![]()
Quasi tutti sanno che gli .exe inviati per email dagli sconosciuti non vanno mai eseguiti perchè potrebbero contenere virus, ma pochi conoscono il Phishing (spionaggio), altro tipo di attacco sottovalutato da molti, in grado di comprometttere seriamente la privacy degli utenti.
La metodologia di attacco del Phishing è la seguente:
“Il malintenzionato (Phisher) spedisce al malcapitato e ignaro utente un messaggio email che simula, nella grafica e nel contenuto, quello di una istituzione nota al destinatario (per esempio la sua banca, il suo provider web, un sito di aste online a cui è iscritto ecc…). L’email in questione contiene quasi sempre avvisi di particolari situazioni o problemi verificatesi con il proprio conto corrente/account (ad esempio un addebito enorme, la scadenza dell’account ecc…) oppure un’offerta di denaro o vincita di un premio… L’email invita il destinatario a seguire un link, presente nel messaggio, per evitare l’addebito e/o per regolarizzare la sua posizione con l’ente o la società di cui il messaggio simula la grafica e l’impostazione. Il link fornito, tuttavia, non porta in realtà al sito web ufficiale, ma a una copia fittizia apparentemente simile al sito ufficiale, situata su un server controllato dal phisher, allo scopo di richiedere e ottenere dal destinatario dati personali particolari, normalmente con la scusa di una conferma o la necessità di effettuare una autenticazione al sistema; queste informazioni vengono memorizzate dal server gestito dal phisher e quindi finiscono nelle mani del malintenzionato. Il phisher utilizzerà questi dati per acquistare beni, trasferire somme di denaro o anche solo come “ponte” per ulteriori attacchi“. [tratto da Wikipedia]
Ed ecco perchè voglio segnalarvi una protezione in più per il vostro browser che vi permetterà di riconoscere “al volo” le email “pericolose” senza starle ad aprire per controllare i dettagli: (Continua…)





Posted by: ILaRi@ in
tagging: ,
Condividi l'articolo!







