In questi giorni sta girando nelle caselle di mezzo mondo, una mail che invita ad aggiornare Outlook.
A parte il fatto che Microsoft NON MANDA avvisi via mail con tanto di link ma si avvale di Microsoft Update, è interessante vedere come questi hacker si ingegnino per far sembrare tutto il più vero possibile.
Una tecnica di social engineering ben consolidata.
Questo è il link che viene mostrato nella mail (tranquilli, metto solo il testo…)
http://update.microsoft.com/microsoftofficeupdate/KB910737/default.aspx?ln=en-us&email=VOSTRO INDIRIZZO E-MAIL&id=un sacco di numeri probabilmente casuali
Questo è invece quello che sta nel tag href del codice html di questo link
http://update.microsoft.com.nniukik.eu/microsoftofficeupdate/KB910737/default.aspx?ln=en-us&email=VOSTRO INDIRIZZO E-MAIL&id=un sacco di numeri probabilmente casuali
Vista la differenza ?
Quindi, se ricevete una mail targata Microsoft che vi invita a installare questo
Update for Microsoft Outlook / Outlook Express (KB910721)
buttate tranquillamente nel cestino senza pensarci su.
In più, vi consiglio una ricerca tramite Google con la keyword “KB910737″ e vedrete il risultato.









Le Firme da forum traslocano
Tags: Firme da forum, nuovo blog
Dato che, a quanto pare, la sezione “Firme da forum” ha un buon numero di visite, ho deciso che è ora di farla viaggiare per conto suo.
Quindi, ecco a voi un nuovo blog: Firme da forum (ma và ?!?).
Accorrete numerosi.