{"id":6647,"date":"2020-05-14T00:00:00","date_gmt":"2020-05-14T00:00:00","guid":{"rendered":"https:\/\/www.tuttosullapostaelettronica.it\/blog\/?p=6647"},"modified":"2022-04-26T13:28:25","modified_gmt":"2022-04-26T11:28:25","slug":"cosa-e-un-url","status":"publish","type":"post","link":"https:\/\/www.tuttosullapostaelettronica.it\/blog\/cosa-e-un-url\/","title":{"rendered":"Cos&#8217;\u00e8 un URL"},"content":{"rendered":"\n<p>Un URL \u00e8 importante per capire cosa stai facendo su internet ed \u00e8 fondamentale per il phishing. Vediamo quindi cosa \u00e8 un URL.<\/p>\n\n\n\n<div class=\"wp-block-image\"><figure class=\"aligncenter size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"719\" src=\"https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-content\/uploads\/2020\/04\/COSA-E-URL.png\" alt=\"Cosa \u00e8 un URL\" class=\"wp-image-6662\" title=\"\" srcset=\"https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-content\/uploads\/2020\/04\/COSA-E-URL.png 1024w, https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-content\/uploads\/2020\/04\/COSA-E-URL-300x211.png 300w, https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-content\/uploads\/2020\/04\/COSA-E-URL-768x539.png 768w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/figure><\/div>\n\n\n\n<p>URL \u00e8 un acronimo che sta per <strong>Uniform Resource Locator<\/strong> e serve a identificare in maniera univoca una risorsa su Internet. Diciamo che \u00e8 la controparte &#8220;intellegibile&#8221; di un indirizzo IP.<\/p>\n\n\n\n<p>Come si sa un indirizzo IP &#8211; per esempio 18.45.144.36 &#8211; identifica un server specifico su internet ma \u00e8 difficile da ricordare mentre <em>www.apple.com<\/em> \u00e8 molto pi\u00f9 semplice da ricordare ed \u00e8 un URL o indirizzo internet.<\/p>\n\n\n\n<p><em>Apple.com<\/em> \u00e8 un dominio e ti consiglio di leggere l&#8217;articolo che ti spiega cosa \u00e8 un dominio per avere una visione globale perch\u00e9 URL e dominio sono strettamente collegati l&#8217;uno all&#8217;altro.<\/p>\n\n\n\n<p>Quando qualcuno ti dice &#8220;vai su Amazon&#8221;, tu sai che devi battere <em>www.amazon.it<\/em> e visiti il sito di Amazon ma sarebbe impossibile ricordarsi l&#8217;indirizzo IP di Amazon o di qualsiasi altro server.<\/p>\n\n\n\n<p>Quindi un URL \u00e8 l&#8217;indirizzo di un sito su internet nell&#8217;accezione pi\u00f9 comune del termine.<\/p>\n\n\n\n<p>Ma occorre fare una puntualizzazione.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">URL e dominio, quale differenza?<\/h2>\n\n\n\n<p>Se vogliamo essere ancora pi\u00f9 precisi, un URL non \u00e8 tanto il dominio generico &#8211; es. <strong>apple.com<\/strong> o <strong>amazon.it<\/strong> &#8211; quando un indirizzo pi\u00f9 specifico che identifica una specifica sezione del sito o pagina.<\/p>\n\n\n\n<p>Facciamo un esempio pratico.<\/p>\n\n\n\n<p>Se qualcuno ti dice che un prodotto lo trovi sul sito Apple, un iPhone, per esempio, tu batti l&#8217;indirizzo del sito Apple che \u00e8 <strong>www.apple.it<\/strong> e poi cerchi la pagina che parla di iPhone.<\/p>\n\n\n\n<p>Ma se chi te lo dice vuole mandarti sulla pagina che parla delle caratteristiche di iPhone, invece che dirti di andare sul sito Apple e cercare, ti da direttamente l&#8217;URL o indirizzo della pagina, per esempio:<\/p>\n\n\n\n<p class=\"has-text-align-center\">https:\/\/www.apple.com\/it\/iphone-13-pro\/specs\/<\/p>\n\n\n\n<p>che, se cliccato, ti porta direttamente alla pagina del sito Apple che parla delle caratteristiche di iPhone.<\/p>\n\n\n\n<p>Molto pi\u00f9 comodo no?<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Perch\u00e9 \u00e8 importante l&#8217;URL<\/h2>\n\n\n\n<p>\u00c8 fondamentale perch\u00e9 ti permette di capire se sei sul sito giusto e capire se sei sul sito giusto \u00e8 basilare per la tua sicurezza e per contrastare il phishing.<\/p>\n\n\n\n<p>Per verificare quello che dici, visita questo URL<\/p>\n\n\n\n<p class=\"has-text-align-center\"><a href=\"https:\/\/www.tuttosullapostaelettronica.it\/esempio-phishing\/\" class=\"rank-math-link\">https:\/\/www.tuttosullapostaelettronica.it\/esempio-phishing<\/a><\/p>\n\n\n\n<p>che \u00e8 un sito esempio che ho messo in piedi proprio per dimostrarti come funziona il phishing. Vedrai questo falso sito delle Poste Italiane (<em>ora offline e sostituito da un&#8217;immagine perch\u00e9 altrimenti Google lo identificava come sito di phishing<\/em>).<\/p>\n\n\n\n<div class=\"wp-block-image\"><figure class=\"aligncenter size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"1054\" src=\"https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-content\/uploads\/2020\/04\/esempio-sito-phishing.png\" alt=\"esempio sito phishing\" class=\"wp-image-6654\" title=\"\" srcset=\"https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-content\/uploads\/2020\/04\/esempio-sito-phishing.png 1024w, https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-content\/uploads\/2020\/04\/esempio-sito-phishing-291x300.png 291w, https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-content\/uploads\/2020\/04\/esempio-sito-phishing-995x1024.png 995w, https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-content\/uploads\/2020\/04\/esempio-sito-phishing-768x791.png 768w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><figcaption>esempio sito phishing<\/figcaption><\/figure><\/div>\n\n\n\n<p>Nota che anche se il sito sembra quello delle Poste, nella barra degli indirizzi vedrai un URL che non \u00e8 quello delle Poste &#8211; <em>www.poste.it<\/em> &#8211; ma uno completamente diverso e che non ha nulla a che fare con le Poste Italiane.<\/p>\n\n\n\n<p><strong>Questo \u00e8 il phishing<\/strong>.<\/p>\n\n\n\n<p>Farti credere di essere sul sito reale del servizio o dell&#8217;azienda quando invece sei su un sito replica completamente falso e creato apposta per rubarti i dati di accesso o della carta di credito.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Dove si vede l&#8217;URL<\/h2>\n\n\n\n<p>Puoi vedere l&#8217;URL del sito che stai visitando nella barra degli indirizzi del browser<\/p>\n\n\n\n<div class=\"wp-block-image\"><figure class=\"aligncenter size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"450\" height=\"70\" src=\"https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-content\/uploads\/2020\/04\/url-barra-indirizzi-browser.png\" alt=\"url nella barra degli indirizzi del browser\" class=\"wp-image-6649\" title=\"\" srcset=\"https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-content\/uploads\/2020\/04\/url-barra-indirizzi-browser.png 450w, https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-content\/uploads\/2020\/04\/url-barra-indirizzi-browser-300x47.png 300w\" sizes=\"auto, (max-width: 450px) 100vw, 450px\" \/><figcaption>url nella barra degli indirizzi del browser<\/figcaption><\/figure><\/div>\n\n\n\n<p>ed \u00e8 importante che tu lo controlli sempre, soprattutto se hai cliccato su un link, perch\u00e9 se sei sul sito della banca, supponiamo <strong>Unicredit<\/strong>, e nella barra degli indirizzi vedi un url che \u00e8 differente da <em>unicredit.it<\/em>, allora sai per certo di essere su un sito di phishing.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Gli URL contraffatti<\/h2>\n\n\n\n<p>Fai molta attenzione per\u00f2 perch\u00e9 <strong>un URL pu\u00f2 essere contraffatto<\/strong>.<\/p>\n\n\n\n<p>Vediamo come scoprirlo.<\/p>\n\n\n\n<p>Scoprire l&#8217;URL reale di un&#8217;azienda o di un sito \u00e8 abbastanza semplice. Vai su Google, digiti il nome della banca, per fare un esempio, e vedi i risultati che Google ti da.<\/p>\n\n\n\n<p>Ecco l&#8217;esempio con Unicredit.<\/p>\n\n\n\n<div class=\"wp-block-image\"><figure class=\"aligncenter size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"657\" src=\"https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-content\/uploads\/2020\/04\/cercare-url-google.png\" alt=\"come scoprire un url reale\" class=\"wp-image-6657\" title=\"\" srcset=\"https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-content\/uploads\/2020\/04\/cercare-url-google.png 1024w, https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-content\/uploads\/2020\/04\/cercare-url-google-300x192.png 300w, https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-content\/uploads\/2020\/04\/cercare-url-google-768x493.png 768w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><figcaption>come scoprire un url reale<\/figcaption><\/figure><\/div>\n\n\n\n<p>Come vedi l&#8217;URL reale di Unicredit \u00e8 <em>unicredit.it<\/em> e quindi se nella barra degli indirizzi vedi <em>unicredit.it<\/em> sei certo di essere nel sito giusto.<\/p>\n\n\n\n<p>Gli url contraffatti sono dei domini appositamente registrati per farti credere di essere nel sito giusto quando in realt\u00e0 sei su un sito di phishing.<\/p>\n\n\n\n<p>Alcuni esempi, per unicredit, possono essere<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>unicredit.com o .net o .org<\/li><li>uni-credit.it<\/li><li>accessounicredit.it<\/li><li>aziende-unicredit.it o privati-unicredit.it<\/li><li>bancaunicredit.it<\/li><\/ul>\n\n\n\n<p>e potrei continuare all&#8217;infinito, ma ti consiglio di leggere l&#8217;articolo che avevo scritto per vedere come i domini possono essere usati per il phishing che trovi negli Approfondimenti.<\/p>\n\n\n\n<h3 class=\"has-text-align-center wp-block-heading\">L&#8217;unico e possibile URL di Unicredit \u00e8 unicredit.it<br>quindi se vedi qualsiasi altra cosa sei su un sito di phishing.<\/h3>\n\n\n\n<p>E questo vale ovviamente per qualsiasi altra banca o azienda o servizio su internet. C&#8217;\u00e8 solo un dominio che fa riferimento a quella banca o azienda o servizio e solo quello \u00e8 valido.<\/p>\n\n\n\n<p>\u00c8 per\u00f2 importante che tu capisca cosa \u00e8 e come funziona un dominio, cos\u00ec hai la panoramica completa di quello che succede e come evitare problemi.<\/p>\n\n\n\n<p>Impara sempre a guardare gli URL nella barra degli indirizzi del tuo browser perch\u00e9 \u00e8 il primo segnale che puoi avere per capire se stai incappando in un phishing o no.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\">Approfondimenti<\/h4>\n\n\n\n<ul class=\"wp-block-list\"><li><a href=\"https:\/\/www.tuttosullapostaelettronica.it\/blog\/come-si-legge-e-capisce-un-dominio-internet\" target=\"_blank\" rel=\"noreferrer noopener\">come si legge e capisce un dominio internet<\/a><\/li><li><a href=\"https:\/\/www.tuttosullapostaelettronica.it\/blog\/cosa-e-la-barra-indirizzi-di-un-browser\/\" target=\"_blank\" rel=\"noreferrer noopener\">la barra indirizzi di un browser<\/a><\/li><li><a href=\"https:\/\/www.tuttosullapostaelettronica.it\/blog\/domini-che-potrebbero-essere-usati-per-il-phishing\/\" target=\"_blank\" rel=\"noreferrer noopener\">come i domini possono essere usati per il phishing<\/a><\/li><\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Un URL \u00e8 importante per capire cosa stai facendo su internet ed \u00e8 fondamentale per il phishing. Vediamo quindi cosa \u00e8 un URL. URL \u00e8 un acronimo che sta per Uniform Resource Locator e serve a identificare in maniera univoca una risorsa su Internet. Diciamo che \u00e8 la controparte &#8220;intellegibile&#8221; di un indirizzo IP. Come [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_monsterinsights_skip_tracking":false,"_monsterinsights_sitenote_active":false,"_monsterinsights_sitenote_note":"","_monsterinsights_sitenote_category":0,"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"default","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":"","_wpscp_schedule_draft_date":"","_wpscp_schedule_republish_date":"","_wpscppro_advance_schedule":false,"_wpscppro_advance_schedule_date":"","_wpscppro_dont_share_socialmedia":false,"_wpscppro_custom_social_share_image":0,"_facebook_share_type":"","_twitter_share_type":"","_linkedin_share_type":"","_pinterest_share_type":"","_linkedin_share_type_page":"","_instagram_share_type":"","_medium_share_type":"","_threads_share_type":"","_google_business_share_type":"","_selected_social_profile":[],"_wpsp_enable_custom_social_template":false,"_wpsp_social_scheduling":{"enabled":false,"datetime":null,"platforms":[],"status":"template_only","dateOption":"today","timeOption":"now","customDays":"","customHours":"","customDate":"","customTime":"","schedulingType":"absolute"},"_wpsp_active_default_template":true},"categories":[3,9,21],"tags":[3894,2330],"class_list":["post-6647","post","type-post","status-publish","format-standard","hentry","category-sicurezza","category-phishing","category-truffa","tag-browser","tag-migliori"],"_links":{"self":[{"href":"https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-json\/wp\/v2\/posts\/6647","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-json\/wp\/v2\/comments?post=6647"}],"version-history":[{"count":0,"href":"https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-json\/wp\/v2\/posts\/6647\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-json\/wp\/v2\/media?parent=6647"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-json\/wp\/v2\/categories?post=6647"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-json\/wp\/v2\/tags?post=6647"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}