martedì, giugno 28, 2005

Oltre il phishing: il pharming!

E' dopo il phishing è tempo di pharming.

 

Ho già parlato del  phishing in un precedente post sul blog.

E di phishing finalmente ne stanno dando ampio risalto i siti bancari e la guardia di finanza visto che le frodi in Italia stanno aumentando.

 

Ho letto che si và già oltre questo trucco tramite il pharming: in pratica con questa tecnica si pensa di accedere ad un sito in realtà ci si trova in tutto e per tutto su di un sito fotocopia.

 

Tecnicamente si tratta di un sistema denominato "domain spoofing" che consiste nel restituire a fronte di una richiesta di un sito web un IP fasullo che punta al sito illegale.

E' difficile anche per un utente esperto accorgersi del trucco.

 

Una avvisaglia di questa frode si può avere se il sito vero utilizza i certificati: quando ci si connette e si finisce sul sito errato il browser restituisce un avviso avvertendo che il certificato di protezione di cui si dispone non corrisponde più col sito a cui si è collegati.

 

Nessun commento: