sabato 2 agosto 2008

Il typosquatting

Il typosquatting consiste nel registrare un nome di dominio molto simile a quello utilizzato da un'altra società, con l'obiettivo di intercettare una parte del traffico indirizzato al sito ufficiale. Spesso infatti gli utenti, digitando l'indirizzo Internet di un sito Web, sbagliano a digitarlo, perchè magari nel digitare una parola si dimenticano un carattere o neaggingono uno. Se il nome di dominio del typosquatter è sufficientemente simile, ha buone possibilità di intercettare questo tipo di traffico che viene, così, "autodirottato".

Domini italiani "typosquatting" capaci di infettare i malcapitati utenti sono migliaia.
Giusto per dar un'idea segnalo:


Si tratta chiaramente di siti pericolosi. Chi per sventura ci finisce, nel migliore dei casi finisce per ritrovarsi con la casella email piene di spam. Nel peggiore, con un pc pieno di virus.
I Typo-squatters infatti possono creare truffe insidiose, come ad esempio il download di software nocivo e di spyware in computer non sufficientemente protetti che si connettono ai loro siti.

Una delle tecniche più usate dai typosquatters per infettare i pc degli utenti che visitano i loro siti è quello di far visualizzare al malcapitato un messaggio che lo invita ad aggiornare Internet Explorer:
"Impossibile aprire la pagina richiesta. Per visualizzare la pagina richiesta è necessario aggiornare Internet Explorer"
Quindi gli propongono un link per IE
Neanche a dirlo, si tratta di un collegamento fake ad un fantomatico aggiornamento per browser, un link fasullo che collega gli utenti direttamente ai codici malware.
Alcune volte è anche presente una anteprima di un video, che richiede l'installazione di un codec per essere visualizzato. Ovviamente anche il codec è un codice nocivo.

Mi raccomando: quando digitate l'indirizzo Internet di un sito Web prestate sempre attenzione a non commettere errori di battitura
Aggiungete i siti Web che visitate spesso ed i siti Web finanziari e di home banking alla lista dei Preferiti ed accedete ad essi esclusivamente dal menu Preferiti di IE.

Utilizzate un browser Web che includa la protezione anti-phishing, come Internet Explorer 7 con Phishing Filter. Per attivare il filtro anti-phishing andate in Strumenti e fai click su “Filtro anti-phishing”.





Verificate la “Validazione Estesa per i Certificati SSL”. Internet Explorer 7 visualizza la validazione di questi certificati con una Barra degli indirizzi in colore verde