Riesci a riconoscere questa falsa finestra di login che vuole rubare i tuoi dati ?

Le truffe informatiche legate al phishing diventano sempre più sofisticate. Un esperto di sicurezza mostra come alcune finte finestre di login possano sembrare perfettamente autentiche, ma nascondono insidie.

Falsi pop-up di login: come riconoscerli

Falsi pop-up di login come riconoscerli

Un ricercatore in sicurezza informatica, conosciuto online come mr.d0x, ha rivelato come sia possibile creare finestre di login finte che sono quasi indistinguibili da quelle originali di grandi aziende come Facebook, Microsoft e altre. Il fatto più preoccupante è che queste truffe non richiedono competenze particolari, ma si basano su tecnologie web semplici come HTML, JavaScript e CSS.

Combinando questi elementi in modo astuto, è possibile generare una finestra di login che appare perfetta per i truffatori. Queste finte finestre sembrano assolutamente legittime, ma nascondono trappole per raccogliere i tuoi dati personali. Per esempio, l’URL potrebbe sembrare autentico, ma in realtà è solo una barra di testo invisibile. Anche il piccolo lucchetto che indica una connessione sicura (TLS) è un’illusione: si tratta infatti di un’immagine GIF, niente di più.

Come non farsi ingannare

Una delle caratteristiche più ingannevoli di queste truffe è che non è possibile individuare facilmente il trucco, nemmeno ispezionando il pulsante o il link che fa apparire la finestra. Grazie all’uso del JavaScript, è possibile impostare un URL che appare quando si passa sopra con il cursore, ma che in realtà esegue un’azione completamente diversa quando si clicca sul link.

L’unico modo per accorgersi di questa truffa è controllare l’URL che appare nella barra degli indirizzi del browser. Una finestra di login falsa può apparire solo su un sito web sospetto, che avrà un URL che non corrisponde a quello ufficiale del servizio che si sta cercando di imitare. È fondamentale prestare attenzione a questo dettaglio, perché anche i più esperti potrebbero essere ingannati dalla sua apparenza perfetta.

In conclusione, queste truffe sono un chiaro esempio di come le tecniche di phishing stiano diventando sempre più sofisticate e difficili da individuare. Essere consapevoli e fare attenzione ai dettagli come l’URL sono le chiavi per evitare di cadere in queste trappole.

Articoli simili :

Vota questo articolo

Lascia un commento