Ho appena finito di leggere l’articolo comparso oggi su The Register e devo dire che mi preoccupa abbastanza. Un loro lettore, Matty Hall, ha inviato alla redazione una serie di screen-shot che dimostra la potenza di un nuovo, sconosciuto, metodo di phishing.
Il lettore dichiara di avere sul suo computer Norton 360 e l’ultimissimo IE 7, versione che Microsoft stessa ha riempito di blocchi relativi alla sicurezza (che a volte ci fanno perdere la pazienza) e di controlli approfonditi sui certificati SSL. Hall è rimasto di sasso quando entrando nel sito di Paypal con la sua utenza ha notato qualcosa di strano: il sito gli chiedeva di inserire una serie di informazioni molto personali come data di nascita, numero carta di credito, data scadenza, ecc.. (vedi immagine). IE 7 e Norton 360 dichiaravano il sito perfettamente sicuro, ma Matty non si è fidato perché la grammatica e la sintassi dei testi non erano del tutto corrette.
Usando Norton e AdAware ha effettuato uno scan completo del suo computer, ma non è stato trovato alcun “malware”, anche la possibilità che il server DNS sia stato dirottato risulta impossibile perché usando Firefox entra correttamente.
Facendo delle ricerche in rete si scopre che il problema è stato riscontrato anche da altri utenti e che non riguarda solo Paypal, ma anche eBay e alcuni siti di InternetBanking. Al momento non si sà ancora che cosa stia succedendo sui computer delle vittime, la spiegazione più probabile è quella di un virus, o di una applicazione, che riesce a intercettare e modificare l’html in transito.
Michael
25 mag 2007 - 09:21 - #1Pharming? http://it.wikipedia.org/wiki/Pharming
Lore
25 mag 2007 - 09:35 - #2Ho capito, meglio non fare compere per qualche giorno…
Phishing.it » Blog Archive » Problemi
25 mag 2007 - 10:37 - #3[…] Problemi di phishing su IE7 e Norton 360Download blog.it - 1 ora faUn loro lettore, Matty Hall, ha inviato alla redazione una serie di screen-shot che dimostra la potenza di un nuovo, sconosciuto, metodo di phishing. … […]
Tia©
25 mag 2007 - 11:15 - #4:8
andrea T
25 mag 2007 - 13:14 - #5e firefox?
stesso problema anche con gli altri browser?
io no ho sul mio pc isnatllati 3 diversi.. di solito uso firefox o mozilla, se proprio proprio il sito non funziona (tipo quello di microsoft) allora uso IE… adesso mi installo pure opera..
Monello
18 ott 2007 - 11:36 - #6occhio ai rootkit ragazzi … il phishing si sta evolvendo per carpire informazioni in maniera subdola ma la sicurezza informatica rimane sempre indietro … e gli utenti ?
il Genio.com » Problemi di phishing su IE7
20 ott 2007 - 15:55 - #7[…] You can follow any responses to this entry through the RSS 2.0 feed. You can leave a response, or trackback from your own site. Prev/Next Posts « Caricatore USB da parete e da auto | Home |Mamma hi-tech » Leave a Reply […]
il Genio.com » Problemi di phishing su IE7
20 ott 2007 - 15:55 - #8[…] You can follow any responses to this entry through the RSS 2.0 feed. You can leave a response, or trackback from your own site. Prev/Next Posts « Caricatore USB da parete e da auto | Home |Mamma hi-tech » Leave a Reply […]