Da Netcraft una Toolbar contro il Phishing!

 

Da Netcraft una Toolbar contro il Phishing!

Posted by DElyMyth on Tue, 2004-12-28 22:13 in

Ormai il problema non sono solo le popup.

Anzi...

Direi che il Phishing comincia ad essere un problema.


Da Netcraft:

The Netcraft Toolbar is available now. Please download and try out the toolbar, and let us have your opinions.

A questo punto e' doverosa forse una spiegazione su cosa sia questa strana cosa chiamata Phishing (si legge come fishing ma si scrive diverso).

Ebbene, e' da un po' che le frodi via Internet stanno scoprendo nuove strade, e una e' questa.

Molto semplicemente sono mail sostanzialmente finte apparentemente provenienti da banche o simili, e servono per avere i vostri dati di accesso al conto corrente.

Una bella fregatura, per chi non sta attento (io non ho un conto su citibank quindi il problema non mi si pone mai).



E' facile essere ingannati.

Le mail sono in tutto e per tutto simili a quelle legittime, anche se manchera' di sicuro il vostro nome e cognome (dato che mandano a casaccio...).

L'URL dove vi mandano apparentemente e' legittimo (quello della banca), e se ci andate (mai fatto) vedete una pagine apparentemente normalissima che vi chiede il login o comunque i vostri dati.

Peccato che quella pagina non sia sul server dove pensate che sia, e quindi avete appena dato i vostri dati di accesso al conto corrente a un perfetto sconosciuto, che dato che ve li ha chiesti apposta per fregarvi i soldi, non tardera' a fare uso delle preziose informazioni che gli avete appena passato.



Certo, e' possibile accorgersi della frode, sia dando un'occhiata agli header della mail (difficile che eBay mandi mail da adsl taiwanesi ad esempio), oppure anche passando con il mouse sopra l'URL che dovreste clickare, o anche selezionare il link con il tasto destro e copiarne la destinazione per poi guardarla sul blocco note.

A questo punto vedrete che il link dove dovreste andare per accedere al vostro conto non si trova sul sito della banca, bensi' su un bellissimo IP numerico.



Sappiamo che non tutti stanno troppo a guardare queste finezze, soprattutto se sono utenti di una banca e ricevono una mail che pare arrivare proprio da quella banca, pero' adesso c'e' la Toolbar di Netcraft che dovrebbe aiutare.

A leggere quello che scrivono, pare che sia anche abbastanza semplice da usare, e soprattutto, se il sito malefico lo scopre qualcun altro prima di voi, la Toolbar ve lo segnalera' (il database dei siti cattivi e' centralizzato).

Conoscendo i ragazzi di Netcraft, direi che vale la pena almeno di provarla (no, su Mac non va).

Originally posted by sdg from Netcraft


Comment viewing options
Select your preferred way to display the comments and click "Save settings" to activate your changes.
di una cosa che su mac non va non me ne faccio un piffero, a pre

di una cosa che su mac non va non me ne faccio un piffero, a prescindere dalla bont

Posted by puta (not verified) on Tue, 2004-12-28 22:21
Ho una mela mozzicata e anche un conto in banca, ma controllo le

Ho una mela mozzicata e anche un conto in banca, ma controllo le mail prima di clickare, e magari la maggioranza di possessori di mele si comporta come me e quindi puo' porsi meno problemi... :)

Comunque tra tutte le toolbar che ci sono in giro per IE (io cestinerei il browser a dire il vero, tanto con questo sito ha problemi...), almeno questa e' piu' intelligente no? :)

Posted by DElyMyth (not verified) on Tue, 2004-12-28 22:28
ecco :roll: ho risolto oggi il discorso carta di credito e... :s

ecco :roll: ho risolto oggi il discorso carta di credito e... :shock: :idea: per fortuna controllo sempre e soprattutto se devo fare login per cose importanti sfrutto i miei bookmark per abitudine.
ie non lo uso da tempo e ad ogni pulizia non si trovano più schifezze :grin: io felice :lol:

Posted by zuppah (not verified) on Wed, 2004-12-29 01:01
Zuppah, felice per te che sei "uscita dal tunnel" IE :) Per il

Zuppah, felice per te che sei "uscita dal tunnel" IE :)
Per il resto si, i bookmark alla fine sono sempre l'idea migliore.
Comunque ad esempio Gmail ha anche la possibilita' di segnalare il phishing direttamente dalla mail, e ti suggerisce anche se e' sana o no.
Quasi troppo facile.

Posted by DElyMyth (not verified) on Wed, 2004-12-29 02:44
con lynx e mutt, mai avuto problemi di phishing :D

con lynx e mutt, mai avuto problemi di phishing :D

Posted by skinner (not verified) on Wed, 2004-12-29 11:48
Sinceramente, nemmeno io con Gmail :P Piu' che altro per il viz

Sinceramente, nemmeno io con Gmail :P
Piu' che altro per il viziaccio di controllare sempre dove puntano i link :mrgreen:

Posted by DElyMyth (not verified) on Wed, 2004-12-29 12:18
Per gli interessati, <a href="http://news.netcraft.com/archives/

Per gli interessati, qui c'e' anche il tutorial ;-)

Posted by DElyMyth (not verified) on Wed, 2004-12-29 17:39
Post new comment
The content of this field is kept private and will not be shown publicly.
  • Allowed HTML tags: <a> <em> <strong> <cite> <code> <ul> <ol> <li> <dl> <dt> <dd> <br> <p>
  • Lines and paragraphs break automatically.
  • Web page addresses and e-mail addresses turn into links automatically.

More information about formatting options

CAPTCHA
This question is for testing whether you are a human visitor and to prevent automated spam submissions.