Non sei loggato | Register | Login

Il Phishing Aggiungi

News / Surfing

Il phishing è una tecnica di acquisizione impropria di dati sensibili (usualmente login e password) attuata mediante mail fasulle, siti riprodotti alla perfezione, ecc…
Poche ore fa mi è arrivata una fake email che, a nome delle Poste Italiane, mi consigliava di controllare il mio Conto BancoPosta (c’è da dire che io non ho alcun conto da loro), suggerendomi pure il link http://damr.co.kr/bbs/flogdoitsm.php mascherato da https://bancopostaonline.poste.it/bpol/bancoposta/formslogin.asp.
Un utente che abbia un po’ di buonsenso riesce a capire subito che questo è un inganno però, per chi non è proprio afferrato in materia, può risultare una minaccia da non sottovalutare.
Nella pagina riprodotta è stato eliminato l’avviso a controllare l’indirizzo che appare nel browser per ovvi motivi e poi a livello di “sorgente” è stato aggiunto un “base href” affinchè i link relativi funzionino a dovere e ovviamente lo script che gestisce i dati lato server non è lo stesso :)

Ogni anno salta fuori sempre qualcosa di nuovo…

Screenshot Phishing Conto BancoPosta
Screenshot Sito Vero Conto BancoPosta

Daniele Simonin 31 October 2005 alle 22:13 Trackback URI

Scrivi un commento

Tags di formattazione:








Leggi i 2 commenti

ehehe snakko sono arrivate pure a me queste email ma non avendo un conto bancoposta (purtroppo :( ) l ho presa come bufala

  1. trace("ciaoooooooo");

Commento di Aenema 1 November 2005 alle 22:18

Ultimamente il numero di spam che ricevo per mail è aumentato un bel po', sarà il periodo...

Commento di Daniele Simonin 2 November 2005 alle 00:40

Feed

infoPillole (by Wikipedia)

Ultimi commenti

Calendario

March 2010
M T W T F S S
« Feb    
1234567
891011121314
15161718192021
22232425262728
293031  

Archivio

Categorie

News casuali

Ultimi tutorials

Progetti

Alcuni miei lettori

Have a break