zona franca, scopri il web con Luca Accomazzi
libri e articoli in vendita
accomazzi.net

16-07-2011 - Due pagine gratis (su 530)

 Potete leggere gratuitamente le prime due pagine del mio nuovo libro

28-11-2010 - Wikileaks, spiattellatori di segreti

Wikileaks: chi sono, come lavorano, perché lo fanno, chi li paga. Visto che la cronaca incalza, ho deciso di rendere universalmente consultabile il mio recentissimo articolo in merito.

17-03-2010 - Ti aspettiamo, Explorer 9

Meglio tardi che mai, Microsoft annuncia il venturo Explorer 9. Potrebbe colmare un gap tecnologico colossale che si aprì con l'uscita di Firefox 1

DOVE MI TROVI

In libreria la mia ultima fatica, anche ePub

 In libreria come ePub dal 19 luglio e come libro cartaceo dal 24 agosto: è la grande guida che Lucio Bragagnolo ed io abbiamo dedicato ad OS X 10.7 Lion

Iscriviti alla mailing list di Luca Accomazzi. Inserisci qui la tua mail:

Vuoi ricevere i messaggi immediatamente (50 invii / giorno) o in differita e in gruppo
(due invii / giorno)?

Subito

Gruppo

A domanda rispondo - sezione Internet

Phishing

Interessanti le ultime novità nel campo del phishing.
Se finora tu te ne accorgevi perche' l'indirizzo del sito truffaldino che ti facevano visitare era diversa dal nome dell'azienda seria per cui pretendevano di lavorare e a cui nome ti contattavano, ora, con i link costruiti inserendo caratteri speciali, i due sembrano coincidere e tu *non lo sai* che stai andando su un sito di phishing.
E' un guaio enorme.

Ermanno Polli

Sì, ma è una vulnerabilità poco sfruttabile in pratica. L'idea è che io, truffatore matricolato, registro il nome www.microsoft.com dove la "o" è una (per te indistinguibile) o cirillica, poi ti ci attiro, tu non vedi la differenza con il vero sito www.microsoft.com e siccome tu (sì proprio tu) ti fidi di Bill Gates mi metti dentro numero di carta di credito, PIN del Bancomat e numero di telefono della fidanzata. Ma per me è un lavoro improbo, e lascio tracce (registrare un sito, creargli un DNS autorevole, farlo puntare su un server presumibilmente non mio ma di proprietà altrui, che io ho riprogrammato da remoto con tecniche da hacker... son tutte cose che possono lasciare tracce se non sei più che abile).

Il phishing tipico (cioè la truffa, ingannando l'utente Internet che crede di parlare con persone per bene mentre invece sta lasciando i suoi dati a un manigoldo) NON richiede che tu registri un nome di sito valido. Mandano (attraverso un computer non loro) un milione di lettere e-mail che dicono "ciao, siamo Microsoft, vieni sul nostro sito e lasciaci il numero della fidanzata e il numero della carta di credito" e poi un link che quando cliccato si rivela essere quello di un server non loro, appunto hackerato. Difficile a quel punto ritrovarli.

La registrazione del nome che sembra "microsoft" richiede un pagamento a un registrar, e questo crea una traccia che le forze dell'ordine possono seguire. Mai visto in vita mia uno che paga la registrazione in banconote di piccolo taglio non numerate consecutivamente.


Indice di tutti i termini

- . 1 2 3 4 6 7 a b c d e f g h i j k l m n o p q r s t u v w x y z

a-gps abbonamento a consumo abbonamento flat abbreviazioni abuso accelerazione accelerazione video accentate accenti accesso accesso remoto accesso universale accesso vietato accomazzi.com accomazzi.it acrobat active activex ad maiora adaptec scsi adattatori adobe adobe acrobat adobe cs3 adobe illustrator adobe photoshop adobe premiere adobe type manager adobe type manager deluxe advanced server after dark after effects aggiornamenti aggiornamento aggiornamento combinato aggiornamento firmware aggiornamento mac os aggiornamento modem aggiornamento processore aggiornamento sistema operativo aggiornamento software airport airport base station airport express airtunes aiuti alcatel speed touch home alfabeti non latini alfabeto alfabeto turco alias alias manager alice alice adsl alina allegati allegato allofmp3 allot net enforcer altavista altivec amazon ambiente ambiente classic amministratore amnesty international analitico analogico animazione annullare la connessione anonimato anonimo antispam antivirus apache apache 2 apache sicuro apple apple cd sc apple display connector apple dos 3.3 apple double apple hd sc setup apple ii apple iigs apple itunes music store apple mail apple music apple personal laserwriter ls apple profile apple remote access appledouble applescript appleshare applet appletalk appletel appleworks applicando applicazione applicazioni applicazioni recenti arabo archiviazione email armi di distruzioni di mass aruba as/400 as400 ascii asincrono assistenza assistenza internet atapi ati rage ii atm deluxe atomtime attachment attesa audio autenticazione autoexec autostart avie tevanian avvio avvio da network avvio il network avvio lento avvio network avviso di chiamata avviso di consegna azzera i dati