doc Nuove frontiere del phishing nei MMORPG
_ scritto il 17.03.2009 alle ore 11:04 _ 4700 letture
L'altro giorno ad un paio di amici che fanno parte della mia gilda in World of Warcraft è stata inviata una mail in-game (sfruttando cioè il sistema di posta interna del gioco) proveniente (in apparenza) da giocatori della stessa gilda. Questa mail li invitava a visitare un sito web (probabilmente con qualche scusa inerente il gioco stesso). Nulla di strano, sembrerebbe, ma a ben guardare il nome del mittente presentava qualche carattere leggermente diverso da quello del giocatore reale: una 'i' accentata, per esempio.
Si è trattato chiaramente di phishing: ad una prima occhiata quella mail sembrava provenire davvero dal loro amico, e una persona poco attenta o magari distratta, avrebbe tranquillamente cliccato sul link e scaricato il programma proposto nella finta pagina web.

Per fortuna il testo della mail era in inglese (qualcosa come "take a look at this!"), e difficilmente il nostro amico si rivolgerebbe ad altri italiani in quel modo, ma la tecnica resta comunque molto subdola ed efficace, perché fa leva sulla quotidianità e sulla fiducia che diamo in modo automatico ad un nome associato ad una persona conosciuta. Il sito fasullo mira ad installare un keylogger in grado facilmente di rubarvi i dati di accesso del vostro account, con conseguenze poco piacevoli.

La morale resta sempre quella: state sempre attenti a dove cliccate, installate Firefox e l'ormai irrinunciabile plug-in NoScript.
Darsch
_ chiavi di lettura:sicurezza, internet, world of warcraft

_ potrebbero interessarti


commenta

_ Puoi inviare un commento libero oppure accedere o registrarti per avere un tuo profilo e sfruttare appieno le funzionalità del sito.

Accedi al sito o registrati

_ Ultimi commenti in Svago:
Darsch - Come funziona la sezione dedicata a Magic?
Ryo - La mia prima (disastrosa) esperienza su Twitch
Sardopower - [Magic] Mazzo Spiritelli Farabutti nero-blu
Ryo - Videogiochi per smartphone - consigli per chi non ha più tempo per accendere il PC o la console
jasmines - [Magic] Mazzo rosso spari (monobotti)
Darsch - [Magic] Mazzo artefatti affinità/modulare
Sardopower - [Magic] Mazzi infettare blu-nero e verde-nero
Darsch - [Magic] Mazzo controllo/scarta carte blu-nero
Rigel - [Magic] Mazzo Spiritelli - controllo mono blu
Darsch - Potpourri videoludico primavera-estate: parte 3 - Mark of the Ninja, Metro: Last Light, Might & Magic: Duel of Champions, Might & Magic X - Legacy, SpaceChem, The Stanley Parable, Trine 2
_ DarschAround:
Mi trovi anche su:
YouTube Discord
X Instagram
Twitch
I miei articoli su:
_ Blabla vari:
ShortCon Citazione del momento: "Ford premette il pulsante contrassegnato dalla scritta 'Interruzione disponibilità di accesso', subentrata all'ormai vetusta 'Disattivazione operatività' che tanto tempo prima aveva rimpiazzato la parola incredibilmente antidiluviana 'Spento'." - Douglas Adams ("Addio, e grazie per tutto il pesce")
_ Link utili:
TOP
Utenti online: 27 ospiti
Ultimi utenti registrati: laurah, MrAllThings, Dieghetto, Metalliazzurri, picolee90
Visite univoche ai post da dic. 2007: 8.995.038
Post totali: 2962
Commenti totali: 7123
RSS Articoli
RSS Commenti
© darsch.it [2007-2026] _ sviluppato e gestito da Simone Fracassa _ Cookie policy

Questo blog viene aggiornato senza alcuna periodicità e la frequenza degli articoli non è prestabilita, non può pertanto considerarsi un prodotto editoriale o una testata giornalistica ai sensi della legge n. 62 del 07/03/2001.

I contenuti di questo blog sono rilasciati sotto Licenza Creative Commons Attribuzione-Non commerciale-Non opere derivate 2.5 Italia, ad eccezione dei box 'citazione' o dove diversamente specificato. I commenti degli utenti sono di loro esclusiva proprietà e responsabilità.