Articoli con tag phishing

La soluzione definitiva contro il phishing – Iconix

E’ indubbio che i phishers si siano evoluti e che gli innumerevoli tentativi di carpire le nostre credenziali di accesso siano sempre più raffinati. Non di rado mi trovo davanti a pregevoli perle di phishing e impiego qualche minuto a capire se si tratti di email legittime o meno.

Il phishing ti stressa? Ecco una valida soluzione!

Si tratta di ICONIX un servizio made in USA che una volta istallato permette di visualizzare un’iconcina accanto alle email ricevute se queste sono davvero inviate dai servizi a cui siamo iscritti. In questo modo è più agevole capire se questa o quell’altra email ci sia stata inviata veramente da Paypal o è solo un tentativo di accedere ai nostri conti rubandoci la password.

Si può scaricare gratis e funziona con i maggiori providers di posta elettronica che li utilizziate via web o con un client (anche i maggiori clients sono supportati – outlook express per intenderci è un client). Qui è possibile visualizzare la lista dei servizi protetti, tra questi purtroppo non sembra esserci Poste Italiane che è tra i bersagli preferiti dei phishers. Ho provveduto a segnalare la cosa sul form presente a sinistra nella pagina, ICONIX promette di contattare i servizi che verranno suggeriti nel form. Speriamo che a Poste Italiane siano sensibili abbastanza al problema.

Unica nota negativa, non da poco, non è ancora disponibile per mac e linux. Beh aspettiamo con ansia anche per queste piattaforme una versione di iconix, in fondo siamo tutti potenziali bersagli del phishing.

Tags: , , , , , , , , ,

Phishing Carige – fresco fresco

ho appena trovato un tentativo di phishing nella mia inbox, si tratta di una email che simula un avviso della banca CARIGE dove si esorta il destinatario ad effettuare alcune operazioni per evitare la sospensione del conto.

Spoof email CARIGE

Come al solito si tende a sfruttare l’emotività del destinatario che davanti ad una richiesta urgente, pena la chiusura del conto, potrebbe commettere la sciocchezza di fornire i propri dati personali sul sito contraffatto.

Il sito relativo (landing site) è un po’ un piccolo supermercato del phishing. Il malintenzionato in questione per risparmiare tempo ha creato una singola pagina per tutti gli usi. Infatti questa landing (spoof) page può essere utilizzata per truffare i clienti di diversi istituti bancari facenti parte del gruppo. Quando si parla di ottimizzazione…un solo sito per molti usi!

Spoof site CARIGE

Per fortuna il sito spoof (landing site) è stato già rilevato e firefox lo segnala come sito contraffatto

Spoof alert CARIGE Firefox

lo stesso dicasi per Safari e Chrome

spoof alert safari CARIGE phishng

CARIGE alert safari phishing

non essendo correntista CARIGE non ho avuto neanche per un attimo il dubbio che potesse trattarsi di una email legittima ad ogni buon conto sembra che questa email sia stata mandata un po’ a caso e non ad obiettivi mirati come i correntisti del gruppo. Questo ne riduce la pericolosità per ovvie ragioni, infatti è più facile che venga -come nel mio caso- inviata a qualcuno che ne segnali immediatamente la presenza a chi di dovere.

Tags: , , , , , , , ,

Paypal in olandese

Oggi Paypal mi si apre in olandese…devo preoccuparmi?

Persoonlijke homepage - PayPal

E’ forse solo un modo per ricordarmi che sono europeo?

Tags: , , , ,