<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Anti-Phishing Italia: il portale contro le truffe on-line &#187; Phishing Tecniche</title>
	<atom:link href="http://www.anti-phishing.it/category/phishing/phishing-tecniche/feed" rel="self" type="application/rss+xml" />
	<link>http://www.anti-phishing.it</link>
	<description></description>
	<lastBuildDate>Sun, 18 Dec 2011 22:32:13 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=</generator>
	<atom:link rel='hub' href='http://www.anti-phishing.it/?pushpress=hub'/>
		<item>
		<title>TABNAPPING, l’ultima insidia del phishing</title>
		<link>http://www.anti-phishing.it/phishing/phishing-tecniche/2010/05/26/1827</link>
		<comments>http://www.anti-phishing.it/phishing/phishing-tecniche/2010/05/26/1827#comments</comments>
		<pubDate>Wed, 26 May 2010 11:49:06 +0000</pubDate>
		<dc:creator>Luca</dc:creator>
				<category><![CDATA[Phishing Tecniche]]></category>
		<category><![CDATA[firefox]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[tabnapping]]></category>

		<guid isPermaLink="false">http://www.anti-phishing.it/?p=1827</guid>
		<description><![CDATA[In tempi di cybercrimine, anche le abitudini apparentemente più innocue possono rivelarsi pericolose. Ad esempio, la prassi di aprire molte schede durante la navigazione con il proprio browser, per poi controllarle con calma una ad una può nascondere l’insidia di imbattersi in uno script di tabnapping (neologismo derivante dall’unione tra la parola tab &#8211; &#8220;scheda&#8221; [...]]]></description>
			<content:encoded><![CDATA[<p class="caps">
<p style="text-align: justify;"><strong><a href="http://www.anti-phishing.it/wp-content/uploads/2010/05/phish211.gif" rel="shadowbox[post-1827];player=img;"><img style=' float: left; padding: 4px; margin: 0 7px 2px 0;'  class="alignleft size-medium wp-image-1830" title="phish21" src="http://www.anti-phishing.it/wp-content/uploads/2010/05/phish211-300x192.gif" alt="" width="300" height="192" /></a>In tempi di cybercrimine, anche le abitudini apparentemente più innocue possono rivelarsi pericolose. </strong>Ad esempio, la prassi di aprire molte schede durante la navigazione con il proprio browser, per poi controllarle con calma una ad una può nascondere <strong>l’insidia di imbattersi in uno script di <span style="text-decoration: underline;">tabnapping</span></strong> (neologismo derivante dall’unione tra la parola tab &#8211; &#8220;scheda&#8221; nel browser &#8211; e kidnapping &#8211; rapimento).</p>
<p style="text-align: justify;">Lo scopo dei malintenzionati è quello di<strong> indurre l’utente a navigare dentro la scheda aperta credendo trattarsi del proprio sito, lasciando le credenziali riservate.</strong> Il tutto mentre, ovviamente, un codice silenzioso modifica la scheda aperta e non visualizzata camuffandola con quella del proprio account postale o bancario.<span id="more-1827"></span></p>
<p style="text-align: justify;"><span style="text-decoration: underline;"><strong>Lo script si assicura che l&#8217;utente sia concentrato su un&#8217;altra tab (registrando l&#8217;inattività sulla propria) e, silenziosamente, &#8220;rapisce&#8221; la scheda effettivamente digitata indirizzandola su una pagina ingannevole.</strong></span></p>
<p style="text-align: justify;">Una volta tornato sulla scheda lasciata aperta, l’utente sarà indotto a ritenere di aver effettivamente lasciato in stand by il proprio account postale o bancario e <em><span style="text-decoration: underline;">digiterà le relative credenziali per controllarlo.</span></em></p>
<p><object width="400" height="267" classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowfullscreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://vimeo.com/moogaloop.swf?clip_id=12003099&amp;server=vimeo.com&amp;show_title=1&amp;show_byline=1&amp;show_portrait=0&amp;color=ff0179&amp;fullscreen=1" /><embed width="400" height="267" type="application/x-shockwave-flash" src="http://vimeo.com/moogaloop.swf?clip_id=12003099&amp;server=vimeo.com&amp;show_title=1&amp;show_byline=1&amp;show_portrait=0&amp;color=ff0179&amp;fullscreen=1" allowfullscreen="true" allowscriptaccess="always" /></object></p>
<p><a href="http://vimeo.com/12003099">A New Type of Phishing Attack</a> from <a href="http://vimeo.com/user532161">Aza Raskin</a> on <a href="http://vimeo.com">Vimeo</a>.</p>
<p style="text-align: justify;"><em><span style="text-decoration: underline;"><br />
</span></em></p>
<p style="text-align: justify;">Occhio quindi, a lasciare molte tab aperte, soprattutto, evitare di eseguire questa procedura aprendo contestualmente anche l’account o altre pagine contenenti dati riservati, perché il rischio è quello di subire un attacco di tabnapping.</p>
<p style="text-align: justify;"><strong>Aza Raskin</strong>, Creative Lead di Firefox, ha creato sul proprio blog <a href="http://www.azarask.in/blog/post/a-new-type-of-phishing-attack/" target="_blank">una pagina</a> per mostrere gli effetti dell’insidia, egli ammette che, per semplicità e pigrizia, ha usato uno screenshot della vera pagina di Gmail; ma nulla vieta a un vero malintenzionato di ricreare un convincente facsimile in Html.</p>
<p>Fonte: Anti-Phishing Italia &#8211; www.anti-phishing.it</p>
]]></content:encoded>
			<wfw:commentRss>http://www.anti-phishing.it/phishing/phishing-tecniche/2010/05/26/1827/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
	</channel>
</rss>
