{"id":1592,"date":"2017-10-01T08:00:52","date_gmt":"2017-10-01T06:00:52","guid":{"rendered":"https:\/\/www.tuttosullapostaelettronica.it\/blog\/?p=1592"},"modified":"2021-02-11T17:26:42","modified_gmt":"2021-02-11T16:26:42","slug":"dominio-phishing","status":"publish","type":"post","link":"https:\/\/www.tuttosullapostaelettronica.it\/blog\/dominio-phishing\/","title":{"rendered":"Dominio phishing"},"content":{"rendered":"\n<p>Abbiamo visto che uno dei trucchi usati dai phishers \u00e8 di utilizzare un dominio che in un modo o nell&#8217;altro possa sembrare un dominio legittimo e non un dominio phishing, cio\u00e8 completamente fasullo.<\/p>\n\n\n\n<p>Avevo gi\u00e0 segnalato tempo fa alcuni domini che potevano essere usati per phishing ma ogni volta ne salta fuori qualcuno nuovo e ancora pi\u00f9 pericoloso.<\/p>\n\n\n\n<p>Non sempre \u00e8 cos\u00ec ovviamente, ma con il proliferare di nuovi TLD (top level domain cio\u00e8 quello che c&#8217;\u00e8 dopo il punto in un dominio) diventa sempre pi\u00f9 difficile riconoscere un dominio legittimo da uno usato per il phishing.<\/p>\n\n\n\n<p>Su Twitter, <a rel=\"noopener noreferrer\" href=\"https:\/\/twitter.com\/illegalFawn\" target=\"_blank\" class=\"rank-math-link\">@illegalfawn<\/a> segnala periodicamente nuovi domini che sono gi\u00e0 usati per phishing o lo potrebbero essere in qualsiasi momento ed \u00e8 incredibile la quantit\u00e0 di domini registrati appositamente per questo scopo; se vai a dare un&#8217;occhiata al suo account te ne renderai conto di persona.<\/p>\n\n\n\n<p>Eccone alcuni a cui stare particolarmente attenti. Li riporto sia come referenza nel caso in cui qualcuno li cerchi su internet, che per farti notare come la fantasia dei malintenzionati non abbia mai fine. Noterai che ce ne sono veramente tanti relativi ad Apple, a iPhone o iTunes o all&#8217;Apple ID, segno che la diffusione di questi dispositivi in mano a persone magari meno attente alla sicurezza, riesce a fare ottenere dei risultati ai malintenzionati.<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>securetransaction.online<\/li><li>login1.win<\/li><li>apple-find-location.online <\/li><li>appl-id-apple-secure-account-recovery.com <\/li><li>icloud-itunes-in.com <\/li><li>id-apple-looked.com <\/li><li>idapple-signindisable.com <\/li><li>my-account-support-disableinfo.com <\/li><li>myappleid-info.com <\/li><li>updaiting.com<\/li><li>appie-ld.com <em>(nota che \u00e8 ld e non id ma \u00e8 facile confondersi)<\/em> <\/li><li>appleid-account-update.com <\/li><li>appleid.apple.com-stores-secure.com <\/li><li>appleid.com.account-update-confrimation.com <\/li><li>appleid-update-information.com <\/li><li>apple-login-detection.com <\/li><li>infoaccount-id.com <\/li><li>itunes.gift.com-apple.id <\/li><li>paypal.cgi-intl-customer.com <\/li><li>paypal.intl.service.com-webapps-intl.center <\/li><li>paypal.webapps-service-intil.com <\/li><li>servicesicloud-apple.com<\/li><li>idlock-apple.com <\/li><li>idverify-apple.com <\/li><li>cancel-transaction-73891348.com <\/li><li>com-lockedacces.com <\/li><li>com-sms-id.com <\/li><li>licencekey-webalert.info<\/li><li>ltunes-cancel-invoice-verification.com<\/li><li>secure2.login.apple.com.included-info.mobi<\/li><li>support-resolved-idapple.com<\/li><li>applecustomercentre.com<\/li><li>my-paypal-info.com<\/li><li>private-apple.com<\/li><li>sign-iphone.com<\/li><li>updateappleservice.com <\/li><li>verification-accounts.review <\/li><li>apple-gps.com<\/li><li>live-account.net<\/li><\/ul>\n\n\n\n<p>e potrei continuare ancora per parecchio ma lo scopo del post \u00e8 quello di sollevare il problema e invitarti a fare sempre attenzione al dominio sul quale atterri dopo avere cliccato su un link. <\/p>\n\n\n\n<p>La facilit\u00e0 di registrarne uno fasullo che assomiglia a uno legittimo, rende la vita molto facile a queste persone e, purtroppo, difficile per te.<\/p>\n\n\n\n<p>Ti consiglio caldamente di leggere il tutorial che ho preparato per capire come si legge e capisce un dominio internet perch\u00e9 ti sar\u00e0 utilissimo per scovare le email di phishing.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\">Approfondimenti<\/h4>\n\n\n\n<ul class=\"wp-block-list\"><li><a aria-label=\" (opens in a new tab)\" href=\"https:\/\/www.tuttosullapostaelettronica.it\/blog\/come-si-legge-e-capisce-un-dominio-internet\/\" target=\"_blank\" rel=\"noreferrer noopener\" class=\"rank-math-link\">come si legge e capisce un dominio internet<\/a><\/li><li><a href=\"https:\/\/www.tuttosullapostaelettronica.it\/blog\/domini-che-potrebbero-essere-usati-per-il-phishing\/\" target=\"_blank\" aria-label=\" (opens in a new tab)\" rel=\"noreferrer noopener\" class=\"rank-math-link\">domini che sono essere usati per phishing<\/a><\/li><\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Abbiamo visto che uno dei trucchi usati dai phishers \u00e8 di utilizzare un dominio che in un modo o nell&#8217;altro possa sembrare un dominio legittimo e non un dominio phishing, cio\u00e8 completamente fasullo. Avevo gi\u00e0 segnalato tempo fa alcuni domini che potevano essere usati per phishing ma ogni volta ne salta fuori qualcuno nuovo e [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_monsterinsights_skip_tracking":false,"_monsterinsights_sitenote_active":false,"_monsterinsights_sitenote_note":"","_monsterinsights_sitenote_category":0,"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"default","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":"","_wpscp_schedule_draft_date":"","_wpscp_schedule_republish_date":"","_wpscppro_advance_schedule":false,"_wpscppro_advance_schedule_date":"","_wpscppro_dont_share_socialmedia":false,"_wpscppro_custom_social_share_image":0,"_facebook_share_type":"","_twitter_share_type":"","_linkedin_share_type":"","_pinterest_share_type":"","_linkedin_share_type_page":"","_instagram_share_type":"","_medium_share_type":"","_threads_share_type":"","_google_business_share_type":"","_selected_social_profile":[],"_wpsp_enable_custom_social_template":false,"_wpsp_social_scheduling":{"enabled":false,"datetime":null,"platforms":[],"status":"template_only","dateOption":"today","timeOption":"now","customDays":"","customHours":"","customDate":"","customTime":"","schedulingType":"absolute"},"_wpsp_active_default_template":true},"categories":[3,9],"tags":[3888],"class_list":["post-1592","post","type-post","status-publish","format-standard","hentry","category-sicurezza","category-phishing","tag-dominio"],"_links":{"self":[{"href":"https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-json\/wp\/v2\/posts\/1592","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-json\/wp\/v2\/comments?post=1592"}],"version-history":[{"count":0,"href":"https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-json\/wp\/v2\/posts\/1592\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-json\/wp\/v2\/media?parent=1592"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-json\/wp\/v2\/categories?post=1592"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-json\/wp\/v2\/tags?post=1592"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}