20/03/06

Truffa ai danni di Poste Italiane e Visa, attenzione

Visaphishing

Rilancio un avviso di phishing di questi giorni (tra sabato e domenica ho ricevuto più di 50 email di questo tipo).

Le email che stanno arrivando da Poste Italiane e Visa, sono ovviamente false e truffaldine (per la cronaca,  noto dal codice che partono da smtp argentini).

Non cliccate sul link, cancellate la mail.

marzo 20, 2006 in Phishing | Permalink | Smark this | Commenti (3) | TrackBack

26/08/05

Video di un attacco phishing

Questo video mostra un attacco phishing usando, ingannevolmente, paypal.
Anche Salvatore, se non sbaglio, ha fatto alcuni screencasting sull'argomento.
Link: PayPal phishing site

agosto 26, 2005 in Phishing | Permalink | Smark this | Commenti (1) | TrackBack

09/02/05

Ancora sul phishing e URL contraffatti

Pi
Punto Informatico (uno dei siti Italiani più autorevoli del settore) riporta oggi con maggiori dettagli, la notizia che avevo segnalato l'altro ieri, riguardante una nuova insidiosa tecnica di phishing.

Ne consiglio vivamente la lettura.

Personalmente, in Firefox ho seguito questo sistena che pare risolvere il problema (ma é ancora controverso se sia effettivamente una soluzione).

Sono andato nella configurazione di Firefox (= digita about:config nella barra degli indirizzi) e ho settato su "false" (basta fare doppio click sopra al link ) la voce " network.enableIDN".

Interessante per altro la reazione della comunità Mozilla/Firefox che nel giro di poche ore avrebbe già sistemato il problema (aprendo così la consueta discussione sulle possibilità e sulla rapidità di debug di software open source rispetto a software proprietari; ne riparleremo presto).

Link all'articolo di PI
Link di approfondimento su Slashdot 

febbraio 9, 2005 in Phishing | Permalink | Smark this | Commenti (0) | TrackBack

07/02/05

Attenzione al Phishing tramite "homograph attacks"

Phishing
Clicca sull'immagine per ingrandirla.

Segnalo l'esempio di questa nuova tecnica di phishing (= far credere al navigatore internet che si trova in un certo sito, e invece non lo é), pubblicato da Shmoo Group.

Mi sembra particolarmente pericoloso perché tramite questa tecnica, il browser (l'ho provato con Firefox e Opera), visualizza l'indirizzo del sito che ci interessa visitare e non é facile accorgersi del phishing (in sostanza é uno spoofing, un cammuffamento del nome di dominio molto più insidioso).

Esempio pratico di phishing utilizzando un attacco homograph.
Specifiche qui

febbraio 7, 2005 in Phishing | Permalink | Smark this | Commenti (0) | TrackBack