Strumenti anti-phishing anche per Firefox

Netcraft offre un programma che allerta gli utenti se visitano un sito-trappola e permette di segnalare siti sospetti. Ma non è l'unica soluzione



[ZEUS News - www.zeusnews.it - 25-05-2005]

Schermata della Toolbar

L'attacco ai danni dei clienti online di Banca Intesa segnalato ieri sta inducendo molti utenti a prendere finalmente delle misure per difendersi dal cosiddetto phishing, ossia la creazione di siti-trappola identici a quelli veri e usati per rubare i codici d'accesso a banche e negozi in Rete.

Tuttavia, anche se la miglior difesa rimane il buon senso abbinato a un programma di posta ben configurato (niente HTML, insomma), molti utenti sono refrattari a questo genere di autodifesa e preferiscono affidarsi a strumenti automatici.

Da tempo gli utenti di Internet Explorer e di Firefox possono ricorrere a Spoofstick, un programma multipiattaforma (gira dentro Firefox per Windows, Mac e Linux) che ha un approccio molto semplice: decifra e visualizza la vera destinazione dei link presenti nei messaggi-esca. Questi link, infatti, sono "camuffati" usando varie tecniche, per cui non sono interpretabili direttamente dall'utente.

Per installare Spoofstick in Firefox occorre scaricare il file del programma, aprirlo tramite Firefox, accettare di installarlo, riavviare Firefox e infine aggiungere Spoofstick alla barra strumenti di navigazione. Fatto questo, il nome di dominio di ogni sito che state visitando viene visualizzato in caratteri grandi (regolabili) che permettono di accorgersi più facilmente di eventuali trucchi grafici (come Bancalntesa.it al posto di Bancaintesa.it). Un altro chiaro sintomo di un sito-trappola si ha quando Spoofstick visualizza una sequenza di numeri al posto del nome di dominio che vi aspettavate.

Anche Netcraft, società nota per le sue statistiche riguardanti i siti Web, offre un prodotto analogo ma più sofisticato, la Netcraft Toolbar, per Internet Explorer e per Firefox. Come Spoofstick, anche questo strumento è multipiattaforma nella sua versione Firefox.

L'installazione in Firefox è identica a quella di Spoofstick, ma i risultati sono diversi: Netcraft Toolbar indica molte più informazioni, compresa un'analisi di rischio secondo i parametri determinati da Netcraft grazie alle segnalazioni degli utenti: più è rosso l'indicatore, più è alto il rischio. Se finite su un sito-trappola già segnalato come tale a Netcraft, compare una finestra di dialogo che vi avvisa (in inglese, purtroppo) del pericolo.

La differenza più importante rispetto a Spoofstick è che lo strumento di Netcraft si appoggia a un "indice dei siti proibiti" costantemente aggiornato, generato dalle segnalazioni degli utenti; segnalazioni che potete fornire anche voi, quando vi imbattete in un sito-trappola, cliccando sul pulsante "Netcraft" e scegliendo Report a phishing site. In questo caso, insomma, l'utente può compiere con poco sforzo un gesto di protezione benefico per tutta la Rete.

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News ti consigliamo di iscriverti alla Newsletter gratuita. Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui sotto, inserire un commento (anche anonimo) o segnalare un refuso.
© RIPRODUZIONE RISERVATA

Paolo Attivissimo

Commenti all'articolo (ultimi 5 di 6)

@{utente anonimo} L'articolo è stato scritto nel maggio del 2005, quasi dodici anni fa. E' più che probabile che i link inseriti allora non funzionino più oggi ...
24-3-2017 16:38

{utente anonimo}
il link non funziona
24-3-2017 09:27

Netcraft! Leggi tutto
26-9-2005 16:08

elvis
Forse ci stiamo svegliando..... Leggi tutto
27-7-2005 18:15

Paolo Attivissimo
Ok per Opera? Leggi tutto
25-5-2005 12:43

La liberta' di parola e' un diritto inviolabile, ma nei forum di Zeus News vige un regolamento che impone delle restrizioni e che l'utente e' tenuto a rispettare. I moderatori si riservano il diritto di cancellare o modificare i commenti inseriti dagli utenti, senza dover fornire giustificazione alcuna. Gli utenti non registrati al forum inoltre sono sottoposti a moderazione preventiva. La responsabilita' dei commenti ricade esclusivamente sui rispettivi autori. I principali consigli: rimani sempre in argomento; evita commenti offensivi, volgari, violenti o che inneggiano all'illegalita'; non inserire dati personali, link inutili o spam in generale.
E' VIETATA la riproduzione dei testi e delle immagini senza l'espressa autorizzazione scritta di Zeus News. Tutti i marchi e i marchi registrati citati sono di proprietà delle rispettive società. Informativa sulla privacy. I tuoi suggerimenti sono di vitale importanza per Zeus News. Contatta la redazione e contribuisci anche tu a migliorare il sito: pubblicheremo sui forum le lettere piu' interessanti.
Sondaggio
Qual è tra questi l'evento che attendi di più?
CES, gennaio, Las Vegas
Mobile World, febbraio, Barcellona
CeBIT, marzo, Hannover
E3, giugno, Los Angeles
Computex, giugno, Taipei
IFA, settembre, Berlino
Smau, ottobre, Milano

Mostra i risultati (1062 voti)
Aprile 2024
Enel nel mirino dell'Antitrust per le bollette esagerate
TIM, altre ''rimodulazioni'' in arrivo
L'algoritmo di ricarica che raddoppia la vita utile delle batterie
Hype e Banca Sella, disservizi a profusione
Falla nei NAS D-Link, ma la patch non arriverà mai
La navigazione in incognito non è in incognito
Le tre stimmate della posta elettronica
Amazon abbandona i negozi coi cassieri a distanza
Marzo 2024
Buone azioni e serrature ridicole
Il piano Merlyn, ovvero la liquidazione di Tim
Falla nelle serrature elettroniche, milioni di stanze d'hotel a rischio
L'antenato di ChatGPT in un foglio Excel
La valle inquietante
La crisi di Tim e la divisione sindacale
La fine del mondo, virtuale
Tutti gli Arretrati
Accadde oggi - 25 aprile


web metrics