Ad un primo sguardo questa truffa basata sul phishing non rappresenta nulla di nuovo. Tuttavia è solo quando si osserva attentamente che il mittente che crediamo essere Facebook Security è, in realtà, scritto in maniera leggermente differente come "Facebooĸ Securiƚy". Questo modo di scrivere decisamente elaborato e che, a prima vista, rischia di passare inosservato, consente al messaggio di essere comunque inviato, nonostante il fatto che l’originale Facebook Security sia naturalmente una funzione riservata allo stesso Facebook. Con questo approccio i criminali online si guadagnano surrettiziamente la fiducia degli utenti mascherandosi dietro una parvenza di ufficialità. Oltre a ciò risulta estremamente difficile per l’utente notare che si tratta solo di un’imitazione realizzata con la semplice ma subdola modifica di qualche lettera nel nome del mittente. Gli esperti dei G Data SecurityLabs si aspettano che ci sia già stato un elevato numero di persone vittima di questa forma di attacco che può essere tecnicamente definito come un “attacco omografico”.
http://www.gdata.it/ |
In altri esempi ancora la “o” può essere sostituita da un carattere cirillico molto simile alla “o” latina tant’è che cogliere ad occhio nudo la differenza risulta praticamente impossibile. Anche se in questo caso, a quanto pare, viene utilizzato il già noto dominio di primo livello .tk, messo a disposizione gratuitamente dall'isola di Tokelau come auto-promozione e che dovrebbe essere già un campanello d'allarme per i più attenti. G Data consiglia di fare molta attenzione all’indirizzo del mittente di ogni messaggio. I cyber criminali frequentemente usano errori di battitura che difficilmente vengono notati e, in questo caso, usano caratteri molti simili in sostituzione di quelli originali. Gli utenti dovrebbe essere sempre sospettosi di messaggi inviati da mittenti sconosciuti e non dovrebbero mai cliccare su link in essi contenuti, né aprire eventuali file allegati. Questi infatti potrebbero contenere codici maligni. Gli indirizzi dei siti Internet con un login utente dovrebbero essere digitati manualmente o si dovrebbe utilizzare la funzione “Preferiti” o “Segnalibro”del browser. È poi sempre opportuno avere una suite di sicurezza aggiornata, un firewall attivo e un filtro http.
Veramente interessante, grazie!
RispondiEliminaChiara
Di nulla, grazie a voi che ci seguite
RispondiElimina