Torna indietro   Hardware Upgrade Forum > Hardware Upgrade > News

Narwal Flow: con il mocio orizzontale lava i pavimenti al meglio
Narwal Flow: con il mocio orizzontale lava i pavimenti al meglio
Grazie ad un mocio rotante che viene costantemente bagnato e pulito, Narwal Flow assicura un completo e capillare lavaggio dei pavimenti di casa. La logica di intellignza artificiale integrata guida nella pulizia tra i diversi locali, sfruttando un motore di aspirazione molto potente e un sistema basculante per la spazzola molto efficace sui tappeti di casa
Panasonic 55Z95BEG cala gli assi: pannello Tandem e audio senza compromessi
Panasonic 55Z95BEG cala gli assi: pannello Tandem e audio senza compromessi
Con un prezzo di 2.999 euro, il Panasonic Z95BEG entra nella fascia ultra-premium dei TV OLED: pannello Primary RGB Tandem, sistema di raffreddamento ThermalFlow, audio Technics integrato e funzioni gaming avanzate lo pongono come un punto di riferimento
HONOR Magic V5: il pieghevole ultra sottile e completo! La recensione
HONOR Magic V5: il pieghevole ultra sottile e completo! La recensione
Abbiamo provato per diverse settimane il nuovo Magic V5 di HONOR, uno smartphone pieghevole che ci ha davvero stupito. Il device è il più sottile (solo 4.1mm) ma non gli manca praticamente nulla. Potenza garantita dallo Snapdragon 8 Elite, fotocamere di ottima qualità e batteria in silicio-carbonio che garantisce un'ottima autonomia. E il Prezzo? Vi diciamo tutto nella nostra recensione completa.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 17-01-2017, 13:01   #1
Redazione di Hardware Upg
www.hwupgrade.it
 
Iscritto dal: Jul 2001
Messaggi: 75173
Link alla notizia: http://www.hwupgrade.it/news/sicurez...ica_66673.html

Un nuovo caso di phishing su Gmail viene considerato come "il più sofisticato mai usato". In realtà si tratta di una tecnica non recentissima, rifinita per sfuggire ai sistemi di Google

Click sul link per visualizzare la notizia.
Redazione di Hardware Upg è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2017, 13:07   #2
Ago72
Senior Member
 
Iscritto dal: Feb 2009
Messaggi: 1510
Quote:
Originariamente inviato da Bivvoz Guarda i messaggi
Beh se hai un minimo di esperienza tecnica hai messo il doppio passaggio.
Infatti, non riesco a capire se tale attacco bypassa anche la verifica in due passaggi
Ago72 è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2017, 13:31   #3
YetAnotherNewBie
Senior Member
 
L'Avatar di YetAnotherNewBie
 
Iscritto dal: Dec 2015
Messaggi: 347
Ok il doppio passaggio.
Inoltre, se nel browser in uso ho abilitato il salvataggio delle credenziali dei siti, apro per sbaglio il sito farlocco e non mi compaiono i campi username e password precompilati, sono allertato che qualche cosa non va.
YetAnotherNewBie è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2017, 13:31   #4
Spawn7586
Member
 
Iscritto dal: Dec 2012
Messaggi: 224
Quote:
Originariamente inviato da Bivvoz Guarda i messaggi
Non credo possa.
"Una pagina che abbiamo visto innumerevoli volte, che conosciamo bene e di cui ci fidiamo ciecamente."

Quindi immagino abbiano fatto una pagina uguale a quella basilare, senza il doppio passaggio (che in ogni caso rende inattaccabile il tuo account anche se ti fregano la password... a meno che non ti fregano il cellulare XD)
Spawn7586 è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2017, 13:57   #5
fraussantin
Senior Member
 
L'Avatar di fraussantin
 
Iscritto dal: May 2009
Città: toscana
Messaggi: 50845
Quote:
Originariamente inviato da Bivvoz Guarda i messaggi
Non credo possa.
potrebbe in tempo reale usare le credenziali immesse per attivarle su google , farti inviare da google l'sms , e tu lo inserisci sul sito fake , e loro hanno un codice non usato , per connettersi a google.

ma poi ? cacchio ci fanno ? il codice si usa una volta e basta , se provi a cambiare pw o telefono servono altri codici , quindi ?
__________________
MY STEAM & MY PC
"Story in a game is like story in a porn movie. It's expected to be there, but it's not that important." - John Carmack.
fraussantin è online   Rispondi citando il messaggio o parte di esso
Old 17-01-2017, 14:12   #6
djfix13
Senior Member
 
L'Avatar di djfix13
 
Iscritto dal: Oct 2009
Messaggi: 3652
apparte che non capisco il meccanismo del pdf...ma se il pdf è allegato si apre e punto, se mi rimanda a siti web io chiudo e verifico la mail in altra maniera, se poi non mi aspetto pdf da nessuno cestino la mail immancabilmente. quindi perchè dovrebbe mettere a rischio utenti prouser?
djfix13 è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2017, 14:47   #7
Nightingale
Senior Member
 
L'Avatar di Nightingale
 
Iscritto dal: May 2002
Città: Firenze
Messaggi: 3668
No, non capisco nemmeno io la potenza dell'attacco... ok incorporare un pezzo in fono alla mail che corrisponde alla grafica di un allegato pdf, fin lì la trovo furba. Ma nel momento in cui clicco su un allegato di un messaggio nella mia posta, e mi si presenta di nuovo la login, suona un campanello di allarme bello grosso!
Nightingale è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2017, 15:38   #8
The_Silver
Senior Member
 
L'Avatar di The_Silver
 
Iscritto dal: Aug 2009
Messaggi: 2976
La potenza dell'attacco espressa nell'articolo sta nel fatto che serviva un titolo clickbait, punto.
__________________
Ci sono solo 10 tipi di persone al mondo: quelli che capiscono il codice binario e quelli che non lo capiscono.
The_Silver è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2017, 16:29   #9
KampMatthew
Senior Member
 
Iscritto dal: Jun 2004
Messaggi: 4590
Quote:
Originariamente inviato da The_Silver Guarda i messaggi
La potenza dell'attacco espressa nell'articolo sta nel fatto che serviva un titolo clickbait, punto.
Ma non è che servisse un titolo clickbait. TUTTI i titoli su HW sono clickbait.
__________________
Zalman GS1000_Seasonic M12II 750W EVO Ed._Ryzen 5800X_Thermalright Peerless Assassin 120_Msi B550-A Pro_Corsair Vengeance LPX 3200 2x16 GB_PNY 4070Ti VERTO_Samsung 980 NVMe M.2 1x500 GB + Kingston NV2 NVMe 1TB + HOT SWAP (2x4TB + 2x3TB + 2x2TB)_ACER H257HU & LG 27GP850
Adepto dell'Ordine "Gli Adoratori Del Sacro Unto" - $$$ - LE MIE TRATTATIVE - $$$
KampMatthew è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2017, 16:40   #10
The_Silver
Senior Member
 
L'Avatar di The_Silver
 
Iscritto dal: Aug 2009
Messaggi: 2976
Quote:
Originariamente inviato da KampMatthew Guarda i messaggi
Ma non è che servisse un titolo clickbait. TUTTI i titoli su HW sono clickbait.
In effetti...
__________________
Ci sono solo 10 tipi di persone al mondo: quelli che capiscono il codice binario e quelli che non lo capiscono.
The_Silver è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2017, 09:09   #11
Lwyrn
Senior Member
 
L'Avatar di Lwyrn
 
Iscritto dal: Jan 2009
Città: Verona
Messaggi: 2510
Mi son sempre ripromesso di non scrivere di "Ah! Fate solo click bait" o "HWU non è più quella di una volta" o "Ogni tanto fate qualche contenuto di qualità". Anche perché ci pensano già una marea di utenti a farvelo notare, ed un post più post meno, che differenza vuoi che faccia. Tanto alla fine comunque rimarrà un post dimenticato in una news di una data qualunque in mezzo a tante altre news e che al 100% non avrà alcun peso.

Però mentre gli altri titoli clickbait di solito sono mirati ad alimentare flame o utenti della domenica, oppure novellini di questo mondo; Con questo titolo in pratica dite "cerchiamo di fregare pure i nostri pro user" che sicuramente saranno curiosi di sapere com'è possibile che un email possa fregare anche loro, data la loro "tecnicità".
O forse sono troppo prevenuto e magari mira a far dire " Oh No?!??!? Se frega una tekniko fgrt a me! Dv aprire sbt!".

Capisco però che "Internet" ormai è cambiato, non è sicuramente più il posto di 10 anni fa. Il web di quando eri considerato un reietto perché passavi il 90% della giornata al PC. Ora c'è il Web di tutti sui social e le strade vuote. Quindi i vari siti si stanno trasformando in quello che potremmo definire come la televisione 2.0
Con articoli di 200 parole spezzettati in 10 pagine che magari sono anche bufale ( che non è il vostro caso e spero non ci arriviate mai )

Ho nostalgia di quando venivo su hwupgrade per cercare notizie e recensioni di qualità
Ricordo che la prima cosa che facevo appena acceso il PC ed aperto il browser, era digita hwupgrade.it , stessa cosa facevo tre o quattro volte ( o più ) nell'arco della giornata, quasi come un gesto involontario.
Ed è per questo che ancora oggi visito HWU, non perché spero di trovare recensioni di qualità, non perché spero di rimanere informato grazie a questo sito, ma solo per... abitudine, perché neanche me ne accorgo che sto digitando hwu e le dita continuano da sole.
Capisco la necessità di guadagnare e di mantenere una baracca, sono totalmente d'accordo nel mettere pubblicità, titoli clickbait e quant'altro sia necessario per poterlo fare. Però se di contorno ci fosse qualche contenuto di qualità, beh, sarei sicuramente più contento forse.
__________________
Le mie trattative

Ultima modifica di Lwyrn : 18-01-2017 alle 09:12.
Lwyrn è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2017, 10:18   #12
gionnip
Senior Member
 
L'Avatar di gionnip
 
Iscritto dal: Jan 2004
Messaggi: 867
l'utente con esperienza tecnica non fa il login diretto,va sul sito desiderato fa il login e poi apre il link,in ogni caso un occhiata all'url la da sempre.
gionnip è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2017, 10:19   #13
andbad
Senior Member
 
L'Avatar di andbad
 
Iscritto dal: Dec 1999
Messaggi: 5358
Quote:
Originariamente inviato da Lwyrn Guarda i messaggi
Mi son sempre ripromesso di non scrivere di "Ah! Fate solo click bait" o "HWU non è più quella di una volta" o "Ogni tanto fate qualche contenuto di qualità". Anche perché ci pensano già una marea di utenti a farvelo notare, ed un post più post meno, che differenza vuoi che faccia. Tanto alla fine comunque rimarrà un post dimenticato in una news di una data qualunque in mezzo a tante altre news e che al 100% non avrà alcun peso.

Però mentre gli altri titoli clickbait di solito sono mirati ad alimentare flame o utenti della domenica, oppure novellini di questo mondo; Con questo titolo in pratica dite "cerchiamo di fregare pure i nostri pro user" che sicuramente saranno curiosi di sapere com'è possibile che un email possa fregare anche loro, data la loro "tecnicità".
O forse sono troppo prevenuto e magari mira a far dire " Oh No?!??!? Se frega una tekniko fgrt a me! Dv aprire sbt!".

Capisco però che "Internet" ormai è cambiato, non è sicuramente più il posto di 10 anni fa. Il web di quando eri considerato un reietto perché passavi il 90% della giornata al PC. Ora c'è il Web di tutti sui social e le strade vuote. Quindi i vari siti si stanno trasformando in quello che potremmo definire come la televisione 2.0
Con articoli di 200 parole spezzettati in 10 pagine che magari sono anche bufale ( che non è il vostro caso e spero non ci arriviate mai )

Ho nostalgia di quando venivo su hwupgrade per cercare notizie e recensioni di qualità
Ricordo che la prima cosa che facevo appena acceso il PC ed aperto il browser, era digita hwupgrade.it , stessa cosa facevo tre o quattro volte ( o più ) nell'arco della giornata, quasi come un gesto involontario.
Ed è per questo che ancora oggi visito HWU, non perché spero di trovare recensioni di qualità, non perché spero di rimanere informato grazie a questo sito, ma solo per... abitudine, perché neanche me ne accorgo che sto digitando hwu e le dita continuano da sole.
Capisco la necessità di guadagnare e di mantenere una baracca, sono totalmente d'accordo nel mettere pubblicità, titoli clickbait e quant'altro sia necessario per poterlo fare. Però se di contorno ci fosse qualche contenuto di qualità, beh, sarei sicuramente più contento forse.
Sono quì da tanto, da molto più di te e da molto più della maggior parte degli utenti. Ho conosciuto personalmente Corsini (taaaanto tempo fa) e mi dispiace leggere queste parole. Ma mi dispiace ancor di più doverle sottoscriverle

P.S.: ho cambiato avatar per rispecchiare il mio stato d'animo. Non lo cambiavo da 10 anni.

By(t)e
__________________
Vicking73: "Arecibo è un radiotelescopio che stà in Brasile"
marzionieddu: "...stiamo cercando qualcosa nel totale silenzio cosmico..."

Ultima modifica di andbad : 18-01-2017 alle 10:54.
andbad è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2017, 10:59   #14
Syk
Senior Member
 
L'Avatar di Syk
 
Iscritto dal: Feb 2007
Messaggi: 3042
nessuno ha citato la visualizzazione delle immagini che se viene disabilitata di default blocca in automatico questo errore da pivello
bisogna essere tutt'altro che utenti avanzati per avere ancora la visualizzazione delle immagini attiva, è una delle prime modifiche che si fanno per tagliare fuori chi inserisce un'immagine trasparente da 1px per determinare se hai letto, quando hai letto e in quanti hanno letto.
è da un pò che su HWU non si impara qualcosa di nuovo, anzi stanno scomparendo le basi
Syk è offline   Rispondi citando il messaggio o parte di esso
Old 20-01-2017, 10:07   #15
luki
Senior Member
 
L'Avatar di luki
 
Iscritto dal: Nov 2004
Messaggi: 3568
A parte il doppio passaggio, si parla di utenti esperti:
un utente esperto la prima cosa che fa è guardare l'url.

Poi se il sito è un fake l'autenticazione non andrà a buon fine perchè non c'è lo scambio di token.
luki è offline   Rispondi citando il messaggio o parte di esso
Old 20-01-2017, 11:55   #16
chairam
Senior Member
 
Iscritto dal: Oct 2001
Messaggi: 518
Boh, io per abitudine quando arrivano mail che si spacciamo per Google e perché mi costa meno tempo controllare ogni volta (e comunque controllo) se premo un link che mi apre la pagina NON inserisco alcuna informazione in quella pagina ma apro un altro TAB e riscrivo l'URL, quantomeno il dominio.
Sono divertentissime la mail di recupero pw che mi arrivano in lingua Thai
chairam è offline   Rispondi citando il messaggio o parte di esso
Old 20-01-2017, 12:09   #17
biffuz
Senior Member
 
L'Avatar di biffuz
 
Iscritto dal: Jul 2001
Messaggi: 3482
Un "utente con esperienza tecnica" la mail sospetta la riconosce solo guardando mittente e soggetto, non la apre. E se anche la aprisse per curiosità, non aprirebbe nessun file allegato.
Qualsiasi ulteiore azione lo squalifica automaticamente da "utente con esperienza".
__________________
www.biffuz.it | Thou shall not follow the NULL pointer, for chaos and madness await thee at its end.
Powered by: M1 @ Sonoma | 7600X @ W11 | C2Q @ XP | P!!! @ W98+BeOS | 286 @ W3.1 | C64 | iP16 | iPad8 | rPi4 | and more...
biffuz è offline   Rispondi citando il messaggio o parte di esso
Old 20-01-2017, 13:08   #18
fraussantin
Senior Member
 
L'Avatar di fraussantin
 
Iscritto dal: May 2009
Città: toscana
Messaggi: 50845
Quote:
Originariamente inviato da biffuz Guarda i messaggi
Un "utente con esperienza tecnica" la mail sospetta la riconosce solo guardando mittente e soggetto, non la apre. E se anche la aprisse per curiosità, non aprirebbe nessun file allegato.
Qualsiasi ulteiore azione lo squalifica automaticamente da "utente con esperienza".
In questo caso si è tranquilli per altri motivi ( sms di verifica) ma per altri :
chi controlla l'esattezza dell'indirizzo email, per altro non visibile direttamente nella maggior parte dei client di posta?

Insomma se mi arriva una email con scritto



E il link invece di essere quello, ci han messo una lettera in meno o invertita ci potrei cascare pure io e magari prendere un malware. ( ho fatto un esempio di questo, ma poteva essere una mail di tim come di enel.. )
__________________
MY STEAM & MY PC
"Story in a game is like story in a porn movie. It's expected to be there, but it's not that important." - John Carmack.
fraussantin è online   Rispondi citando il messaggio o parte di esso
 Rispondi


Narwal Flow: con il mocio orizzontale lava i pavimenti al meglio Narwal Flow: con il mocio orizzontale lava i pav...
Panasonic 55Z95BEG cala gli assi: pannello Tandem e audio senza compromessi Panasonic 55Z95BEG cala gli assi: pannello Tande...
HONOR Magic V5: il pieghevole ultra sottile e completo! La recensione HONOR Magic V5: il pieghevole ultra sottile e co...
Recensione Google Pixel 10 Pro XL: uno zoom 100x assurdo sempre in tasca (e molto altro) Recensione Google Pixel 10 Pro XL: uno zoom 100x...
Lenovo IdeaPad Slim 3: un notebook Snapdragon X economico Lenovo IdeaPad Slim 3: un notebook Snapdragon X ...
Gli USA e la NASA non vogliono perdere l...
Il nuovo iPhone 17 Air ha già un clone A...
Una capsula SpaceX Dragon ha acceso i mo...
3 nuovissime offerte sottocosto pi&ugrav...
Robot aspirapolvere Roborock Q7 M5 a pre...
Offerte sui TV LG su Amazon: OLED evo e ...
Il Galaxy Z Fold 7 è un successo:...
Amazon abbatte i prezzi hardware: come p...
Eureka J15 Ultra imbarazza la concorrenz...
ChatGPT: il piano Free diventa più...
Il prossimo top di gamma di Vivo sarà il...
Sony mostra in anteprima la propria tecn...
Dreame A3 AWD: a IFA 2025 debutta il rob...
OpenAI, il chip proprietario per l'AI &e...
OnePlus e Hasselblad si separano: una nu...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 12:22.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v
1