Torna indietro   Hardware Upgrade Forum > Hardware Upgrade > News

Recensione Google Pixel 10 Pro XL: uno zoom 100x assurdo sempre in tasca (e molto altro)
Recensione Google Pixel 10 Pro XL: uno zoom 100x assurdo sempre in tasca (e molto altro)
Google Pixel 10 Pro XL è il top di gamma della serie Pixel, presentando un ampio display Super Actua da 6.8 pollici insieme alle novità della serie, fra cui la ricarica wireless magnetica Pixelsnap e le nuove funzionalità AI avanzate. Il comparto fotografico include un sistema a tripla fotocamera con zoom Pro Res fino a 100x, mentre il processore Tensor G5 con 16GB di RAM garantisce prestazioni percepite molto elevate su Android.
Lenovo IdeaPad Slim 3: un notebook Snapdragon X economico
Lenovo IdeaPad Slim 3: un notebook Snapdragon X economico
Forte della piattaforma Qualcomm Snapdragon X, il notebook Lenovo IdeaPad Slim 3 riesce a coniugare caratteristiche tecniche interessanti ad uno chassis robusto, con autonomia di funzionamento a batteria che va ben oltre la tipica giornata di lavoro. Un notebook dal costo accessibile pensato per l'utilizzo domestico o in ufficio, soprattutto con applicazioni native per architettura ARM
Recensione OnePlus Watch 3 43mm: lo smartwatch che mancava per i polsi più piccoli
Recensione OnePlus Watch 3 43mm: lo smartwatch che mancava per i polsi più piccoli
OnePlus risponde alle esigenze di chi cerca un dispositivo indossabile dalle dimensioni contenute con OnePlus Watch 3 43mm. La versione ridotta del flagship mantiene gran parte delle caratteristiche del modello maggiore, offrendo un'esperienza completa in un formato compatto. Il suo limite più grande è abbastanza ovvio: l'autonomia non è il punto di forza di questo modello, ma si raggiungono comodamente le due giornate piene con un uso normale.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 17-01-2017, 13:01   #1
Redazione di Hardware Upg
www.hwupgrade.it
 
Iscritto dal: Jul 2001
Messaggi: 75173
Link alla notizia: http://www.hwupgrade.it/news/sicurez...ica_66673.html

Un nuovo caso di phishing su Gmail viene considerato come "il più sofisticato mai usato". In realtà si tratta di una tecnica non recentissima, rifinita per sfuggire ai sistemi di Google

Click sul link per visualizzare la notizia.
Redazione di Hardware Upg è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2017, 13:07   #2
Ago72
Senior Member
 
Iscritto dal: Feb 2009
Messaggi: 1506
Quote:
Originariamente inviato da Bivvoz Guarda i messaggi
Beh se hai un minimo di esperienza tecnica hai messo il doppio passaggio.
Infatti, non riesco a capire se tale attacco bypassa anche la verifica in due passaggi
Ago72 è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2017, 13:31   #3
YetAnotherNewBie
Senior Member
 
L'Avatar di YetAnotherNewBie
 
Iscritto dal: Dec 2015
Messaggi: 345
Ok il doppio passaggio.
Inoltre, se nel browser in uso ho abilitato il salvataggio delle credenziali dei siti, apro per sbaglio il sito farlocco e non mi compaiono i campi username e password precompilati, sono allertato che qualche cosa non va.
YetAnotherNewBie è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2017, 13:31   #4
Spawn7586
Member
 
Iscritto dal: Dec 2012
Messaggi: 224
Quote:
Originariamente inviato da Bivvoz Guarda i messaggi
Non credo possa.
"Una pagina che abbiamo visto innumerevoli volte, che conosciamo bene e di cui ci fidiamo ciecamente."

Quindi immagino abbiano fatto una pagina uguale a quella basilare, senza il doppio passaggio (che in ogni caso rende inattaccabile il tuo account anche se ti fregano la password... a meno che non ti fregano il cellulare XD)
Spawn7586 è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2017, 13:57   #5
fraussantin
Senior Member
 
L'Avatar di fraussantin
 
Iscritto dal: May 2009
Città: toscana
Messaggi: 50814
Quote:
Originariamente inviato da Bivvoz Guarda i messaggi
Non credo possa.
potrebbe in tempo reale usare le credenziali immesse per attivarle su google , farti inviare da google l'sms , e tu lo inserisci sul sito fake , e loro hanno un codice non usato , per connettersi a google.

ma poi ? cacchio ci fanno ? il codice si usa una volta e basta , se provi a cambiare pw o telefono servono altri codici , quindi ?
__________________
MY STEAM & MY PC
"Story in a game is like story in a porn movie. It's expected to be there, but it's not that important." - John Carmack.
fraussantin è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2017, 14:12   #6
djfix13
Senior Member
 
L'Avatar di djfix13
 
Iscritto dal: Oct 2009
Messaggi: 3649
apparte che non capisco il meccanismo del pdf...ma se il pdf è allegato si apre e punto, se mi rimanda a siti web io chiudo e verifico la mail in altra maniera, se poi non mi aspetto pdf da nessuno cestino la mail immancabilmente. quindi perchè dovrebbe mettere a rischio utenti prouser?
djfix13 è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2017, 14:47   #7
Nightingale
Senior Member
 
L'Avatar di Nightingale
 
Iscritto dal: May 2002
Città: Firenze
Messaggi: 3666
No, non capisco nemmeno io la potenza dell'attacco... ok incorporare un pezzo in fono alla mail che corrisponde alla grafica di un allegato pdf, fin lì la trovo furba. Ma nel momento in cui clicco su un allegato di un messaggio nella mia posta, e mi si presenta di nuovo la login, suona un campanello di allarme bello grosso!
Nightingale è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2017, 15:38   #8
The_Silver
Senior Member
 
L'Avatar di The_Silver
 
Iscritto dal: Aug 2009
Messaggi: 2976
La potenza dell'attacco espressa nell'articolo sta nel fatto che serviva un titolo clickbait, punto.
__________________
Ci sono solo 10 tipi di persone al mondo: quelli che capiscono il codice binario e quelli che non lo capiscono.
The_Silver è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2017, 16:29   #9
KampMatthew
Senior Member
 
Iscritto dal: Jun 2004
Messaggi: 4590
Quote:
Originariamente inviato da The_Silver Guarda i messaggi
La potenza dell'attacco espressa nell'articolo sta nel fatto che serviva un titolo clickbait, punto.
Ma non è che servisse un titolo clickbait. TUTTI i titoli su HW sono clickbait.
__________________
Zalman GS1000_Seasonic M12II 750W EVO Ed._Ryzen 5800X_Thermalright Peerless Assassin 120_Msi B550-A Pro_Corsair Vengeance LPX 3200 2x16 GB_PNY 4070Ti VERTO_Samsung 980 NVMe M.2 1x500 GB + Kingston NV2 NVMe 1TB + HOT SWAP (2x4TB + 2x3TB + 2x2TB)_ACER H257HU & LG 27GP850
Adepto dell'Ordine "Gli Adoratori Del Sacro Unto" - $$$ - LE MIE TRATTATIVE - $$$
KampMatthew è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2017, 16:40   #10
The_Silver
Senior Member
 
L'Avatar di The_Silver
 
Iscritto dal: Aug 2009
Messaggi: 2976
Quote:
Originariamente inviato da KampMatthew Guarda i messaggi
Ma non è che servisse un titolo clickbait. TUTTI i titoli su HW sono clickbait.
In effetti...
__________________
Ci sono solo 10 tipi di persone al mondo: quelli che capiscono il codice binario e quelli che non lo capiscono.
The_Silver è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2017, 09:09   #11
Lwyrn
Senior Member
 
L'Avatar di Lwyrn
 
Iscritto dal: Jan 2009
Città: Verona
Messaggi: 2509
Mi son sempre ripromesso di non scrivere di "Ah! Fate solo click bait" o "HWU non è più quella di una volta" o "Ogni tanto fate qualche contenuto di qualità". Anche perché ci pensano già una marea di utenti a farvelo notare, ed un post più post meno, che differenza vuoi che faccia. Tanto alla fine comunque rimarrà un post dimenticato in una news di una data qualunque in mezzo a tante altre news e che al 100% non avrà alcun peso.

Però mentre gli altri titoli clickbait di solito sono mirati ad alimentare flame o utenti della domenica, oppure novellini di questo mondo; Con questo titolo in pratica dite "cerchiamo di fregare pure i nostri pro user" che sicuramente saranno curiosi di sapere com'è possibile che un email possa fregare anche loro, data la loro "tecnicità".
O forse sono troppo prevenuto e magari mira a far dire " Oh No?!??!? Se frega una tekniko fgrt a me! Dv aprire sbt!".

Capisco però che "Internet" ormai è cambiato, non è sicuramente più il posto di 10 anni fa. Il web di quando eri considerato un reietto perché passavi il 90% della giornata al PC. Ora c'è il Web di tutti sui social e le strade vuote. Quindi i vari siti si stanno trasformando in quello che potremmo definire come la televisione 2.0
Con articoli di 200 parole spezzettati in 10 pagine che magari sono anche bufale ( che non è il vostro caso e spero non ci arriviate mai )

Ho nostalgia di quando venivo su hwupgrade per cercare notizie e recensioni di qualità
Ricordo che la prima cosa che facevo appena acceso il PC ed aperto il browser, era digita hwupgrade.it , stessa cosa facevo tre o quattro volte ( o più ) nell'arco della giornata, quasi come un gesto involontario.
Ed è per questo che ancora oggi visito HWU, non perché spero di trovare recensioni di qualità, non perché spero di rimanere informato grazie a questo sito, ma solo per... abitudine, perché neanche me ne accorgo che sto digitando hwu e le dita continuano da sole.
Capisco la necessità di guadagnare e di mantenere una baracca, sono totalmente d'accordo nel mettere pubblicità, titoli clickbait e quant'altro sia necessario per poterlo fare. Però se di contorno ci fosse qualche contenuto di qualità, beh, sarei sicuramente più contento forse.
__________________
Le mie trattative

Ultima modifica di Lwyrn : 18-01-2017 alle 09:12.
Lwyrn è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2017, 10:18   #12
gionnip
Senior Member
 
L'Avatar di gionnip
 
Iscritto dal: Jan 2004
Messaggi: 867
l'utente con esperienza tecnica non fa il login diretto,va sul sito desiderato fa il login e poi apre il link,in ogni caso un occhiata all'url la da sempre.
gionnip è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2017, 10:19   #13
andbad
Senior Member
 
L'Avatar di andbad
 
Iscritto dal: Dec 1999
Messaggi: 5358
Quote:
Originariamente inviato da Lwyrn Guarda i messaggi
Mi son sempre ripromesso di non scrivere di "Ah! Fate solo click bait" o "HWU non è più quella di una volta" o "Ogni tanto fate qualche contenuto di qualità". Anche perché ci pensano già una marea di utenti a farvelo notare, ed un post più post meno, che differenza vuoi che faccia. Tanto alla fine comunque rimarrà un post dimenticato in una news di una data qualunque in mezzo a tante altre news e che al 100% non avrà alcun peso.

Però mentre gli altri titoli clickbait di solito sono mirati ad alimentare flame o utenti della domenica, oppure novellini di questo mondo; Con questo titolo in pratica dite "cerchiamo di fregare pure i nostri pro user" che sicuramente saranno curiosi di sapere com'è possibile che un email possa fregare anche loro, data la loro "tecnicità".
O forse sono troppo prevenuto e magari mira a far dire " Oh No?!??!? Se frega una tekniko fgrt a me! Dv aprire sbt!".

Capisco però che "Internet" ormai è cambiato, non è sicuramente più il posto di 10 anni fa. Il web di quando eri considerato un reietto perché passavi il 90% della giornata al PC. Ora c'è il Web di tutti sui social e le strade vuote. Quindi i vari siti si stanno trasformando in quello che potremmo definire come la televisione 2.0
Con articoli di 200 parole spezzettati in 10 pagine che magari sono anche bufale ( che non è il vostro caso e spero non ci arriviate mai )

Ho nostalgia di quando venivo su hwupgrade per cercare notizie e recensioni di qualità
Ricordo che la prima cosa che facevo appena acceso il PC ed aperto il browser, era digita hwupgrade.it , stessa cosa facevo tre o quattro volte ( o più ) nell'arco della giornata, quasi come un gesto involontario.
Ed è per questo che ancora oggi visito HWU, non perché spero di trovare recensioni di qualità, non perché spero di rimanere informato grazie a questo sito, ma solo per... abitudine, perché neanche me ne accorgo che sto digitando hwu e le dita continuano da sole.
Capisco la necessità di guadagnare e di mantenere una baracca, sono totalmente d'accordo nel mettere pubblicità, titoli clickbait e quant'altro sia necessario per poterlo fare. Però se di contorno ci fosse qualche contenuto di qualità, beh, sarei sicuramente più contento forse.
Sono quì da tanto, da molto più di te e da molto più della maggior parte degli utenti. Ho conosciuto personalmente Corsini (taaaanto tempo fa) e mi dispiace leggere queste parole. Ma mi dispiace ancor di più doverle sottoscriverle

P.S.: ho cambiato avatar per rispecchiare il mio stato d'animo. Non lo cambiavo da 10 anni.

By(t)e
__________________
Vicking73: "Arecibo è un radiotelescopio che stà in Brasile"
marzionieddu: "...stiamo cercando qualcosa nel totale silenzio cosmico..."

Ultima modifica di andbad : 18-01-2017 alle 10:54.
andbad è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2017, 10:59   #14
Syk
Senior Member
 
L'Avatar di Syk
 
Iscritto dal: Feb 2007
Messaggi: 3042
nessuno ha citato la visualizzazione delle immagini che se viene disabilitata di default blocca in automatico questo errore da pivello
bisogna essere tutt'altro che utenti avanzati per avere ancora la visualizzazione delle immagini attiva, è una delle prime modifiche che si fanno per tagliare fuori chi inserisce un'immagine trasparente da 1px per determinare se hai letto, quando hai letto e in quanti hanno letto.
è da un pò che su HWU non si impara qualcosa di nuovo, anzi stanno scomparendo le basi
Syk è offline   Rispondi citando il messaggio o parte di esso
Old 20-01-2017, 10:07   #15
luki
Senior Member
 
L'Avatar di luki
 
Iscritto dal: Nov 2004
Messaggi: 3568
A parte il doppio passaggio, si parla di utenti esperti:
un utente esperto la prima cosa che fa è guardare l'url.

Poi se il sito è un fake l'autenticazione non andrà a buon fine perchè non c'è lo scambio di token.
luki è offline   Rispondi citando il messaggio o parte di esso
Old 20-01-2017, 11:55   #16
chairam
Senior Member
 
Iscritto dal: Oct 2001
Messaggi: 518
Boh, io per abitudine quando arrivano mail che si spacciamo per Google e perché mi costa meno tempo controllare ogni volta (e comunque controllo) se premo un link che mi apre la pagina NON inserisco alcuna informazione in quella pagina ma apro un altro TAB e riscrivo l'URL, quantomeno il dominio.
Sono divertentissime la mail di recupero pw che mi arrivano in lingua Thai
chairam è offline   Rispondi citando il messaggio o parte di esso
Old 20-01-2017, 12:09   #17
biffuz
Senior Member
 
L'Avatar di biffuz
 
Iscritto dal: Jul 2001
Messaggi: 3481
Un "utente con esperienza tecnica" la mail sospetta la riconosce solo guardando mittente e soggetto, non la apre. E se anche la aprisse per curiosità, non aprirebbe nessun file allegato.
Qualsiasi ulteiore azione lo squalifica automaticamente da "utente con esperienza".
__________________
www.biffuz.it | Thou shall not follow the NULL pointer, for chaos and madness await thee at its end.
Powered by: M1 @ Sonoma | 7600X @ W11 | C2Q @ XP | P!!! @ W98+BeOS | 286 @ W3.1 | C64 | iP16 | iPad8 | rPi4 | and more...
biffuz è offline   Rispondi citando il messaggio o parte di esso
Old 20-01-2017, 13:08   #18
fraussantin
Senior Member
 
L'Avatar di fraussantin
 
Iscritto dal: May 2009
Città: toscana
Messaggi: 50814
Quote:
Originariamente inviato da biffuz Guarda i messaggi
Un "utente con esperienza tecnica" la mail sospetta la riconosce solo guardando mittente e soggetto, non la apre. E se anche la aprisse per curiosità, non aprirebbe nessun file allegato.
Qualsiasi ulteiore azione lo squalifica automaticamente da "utente con esperienza".
In questo caso si è tranquilli per altri motivi ( sms di verifica) ma per altri :
chi controlla l'esattezza dell'indirizzo email, per altro non visibile direttamente nella maggior parte dei client di posta?

Insomma se mi arriva una email con scritto



E il link invece di essere quello, ci han messo una lettera in meno o invertita ci potrei cascare pure io e magari prendere un malware. ( ho fatto un esempio di questo, ma poteva essere una mail di tim come di enel.. )
__________________
MY STEAM & MY PC
"Story in a game is like story in a porn movie. It's expected to be there, but it's not that important." - John Carmack.
fraussantin è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione Google Pixel 10 Pro XL: uno zoom 100x assurdo sempre in tasca (e molto altro) Recensione Google Pixel 10 Pro XL: uno zoom 100x...
Lenovo IdeaPad Slim 3: un notebook Snapdragon X economico Lenovo IdeaPad Slim 3: un notebook Snapdragon X ...
Recensione OnePlus Watch 3 43mm: lo smartwatch che mancava per i polsi più piccoli Recensione OnePlus Watch 3 43mm: lo smartwatch c...
BOOX Note Air4 C è uno spettacolo: il tablet E Ink con Android per lettura e scrittura BOOX Note Air4 C è uno spettacolo: il tab...
Recensione Sony Xperia 1 VII: lo smartphone per gli appassionati di fotografia Recensione Sony Xperia 1 VII: lo smartphone per ...
Il registratore per il ventunesimo secol...
VMware: "alziamo i prezzi perch&eac...
Le prime Leapmotor B10 sono partite per ...
Destiny Rising sbarca domani: ecco perch...
Parallels Desktop si aggiorna con la ver...
Tesla guarda XPeng: le nuove P7 guidano ...
Roscosmos vorrebbe realizzare diverse mi...
Marshall Bromley 750 è il nuovo s...
OpenAI, la ristrutturazione societaria r...
Google perde in tribunale: stop all'obbl...
MasterLiquid Core II e Core Nex, i nuovi...
Porsche: addio alla produzione di batter...
WD Blue SN5100: Sandisk rinnova la serie...
Oracle espande la sua offerta di modelli...
Come il robot DEEBOT X8 PRO OMNI sta con...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 05:00.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v
1