114.000 nuovi siti di phishing solo nella scorsa settimana
Dall'IBM Internet Security System arrivano alcune statistiche riguardanti i siti di phishing creati e identificati la settimana scorsa
Un ricercatore di IBM Internet Security Systems ha scritto a proposito del fenomeno del phishing sul blog della compagnia. La X-Force IBM ha identificato nella sola scorsa settimana più di 114.000 siti studiati per il furto di dati personali.
Dai dati rilevati da X-Force risulta che il 99,8% di tutti questi siti Internet è stato realizzato utilizzando kit per il phishing automatizzati.
I domini registrati per ospitare siti di phishing si sono fermati a 111 unità; a conti fatti ogni dominio ospita circa 1000 siti maligni. Il luogo di registrazione in cima alla classifica è Hong Kong, seguito da Taiwan e dalla Cina.
Come sta accadendo anche per l'Italia spesso gli attacchi si concentrano verso enti e aziende ben precise, arrivando a volte in veri e propri 'grappoli'; la scorsa settimana ben l'85% degli attacchi aveva come bersaglio la Regions Bank.
Commenti (33)
Ma basta osservare il link...
di configurazione, i siti cinesi, di hong kong e taiwan no?
Alla bisogna l'utente li sblocca, altrimenti appare su tutti i siti che
corrispondono alle espressioni regolari date (per l'Italia sarebbe '.*\.it\/.*')
invece di caricare il sito appare una bella paginetta che dice
"sito straniero indirizzo inusuale, controllare la configurazione per
accedere a questi siti".
Tra parentesi sarebbe anche il caso che MS, con tutti i suoi miliardi spesi in
ricerca, si decidesse a bloccare pure gli eseguibili che contengono più di
un punto nel nome (esempio: fotomodella.jpg.exe ), con un bel controllo che
avverte gli utenti che stanno per lanciare un eseguibile ,visto che a tutt'oggi
è ancora in voga mettere di questi allegati nelle mails (e lo facevan già
5 anni fa).....
Ripeto, visti tutti i miliardi che spendono o dicono di spendere in ricerca certe
sciocchezze non dovrei essere io a dirglele...
Ma basta osservare il link...
quotone sulla prima, e quotone sulla seconda... peccato che l'utonto medio non ci fa caso e tira dritto clickandoci su, mettendo user e password e ovviamente non capendo neppure perche'...
dimenticavo, una volta avevo pure visto un sito in cui chiedevano nome e la password dell'account di posta di alice...
Ora io ogni tanto guardo queste mail e vedo che la maggior parte delle volte come indirizzo di destinazione non hanno il mio, ma uno che ha il nome utente abbastanza diverso dal mio cioè solo poche lettere iniziali sono uguali. Quindi mi chiedo perché il server di posta le recapita a me se non sono io il destinatario?
di configurazione, i siti cinesi, di hong kong e taiwan no?
Alla bisogna l'utente li sblocca, altrimenti appare su tutti i siti che
corrispondono alle espressioni regolari date (per l'Italia sarebbe '.*\.it\/.*')
invece di caricare il sito appare una bella paginetta che dice
"sito straniero indirizzo inusuale, controllare la configurazione per
accedere a questi siti".
I browser attuali come explorer 7 e firefox 2 hanno già il controllo antiphishing.
ricerca, si decidesse a bloccare pure gli eseguibili che contengono più di
un punto nel nome (esempio: fotomodella.jpg.exe ), con un bel controllo che
avverte gli utenti che stanno per lanciare un eseguibile ,visto che a tutt'oggi
è ancora in voga mettere di questi allegati nelle mails (e lo facevan già
5 anni fa).....
Ripeto, visti tutti i miliardi che spendono o dicono di spendere in ricerca certe
sciocchezze non dovrei essere io a dirglele...
Mi sembra che ci sia questo avvertimento quando si scaricano eseguibili da internet. Comunque in quel caso basta un buon antivirus aggiornato.
Non voglio fare pubblictà, ma il programma SiteHound (http://www.firetrust.com/) è eccezionale.
Visualizza infatti, in una barra specifica del browser, l'effettivo dominio che state visitando in quel momento.
Così, per esempio, se voi credete di essere collegati a poste.it, sulla barra viene visualizzato...
You are at: SitoTruffaldino.com
(o simili)
..perché il vero indirizzo è in realtà poste.it.SitoTruffaldino.com
Ovviamente, invece, sulla solita barra degli indirizzi compare soltanto...
poste.it (nascondendo la seconda parte .SitoTruffaldino.com)
Provatelo: è leggerissimo e gratuito per 30 giorni, ma poi continua a funzionare (anche se con alcuni limiti).
Magari basterebbe evitare di registrarsi a tutti i siti con la propria email, ed usare una casella temporanea
E' tutta invidia














Per contattare l'autore del pezzo, così da avere una risposta rapida, si prega di utilizzare l'email personale (vedere in alto sotto il titolo). Non è detto che una domanda diretta inserita nei commenti venga verificata in tempi rapidi. In alternativa contattare la redazione a questo indirizzo email.