{"id":17033,"date":"2019-11-28T03:22:01","date_gmt":"2019-11-28T11:22:01","guid":{"rendered":"http:\/\/www.palada.net\/index.php\/2019\/11\/28\/news-10769\/"},"modified":"2019-11-28T03:22:01","modified_gmt":"2019-11-28T11:22:01","slug":"news-10769","status":"publish","type":"post","link":"http:\/\/www.palada.net\/index.php\/2019\/11\/28\/news-10769\/","title":{"rendered":"Buon Nat\u2026ahi! Ci sono 4 volte pi\u00f9 siti di vendita fasulli che reali"},"content":{"rendered":"<p><img decoding=\"async\" src=\"https:\/\/sophos.files.wordpress.com\/2019\/11\/black-friday.png\"\/><\/p>\n<p><strong>Credit to Author: Sophos Italia| Date: Tue, 26 Nov 2019 07:49:40 +0000<\/strong><\/p>\n<div class=\"entry-content\" width=\"100%\" height=\"420\">\n<p>Pronto per lo shopping? Hai preparato la tua lista? Hai gli occhi ben aperti per scovare gli affari? Gi\u00e0 ti vedo prepararti una tazza di caff\u00e8, sederti alla tastiera, digitare il nome del tuo sito per lo shopping preferito, inserire le informazioni di pagamento della tua carta, premere il pulsante \u201cacquista\u201d et voil\u00e0!<\/p>\n<p>Sei stato truffato!<\/p>\n<p>Ok, forse non incapperai nel finto sito di un rivenditore, ma, ehi, le possibilit\u00e0 che ci\u00f2 accada sono cresciute come una foresta di vischio parassitario. In base a <a href=\"https:\/\/www.venafi.com\/blog\/holiday-shoppers-beware-look-alike-domains-are-targeting-your-wallet\">una ricerca<\/a> di Venafi, il numero totale di certificati TLS (Transport Layer Security) usati dai domini di typosquatting per dare l\u2019impressione di essere sicuri \u00e8 del 400% pi\u00f9 alto del numero di domini di vendita autentici.<\/p>\n<p>Ecco i numeri: Venafi ha trovato 109.045 certificati TLS su domini simili agli originali, rispetto a 19.890 su siti di vendita autentici. Oltre la met\u00e0 dei certificati usati sui domini impostori erano certificati di Let\u2019s Encrypt, un\u2019autorit\u00e0 di certificazione automatica che emette certificati gratuiti\u2026 compresi, per dire, i 15.270 certificati di \u201cPayPal\u201d emessi nel 2017 a siti <a href=\"https:\/\/nakedsecurity.sophos.com\/2017\/03\/30\/lets-encrypt-issues-certs-to-paypal-phishing-sites-how-to-protect-yourself\/\">usati per il phishing<\/a>.<\/p>\n<p>I numeri sono abbastanza sorprendenti: significa che attualmente ci sono 4 volte pi\u00f9 siti falsi che siti di vendita legittimi. Il numero \u00e8 pi\u00f9 che raddoppiato <a href=\"https:\/\/www.venafi.com\/news-center\/press-release\/venafi-research-large-number-look-alike-domains-pose-phishing-risks\">dal 2018<\/a>.<\/p>\n<h2>Fai attenzione a quello che digiti<\/h2>\n<p>Ci\u00f2 rende gli errori di battitura pi\u00f9 pericolosi che mai. Sai come funziona: digiti velocemente un URL che usi sempre, ma questa volta sbagli e per errore inverti, aggiungi o cancelli una singola lettera e premi invio. E all\u2019improvviso non sei pi\u00f9 in Kansas, Toto. Sei fortunato se ottieni un messaggio di errore 404. Ma c\u2019\u00e8 anche il rischio elevato di finire sul sito alla Nigthmare Before Christmas di un phisher, simile all\u2019originale ma con l\u2019unico scopo di rubarti i dati della carta di credito.<\/p>\n<p>Venafi ha scoperto che ci sono oltre 49.500 domini di typosquatting che puntano ai clienti dei pi\u00f9 importanti rivenditori statunitensi. Per quanto riguarda il Regno Unito, ci sono oltre 6 volte pi\u00f9 domini impostori che domini validi tra i 20 pi\u00f9 importanti rivenditori online.<\/p>\n<p>A ogni modo, non tutti questi siti sono necessariamente controllati dai phisher. In passato abbiamo analizzato i domini di typosquatting e abbiamo scoperto che, a dispetto di quello che ci si potrebbe aspettare da siti che registrano di proposito errori di ortografia di URL comuni, non erano pieni di malware.<\/p>\n<p>Infatti, solo il 3% dei siti era attribuibile a criminali informatici. I pop-up e la pubblicit\u00e0 erano molto pi\u00f9 comuni (il 15%), mentre il 12% erano pagine di societ\u00e0 IT o di hosting che proponevano la vendita di nomi di dominio interessanti.<\/p>\n<p>Tuttavia, Venafi ha dichiarato di aver rilevato una \u201ccrescita incontrollata\u201d del numero di domini dannosi simili agli originali usati nello specifico per attacchi di phishing.<\/p>\n<p>Jing Xie, ricercatore senior in ambito di intelligence sulle minacce informatiche, ha dichiarato in un <a href=\"https:\/\/www.venafi.com\/news-center\/press-release\/venafi-research-uncovers-suspicious-retail-look-alike-domains-using-valid\">comunicato stampa<\/a> che la crescita dei certificati TLS nei siti di typosquatting \u00e8 il risultato della spinta al maggior, e potenzialmente totale, criptaggio del traffico web, che lui ha definito:<\/p>\n<p><em>una tendenza che generalmente migliora la sicurezza per gli utenti, ma inavvertitamente introduce una nuova sfida ai metodi di individuazione del phishing esistenti.<\/em><\/p>\n<p>\u00c8 gi\u00e0 abbastanza difficile individuare i siti di vendita falsi dall\u2019aspetto, dato che imitano con attenzione loghi, schemi di colori, altre caratteristiche del branding e il funzionamento dei siti reali. Ci\u00f2 che rende questo compito ancora pi\u00f9 difficile \u00e8 che questi siti si nascondono sotto le mentite spoglie dei certificati TLS.<\/p>\n<h2>Il lucchetto non \u00e8 garanzia di sito sicuro<\/h2>\n<p>Come <a href=\"https:\/\/nakedsecurity.sophos.com\/2019\/01\/14\/shutdown-hits-government-websites-as-certificates-begin-to-expire\/\">spiegato<\/a> in precedenza, i certificati TLS sono usati dai siti web che comunicano tramite connessioni criptate HTTPS. Sono usati per firmare la chiave di crittografia pubblica di un sito web, che garantisce che la comunicazione con quel sito web \u00e8 privata e sicura: sai con quale sito stai comunicando e che nessun altro sta ascoltando.<\/p>\n<p>Ma non puoi sempre fidarti di un sito solo perch\u00e9 ha un certificato: la proliferazione di siti di vendita simili agli originali che sfruttano il typosquatting \u00e8 solo l\u2019ultimo esempio del perch\u00e9.<\/p>\n<p>A giugno, l\u2019FBI <a href=\"https:\/\/www.ic3.gov\/media\/2019\/190610.aspx\">ha avvertito<\/a> in un comunicato che troppi utenti vedono il simbolo del lucchetto e la \u201cS\u201d alla fine di HTTP come una garanzia tacita dell\u2019affidabilit\u00e0 di un sito.<\/p>\n<p>Data la facilit\u00e0 con cui si pu\u00f2 ottenere un certificato TLS valido in modo gratuito, oltre alla possibilit\u00e0 che il sito legittimo sia vittima di hijack, questa supposizione <a href=\"https:\/\/nakedsecurity.sophos.com\/2019\/06\/12\/fbi-warns-users-to-be-wary-of-phishing-sites-abusing-https\/\">\u00e8 diventata sempre pi\u00f9 pericolosa<\/a>.<\/p>\n<p>Sfortunatamente, i criminali informatici hanno notato la confusione sull\u2019HTTPS e ci\u00f2 ha portato a un numero sempre maggiore di attacchi di phishing che la sfruttano per cogliere di sorpresa gli utenti. Dal comunicato dell\u2019FBI:<\/p>\n<p><em>Gli [autori di attacchi di phishing] incorporano sempre pi\u00f9 spesso certificati del sito web (verifiche di terze parti che certificano la sicurezza di un sito) quando inviano alle potenziali vittime e-mail che imitano societ\u00e0 affidabili o contatti e-mail.<\/em><\/p>\n<h2>Cosa fare?<\/h2>\n<p>Ovviamente, fare attenzione quando digiti \u00e8 importante, ma se hai le dita di pastafrolla non ti devi scoraggiare:<\/p>\n<p>Anche se non digiti sempre correttamente, puoi provare a usare <a href=\"https:\/\/news.sophos.com\/it-it\/2016\/08\/25\/per-quale-motivo-dovreste-utilizzare-un-password-manager\/\">uno strumento per la gestione delle password<\/a>. Si tratta di un buon mezzo di difesa perch\u00e9 non viene ingannato dagli URL che sembrano corretti agli occhi inclini agli errori degli umani, ma individua le modifiche agli URL introdotte dai typosquatter che spesso sono troppo sottili perch\u00e9 ce ne possiamo accorgere.<\/p>\n<p><span class=\"embed-youtube\" style=\"text-align:center; display: block;\"><iframe class='youtube-player' type='text\/html' width='100%' height='420' src='https:\/\/www.youtube.com\/embed\/OtfhSWAb1gQ?version=3&#038;rel=1&#038;fs=1&#038;autohide=2&#038;showsearch=0&#038;showinfo=1&#038;iv_load_policy=1&#038;wmode=transparent' allowfullscreen='true' style='' frameborder=\"0\"><\/iframe><\/span><\/p>\n<p>Se individui una tentativo di phishing, fa\u2019 la tua parte per aiutare gli altri. Puoi segnalare le potenziali minacce informatiche a Sophos tramite la nostra <a href=\"https:\/\/secure2.sophos.com\/en-us\/support\/submit-a-sample.aspx\">pagina di invio di file campione<\/a>.<\/p>\n<\/p><\/div>\n<p><a href=\"http:\/\/feedproxy.google.com\/~r\/sophos\/dgdY\/~3\/awFDSVRSeOA\/\" target=\"bwo\" >http:\/\/feeds.feedburner.com\/sophos\/dgdY<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p><img decoding=\"async\" src=\"https:\/\/sophos.files.wordpress.com\/2019\/11\/black-friday.png\"\/><\/p>\n<p><strong>Credit to Author: Sophos Italia| Date: Tue, 26 Nov 2019 07:49:40 +0000<\/strong><\/p>\n<p>Mancano due settimane al Cyber Monday!&lt;img src=&#8221;http:\/\/feeds.feedburner.com\/~r\/sophos\/dgdY\/~4\/awFDSVRSeOA&#8221; height=&#8221;1&#8243; width=&#8221;1&#8243; alt=&#8221;&#8221;\/&gt;<\/p>\n","protected":false},"author":4,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"colormag_page_container_layout":"default_layout","colormag_page_sidebar_layout":"default_layout","footnotes":""},"categories":[10378,10377],"tags":[19880,11014,11015,3764,15550],"class_list":["post-17033","post","type-post","status-publish","format-standard","hentry","category-security","category-sophos","tag-attualita","tag-black-friday","tag-cyber-monday","tag-malware","tag-typosquatting"],"_links":{"self":[{"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/posts\/17033","targetHints":{"allow":["GET"]}}],"collection":[{"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/comments?post=17033"}],"version-history":[{"count":0,"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/posts\/17033\/revisions"}],"wp:attachment":[{"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/media?parent=17033"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/categories?post=17033"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/tags?post=17033"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}