Il Global Security Research Team di Fortinet scopre un caso di Phishing basato su Redirect AOLSearch.
Redazione PMI-dome |
16 novembre 2007
Un tentativo di Phishing che afferma di provenire dal
Security Center di eBay viene spammato nelle caselle della posta in arrivo.
Il
messaggio comunica all’utente di dover rispondere a un avviso di sicurezza
inducendolo a cliccare il link per provvedere a risolverlo.
Il link AOLSearch contiene
il prefisso http://aolsearch.aol.com/aol/redir?clickedItemURN=http://[removed:eBay-signin-URL].
Seguendo il link di Phishing l’utente arriva a un
sito che, dopo l’accesso, potrebbe rivelare le sue informazioni personali
mettendole a rischio di furto di identità/account. Il redirect può anche essere
usato per altri noti siti di phishing come quelli legati alle banche.
Il tentativo di Phishing si serve di un nome molto noto (AOL) per camuffare il
falso sito di sign-in di eBay. Al momento AOL sta tentando di risolvere il
problema.
Gli utenti dovrebbero controllare tutti i link prima di seguirli, anche se
apparentemente provengono da un dominio valido come AOL. Gli utenti non
dovrebbero mai inserire dati personali in siti a cui sono stati indirizzati da
un suggerimento proveniente da terzi come un’email. Le soluzioni Antispam e
Webfiltering di Fortinet proteggono i clienti da redirect verso URL inserite in
blacklist.