Microsoft in prima linea contro il Phishing 23/11/2006 ore 10:10

Microsoft in prima linea contro il Phishing

Autore: Fabio Boneschi Categoria: Software
Microsoft ha presentato i primi risultati in merito al programma Global Phishing Enforcement Initiative che ha portato a 129 denunce per Phishing

Microsoft presenta i primi risultati del programma Global Phishing Enforcement Initiative (GPEI) avviato lo scorso Marzo. Con tale sforzo Microsoft intende supportare gli organi d'indagine dei vari Paesi fornendo dati e collaborazione nell'individuazione dei phisher.

Secondo CDRinfo.com Microsoft ha presentato 129 denunce relative ad azioni di phisher nell'area europea e del Medio Oriente. Ben 50 casi in Turchia ma nell'elenco vengono citati anche provvedimenti in Germania, Francia e Italia.

Microsoft segnala che in 97 casi è stato avviato un vero e proprio procedimento giudiziario poichè lei stessa risulta coinvolta come parte offesa; in altre situazioni, definite meno gravi, sono state trovate soluzioni e pene che intendono essere un deterrente alla reiterazione delle azioni di Phishing. Il maggior numero di questi ultimi procedimenti è stato registrato nel Regno Unito.

Presso il quartier generale di Redmond è presente un vero e proprio team investigativo che utilizza alcuni strumenti propri delle tecnologie web affiancato a metodo d'indagine più tradizionali. I dati sono stati presentati in una conferenza organizzata dall'Unione Europea per discutere in merito ad alcune problematiche legate alla sicurezza informatica.

Il phishing è un fenomeno crescente e i dati di Symantec confermano questa affermazione: 157.000 tentativi di accesso ad account bancari nella prima metà del 2006. Il metodo più diffuso sembra essere il medesimo messaggio che costantemente ritroviamo nelle nostre caselle email, nel quale la nostra banca intende effettuare delle verifiche o delle modifiche al nostro profilo personale e per svolgere tale operazione viene richiesta la compilazione di un apposito form inserendo user e password di accesso.

Gli utenti più attenti ovviamente non cascano nel tranello ma le statistiche dicono che molti tentativi hanno successo ed i casi di phishing segnalati sono in costante crescita. Va segnalato che oltre al banale metodo citato spesso vengono messi in atto sistemi decisamente più evoluti e di difficile individuazione.

Per certi versi l'utente potrebbe chiedersi quali possano essere le motivazioni che spingono Microsoft a farsi carico di questo compito economicamente gravoso e non certo facile. Stando alle notizie diffuse da varie fonti, la società ha giustificato tali iniziative con l'intento di arginare un fenomeno che lede allo sviluppo di varie soluzioni nelle quali Microsoft ha fatto ingenti investimenti e ha destinato importanti risorse anche per il futuro.

Commenti (13) 

Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - Info
Per contattare l'autore del pezzo, così da avere una risposta rapida, si prega di utilizzare l'email personale (vedere in alto sotto il titolo). Non è detto che una domanda diretta inserita nei commenti venga verificata in tempi rapidi. In alternativa contattare la redazione a questo indirizzo email.
Commento # 1 di: Nenco pubblicato il 23 Novembre 2006, 10:55
Poco tempo fà mi è arrivata una finta email da lik-sang, un famoso sito di importazione che sony ha fatto chiudere perche a suo tempo vendeva le psp jap ell'estero, nella quale dicevano che dopo aver chiuso (per colpa della causa legale con sony) mi avrebero ridato indietro dei fantomatici 10 dollari che erano rimasti in sospeso, perche a causa della loro chiusura non volevano che nessuno ci perdesse, cliccando sul link si è aperta una pagina uguale a paypal, mi sono accorto che era phishing dall'indirizzo, che dovrebbe sempre contenere www.paypal..... mentre lì era www.lyk-sang.com
Commento # 2 di: SuperSandro pubblicato il 23 Novembre 2006, 11:16
Non è pubblicità...



Lo giuro, non è pubblicità: ho installato il programma SiteHound (www.firetrust.com) che - su una barra creata apposta su IE - evidenzia costantemente il nome esatto del dominio del sito che si sta visitando in un qualunque momento.

Dopo il solito periodo di prova di 30 giorni vengono meno alcune caratteristiche, ma quella di evidenziare il nome del dominio rimane sempre disponibile.

Mi ha salvato in parecchie situazioni di phishing!

Commento # 3 di: Dahlar pubblicato il 23 Novembre 2006, 11:53
Brava Microsoft.
Questa volta ha preso una grande iniziativa, che soprattutto non va contro gli interessi degli utenti ma anzi li protegge.
Sicuramente per loro ci saranno diversi ritorni (se non altro pubblicità positiva), ma comunque era ora che qualcuno se li facesse sti farabutti che tra le altre cose non si limitano a provare a fregarti ma ti riempiono le caselle email dei loro tentativi di attirarti nei loro siti di phishing.
Ieri le banche o le poste che ti chiedono le conferme delle tue password personali (certo che devi essere ingenuo per cascarci),
oggi i farmaci e gli orologi che ti propongno a prezzi super stracciati.
Ci provi una volta e se ti dice male stop, ma loro invece ti mandano fino a 5/6 mail al giorno con la stessa cosa, tutti i santi giorni...
Se riescono a rompere un po di corna a questa gente, giuro che parlerò solo bene dello zio Bill.
Commento # 4 di: marcoxp pubblicato il 23 Novembre 2006, 12:57
Bene! Brava microsoft! Siamo sulla buona strada!
Commento # 5 di: T_M_P pubblicato il 23 Novembre 2006, 14:17
In IE7 c'è il sistema antiphishing automatico
Commento # 6 di: Bongio2 pubblicato il 23 Novembre 2006, 14:22
Leggendo i rapporti annuali dell' FBI sez. Computer Crimes, si vede come siano pochissimi gli attacchi phishing riusciti quest'anno (meno del 5% del totale), ma il costo dei danni che si riescono a fare è molto elevato ( da sola comprende oltre il 50% dei costi di tutti gli attacchi nformatici messi insieme).

Commento # 7 di: SuperSandro pubblicato il 23 Novembre 2006, 17:39
Sono curioso...

Originariamente inviato da: T_M_P
In IE7 c'è il sistema antiphishing automatico


Solo per curiosità: come fa un programma (o una procedura, fate un po' voi) a capire se il sito che stiamo visitando in un certo momento è autentico oppure è phishing?

Forse - semplicemente - si limita a controllare se appartiene a un elenco continuamente (ci si augura...) aggiornato?
Commento # 8 di: Dias pubblicato il 23 Novembre 2006, 17:57
Originariamente inviato da: SuperSandro
Solo per curiosità: come fa un programma (o una procedura, fate un po' voi) a capire se il sito che stiamo visitando in un certo momento è autentico oppure è phishing?

Forse - semplicemente - si limita a controllare se appartiene a un elenco continuamente (ci si augura...) aggiornato?



Si, è un po' come per gli antivirus: IE7 si appoggia al server della MS, Firefox2 probabilmente a quello di Google, il prox Safari sicuramente a Google.
Commento # 9 di: Fabryce pubblicato il 23 Novembre 2006, 18:03
Originariamente inviato da: T_M_P
In IE7 c'è il sistema antiphishing automatico


Anche in firefox c'è... di mozilla mi fido di più
Commento # 10 di: DeMonViTo pubblicato il 23 Novembre 2006, 18:38
x supersandro : in pratica tu denunci il sito che e' phishing e lui quando ci riva' quancun'altro lo blocca.

Logicamente quello segnalato e' controllato da microsoft ecc.. non so' la procedura loro poi per controllare se e' phishing o no XD
Totale commenti: 13 « Pagina Precedente | Pag 1 di 2 | Pagina Successiva »

Lascia il tuo commento

Notizie

22.05.2012

Foxconn, uno stabilimento produttivo solo per Apple

Il produttore taiwanese ha in programma lo stanziamento di 210 milioni di dollari per la costruzione di una linea produttiva che sarà dedicata ai prodotti...

22.05.2012

Ulteriori passi avanti nel campo delle memorie resistive

L'Università di Londra sviluppa una tecnologia di memoria resistiva utilizzando ossido di silicio, in grado di operare a temperatura e pressione ambiente...

21.05.2012

ARM: "Arriveremo al 20% del mercato PC"

Secondo Warren East, CEO dell'azienda, i processori ARM riusciranno nel giro dei prossimi tre o quattro anni ad insediare un quinto del mercato PC

21.05.2012

Acquisizione Motorola da parte di Google, anche l'antitrust cinese dà l'ok

Dopo l'ok degli organi di controllo europei e statunitensi arriva anche il consenso da parte delle autorità cinesi che impongono però a Google di mantenere...

21.05.2012

Vendite PC in Europa, la crisi si fa sentire

Vendite di PC inferiori alle attese per la zona Europa, nonostante le stime molto caute da parte dei produttori. A farsi sentire è la crisi che colpisce...

19.05.2012

Samsung realizza una nuova struttura di transistor in grafene

I ricercatori di Samsung riescono a realizzare un transistor funzionante impiegando il grafene, con un nuovo approccio all'impiego del materiale

18.05.2012

Rice University: risparmiare energia con un processore impreciso

Eliminando alcune parti della circuiteria logica e gestendo adeguatamente la probabilità d'errore è possibile realizzare processori funzionanti in grado...

18.05.2012

HP si prepara a ridimensionare la forza lavoro

Il taglio dei posti di lavoro potrebbe riguardare 30 mila persone, le risorse risparmiate saranno reinvestite in attività e strategie di crescita

18.05.2012

Facebook mette anche Lightbox nella lista della spesa

"Oggi cosa compro? Prendo Lightbox e poi la chiudo!". Sarà passato questo nella mente di Mark Zuckerberg? Non possiamo saperlo, quello che è certo è l'interesse...

18.05.2012

RunCore InVincible, SSD con il tasto di autodistruzione fisica

Soluzione sicuramente originale ma meno bizzarra di quanto possa sembrare, quella di RunCore Invincible: ecco un SSD che, in nome della sicurezza, mette...

18.05.2012

Facebook, il prezzo delle azioni è di 38 dollari

Raggiungendo una capitalizzazione di mercato d 104 miliardi di dollari, l'IPO di Facebook rappresenta la più grande offerta a Wall Street di una società...

17.05.2012

Samsung supera Nokia nelle vendite di telefoni cellulari

Nel mercato dei telefoni cellulari si registra, per la prima volta dopo molti trimestri una lieve flessione. Gli smartphone continuano però ad acquistare...

17.05.2012

Al debutto 3 nuove famiglie di processori Intel Xeon

Sono ben 28 le nuove CPU Xeon che Intel ha annunciato in questi giorni, divise in 3 famiglie: Xeon E5-4600 per soluzioni di elevata potenza sino a 4 socket;...

16.05.2012

Energia elettrica dal movimento, grazie ad un virus

Grazie ad un virus con proprietà piezoelettriche è possibile realizzare un generatore di corrente elettrica per dispositivi di nanoelettronica