Truffe In Rete

Segnalazione casi di truffe on line

InBank: un phishing con accesso incorporato

Per aggirare i sistemi di protezione antiphishing alcune e-mail contengono un regalino sottoforma di allegato; in questo allegato si trova una pagina web salvata in formato MHT (pagina web completa)  che contiene la copia esatta della videata di accesso al sistema online della banca.

La differenza rispetto al phishing “tradizionale”, dove bisogna cliccare per andare su un sito fasullo, consiste nel fatto che l’allegato dell’email contiene una pagina web perfettamente funzionante nella quale vi viene richiesto di inserire direttamente utente e password, senza necessità di cliccare su un link, che potrebbe essere intercettato e bloccato dai sistemi di protezione antiphishing.

Inutile dire dove finiranno i dati una volta inseriti….

Nei casi peggiori l’apertura dell’allegato può provocare anche l’esecuzione di un codice malevolo che può installare del malware nel vostro computer.

Ecco il testo di una email di questo tipo:

Da: Phoenix Informatica Bancaria S.p.A
[mailto:assistenza_ib@in-bank-online.net]
Inviato: lunedì 16 novembre 2009 16.01
Oggetto: Comunicazioni dalla Banca dal 16 Novembre 2009
Priorità: Alta

Gentile Cliente,
Un nuovo documento di rendicontazione e a sua disposizione.
Potre consultarlo e salvarlo sul suo PC entro un anno da oggi, visitando
l’area Estratto conto e documentazione dei suoi Servizi via internet.
Per l’assistenza ai Servizi via internet puo contattare il numero verde
800.827.455, gratuito anche da cellulare.
Cordiali saluti.
Servizio Banca di Credito Cooperativo Online

Questo e un messaggio automatico.
Per disabilitare il servizio puo utilizzare la funzione Modifica
abilitazioni (Comunicazioni > Estratto conto e documentazione).

Copyright © Banca di Credito Cooperativo S.p.A

L’allegato, una volta aperto, si presenta così:

La pagina web dentro l’allegato è ‘attiva’ nel senso che consente di inserire utente e password (in alto a destra).

L’indirizzo web che si nasconde dietro i campi della pagina è:

http://**pcvirtual.comoj.com**/jsp/Login.jsp.htm#

(gli asterischi per neutralizzare il link)

Quindi, se inserite in queste videate le vostre credenziali di accesso finiranno direttamente in pasto ai phisher!!


17 Novembre 2009 Pubblicato da truffeinrete09 | banche, phishing | , | Ancora nessun commento.

Banca Popolare di Verona: “Osservare la Fattura”

Presentiamo qui di seguito uno tentativo di phishing che sfrutta i servizi online della Banca Popoalre di Verona.

Anche in questo caso, come in molti altri che abbiamo raccolto, alcune frasi sono scritte in ‘italiano maccheronico’ come ad esempio: “e condizione di cliente correnti scattando questo collegamento“; d’ora in poi tutti a “scattare” su internet: pronti attenti via!

Ma la ‘chicca’ più deliziosa di questa e-mail è la frase: Osservare la Fattura; evidentemente, a giudizio dei phisher, le fatture della BPV sono così ben fatte che vale la pena soffermarsi ad osservarle a lungo, o forse le trovano particolarmente strane e curiose al punto che bisogna osservarle con attenzione :-)

Eppure, a quanto pare, se queste e-mail continunano ad essere inviate, c’è ancora qualcuno che casca nel tranello, nonostante non si faccia altro che parlare di phishing e nonostante che il linguaggio adoperato dai truffatori spesso e volentieri cada nel ridicolo.


Questo è l’indirizzo che si nasconde dietro il link “Osservare la Fattura“:
http://**www.ifredi.org**//images/r.htm

Questa e-mail è phishing

Da: BPV – SGSP [mailto:postino@bpv.it]
Inviato: martedì 27 ottobre 2009 5.09
Oggetto: Fattura online di BPV – SGSP

***Quest’email e stata creata automaticamente. Non rispondere.***

Gentile cliente,La fattura mensile di BPV – SGSP relativa al periodo dal 23 Settembre 2009 al 21 Ottobre 2009 e disponibile online.
Potete rivedere in qualunque momento i vostri particolari della fattura e condizione di cliente correnti scattando questo collegamento:

Osservare la Fattura

Grazie ancora per aver scelto i servizi on-line di BANCA POPOLARE DI VERONA.

I migliori saluti,
Servizio Clienti BPV

28 Ottobre 2009 Pubblicato da truffeinrete09 | banche, phishing | | Ancora nessun commento.

Auto Barche e Moto scontate online. C’è da fidarsi?

Vi segnaliamo una e-mail arrivata proprio in questi giorni dove si propone l’acquisto di auto, barche e moto con forti sconti.

Una e-mail così piena di errori gramamaticali (divertitevi a scoprirli tutti) non è facile vederla e non incoraggia certo alla fiducia, tanto più che vi chiedono un anticipo del 50% da versare ad una (cito testualmente)  “società di transporto fino quando ariva la prodocto. se invece a lei non piace l’auto si fara returo e noi vi ridiamo il depozito cauzionale“.

Inoltre l’eccessivo numero di errori grammaticali (che non abbiamo volutamente evidenziato) lascia intendere che non abbiano usato neanche un traduttore automatico.

La ‘chicca’ finale poi sta nel fatto che questa società ha sede a Bristol ma costoro non sanno neanche come si scrive la parola manager (che è una parola inglese) ed in fatti scrivono “meneger“…

Ognuno tragga le sue conclusioni ma mi raccomando, le auto, le moto e le barche comperatele almeno da chi potete vedere in faccia (ed anche in questo caso sempre all’erta!!)

Ecco il testo della e-mail.

Oggetto: Auto Barche e Moto a sconto di 25%-55%

Da: AUTO.MOTO [mailto:carslogistic@consultant.com]
Inviato: giovedì 1 ottobre 2009 0.00
Oggetto: Auto Barche e Moto a sconto di 25%-55%

salve
questo e il nostro sito web: http://********
La concessionaria AUTOTRADERUSATO ha 5 anni di esperienza nel settore di tutta la europa di vendite di automobili. Vendiamo autovetture usate disposnibili da parte di aziende che sono in fallimento, queste auto  verano controlate prima di vendita da un meccanico e la nostra AUTOTRADERUSATO offrira una garanzia di 6 mesi al cliente.questo e il nostro sito web:  http://********  .

Abbiamo a disposizione le auto,moto e barche di piccola e grande cilindrata per ogni esigenza del cliente. Siamo situati a Bristol Regno Unito  ingliterra rivenditori autorizzati dei auto,moto e barche . in prezzo di auto,moto e barche sono comprese tutte  le spese :
-Nessun incidente.
-Nessuno graffio.
-Kilometri reali.
-Senza problemi meccanici.
-Interiore in ottime condizioni.
-Tutti i documenti necessari sono disponibili.
-Guida SINISTRA ( EUROPEANO MODELO ). per auto -In buono stato di manutenzione.
-Garanzia internazionale disponibile.

Delle scorte di merce:
200 AUTO
32  BARCHE
103 MOTOCICLI
Per poter mandarti il contacto di COMPRA – VENDITA  lei dovra inviare 50%  deposito di pagamento dal valore di auto,moto e barche che rimarrà nella custodia della società di transporto http://******* fino quando ariva la prodocto.se invece a lei non piace l’auto si fara returo e noi vi ridiamo il depozito cauzionale.

Per informazioni:
S.p.a SCONTOMOTORIUSATO
Bristol
Regno Unito
TEL.: 0044-703-188-2536
scontomotoriusato@ymail.com
meneger regionale ITALIA

grazie

2 Ottobre 2009 Pubblicato da truffeinrete09 | truffe | | Ancora nessun commento.

Bpol: continua il phishing “Carta di credito bloccata”

Non si fermano i truffatori online che prendono di mira gli utenti “Banco Posta”.

Presentiamo una e-mail di phishing in cui si avverte l’utente che il suo conto online è stato bloccato perché avrebbe “provato a fare un prestito” (italiano maccheronico) di 3000 euro dalla banca online.

I truffatori invitano a collegarsi ad un indirizzo per effettuare lo sblocco (ovviamente fasullo) e chiedono nientemeno di inserire tutte (ma proprio tutte) le informazioni relative alla carta di credito.

A parte il fatto che la carta di credito non ha nulla a che vedere con un eventuale blocco del conto online, stupisce la sfrontatezza con la quale vengono richiesti tutti i dati relativi alla carta: numero, scadenza e addirittura il codice CVV.

Il codice CVV è composto da  3 cifre, generalmente stampate dietro la carta,  accanto allo spazio per la firma del titolare, e viene richiesto in tutte le transazioni di pagamento online  come ulteriore codice di controllo per verificare l’autenticità della carta.

Oggigiorno infatti non sono più sufficienti il numero e la scadenza della carta per effettuare pagamenti online ma serve quasi sempre il CVV; è ovvio quindi che se vi carpiscono anche quello possono effettuare acquisti online a piacere addebitandoli sulla vostra carta!!

Questa e-mail è Phishing

phishing-bpol-carta-di-credito-bloccata

15 Luglio 2009 Pubblicato da truffeinrete09 | banche, phishing | | Ancora nessun commento.

Poste Italiane: continua il phishing delle false vincite

Pubblichiamo un altro tentativo di phishing che riguarda una falsa vincita di un Ipod promessa agli utenti dei servizi online delle Poste Italiane.

“Hai vinto un IPod Touch 8GB: clicca sul pulsante “Conferma” e l’IPod arriverà direttamente a casa tua”; così recita l’e-mail truffaldina, segnalataci da una nostra lettrice che ringraziamo per il suo contributo.

Non deve trarre in inganno il riferimento al concorso del sito www.ilrestodelmondo.it che non ha nulla a che vedere con l’e-mail in questione.

Il riferimento al concorso è stato inserito solo per rendere più veritiero il contenuto dell’e-mail e convincere il malcapitato utente Bancoposta che si tratta effettivamente di uno dei tanti premi messi in palio, come appunto quelli del concorso.

Questa e-mail è phishing

Phishing-Poste-Finto-Premio-Ipod

L’indirizzo che si nasconde dietro il pulsante [CONFERMA] è il seguente:

http://**www.fireworks.kr**/8f267d719b3fc6da01457fdfe87f7347

ospitato su un server di un provider di San Francisco (IP: 67.215,65.132) la cui scheda WHOIS è la seguente:

OrgName:    OpenDNS  LLC
 OrgID:      OPEND-2
 Address:    199 Fremont St.
 Address:    12th Floor
 City:       San Francisco
 StateProv:  CA
 PostalCode: 94105
 Country:    US
 RegDate:    2007-10-12
 Updated:    2008-05-05
 OrgAbuseHandle: GBP7-ARIN
 OrgAbuseName:   Patterson  George B
 OrgAbusePhone:  1-415-344-3139
 OrgAbuseEmail:  abuse@opendns.com

20 Giugno 2009 Pubblicato da truffeinrete09 | finti premi, phishing | , , | Ancora nessun commento.

Fastweb è il nuovo obiettivo del phishing

Dopo le banche è la volta dei provider. Questa volta a cadere nella rete dei phisher è Fastweb ed in particolare il suo servizio di web mail. Circola da oggi tra le caselle di posta italiane un e-mail truffa, la cui natura è facilmente riconoscibile, che cerca di entrare in possesso delle credenziali di autenticazione dei clienti FastwebMail.

Il testo del messaggio inviato apparentemente dal “Fastwebnet Support Desk” presente gravi errori grammaticali e storpiature alla lingua italiana tipiche di software di traduzione automatica, insieme alla presenza di caratteri cirillici, specifici delle lingue slave, che rendono assolutamente poco credibile il testo dell’e-mail.

Il tentativo di phishing si presenta inoltre privo di link al sito clone.

Si tratta di un caso anomalo che rompe il classico schema delle truffe on-line, ma che tuttavia non rappresenta una novità; già in passato si era assistito a casi del genere primo tra tutti quello contro Poste Italiane.

Leggi tutto (Fonte: www.anti-phishing.it)

17 Giugno 2009 Pubblicato da truffeinrete09 | notizie dalla rete, phishing | , , | Ancora nessun commento.

Phishing: l’Italia Batte la Cina per numero di siti

Stando all’ultimissino Symantec Phishing Report, quello cioè relativo al mese di aprile, l’Italia ha superato la Cina per numero di siti di phishing in lingua locale.

Infatti, sottolineano gli esperti di Symantec, il mese scorso tra i siti di phishing in lingua non inglese, i più frequenti sono stati quelli in francese, seguiti proprio da quelli in italiano e poi in cinese. In particolare, si legge nel report, è stato rilevato un totale di 3.650 siti non inglesi nel mese di aprile, con un aumento del 5% rispetto al mese precedente.

Tra le altre tendenze emerse nel nuovo studio di Symantec, citiamo il fatto che il 25% degli URL di phishing sono stati creati tramite ‘phishing toolkit’, ovvero kit automatici che facilitano la creazione di siti di phishing usati per gli attacchi di tipo fraudolento.

Sono stati poi sfruttati più di 113 servizi di web hosting, che rappresentano il 9% degli attacchi. Nonostante le società di web hosting continuino a migliorare i propri strumenti per limitare gli attacchi, questo tipo di phishing è aumentato del 5% rispetto al mese precedente.

Fonte:  computerworld

27 Maggio 2009 Pubblicato da truffeinrete09 | phishing | | Ancora nessun commento.

Phishing: Utenti Ebay sempre ’sotto tiro’

Riportiamo di seguito una ‘variante’ delle tante e-mail di phishing rivolte agli utenti di EBAY.

In questa e-mail si cerca di far credere al destinatario di essere stato coinvolto in una controversia legata ad un ”ammonimento” per mancato pagamento di un paio di scarponcini.

Il riferimento alle ‘Olimpiadi Torino 2009′, i giochi mondiali dell’aria che si terranno a Torino tra il 7 ed il 13 giugno 2009, non sembra rivolto ad un vasto pubblico, ma comunque la tentazione di cliccare per verificare di cosa si tratta è troppo forte e spesso si casca nel tranello.

Nella e-mail viene espressamente scritto di contattare Ebay per ‘rimuovere’ l’ammonimento (‘…se ritieni che l’ammonimento sia ingiusto…’) e si fa presente che, con più di un ammonimento scatta la sospensione dell’account.

Facciamo notare infine che la ditta citata, la tecne srl, esiste veramente ed ha anche un ‘punto vendita’ su Ebay, peccato però che venda  hardware e accessori per computer!

Questa e-mail è phishing

Questa e-mail è phishing

Questa e-mail è phishing

7 Maggio 2009 Pubblicato da truffeinrete09 | phishing | | Ancora nessun commento.

Poste: blocco codice dispositivo? Solo un altro phishing

Quella che segue è una e-mail di phishing, molto essenziale nella grafica ma piuttosto efficace sotto l’aspetto psicologico/emotivo .
Il phisher vuol far credere che qualcun’altro ha tentato di accedere al conto dell’utente Bancoposta e, avendo sabagliato a digitare il codice di accesso per più di tre volte (anche non consecutive!), ha fatto scattare il livello massimo di sicurezza che blocca l’accesso al conto.
Di conseguenza chiede di collegarsi ad un indirizzo, che ovviamente è quello falso, tramite il quale potrà essere effettuato lo sblocco dell’account.

Questa e-mail è phishing

poste-blocco-codice-dispositivo

L’indirizzo web che si nasconde sotto la dicitura “Accedi ai servizi online!” corrisponde al seguente dominio: fla..com..ua la cui scheda RIPE è la seguente:

209.123.181.143 = [ host-209-123-181-143.maxisunucu.net ]

(Asked whois.nac.net:43 about 209.123.181.143)

NAC-Rwhoisd32 Server Ready - [hydrogen/43] Rwhoisd32 - 1.0.73
 15 Minute Servers NET-D17BB500-24
    9 Wing Drive
    Cedar Knolls  NJ  07927
    US
 OrgID   : NAC-34941
 Netname : NET-D17BB500-24
 Netblock: 209.123.181.0/24
 NetUse  : In Production DirectAdmin Block
 Coordinator:
    Access  Net      support@15minuteservers.com

    Phone: 800-638-6336

In questo caso sembra che si tratti di un server dedicato, acquistato da un rivenditore con sede legale a New York, ma, come si sa, l’acquirente potrebbe essere chiunque, anche il tuo vicino di casa! :-)

Tutto quello che si può fare è segnalare al rivenditore l’utilizzo illegale del servizio.

9 Aprile 2009 Pubblicato da truffeinrete09 | phishing | | Ancora nessun commento.

“Puoi scaricare la fattura su Ebay” Attenzione! è un altro phishing

Tra le tante e-mail di phishing ai danni degli utenti di Ebay, ne mostriamo una che non è così diffusa come le altre e che, proprio per questo, può trarre maggiormente in inganno.

Questa volta entra in gioco la cosiddetta  “fattura” mensile che si invita a scaricare direttamente dal sito, che in realtà è un portale fasullo predisposto per ’succhiare’ il vostro account e la vostra password su Ebay.

Ecco come si presenta l’e-mail

Questa e-mail è phishing

e-bay-fattura-di-marzo-2009

1 Aprile 2009 Pubblicato da truffeinrete09 | phishing | | Ancora nessun commento.

UBI Banca: continuano i falsi avvisi di “account sospeso”

Non si arrestano i tentativi di phishing ai danni dei clienti di UBI BANCA.

Il sistema è sempre lo stesso: si invia una e-mail facendo credere che l’accesso del cliente all’home banking è stato bloccato per “proteggere la sua sicurezza” e lo si invita a collegarsi al link che trova all’interno della e-mail per reinserire o confermare i propri dati anagrafici e sbloccare l’accesso.

Ovviamente il link che si trova all’interno dell’e-mail non è quello del vero sito di UBI banca.

Come abbiamo avuto modo di dire in altre occasioni questo link vi farà connettere ad un sito simile in tutto e per tutto all’originale e tutte le informazioni che digiterete saranno inevitabilmente ‘catturate’ dai phisher che potranno utilizzarle per i loro scopi criminosi.

Ecco il testo della e-mail:

Questa e-mail è phishing

 ubi-banca-conto-bloccato

Uno dei modi per controllare cosa si nasconde dietro l’indirizzo visibile è quello di visualizzare il codice Html della e-mail, cercare nel codice il testo che corrisponde alla parte visibile e vedere cosa si trova alla sua sinistra tra le parentesi angolate <>.

Nel nostro esempio troveremo:

<a href=”http://**bbs.8mhh.com/api/hb/UBI/newSSO/UBI/login.do.php**”>

https://www.quiubi.it/hb/login.do?ref=1210891723088</a>

A parte gli asterischi che abbiamo introdotto come al solito per neutralizzare il link incriminato, abbiamo avidenziato in blu la parte visibile ed in rosso il vero indirizzo internet a cui verrete collegati cliccando sul link.

L’istruzione <a href=http://indirizzo-internet-che-non-si-vede.html>TESTO VISIBILE</a> fa parte del ‘linguaggio HTML’ con cui vengono costruite tutte la pagine web e consente di rendere cliccabile il testo visibile associandogli un qualsiasi indirizzo internet.

Su Outlook Express ad esempio potete visualizzare il codice html della e-mail cliccando con il tasto destro del mouse in un qualunque punto della e-mail e selezionando la voce HTML.

5 Marzo 2009 Pubblicato da truffeinrete09 | banche, phishing | , , | Ancora nessun commento.

Skype segnala episodi di Phishing

Il Blog di Skype segnala l’allarme Phishing anche per la piattaforma Skype. Un amico dell’autore del post di segnalazione su Skype lo ha informato d’aver ricevuto una mail che potrebbe essere di phishing e che, imitando la grafica di Skype, porta a link che non c’entrano niente con Skype.
Il messaggio è quindi di fare attenzione se ricevete mail riguardanti Skype poichè ci potrebbe essere qualcuna che non riguarda il colosso delle comunicazioni voip bensi’ gente con intenzioni truffaldine, quella di estorcervi dati con l’inganno.

Fonte: italiasw.com

23 Febbraio 2009 Pubblicato da truffeinrete09 | phishing | , | Ancora nessun commento.

Facebook a corto di soldi, vende i dati degli utenti

Il Telegraph ha annunciato che Facebook intende sfruttare i dati personali dei suoi iscritti, ormai arrivati a quota 150 milioni, per creare uno dei più grandi sistemi del mondo per le ricerche di mercato.

Facebook, nonostante la propria popolarità, fa infatti fatica a guadagnare dalla pubblicità che ospita attualmente. Alle multinazionali del marketing verrà offerta la possibilità di effettuare sondaggi mirati per valutare l’interesse dei consumatori verso nuovi prodotti, selezionando gli intervistati in base, per esempio, allo stato civile o ai loro gusti sessuali. Questo, perlomeno, il proposito dichiarato da Randi Zuckerberg, responsabile per il mercato globale nonché sorella del ventiquattrenne Mark fondatore di Facebook, al World Economic Forum di Davos.

Al Forum, i responsabili di Facebook hanno dimostrato la velocità di risposta del sistema ponendo in tempo reale varie domande agli utenti in tutto il mondo e restituendo le risposte ai delegati in pochi minuti. Per esempio, sono stati selezionati e interpellati gli utenti in Palestina e in Israele con domande sulla pace globale e sono stati contattati 120.000 utenti statunitensi per chiedere loro se i piani di rilancio economico di Barack Obama secondo loro sarebbero stati sufficienti a salvare l’economia USA (quasi il 60% ha detto di no).

Facebook ha già venduto il sistema di sondaggi, denominato engagement ads (“spot d’impegno”), ad almeno una grande società di ricerca di lavoro.

Se siete utenti di Facebook, forse è il caso di dare un’occhiata a quali dati personali avete regalato a questo nuovo strumento di marketing.

Fonte: Il Disinformatico

9 Febbraio 2009 Pubblicato da truffeinrete09 | notizie dalla rete | | Ancora nessun commento.

Riciclaggio di denaro “sporco” I cybercriminali arruolano su Internet

soldi1Le prospettive per il mercato del lavoro nel 2009 sono decisamente sconfortanti. Molte persone sono preoccupate di perdere il loro posto in conseguenza della riduzione forzate delle ore di lavoro, mentre altre hanno già perso il proprio il lavoro alla fine dell’anno passato.
Fin dall’inizio del 2009 i criminali online hanno cercato di capitalizzare questa insicurezza diffusa inviando tramite mail molte offerte di lavoro. Molte di queste mail sono spam inviate dalle organizzazioni criminali con lo scopo di trovare intermediari per transazioni finanziarie. L’offerta riguarda infatti la possibilità di lavorare da casa come contabili o agenti finanziari. Chiunque accetta offerte di questo tipo finisce con il diventare parte della community criminale riciclando di fatto denaro sporco.
I G DATA Security Labs hanno evidenziato come le mail di spam che offrono questo tipo di lavoro sono aumentate in maniera esponenziale nelle ultime settimane. Ralf Benzmüller, esperto di sicurezza di G DATA spiega come funziona il meccanismo.
Assunto come “Agente finanziario” o “Transaction Manager”, l’attività dell’ignaro utente che ha accettato questo tipo di offerte di lavoro consiste essenzialmente nell’accettare dei versamenti di denaro sul proprio conto corrente bancario per poi trasferire una certa somma attraverso servizi di trasferimento denaro a supposti indirizzi business spesso localizzati nell’Est Europa. L’intermediario, a questo punto, può trattenere una parte del denaro, di norma il 35% del totale come commissione per il lavoro svolto.
I trasferimenti di denaro hanno origine perlopiù da aste online fraudolente o da transazioni via internet effettuate dopo un attacco di phishing che ha avuto successo (con il furto di dati personali, quindi, di un ignaro utente). E i criminali utilizzano le persone assunte tramite email solo per riciclare questo denaro illecitamente guadagnato.

Fonte: Repubblica.

27 Gennaio 2009 Pubblicato da truffeinrete09 | notizie dalla rete, phishing, truffe | | Ancora nessun commento.

Rsa: il phishing va alla guerra

Da Rsa Security arriva l’allarme per un nuovo malware, identificato dal FraudAction Research Lab, che si trasmette tramite spam.

I destinatari vengono invitati via mail a visitare il sito della Cnn per consultare gli ultimi aggiornamenti sul conflitto israelo-palestinese. Si tratta in effetti di un sito fasullo, sul quale si viene invitati a scaricare un plugin, che in realtà installa un Trojan, del tipo “SSL Stealer”, che ruba le informazioni e le credenziali riservate del computer.

In questo momento, secondo Rsa il virus ha colpito soprattutto Stati Uniti e Medio Oriente, ma non se ne esclude una possibile diffusione anche in altre regioni.

Fonte: www.01net.it.

20 Gennaio 2009 Pubblicato da truffeinrete09 | phishing, virus | , | Ancora nessun commento.

Home banking ed e-commerce a rischio?

Una falla si aggira per il mondo digitale.

L’MD5 è a rischio, il che deve preoccuparci tutti, perché si tratta di uno degli algoritmi di sicurezza usati per la certificazione digitale della posta elettronica, del commercio elettronico e del banking online.
Attraverso il varco – dicono gli esperti del Centrum Wiskunde & Informatica (CWI), del Politecnico olandese di Eindhoven e dell’EPFL di Losanna – si possono condurre attacchi di phishing senza che gli utenti se ne accorgano, con il furto conseguente di informazioni e dati sensibili.

Le pagine a rischio sono proprio quelle considerate più sicure, il cui indirizzo comincia per “https” e che di solito recano un lucchetto chiuso nella parte inferiore dello schermo.
L’allarme però non riguarda tutti i siti di e-commerce e di e-banking. La debolezza riscontrata nell’MD5, infatti, era stata  già in parte resa nota nel 2004 da ricercatori cinesi, ma l’algoritmo viene ancora impiegato da alcune società di certificazione digitale.

Secondo l’analista Marc Stevens del Cryptology Group di CWI, “è imperativo che i browser Internet e i siti di certificazione digitale smettano di usare l’MD5 e migrino verso alternative più robuste, come l’SHA-2 e il prossimo SHA-3″.

Fonte: www.tomshw.it

7 Gennaio 2009 Pubblicato da truffeinrete09 | banche, phishing | , | Ancora nessun commento.