Cerca nel blog

mercoledì 9 giugno 2010

McAfee Consumer Threat Alert - L'ultima trovata dei criminali informatici: argomenti d'attualità e URL ridotti

L’ultima trovata dei criminali informatici: argomenti d’attualità e URL ridotti

McAfee Labs segnala un aumento significativo nell’utilizzo da parte dei criminali informatici di tagTwitter diffusi, o argomenti d’attualità, per camuffare malware e siti web malevoli

Approfittando del crescere della tensione per il raid su Gaza, i criminali informatici hanno pubblicato link URL ridotti, etichettandoli con titoli quali "Il gioco tra gli arabi ed Israele". Sfortunatamente chiunque cerchi su Twitter notizie legate a tale argomento potrebbe incorrere in questi link pericolosi ed essere facilmente raggirato.

La trappola: Il concetto di nascondere il malware all’intero di URL ridotti non è certo una novità. I truffatori informatici impostano profili fasulli in Twitter e utilizzano argomenti in voga su Twitter e Twitscoop per creare link malevoli legati a parole chiave e argomenti diffusi che sfruttano gli affamati di notizie e coloro che sono curiosi di apprendere notizie relative ad eventi internazionali. La truffa di questa settimana era relativa ai problemi a Gaza, ma si modifica di pari passo con l’evoluzione degli argomenti trattati su Twitter.

I metodi: I truffatori creano tweet credibili e diffuse per nascondere il malware e link a siti web malevoli utilizzando servizi URL ridotti (indirizzo del sito web) come bit.ly e TinyURL per camuffare il reale indirizzo web. Questo perché:

a) Il malware solitamente termina con “.exe”, indicando che si tratta di un file eseguibile che si installerà sul PC dell’utente.

b) Gli indirizzi di web malevoli spesso svelano il loro contenuto, come www.freeantivirussoftware1.com, che potrebbe offrire la possibilità di scaricare un software antivirus fasullo.

I pericoli: Cliccando su un link malevolo l’utente potrebbe avviare l’installazione di Trojan su una password-stealing, spyware e altro software pericoloso sulla propria macchina. Potrebbe anche venire indirizzato su un sito web fasullo che contiene malware, o potrebbero venirgli richieste informazioni personali ed eventualmente anche denaro.

In sintesi: Fare clic con cautela sugli URL ridotti di Twitter e non solo; ciò che si pensa essere un sito sicuro, potrebbe rivelarsi malware.

I consigli per evitare di diventare una vittima:

1. Usare cautela nel fare clic su ogni link, in particolare i link ridotti, soprattutto se provengono da sconosciuti.

2. Effettuare un’anteprima degli URL quando possibile. È possibile visualizzare l’indirizzo web completo di un link ridotto utilizzando la funzione preview in TweetDeck o utilizzando un servizio come ExpandMyURL.com, che si rivela particolarmente utile quando non si utilizza il computer di casa.

3. Prima di fare clic su un link di Twitter, verificare il profilo dell’utente. Diffidare se sono presenti informazioni molto limitate ed hanno pochi follower e post. Potrebbe trattarsi di un profilo fasullo, creato frettolosamente.

4. Installare il software McAfee® SiteAdvisor® —uno strumento gratuito di classificazione dei siti web che aiuta a stabilire se un sito può essere visitato in modo sicuro o è possibile scaricare software gratuito con tranquillità. Scaricalo qui.


Consigli su cosa fare se si viene colpiti:

Sei una vittima: ecco cosa fare:

  1. Per verificare se sul tuo PC è presente un virus o un Trojan, effettua una scansione gratuita del computer utilizzando McAfee® FreeScan: http://us.mcafee.com/root/mfs/default.asp?cid= 9913

McAfee FreeScan, supportato dal premiato software McAfee® VirusScan®, ricerca i virus, incluse le minacce più recenti, e visualizza un elenco dettagliato di qualsiasi file infetto.

  1. Contattare il Cybercrime Response Unit all’indirizzo www.mcafee.com/cru, un help center online che fornisce consigli e assistenza tecnica se si ritiene di essere caduti vittime di un crimine informatico.


http://www.primapagina.it/firma_digitale/dot.gif

Silvia Bassi
348 3993945


http://www.primapagina.it/firma_digitale/dot.gif


Via Ciro Menotti, 11 - 20129 Milano
Tel. +39 02 76.11.83.01
Fax +39 02 76.11.83.04
Sito: www.primapagina.it
Sito mobile: www.primapagina.it/mobile

Nessun commento:

Posta un commento

Disclaimer

Protected by Copyscape


Il CorrieredelWeb.it è un periodico telematico nato sul finire dell’Anno Duemila su iniziativa di Andrea Pietrarota, sociologo della comunicazione, public reporter e giornalista pubblicista, insignito dell’onorificenza del titolo di Cavaliere al merito della Repubblica Italiana.

Il magazine non ha fini di lucro e i contenuti vengono prodotti al di fuori delle tradizionali Industrie dell'Editoria o dell'Intrattenimento, coinvolgendo ogni settore della Società dell'Informazione, fino a giungere agli stessi utilizzatori di Internet, che così divengono contemporaneamente produttori e fruitori delle informazioni diffuse in Rete.

Da qui l’ambizione ad essere una piena espressione dell'Art. 21 della Costituzione Italiana.

Il CorrieredelWeb.it oggi è un allegato della Testata Registrata AlternativaSostenibile.it iscritta al n. 1088 del Registro della Stampa del Tribunale di Lecce il 15/04/2011 (Direttore Responsabile: Andrea Pietrarota).

Tuttavia, non avendo una periodicità predefinita non è da considerarsi un prodotto editoriale ai sensi della legge n.62 del 07/03/2001.

L’autore non ha alcuna responsabilità per quanto riguarda qualità e correttezza dei contenuti inseriti da terze persone, ma si riserva la facoltà di rimuovere prontamente contenuti protetti da copyright o ritenuti offensivi, lesivi o contrari al buon costume.

Le immagini e foto pubblicate sono in larga parte strettamente collegate agli argomenti e alle istituzioni o imprese di cui si scrive.

Alcune fotografie possono provenire da Internet, e quindi essere state valutate di pubblico dominio.

Eventuali detentori di diritti d'autore non avranno che da segnalarlo via email alla redazione, che provvederà all'immediata rimozione oppure alla citazione della fonte, a seconda di quanto richiesto.

Per contattare la redazione basta scrivere un messaggio nell'apposito modulo di contatto, posizionato in fondo a questa pagina.

Modulo di contatto

Nome

Email *

Messaggio *