Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
Sai che cos'è il phishing? Allora hai più probabilità di cascarci
Nuovo argomento   Rispondi    Indice del forum -> Sicurezza
Precedente :: Successivo  
Autore Messaggio
SverX
Supervisor Macchinisti
Supervisor Macchinisti


Registrato: 25/03/02 11:16
Messaggi: 11566
Residenza: Tokelau

MessaggioInviato: 22 Nov 2018 12:01    Oggetto: Rispondi citando

Maary79 ha scritto:
In che modo arriva un ransomware?


per esempio sfruttando qualche vulnerabilità del browser - avendo un browser sempre aggiornato riduci (di molto!) questa possibilità ma non la si può azzerare comunque Confused
Top
Profilo Invia messaggio privato HomePage
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 21:58
Messaggi: 10123

MessaggioInviato: 22 Nov 2018 18:15    Oggetto: Rispondi citando

Maary79 ha scritto:
Citazione:
In che modo arriva un ransomware?

In tanti modi, ma al 90% via posta elettronica. (è la via più facile)
Top
Profilo Invia messaggio privato
Maary79
Moderatrice Sistemi Operativi e Software
Moderatrice Sistemi Operativi e Software


Registrato: 08/02/12 12:23
Messaggi: 12226

MessaggioInviato: 22 Nov 2018 18:24    Oggetto: Rispondi citando

In ogni caso, anche dal browser, deve apparire una finestrella di download, di un files .exe, che poi si dovrà eseguire... vabbè la curiosità o il cascarci, credendo che sia altro, non notando l'estensione.
Mi chiedo se veramente esistano link dove clicchi e sei fottuto...senza altra azione. Salvo che come dice sveX, il veicolo sia un browser non aggiornato...
Confused
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 21:58
Messaggi: 10123

MessaggioInviato: 22 Nov 2018 20:55    Oggetto: Rispondi citando

Maary79 ha scritto:
Citazione:
Mi chiedo se veramente esistano link dove clicchi e sei fottuto...senza altra azione.

Ma certo.....e sono i migliori per fregare il "prossimo".
Citazione:
Salvo che come dice sveX, il veicolo sia un browser non aggiornato...

Sinceramente, se apri una E-Mail di phishing e ci clicchi sul link sbagliato, non c'è browser aggiornato che tenga, ripeto: nel 90% dei casi, è l'utente che scarica l'infezione, il 10% può essere anche sfortuna, o disattenzione.
Top
Profilo Invia messaggio privato
Maary79
Moderatrice Sistemi Operativi e Software
Moderatrice Sistemi Operativi e Software


Registrato: 08/02/12 12:23
Messaggi: 12226

MessaggioInviato: 23 Nov 2018 07:07    Oggetto: Rispondi citando

Sarà che io queste stupidaggini le faccio da Linux, e li, effetti non ce ne sono, e da Windows non mi sogno nemmeno... però un link veramente infetto vorrei trovarlo, ed eseguirlo in Windows ma su macchina virtuale.
Top
Profilo Invia messaggio privato
SverX
Supervisor Macchinisti
Supervisor Macchinisti


Registrato: 25/03/02 11:16
Messaggi: 11566
Residenza: Tokelau

MessaggioInviato: 23 Nov 2018 10:44    Oggetto: Rispondi citando

puoi costruirtelo da sola se vuoi provare - ad esempio sfruttando un bug di IE8 puoi ottenere l'esecuzione di codice sulla macchina, vedi queste note.

Citazione:
Attackers can exploit this issue to execute arbitrary code in the context of the user running the application. Successful exploits will compromise the application and possibly the computer.


(spiegato in poche parole - sfruttando quella vulnerabilità una pagina web può avviare un programma che si trovi sul tuo computer. Ovviamente il programma deve trovarsi lì, dirai, ma questo può essere ottenuto sfruttando una differente vulnerabilità... oppure invocando prima un comando per scaricare un file eseguibile da remoto, tipo via FTP... Rolling Eyes )
Top
Profilo Invia messaggio privato HomePage
Maary79
Moderatrice Sistemi Operativi e Software
Moderatrice Sistemi Operativi e Software


Registrato: 08/02/12 12:23
Messaggi: 12226

MessaggioInviato: 23 Nov 2018 11:28    Oggetto: Rispondi citando

E' complicato, devi partire da cose più facili, tieni presente che nonho IE8, al massimo ho l'IE che c'è dentro W10, che manco so che versione è (l'ultima presumo).
Top
Profilo Invia messaggio privato
SverX
Supervisor Macchinisti
Supervisor Macchinisti


Registrato: 25/03/02 11:16
Messaggi: 11566
Residenza: Tokelau

MessaggioInviato: 23 Nov 2018 13:03    Oggetto: Rispondi citando

no ma non è che volessi insegnarti - era per dire che è possibile farlo, se il browser è vulnerabile (ovvero potenzialmente qualunque browser non aggiornato)
Top
Profilo Invia messaggio privato HomePage
Maary79
Moderatrice Sistemi Operativi e Software
Moderatrice Sistemi Operativi e Software


Registrato: 08/02/12 12:23
Messaggi: 12226

MessaggioInviato: 23 Nov 2018 15:00    Oggetto: Rispondi citando

Tranquillo, non credo che riuscirei mai ad imparare, piuttosto posso vedere cosa accade al sistema quando uno di quei cosi lo attacca, cosa che non ho mai visto.
Top
Profilo Invia messaggio privato
Gladiator
Dio maturo
Dio maturo


Registrato: 05/12/10 20:32
Messaggi: 12811
Residenza: Purtroppo o per fortuna Italia

MessaggioInviato: 24 Nov 2018 14:20    Oggetto: Rispondi citando

vac ha scritto:
Io quando vedo queste mail di Phishing le apro, clicco sul link, ed inserisco dati falsi.
Potrei essere contato tra quelli che abboccano?

In generale quando il bot che lancia le mail di pishing sente che c'è una risposta considera l'indirizzo utilizzato funzionate ed attendibile per cui lo conta fra quelli che abboccano.
Più in particolare per fare ciò che fai tu utilizzerei un PC di test formattabile senza problemi o una macchina virtuale a scanso di eventuali altri rischi che si possono correre facilmente cliccando su link di questo tipo.
Top
Profilo Invia messaggio privato
Hybris
Mortale devoto
Mortale devoto


Registrato: 17/01/15 15:32
Messaggi: 14

MessaggioInviato: 06 Dic 2018 15:45    Oggetto: Rispondi

Presentata così, non è una "tesi controintuitiva", ma una pura e semplice sciocchezza: la facilità di diventare vittima del phishing non è crescente con la conoscenza delle tecniche di social engineering, come erroneamente ripreso dall'articolo di ZeusNews, ma è a "campana dissimmetrica a sinistra" ossia con una coda a destra: è molto bassa per chi ha scarsissime conoscenze perché non sa neanche dove e cosa cliccare, cresce con un'infarinatura di conoscenze, raggiunge presumibilmente il massimo quando è alto il mix fra conoscenza superficiale del phishing e presunzione che ciò consenta di muoversi con sicurezza evitandone le trappole, dopo di che diminuisce con l'incremento della conoscenza delle tecniche di contrasto o di neutralizzazione fino a tendere a zero per quelli effettivamente molto esperti.
Lo "studio" del Maryland è assolutamente valido come tecniche di raccolta dei dati e di analisi della significatività statistica dei risultati ottenuti, ma è penosamente inadeguato come interpretazione dei risultati stessi e delle cause che li hanno determinati: emblematico nell'abstract il "contrariamente alle nostre aspettative" a cui NON segue una ipotesi di spiegazione del perché la realtà osservata è diversa da quella attesa. Considerazione "positiva": per fortuna che non è solo in Italia che si fanno studi condotti in maniera formalmente corretta, ma che poi cadono miseramente sulle conclusioni...
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Sicurezza Tutti i fusi orari sono GMT + 1 ora
Vai a 1, 2  Successivo
Pagina 1 di 2

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi