View Full Version : Panda Software: allerta per il 2007, nuove ondate di phishing
Redazione di Hardware Upg
11-01-2007, 16:34
Link alla notizia: http://www.hwupgrade.it/news/sicurezza/19754.html
I report dell'anno passato lasciano presagire un 2007 in cui le truffe telematiche e il crimine organizzate saranno all'ordine del giorno. Panda Software offre alcuni semplici consigli per evitare di cadere nelle truffe più semplici.
Click sul link per visualizzare la notizia.
roby1483
11-01-2007, 16:49
Per essere una pagina protetta l'indirizzo web deve iniziare con https://
svista nella stesura ;) Corretto
...il metodo migliore è possedere un buon antivirus dotato di tecnologie anti-phishing che proteggono contro le frodi....
Panda ogni 15 giorni spara i soliti discorsi per farsi un pò di pubblicità :mc:
JohnPetrucci
11-01-2007, 17:38
Panda ogni 15 giorni spara i soliti discorsi per farsi un pò di pubblicità :mc:
Un pò come Norton..... :O
Sarà una mia impressione, ma più è vicino il lancio di Vista più i produttori antivirus si danno da fare con sti annunci terroristici. :asd:
Che una maggiore sicurezza di Vista cominci a far paura? :rolleyes:
Cioè ora che tutti i browser hanno la funzione anti-phishing questi si mettono a raccomandare un antivirus. :doh:
Tetrahydrocannabin
11-01-2007, 18:08
che pretendete da una sowftware house che ha scelto come nome quello di un animale che sta per estinguersi perchè non riesce a trombare?! :D
La protezione antiphishing non serve proprio a niente.
Per quanto vogliano tenersi aggiornati i produttori di antivirus non possono stare dietro a ladri che cambiano tattiche e siti con frequenza giornaliera.
Io personalmente segnalo tutti gli spam e il phishing a siti come "spamcop", che avvisano tempestivamente gli amministratori di domini, ma neanche loro ottengono sempre ascolto, e le azioni in questi casi debbono essere veramente rapide per dar loro fastidio (non dico addirittura per bloccarli). Considerate che molti di loro hanno spazi web hostati in cina e russia, e che con tutte le segnalazioni che gli vengono fatte non vengono chiusi... e spesso e volentieri si servono di pagine messe qua e la per reindirizzarti sui loro siti, per non sputtanarsi direttamente gli url veri e propri.
L'unica arma che possiamo usare è fare attenzione e non rispondere agli inviti che ti arrivano per mail, la tua banca ti scrive solo per posta quando ha qualcosa di importante da comunicarti, o al più ti telefonano.
Per quel che riguarda i siti fasulli, bè questa è un'altra faccenda.
Ogni giorno arrivano a tutti, o quasi, le solite mail in cui propongono medicinali costosi a prezzi ridicoli, o rolex e simili a prezzi stracciati, e qualche altro messaggio simile (tra cui porposte di investimenti reditizzi ....) qui è solo un po di buon senso che va usato.
L'unico principio da seguire è non dare mai i propri dati a chi li chiede, e servirsi solo presso siti di e-commerce ben conosciuti.
Questa è l'unica protezione anti-phishing che secondo me è davvero efficace.
ma perchè io ho avg free edition,ho un router come firewall,uso firefox e gmail per la mail e di virus,phishing ecc nn ne vedo nenanche l'ombra da almeno 12mesi?
o sono uno un guru della sicurezza informatica oppure non so...
Nockmaar
11-01-2007, 18:32
Il phishing non c' entra chiaramente nulla con i software che puoi avere installato. Nemmeno io vedo phishing sulla casella gmail, ma solo perche' sono stato attento a non distribuirla. Quella tiscali di mia sorella, invece, ne e' infestata.
ma perchè io ho avg free edition,ho un router come firewall,uso firefox e gmail per la mail e di virus,phishing ecc nn ne vedo nenanche l'ombra da almeno 12mesi?
o sono uno un guru della sicurezza informatica oppure non so...
probabilmente stai solo attento alla tua privacy, a non lasciare la tua email su siti stravaganti o a comunicare al mondo che hai un conto bancario consultabile on line.
la maggior parte delle volte cmq non serve nemmeno che tu lo dica tanto, chi fa pishing o spammer, piscingatori come mi piace chiamarli, vanno per tentativi, se su un milione di email mandate in 20minuti 2 solamente danno i dati direi che il guadagno c'è stato lo stesso no??
La pagina può essere protetta anche se l'indirizzo è http://dominio:8080, oppure un altro numero di porta sulla quale è configurato il servizio HTTPS.
La protezione antiphishing non funziona manco per un cavolo, visto che di solito si basa su blacklist che sono sempre in ritardo rispetto ai cambi di dominio usati dai phisher. A dire il vero, quella di Thunderbird non si basa su blacklist ma su filtri, però mi segnala come potenziale phishing tutti gli acquisti che faccio su eBay.
Allo stato attuale, l'unica protezione seria contro il phishing è un po' di cervello ed il saper usare consapevolmente quello strano televisore con tastiera e màus che abbiamo davanti.
BaZ....!!!!
11-01-2007, 20:28
Un pò come Norton..... :O
insomma.... tra Panda e Norton c'è una bella (e buona) differenza....:D
ovviamente Panda va meglio.:D
ma perchè io ho avg free edition,ho un router come firewall,uso firefox e gmail per la mail e di virus,phishing ecc nn ne vedo nenanche l'ombra da almeno 12mesi?
o sono uno un guru della sicurezza informatica oppure non so...
pure io ;) straquoto in pieno....... :cool:
ma perchè io ho avg free edition,ho un router come firewall,uso firefox e gmail per la mail e di virus,phishing ecc nn ne vedo nenanche l'ombra da almeno 12mesi?
o sono uno un guru della sicurezza informatica oppure non so...
Tanto (soprattutto) il firewall, quanto l'antivirus col phishing non c'entrano niente. Firefox neanche ha voce in capitolo, soprattutto se utilizzi un client di posta.
Come è stato detto, gli antivirus (o i programmi detti di anti-phishing) si basano o su modelli di mail, che sono spesso ampiamente superati, o peggio su blacklist che non possono certo essere aggiornate in tempo reale.
Il fatto che tu usi solo Gmail è l'elemento fondamentale.
Infatti su Gmail ci sono dei controlli attenti e presenti, almeno per ora.
Anche io ho un account su Gmail che "per ora" sembra salvo da questo fenomeno di spam (ma solo sembra...), il fatto è che loro tagliano via tutto quello che è spam in modo efficiente e trasparente (se controlli però alla voce spam... allora vedi se hai ricevuto immondizzia).
Il problema, è che ci sono molti altri provider che se ne fregano e ti passano tutto indistintamente (per esempio ho un account su infostrada nel quale arrivano pure mail con indirizzo sbagliato, generato con un programma che tira fuori nomi di mail con stringhe casuali, e loro me lo inoltrano comunque se la stringa generata è simile al mio nick, invece di restituirlo al mittente come indirizzo errato es. "pippù...@libero.it" viene comunque immesso nella casella di "pippo...@libero.it", e lo spammer ringrazia perchè ha ottenuto un altro hit positivo e userà d'ora in poi anche quell'indirizzo).
Purtroppo non tutti i provider sono attenti all'utente, e molti ti offrono un servizio serio solo a pagamento (quindi finchè non paghi lo spam e il phishing passano tranquillamente).
Tanto (soprattutto) il firewall, quanto l'antivirus col phishing non c'entrano niente. Firefox neanche ha voce in capitolo, soprattutto se utilizzi un client di posta.
firewall,antivirus e browser internet li ho inclusi perchè ho parlato sia di phishing sia di antivirus e spyware...
saluti
vBulletin® v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.