Phishing: il lucchetto diventa un icona
Phishing: il lucchetto diventa un icona
Quante volte vi è stato detto che la mancanza del lucchetto nella barra di stato in basso a desta per Internet Explorer o in quella degli indirizzi per Firefox è sinonimo della presenza di un sito clone, ossia di trappole virtuali appositamente realizzate per sottrarre username e password di conti on-line o numeri di carte di credito. Tante…forse troppe volte eppure non bastano perché i phisher come dice il proverbio "ne sanno sempre una più del diavolo".
L’apparizione del simbolo del lucchetto ossia sinonimo dell’attivazione di una connessione protetta SSL che apre un tunnel sicuro e crittografato per il passaggio dei dati tra l’utente e l’istituto di credito senza che questi possano cadere durante il trasferimento nella mani sbagliate, è sempre stato usato come punto di riferimento contro il phishing, per consentire anche a quegli utenti assolutamente non informati di riconoscere grazie ad un semplice controllo visivo l’autenticità del sito web in cui si trovano.
...continua la lettura di questa notizia.
Anti-phishing.it autorizza pc-facile.com a riportare la presente news.
- [25/10/07] Trojan sfrutta falla URI in Windows/PDF
- [12/07/07] Gli acquisti online diventano più "reali"
- [24/03/07] Phishing: le Poste diventano un‘immagine
- [12/08/06] MS06-040: lo Spettro di un Worm
- [18/01/06] Nuova ondata di attacchi phishing
2 commenti a "Phishing: il lucchetto diventa un icona":
La notizia è un pò forviante e ingenera confusione: escludendo IExplorer che non prendo nemmeno in considerazione per la sicurezza, in Firefox, l'icona che appare nella barra degli indirizzi può essere qualsiasi, quindi può avere anche un lucchetto, è importante invece, che quella che appare in basso a destra, nella barra di stato sia un lucchetto, inoltre, quando la pagina richiesta è effettivamente fornita dal server con il protocollo HTTPS (Quindi con crittografia a 128 bit), Firefox lo segnala colorando la barra degli indirizzi in giallo, comprendo che molti non sono esperti in materia, ma usando Firefox al 99% si è al sicuro, per lo meno per quanto riguarda questa situazione (non dal phishing comunque!).
Scusatemi se sono un utilizzatore di IExplorer che avrà anche i suoi problemi di
sicurezza ( è impossibile non ammetterlo ) ma nemmeno FF ne è esente (basta
vedere il rapporto di Secunia del 19.07 !! ) Comunque volevo precisare che in IE
7 il Luchetto di sicurezza non appare più nella barra di Stato in basso a Dx ma
nella barra degli indirizzi a Sx mentre a Dx appare l'eventuale icona
personalizzata del sito seguita da https !!!
Volendo essere pignoli della sicurezza basta cliccare sul lucchetto per avere
tutte le informazioni sul Certificato presente ed anche configurare il Computer
in modo tale che blocchi i siti il cui Certificato è scaduto o non valido senza
andarlo a controllare. Il fatto di colorare la barra degli indirizzi è già
prevista anche in IE 7 ma non ancora implementata questo non significa che il
sito non sia sicuro, ricordiamoci che i primi autori della Sicurezza nella
navigazione siamo noi !! ne è a riprova di chi si fida del filtro antiphishing
in IE 7 che sulle mail delle Poste Italiane ne becca un su 5, almeno fino ad
ora.
Pertanto occhi aperti su tutto il settore Sicurezza senza creare falsi
allarrmirsmi ma usando anche il buon senso.