Visualizzazione post con etichetta Phishing. Mostra tutti i post
Visualizzazione post con etichetta Phishing. Mostra tutti i post

sabato 15 settembre 2007

IL BOOM DELLE TRUFFE ON-LINE

Vi segnalo un bel servizio televisivo di Vincenzo Clemeno andato in onda su "La Tv delle Liberà" e nel quale sono intevenuto personalmente.





La Tv delle Libertà >> Cliccare nella sezione Top-News su "23/7/07 Il Boom delle truffe on-line".

Questa invece è la presentazione sul Phishing che ho preparato per la trasmissione, che riprende alcuni degli esempi andati in onda e che rappresenta una buona base didattica per comprendere il fenomeno.

martedì 26 giugno 2007

CORSO SULLA SICUREZZA DELLE RETI APPLICATA

Pubblico queste slide del corso "Sicurezza delle reti applicata" che ho presentato l'anno scorso (2006) alla Scuola Superiore di Telecomunicazioni. Corrispondono a 10 ore di corso svolte in 5 giornate, 3 di teoria e 2 di laboratorio.

lunedì 19 marzo 2007

ANCORA PHISHING CONTRO POSTE ITALIANE

Ecco come si presentano le nuove email truffa che stanno circolando in questi giorni che invitano ad accedere ai servizi online di Poste Italiane. Queste email sono assolutamente fasulle e reindirizzano su un sito differente che appare molto simile a quello reale.

Lo scopo di questa truffa è catturare i dati personali dei malcapitati, simulando una situazione reale. I dati rubati potranno essere riutilizzati dai truffatori per attività commerciali legali ed illegali.

Da una prima analisi che ho effettuato sui dati disponibili emerge che l'attacco si appoggia su un sito Irlandese (delaney.ie) che sembra a tutti gli effetti quello dove una malcapitata famiglia pubblica qualche album fotografico. Questo stesso sito potrebbe essere stato hackerato ad insaputa dei proprietari per ospitare altri collegamenti. Le pagine successive infatti vengono elaborate sullo stesso server che tutta via sembra appartenere ad un provider inglese di Oxford.

Restano da interpretare:
  • il codice delle pagine per comprendere dove vengono trasmesse e mantenute le credenziali di accesso rubate...
  • e i tracciati delle email per capire da dove sono state spedite...

E' simpatico leggere il nome e il lavoro del proprietario del dominio, così come viene riportato nel registro ccTLD ".ie":
domain:      delaney.ie
descr: Noel Delaney
descr: Sole Trader
descr: Registered Business Name
Che sia lui o no, il vero proprietario è sicuramente "Sole Trader", detto tra noi... un venditore di sole...