com/)|[**Sitereport.netcraft**](https://sitereport.netcraft.com/)|[**Whoxy**](https://www.whoxy.com/)| 153 | |[**Whois.com**](http://whois.com/)|[**Spyonweb**](https://spyonweb.com/)| 154 | 155 | # Altri strumenti utili 156 | 157 | ## Rendersi Anonimi nel WEB 158 | 159 | **Livelli di anonimato:** 160 | |[**Basso**](https://github.com/CScorza/Protezione-dati-personalimd#basso)|[**Medio**](https://github.com/CScorza/Protezione-dati-personalimd#medio)|[**Alto**](https://github.com/CScorza/Protezione-dati-personalimd#alto)| 161 | | :---: | :---: | :---: | 162 | 163 | 164 | **Livello Protezione Password** 165 | 166 | |[**LeakedPassword**](https://leakedpassword.com/)|**Verifica se la tua Password è stata trapelata***| 167 | | :--- | :--- | 168 | |[**Radar Breach**](http://www.radarbreach.com/)|**Controllo e verifica di eventuali breach sulla tua email**| 169 | 170 | ![photo_2023-04-17_02-03-45](https://user-images.githubusercontent.com/98583912/232351193-1768fbf7-ec34-49aa-b31b-88beb2346329.jpg) 171 | 172 | 173 | ## Basso 174 | - **Navigazione in incognito** 175 | 176 | |**Google Chrome**|**Mozilla FireFox**|**Edge**|**Safari**| 177 | | :---: | :---: | :---: | :---: | 178 | |**Ctrl + Maiusc + N**|**Ctrl+Shift+P**|**Ctrl + Maiusc (Shift) + N**|**shift+cmd ⌘+N**| 179 | 180 | ![Immagine7](https://user-images.githubusercontent.com/98583912/197999274-d630079c-31ef-4ffe-aaba-272f9063b443.png) 181 | 182 | ## Medio 183 | |**Hardened browser**|**Browser Anonimi**|**Autenticazione a 2 Fattori**|**Password differenti per Accaunt e Complesse**| 184 | | :---:| :---: | :---: | :---: | 185 | |[**Waterfox**](https://www.waterfox.net/)|[**TOR Browser**](https://www.torproject.org/download/)|[**Guida CyberSecurity360**](https://www.cybersecurity360.it/legal/autenticazione-a-due-fattori-cose-come-e-perche-usarla-per-google-facebook-instagram-e-altri/)|[**Github/CScorza - Generatore di Password**](https://github.com/CScorza/Generatore-di-Password)| 186 | 187 | ![Immagine9](https://user-images.githubusercontent.com/98583912/198005692-55856b88-da9c-493b-a22e-ca425b56cdc7.gif) 188 | 189 | ## Alto 190 | |**Attivazione VPN**|**Cambio Proxy**|**Utilizzare una Macchina Virtuale**|**ISO per l'anonimato**| 191 | | :---: | :---: | :---: | :---: | 192 | |[**ProtonVPN**](https://protonvpn.com/it/)|[**Hide**](https://hide.me/en/proxy)|[**Oracle VM VirtualBox**](https://www.virtualbox.org/)|[**GitHub/CScorza - DistroForensics**](https://github.com/CScorza/DistroForensics#iso)| 193 | |[**NordVPN**](https://nordvpn.com/it/what-is-a-vpn/)|[**FilterbyPass**](https://www.filterbypass.me/it)|[**VMWARE - Workstation**](https://www.vmware.com/it/products/workstation-pro.html)|| 194 | |[**Mullvad**](https://mullvad.net/it/)|[**Hidemy.Name**](https://hidemy.name/en/proxy-list/)|[**Hyper-V - Windows**](https://learn.microsoft.com/it-it/virtualization/hyper-v-on-windows/quick-start/enable-hyper-v)|| 195 | ||[**Aranzulla.it/Guida Server Proxy**](https://www.aranzulla.it/server-proxy-63922.html)|[**Kernel Virtual Machine - Ubuntu**](https://www.linux-kvm.org/page/Main_Page)|| 196 | 197 | ![Immagine10](https://user-images.githubusercontent.com/98583912/198006472-d5ceada0-9892-41ec-9a06-96cfb43ae565.gif) 198 | 199 | # Messaggistica ed Email Sicuri 200 | |![Telegram](https://user-images.githubusercontent.com/98583912/198037994-8c75e623-b981-4721-a3a5-583c30f5aa8d.gif)|[**Telegram**](https://web.telegram.org/?legacy=1#/login)|![Wickr](https://user-images.githubusercontent.com/98583912/198038627-20ac6310-e7c0-4332-921c-1508729934d9.gif)|[**Wickr**](https://wickr.com/)| 201 | | :---: | :---: | :---: | :---: | 202 | |![Signal](https://user-images.githubusercontent.com/98583912/198038535-affb424e-06fa-449e-9c5a-6c1eecdf89a3.gif)|[**Signal**](https://signal.org/it/)|![Confide](https://user-images.githubusercontent.com/98583912/198038655-ae1df5e6-abc2-4ec8-93e5-c12fb943e554.gif)|[**Confide**](https://getconfide.com/)| 203 | |![Wire](https://user-images.githubusercontent.com/98583912/198038571-f4ed33cc-7ca1-4b0b-83b1-4c8f67c0a0f8.gif)|[**Wire**](https://wire.com/en/)|![Silent Phone](https://user-images.githubusercontent.com/98583912/198038675-77794fe6-14ef-4c17-85a9-72e98c6a681d.gif)|[**Silent Phone**](https://www.silentcircle.com/products-and-solutions/silent-phone/)| 204 | |![theema](https://user-images.githubusercontent.com/98583912/198038596-befe357f-9b08-402e-82e0-0bb379bcc12b.gif)|[**Threema**](https://threema.ch/en)|![Viber](https://user-images.githubusercontent.com/98583912/198038741-1cec9c9e-3fc5-455d-b91d-486c6f7b6754.gif)|[**Viber**](https://www.viber.com/it/)| 205 | |![Immagine1](https://user-images.githubusercontent.com/98583912/206864230-a2cb0221-90d7-4ec0-84a0-de8bd3783239.gif)|[**Simplex**](https://simplex.chat/#problem-explained)|![Immagine2](https://user-images.githubusercontent.com/98583912/206864167-22f20cd5-c6c9-40b1-ab92-4f441b700f41.gif)|[**Session**](https://getsession.org/)| 206 | |![Immagine27](https://user-images.githubusercontent.com/98583912/198049199-91f994bd-9c4e-4528-989b-48326bd58842.gif)|[**ProtonMail**](https://proton.me/it/mail)|![download](https://github.com/CScorza/Data-Protection/assets/98583912/741f5f9a-a0ce-4f2d-b486-af19107f96e1)|[**Element**](https://element.io/)| 207 | 208 | 209 | # Fonti di studio 210 | - [**Il Sole 24Ore - Le Guide Finanza Digitale N.03 Privacy**](https://u.pcloud.link/publink/show?code=XZsbUjVZ3gYIzreGyLSYYHnNlRWhwQAs7o7k) 211 | - [**Guida Frodi Bancarie**](https://www.chebanca.it/wcm/connect/public/577f6902-a49f-40db-80af-bf1d2e0905dd/GuidaFrodibancarie.pdf?MOD=AJPERES) 212 | - [**httplab - The password**](https://httplab.it/ThePwd) 213 | - [**WinMegazine N°297 - Novembre 2022 - Instagram hackerato .pdf**](https://github.com/CScorza/Protezione-dati-personali/files/9870325/Instagram.hackerato.pdf) 214 | - [**GDPR**](https://www.garanteprivacy.it/regolamentoue) 215 | - [**European Data Protection Supervisor.pdf**](https://github.com/CScorza/Data-Protection/files/10029708/Opinion.23_2022.pdf) 216 | --------------------------------------------------------------------------------