Skip to content

Come si comportano diversi programmi email col phishing?

2007 agosto 10
by antonio

Come si comportano i diversi software di posta elettronica con il phishing, cioè quei messaggi trappola con cui si cerca di scucirci le credenziali dei nostri conti in banca, delle carte di credito, ecc.?

Ho approfittato dell’ultimo che mi è arrivato, a nome del Banco di Sicilia, per fare un semplice test.

Ho aperto lo stesso messaggio con diversi programmi che ho a disposizione, sia su Linux (Ubuntu 7.04) che su Windows Vista (per provare le ultimissime versioni di Microsoft), ed ecco i risultati.

Thunderbird 2 (versione 2.0.0.0) su Linux

Come si comportano diversi programmi email col phishing?   thunderbird antiphishing

Evolution (versione 2.10.1) su Linux

Come si comportano diversi programmi email col phishing?   evolution antiphishing

Alpine (versione 0.999) su Linux

Come si comportano diversi programmi email col phishing?   alpine antiphishing

Sylpheed (versione 2.3.1) su Linux

Come si comportano diversi programmi email col phishing?   sylpheed antiphishing

Windows Mail 6.0 su Windows Vista

Come si comportano diversi programmi email col phishing?   windows mail antiphishing

Outlook 2007 su Windows Vista

Come si comportano diversi programmi email col phishing?   outlook 2007 antiphishing

Come si può ben vedere, la differenza di comportamento è notevole.

Due programmi su sei (Thunderbird e Alpine) segnalano chiaramente la pericolosità del messaggio o del link che contiene.

Nel messaggio preso in esame, come generalmente succede, la trappola sfrutta un link ingannevole (fake), che sembra condurre ad una pagina del Banco di Sicilia, mentre in realtà porta al server utilizzato dal mittente per farci inserire i nostri dati riservati.

Nessuno tranne Alpine evidenzia che il link porta ad un indirizzo diverso da quello che appare nel testo (http://unl.hkci.edu.hk/site/www.bancodisicilia.it/), mentre quasi tutti (tranne Sylpheed) mostrano almeno il vero indirizzo, nella barra di stato (in basso) o in un’etichetta, quando ci si passa sopra col mouse.

Un paio (Evolution e Outlook) sembrano addirittura invitare a cliccarci!

Hai trovato interessante questo articolo? Puoi iscriverti ai feed o ricevere i prossimi articoli per email.

Sugli stessi argomenti...

  • Nessun altro articolo sugli stessi argomenti.
No comments yet

Leave a Reply

Note: You can use basic XHTML in your comments. Your email address will never be published.

Subscribe to this comment feed via RSS