Phishing: non abboccate all’amo!

Cos’è?

Si tratta di una frode utilizzata per ottenere l’accesso ad informazioni personali e riservate con la finalità del furto di identità , spesso attuata tramite messaggi di posta elettronica o con l’uso di apposite finiestre a pop up. , create in modo da apparire autentiche e affidabili. Grazie a questi espedienti, l’utente è portato a rivelare dati sensibili, come numero di conto corrente, nome utente e password, numero di carta di credito ecc.

Come funziona?

  1. Il malintenzionato invia false e-mail che sembrano provenire da siti Web fidati, come il sito della propria banca, delle poste o della società di emissione della carta di credito.
  2. I messaggi di posta elettronica e i siti Web in cui l’utente viene spesso indirizzato per loro tramite sembrano sufficientemente ufficiali da trarre in inganno molte persone sulla loro autenticità.
  3. Ritenendo queste e-mail attendibili, gli utenti troppo spesso rispondono ingenuamente a richieste di numeri di carta di credito, password, informazioni su account ed altre informazioni personali.
  4. Per sembrare più credibili, i messaggi spesso contengono un link che apparentemente consente di accedere ad un sito Web autentico, ma che di fatto conduce ad un sito contraffatto o persino una finestra a comparsa dall’aspetto identico al rispettivo sito ufficiale.
  5. Le informazioni immesse in questi siti verranno poi trasmesse direttamente all’autore del sito che le utilizzerà per acquistare prodotti, richiedere una nuova carta di credito o sottrarre l’identità dell’utente.

Come evitare di abboccare?

  1. Ignorare la email: le società, infatti, non possono usare la posta elettronica per chiedere ai propri utenti dati sensibili. Se si riceve una mail con questo tipo di richiesta, bisogna ignorarla, anche se sembra provenire dalla propria banca, dalle poste, ecc.
  2. Inserire i propri dati riservati solo in siti che li proteggano (con la crittografia, per esempio, o facendo accedere gli utenti tramite certificati)
  3. Accedere ai siti digitandone il link direttamente nella barra degli indirizzi e aggiornare sempre Windows (per aggirare bug di explorer)

Link Utili:

Comments (3)

BladeVetMarch 22nd, 2006 at %I:%M %p

4. Usate la toolbar di Netcraft:
http://toolbar.netcraft.com/

disponibile per ie e ffox
c:\>iao

MelyannaMarch 23rd, 2006 at %I:%M %p

Lo script per Firefox è utilissimo (evviva Firefox!), ma in questi casi un po’ di sana “sensibilizzazione” non può fare troppo male:
sono più per l’idea di cercare prima di insegnare a proteggersi e poi, al limite, di diffondere qualche utile strumento.
(Soprattutto quando difendersi non implica imparare a compilare lunghe stringhe di codice, ma semplicemente farsi un po’ furbi :cool:)

ilDARTMarch 30th, 2006 at %I:%M %p

chi abbocca a questi inganni è ai livelli dei vecchietti che danno soldi a quelli dell’enel che riscuotono le bollette a domicilio

cmq grazie della segnalazione

ilDART

Leave a comment

Your comment