Questa è la traduzione di un vecchio post di Tom che spiega cos’è il phishing.
E’ una descrizione un po’ colorita
ma mi sembrava divertente tradurla e riportarla così com’era.
Spero che ti possa essere utile per capire meglio cos’è il phishing e come proteggerti.
Il messaggio originale è qui
“Ti appaiono bulletins che non hai postato tu? o forse commenti inviati a tuoi amici che non hai postato?
Puoi fermare questa cosa cambiando la password! uno spammer ha accesso al tuo account e lo utilizza per pubblicizzare la sua spazzatura ai tuoi amici attraverso i TUOI bulletin e i TUOI commenti. Contrattacca cambiando la tua password!!
E adesso, come hanno trovato la tua password? Si chiama phishing. Da qualche parte su mypace hai cliccato su un link, un profilo, una pagina, e hai visto la pagina di login di myspace. Ma attento – non era la vera pagina di login di myspace. Era un CLONE. Quella pagina falsa è stata creata da uno spammer che aspettava che tu inserissi la tua email e password. Una volta che tu l’hai fatto, lui conserva le tue informazioni. E alla fine usa un programmino per mandare spam attraverso commenti e bullettin su myspace.
Quindi non cadere in trappola – controlla la barra degli indirizzi in cima alla pagina e assicurati di non effettuare mai il login se non sei su “myspace.com”. Per essere totalmente sicuro, scrivi “myspace.com” ogni volta che vedi la pagina di login. Se scrivi myspace.com, sarai sicuro di essere sulla vera pagina di login.
p.s. se vedi che un tuo amico invia spazzatura attraverso i suoi bullettins, invia loro un link al mio sito così sapranno cosa sta succedendo!
Guarda queste screen shot di esempio. In questi due casi, lo spammer ha usato un profilo myspace (e quindi sul link c’è scritto ancora myspace), ma questa non è la pagina di login di myspace – è un profilo che al suo interno ha un codice che lo fa somigliare alla pagina di login.
esempio 1
esempio 2
esempio 3
guardando queste pagine potresti chiederti “come faccio a capire la differenza tra la vera pagina di login e una di queste false?”. E’ una differenza minima!
La risposta è: non fare mai login su queste pagine. Se ti sei disconnesso da myspace, scrivi www.myspace.com, e sarai sempre sicuro che la pagina di login è quella vera!”