martedì 26 agosto 2008

Un esempio di Phishing in azione

Per chi ancora non ne fosse a conoscenza il phishing è un genere di truffa informatica molto diffuso, tramite cui vengono inviate false email di notifica agli utenti in cui è richiesto di ridigitare i propri dati anagrafici per l'accesso ai servizi internet della loro banca.
I link inviati nelle email riportano non al sito vero dell'istituto menzionato ma a siti fasulli riprodotti abbastanza fedelmente.
Da queste pagine web i truffatori raccolgono i dati qualora lo sprovveduto navigatore andasse malauguratamente ad inserirli.


Qui sotto il sito fasullo della falsa Unicredit, abbastanza simile all'originale.



Questa l'email con cui si invita l'utente a inserire i propri dati sul falso sito.

Gentile Cliente UniCredit Banca,


Per i motivi di sicurezza abbiamo sospeso il suo acceso on-line al suo conto corrente.
Una misura di sicurezza progettata per contribuire a proteggere nostri clienti ed il vostro conto. Dovete riconfermare i vostri dati anagrafiche riguardanti il conto corrente per ristabilire le funzionalita del vostro conto, e confermare quindi che non siete stati vittime di furto informatico.

Accedere e reinserire i vostri dati alla seguente pagina per realizzare il processo di verifica.

https://online-a.unicreditbanca.it/

La ringraziamo per la vostra cortese collaborazione.


Firefox dopo un primo accesso, mi ha poi immediatamente impedito di tornare sul sito.


Mentre Explorer nonostante il filtro anti-phishing attivo continua a lasciarmi navigare.

Nessun commento: