{"id":7230,"date":"2020-08-27T08:00:00","date_gmt":"2020-08-27T08:00:00","guid":{"rendered":"https:\/\/www.tuttosullapostaelettronica.it\/blog\/?p=7230"},"modified":"2020-10-12T12:28:50","modified_gmt":"2020-10-12T10:28:50","slug":"chrome-ti-segnala-il-phishing","status":"publish","type":"post","link":"https:\/\/www.tuttosullapostaelettronica.it\/blog\/chrome-ti-segnala-il-phishing\/","title":{"rendered":"Chrome ti segnala il phishing"},"content":{"rendered":"\n<p>Oggi vedremo come Chrome combatte il phishing in una prossima release che si occupa di un aspetto molto importante per il phishing.<\/p>\n\n\n\n<p>Chrome \u00e8 il <a href=\"https:\/\/www.tuttosullapostaelettronica.it\/blog\/cosa-e-un-browser\/\" class=\"rank-math-link\">browser<\/a> di Google ed \u00e8 uno dei migliori anche se ha avuto i suoi alti e bassi. Ottimo \u00e8 anche <a href=\"https:\/\/www.tuttosullapostaelettronica.it\/blog\/il-nuovo-microsoft-edge\/\" class=\"rank-math-link\">Edge<\/a> che \u00e8 basato su Chrome ma molto pi\u00f9 snello in molti aspetti e che ti consiglio di provare.<\/p>\n\n\n\n<p>Come si scopre il phishing<\/p>\n\n\n\n<p>Uno degli elementi principali per individuare un phishing \u00e8 quello che si trova nella <a href=\"https:\/\/www.tuttosullapostaelettronica.it\/blog\/cosa-e-la-barra-indirizzi-di-un-browser\/\" class=\"rank-math-link\">barra degli indirizzi<\/a> del browser.<\/p>\n\n\n\n<p>La barra degli indirizzi contiene l&#8217;URL o indirizzo internet del sito in questione che, nella stragrande maggioranza dei casi, corrisponde o \u00e8 molto simile al nome dell&#8217;azienda.<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>Apple &#8211; apple.com<\/li><li>Amazon &#8211; amazon.com<\/li><li>Poste Italiane &#8211; poste.it<\/li><li>Che Banca &#8211; chebanca.it<\/li><li>Unicredit &#8211; unicredit.it<\/li><\/ul>\n\n\n\n<p>Potrei continuare per molto ma penso di avere reso l&#8217;idea.<\/p>\n\n\n\n<p>Individuare il phishing \u00e8 semplicissimo perch\u00e9 se tu ti trovi sul sito di Poste Italiane e nella barra degli indirizzi non vedi poste.it, \u00e8 facile che sia in atto un tentativo di phishing.<\/p>\n\n\n\n<p>Lo puoi vedere personalmente nella <a aria-label=\"pagina di esempio di phishing (opens in a new tab)\" href=\"https:\/\/www.tuttosullapostaelettronica.it\/esempio-phishing\/\" target=\"_blank\" rel=\"noreferrer noopener\" class=\"rank-math-link\">pagina di esempio di phishing<\/a> che ho preparato appositamente per fare un esempio concreto.<\/p>\n\n\n\n<p>In quella pagina tu vedrai il sito delle Poste ma nella barra degli indirizzi troverai tuttosullapostaelettronica.it.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"995\" height=\"1024\" src=\"https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-content\/uploads\/2020\/04\/esempio-sito-phishing-995x1024.png\" alt=\"esempio sito phishing\" class=\"wp-image-6654\" title=\"\" srcset=\"https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-content\/uploads\/2020\/04\/esempio-sito-phishing-995x1024.png 995w, https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-content\/uploads\/2020\/04\/esempio-sito-phishing-291x300.png 291w, https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-content\/uploads\/2020\/04\/esempio-sito-phishing-768x791.png 768w, https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-content\/uploads\/2020\/04\/esempio-sito-phishing.png 1024w\" sizes=\"auto, (max-width: 995px) 100vw, 995px\" \/><\/figure>\n\n\n\n<p>Ovviamente \u00e8 solo un esempio perch\u00e9 i phishers sono pi\u00f9 furbi e nascondono il testo &#8220;poste&#8221; all&#8217;interno dell&#8217;indirizzo internet in modo che tu lo veda e stia tranquillo. Puoi vedere <a href=\"https:\/\/www.tuttosullapostaelettronica.it\/blog\/phishing-come-scoprire-il-vero-dominio-di-un-sito-internet\/\" class=\"rank-math-link\">tutti i dettagli sul dominio e su come capirlo nell&#8217;articolo<\/a> che ho scritto tempo fa.<\/p>\n\n\n\n<p>E i problema sta proprio qui. I phisher lo sanno e cercano di confonderti inserendo nell&#8217;indirizzo il testo &#8220;poste&#8221; in modo da non insospettirti.<\/p>\n\n\n\n<p>Ma scoprilo \u00e8 semplice. Se vedi un sito con scritto in alto https:\/\/www.poste.it come nell&#8217;esempio di seguito<\/p>\n\n\n\n<div class=\"wp-block-image\"><figure class=\"aligncenter size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"707\" src=\"https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-content\/uploads\/2020\/08\/sito-reale-poste-italiane.png\" alt=\"sito reale poste italiane\" class=\"wp-image-7235\" title=\"\" srcset=\"https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-content\/uploads\/2020\/08\/sito-reale-poste-italiane.png 1024w, https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-content\/uploads\/2020\/08\/sito-reale-poste-italiane-300x207.png 300w, https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-content\/uploads\/2020\/08\/sito-reale-poste-italiane-768x530.png 768w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><figcaption>sito reale poste italiane<\/figcaption><\/figure><\/div>\n\n\n\n<p>Allora sei sul sito corretto.<\/p>\n\n\n\n<p>Ma se vedi invece una cosa del genere<\/p>\n\n\n\n<div class=\"wp-block-image\"><figure class=\"aligncenter size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"707\" src=\"https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-content\/uploads\/2020\/08\/sito-phishing-poste-italiane.png\" alt=\"sito phishing poste italiane\" class=\"wp-image-7239\" title=\"\" srcset=\"https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-content\/uploads\/2020\/08\/sito-phishing-poste-italiane.png 1024w, https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-content\/uploads\/2020\/08\/sito-phishing-poste-italiane-300x207.png 300w, https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-content\/uploads\/2020\/08\/sito-phishing-poste-italiane-768x530.png 768w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><figcaption>sito phishing poste italiane<\/figcaption><\/figure><\/div>\n\n\n\n<p>allora sei su un sito di phishing di sicuro perch\u00e9 l&#8217;indirizzo internet in alto contiene s\u00ec il termine &#8220;poste&#8221; ma in realt\u00e0 il dominio reale \u00e8 <\/p>\n\n\n\n<h3 class=\"has-text-align-center wp-block-heading\">it-secure1889-happybox.com<\/h3>\n\n\n\n<p>come puoi scoprire anche usando lo <a aria-label=\"strumento che ho messo online per scoprire il vero dominio da un URL (opens in a new tab)\" href=\"https:\/\/www.tuttosullapostaelettronica.it\/blog\/phishing-come-scoprire-il-vero-dominio-di-un-sito-internet\/\" target=\"_blank\" rel=\"noreferrer noopener\" class=\"rank-math-link\">strumento che ho messo online per scoprire il vero dominio da un URL<\/a>.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Chrome contro il phishing<\/h2>\n\n\n\n<p>Chrome dalla versione 86 ti segnala se, secondo lui, il sito in cui stai navigando \u00e8 un sito di phishing e lo fa avvertendoti che secondo lui non sei sul sito sul quale pensi di essere.<\/p>\n\n\n\n<p>Se hai la versione 86 di Chrome &#8211; ma anche la 85 perch\u00e9 a me \u00e8 capitato su questa versione &#8211; e navighi su un sito di phishing, vedrai una cosa del genere<\/p>\n\n\n\n<div class=\"wp-block-image\"><figure class=\"aligncenter size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"692\" src=\"https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-content\/uploads\/2020\/10\/chrome-86-phishing.png\" alt=\"\" class=\"wp-image-7540\" title=\"\" srcset=\"https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-content\/uploads\/2020\/10\/chrome-86-phishing.png 1024w, https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-content\/uploads\/2020\/10\/chrome-86-phishing-300x203.png 300w, https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-content\/uploads\/2020\/10\/chrome-86-phishing-768x519.png 768w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/figure><\/div>\n\n\n\n<p>In questo caso ho cliccato su una falsa email di Aruba &#8211; gi\u00e0 <a href=\"https:\/\/www.tuttosullapostaelettronica.it\/blog\/tag\/aruba\/\" class=\"rank-math-link\">segnalata pi\u00f9 volte<\/a> &#8211; che mi ha portato su un sito facendomi credere che fosse il sito di Aruba quando in realt\u00e0 il dominio \u00e8 completamente diverso.<\/p>\n\n\n\n<p>Chrome, o anche il <a href=\"https:\/\/www.tuttosullapostaelettronica.it\/blog\/il-nuovo-microsoft-edge\/\" class=\"rank-math-link\">nuovo Edge<\/a>, se ne \u00e8 accorto immediatamente e mi ha mostrato questo avviso che dice &#8220;<em>Questo potrebbe non essere il sito desiderato<\/em>&#8221; con la spiegazione di quello che sta succedendo. Infatti il dominio doveva essere <em>aruba.it<\/em> mentre \u00e8 <em>justns.ru<\/em> come puoi vedere nella barra degli indirizzi del browser.<\/p>\n\n\n\n<p>Lo scopo \u00e8 proprio quello di allertarti per farti leggere la barra degli indirizzi del browser da dove puoi capire subito se sei sul sito corretto.<\/p>\n\n\n\n<p>Per\u00f2 <strong>ricordati di guardare la <a href=\"https:\/\/www.tuttosullapostaelettronica.it\/blog\/cosa-e-la-barra-indirizzi-di-un-browser\/\" class=\"rank-math-link\">barra degli indirizzi<\/a><\/strong> perch\u00e9 se non la guardi allora \u00e8 tutto inutile.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Oggi vedremo come Chrome combatte il phishing in una prossima release che si occupa di un aspetto molto importante per il phishing. Chrome \u00e8 il browser di Google ed \u00e8 uno dei migliori anche se ha avuto i suoi alti e bassi. Ottimo \u00e8 anche Edge che \u00e8 basato su Chrome ma molto pi\u00f9 snello [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_monsterinsights_skip_tracking":false,"_monsterinsights_sitenote_active":false,"_monsterinsights_sitenote_note":"","_monsterinsights_sitenote_category":0,"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"default","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":"","_wpscp_schedule_draft_date":"","_wpscp_schedule_republish_date":"","_wpscppro_advance_schedule":false,"_wpscppro_advance_schedule_date":"","_wpscppro_dont_share_socialmedia":false,"_wpscppro_custom_social_share_image":0,"_facebook_share_type":"","_twitter_share_type":"","_linkedin_share_type":"","_pinterest_share_type":"","_linkedin_share_type_page":"","_instagram_share_type":"","_medium_share_type":"","_threads_share_type":"","_google_business_share_type":"","_selected_social_profile":[],"_wpsp_enable_custom_social_template":false,"_wpsp_social_scheduling":{"enabled":false,"datetime":null,"platforms":[],"status":"template_only","dateOption":"today","timeOption":"now","customDays":"","customHours":"","customDate":"","customTime":"","schedulingType":"absolute"},"_wpsp_active_default_template":true},"categories":[9,3],"tags":[],"class_list":["post-7230","post","type-post","status-publish","format-standard","hentry","category-phishing","category-sicurezza"],"_links":{"self":[{"href":"https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-json\/wp\/v2\/posts\/7230","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-json\/wp\/v2\/comments?post=7230"}],"version-history":[{"count":0,"href":"https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-json\/wp\/v2\/posts\/7230\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-json\/wp\/v2\/media?parent=7230"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-json\/wp\/v2\/categories?post=7230"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-json\/wp\/v2\/tags?post=7230"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}