Phishing: differenze tra le versioni
Contenuto cancellato Contenuto aggiunto
m robot Aggiungo: lt |
Nessun oggetto della modifica |
||
Riga 6:
# l'utente malintenzionato ([[cracker]]) spedisce al malcapitato ed ignaro utente un messaggio e-mail che simuli nella grafica e nel contenuto quella di una istituzione nota al destinatario (ad es. la sua banca, il suo provider web, un sito di aste online a cui è iscritto).
# la e-mail contiene avvisi di ''particolari situazioni o problemi'' verificatesi con il proprio conto corrente/account (ad es. un addebito enorme, la scadenza dell'account ecc.).
# nella mail il destinatario è invitato a seguire
# il collegamento al sito web della banca fornito NON porta in realtà al sito web ufficiale, ma a pagine appositamente create per emulare il "Look and feel" del sito in oggetto e richiedere al destinatario dati personali particolari, normalmente con la scusa di una conferma o la necessità di effettuare una autenticazione al sistema; queste informazioni vengono memorizzate dal server e quindi finiscono nelle mani del [[cracker]].
# il [[cracker]] utilizza questi dati per acquistare beni, trasferire somme di denaro o anche solo come "ponte" per ulteriori attacchi.
|