<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>BananAffair.it &#187; Gmail</title>
	<atom:link href="http://www.bananaffair.it/tag/gmail/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.bananaffair.it</link>
	<description>Tecnologia, social networking e tendenze della rete.</description>
	<lastBuildDate>Fri, 10 Sep 2010 08:33:06 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.5</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>E il phishing continua&#8230;</title>
		<link>http://www.bananaffair.it/phishing-continua/</link>
		<comments>http://www.bananaffair.it/phishing-continua/#comments</comments>
		<pubDate>Mon, 23 Nov 2009 13:05:26 +0000</pubDate>
		<dc:creator>FattoreWoW</dc:creator>
				<category><![CDATA[Browser]]></category>
		<category><![CDATA[Curiosità]]></category>
		<category><![CDATA[News]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[Gmail]]></category>
		<category><![CDATA[password]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[Poste italiane truffa]]></category>
		<category><![CDATA[Truffa bancoposta]]></category>

		<guid isPermaLink="false">http://www.bananaffair.it/?p=1164</guid>
		<description><![CDATA[Un veloce aggiornamento sulla questione phishing già trattata da www.bananaffair.it]]></description>
			<content:encoded><![CDATA[<div id="attachment_1165" class="wp-caption alignleft" style="width: 310px"><a href="http://www.bananaffair.it/wp-content/uploads/2009/11/Ultimo-Phishing.jpg"><img class="size-medium wp-image-1165" title="Phishing Banco Posta SMS" src="http://www.bananaffair.it/wp-content/uploads/2009/11/Ultimo-Phishing-300x257.jpg" alt="Clicca sull'immagine per ingrandirla." width="300" height="257" /></a><p class="wp-caption-text">Clicca sull&#39;immagine per ingrandirla.</p></div>
<p>Un veloce aggiornamento sul penultimo argomento trattato, cioè le truffe on-line tramite <strong>phishing</strong>.</p>
<p>Ecco cosa 4 ore fa è stato recapitato per la prima volta nella mia casella di posta <strong>Gmail</strong>.</p>
<p>Ho già provveduto a metterla nello spam: tra l&#8217;altro il <a title="Immagine del filtro anti-phishing." href="http://www.bananaffair.it/wp-content/uploads/2009/11/Phishing9.jpg">filtro di Firefox</a> mostrato nell&#8217;articolo &#8220;<a title="Link alll'articolo sul phishing." href="http://www.bananaffair.it/2009/11/esempio-di-truffa-mail-phishing/">Qualche buon esempio di truffa mail phishing</a>&#8221; non era attivo forse perchè il sito contraffatto non è ancora stato segnalato.</p>
<p>Guardate bene e mi raccomando, <strong>FATE ATTENZIONE</strong>!</p>
]]></content:encoded>
			<wfw:commentRss>http://www.bananaffair.it/phishing-continua/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Attacco a Google e Hotmail. Occhio all&#8217;amo!</title>
		<link>http://www.bananaffair.it/attacco-a-google-e-hotmail-occhio-allamo/</link>
		<comments>http://www.bananaffair.it/attacco-a-google-e-hotmail-occhio-allamo/#comments</comments>
		<pubDate>Wed, 07 Oct 2009 11:41:48 +0000</pubDate>
		<dc:creator>FattoreWoW</dc:creator>
				<category><![CDATA[Browser]]></category>
		<category><![CDATA[Curiosità]]></category>
		<category><![CDATA[News]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[Cracker]]></category>
		<category><![CDATA[Gmail]]></category>
		<category><![CDATA[Hacker]]></category>
		<category><![CDATA[Hotmail]]></category>
		<category><![CDATA[password]]></category>
		<category><![CDATA[phishing]]></category>

		<guid isPermaLink="false">http://www.bananaffair.it/?p=253</guid>
		<description><![CDATA[In questi giorni sono state sottratte un gran numero di credenziali a Hotmail e Gmail. I cracker pare abbiano usato la tecnica del phishing.]]></description>
			<content:encoded><![CDATA[<p><img class="size-full wp-image-303 alignright" title="Phishing" src="http://www.bananaffair.it/wp-content/uploads/2009/10/Phishing.jpg" alt="Phishing" width="306" height="245" /></p>
<p>E da due giorni che la voce si rincorre su internet e ovviamente alcuni Tg ne hanno fatto una tragedia. E per alcuni versi lo è.</p>
<p>In pratica l&#8217;allarme è scattato quando su un blog di programmatori sono state pubblicate migliaia (il numero varia dalla fonte) di user e password degli utenti del sistema Hotmail. Poco dopo è giunta la notizia che sarebbero state coinvolte anche centinaia di password d&#8217;accesso alle caselle di Gmail.</p>
<p><span id="more-253"></span></p>
<p>L&#8217;attacco però non sembra essere stato portato da Hacker. Inoltre a dire di Google i suoi server non sono stati violati. Si tratterebbe invece di una grossa operazione di phishing (si legge come fishing, pescare&#8230;) ad opera di Cracker.</p>
<p>I Cracker sono il lato oscuro della rete. Per intenderci se gli Hacker sono gli Jedi, solo più spacconi perché violare un codice è per loro motivo di appagamento dell&#8217;ego, di conquista e di fama, i Cracker sono invece i Sith, perché tutto quello che cercano di fare è aggirare in modo fraudolento i sistemi di sicurezza col solo fine di trarne profitto.</p>
<p>Per intenderci gli Hacker rivoluzionano sempre qualcosa e generalmente in meglio, i Cracker vi riempono la casella di posta di spam.</p>
<p>Che cosa è invece il phishing. Il phishing è una tecnica utilizzata per rubare le credenziali o i codici di accesso di un utente proponendogli una pagina fittizia strutturata esattamente come potrebbe essere quella di portale ufficiale come banche, mail, carte di credito, utilizzandone loghi e caratteri. Con una scusa attraverso una mail s’invita l’utente a procedere all’identificazione attraverso un link che porta proprio alla pagina corrotta. Una volta inseriti i dati il gioco è fatto, loro li registrano e il malcapitato è stato truffato. Esattamente come sembra che sia successo proprio nella vicenda Hotmail e Google.</p>
<p>Come difendersi?</p>
<p>Primo attivate i filtri anti-spam.</p>
<p>Poi bisogna ragionare, analizzando bene la mail e la pagina a cui manda il link. E’ impossibile che la banca mandi una mail chiedendo di reinserire i propri dati. E comunque non attraverso un link che forniscono loro. Inoltre le pagine fraudolente sono solo delle facciate quindi i link che vedete al di fuori del form per le credenziali solitamente non funzionano.</p>
<p>Infine è possibile difendersi tenendo aggiornati i propri browser. Io utilizzo Firefox che possiede un sistema d’identificazione delle pagine-truffa. Se provo ad aprire un link pericoloso e lui già lo conosce, mi avvisa e mi avverte del pericolo. Immagino che questa funzionalità sia implementata anche sugli altri browser.</p>
<p>Comunque il consiglio degli esperti è stato quello di cambiare le password principali soprattutto perché è provato che le persone tendono a utilizzare una sola password per molteplici servizi.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.bananaffair.it/attacco-a-google-e-hotmail-occhio-allamo/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
	</channel>
</rss>
