mercoledì 8 dicembre 2010

Phishing: ancora false pagine di Facebook login, attenti agli script


Questa settimana, avete sentito parlare spesso di nuovi tentativi di phishing attraverso siti web contraffati che sono stati creati con l'aspetto identico a quello delle pagine autentiche di Facebook. Il phishing è comune su Internet, ma il team di sicurezza di Facebook sta lavorando per fermare la diffusione di questi ultimi siti dannosi. I siti falsi, come quello qui sotto, non utilizzano un URL simile a Facebook.com ma presentano un aspetto identico alla pagina di login, difficile da riconoscere, nel tentativo di rubare i dati di accesso degli utenti. Se ricevete un messaggio o leggete un post sulla bacheca di un utente che recita testualmente:

"Hello would you like to add any facebook user without his/her authorization ? Or see every facebook user's full profile instantly without anybody's permission ? See our facebook-tricks-secrets jppdswihhp page to learn how"

"Ciao volete aggiungere qualsiasi utente di Facebook senza la sua autorizzazione? Oppure vedere il profilo completo di ogni utente di Facebook istantaneamente senza il permesso di nessuno? Vedi la nostra pagina jppdswihhp facebook-trucchi-segreti per sapere come"

e cliccate sul link postato, sarete rimandati ad una falsa pagina di login:


Le persone dietro questi siti web, noti come "phisher", quindi usano le informazioni per accedere agli account delle vittime 'e inviare messaggi ai propri amici, con l'ulteriore diffusione del sito illegittimo. In alcuni casi, i phisher fanno soldi sfruttando le informazioni personali che hanno ottenuto. Dal momento che il phishing è un problema a livello di Internet, Facebook lavora a stretto contatto con gli altri nel settore della sicurezza online per combattere queste minacce. Per combattere queste minacce, è necessario anche il vostro aiuto.  Proteggersi sempre seguendo alcune regole fondamentali quando si è online:
  • Utilizzare un browser aggiornato che disponga d'una lista nera di siti di phishing.
  • Non usare login e password univoci per ciascuno dei siti web che si usano.
  • Verificare che state accedendo da una pagina legittima con il dominio facebook.com.
  • Siate cauti con ogni post, messaggio o link che trovate su Facebook che sembra sospetto o richiede un ulteriore login.
  • Seguite e consigliate la nostra pagina per ulteriori aggiornamenti sulle nuove minacce, nonché informazioni utili su come proteggersi online.
Le tecniche per quanto riguarda l'aspetto grafico di solito si limitano all'andare sul sito di cui si vuole realizzare la copia truccata, selezionarne il sorgente, copiarlo in una pagina html e al posto dei link di login standard andargli a sostituire link ad azioni di login su uno script (solitamente in php) che si copia da qualche parte (in un file di testo) i dati immessi nel form.

3 commenti:

  1. Io ho un problema su facebook da un bel po', e siccome non vedo articoli o altro sul web, inizio a preoccuparmi un poco XD in poche parole: nelle fan page posso leggere solo cio ke posta il fondatore!Il tasto "solo altri" che si clicca per vedere cio ke postano gli iscritti è scomparso del tutto...e questo in tutte le fan page!Se provo a scrivere qualcosa, viene pubblicato e mi dice anche che verra' pubblicato nel filtro "altri"(facebook, il solito burlone -.-)però per vederlo devo andare nel mio profilo e cercarmi la notifica dell'azione se no nisba!Voi ne sapete qualcosa?Non so + a chi chiedere, facebook è il primo che mi snobba!Grazie mille!

    RispondiElimina
  2. Dovresti provare a cliccare dove leggi "Filtro", e dopo dovresti tornare a leggere le opzioni scomparse

    RispondiElimina
  3. Purtroppo alcuni tasti della tastiera non mi fungono e non posso farvi lo scan, xkè è chiaro che non riesco a farmi capire perchè tutti mi rispondete alla stessa maniera: non ho niente di niente, filtri, solo altri, nulla!è proprio cambiata visualizzazione!il bello è ke se entro con un altro account il problema non c'è, il tasto "solo altri" c'è e posso vedere cosa scrivono gli altri, e questo da prima dell'aggiornamento del profilo!Penso di aver compreso ke è l'ennesimo disastro di fb, ma ora che faccio?mi rompe questa cosa!

    RispondiElimina

Related Posts Plugin for WordPress, Blogger...