[ Home | Liste | F.A.Q. | Risorse | Cerca... ]


[ Data: precedente | successivo | indice ] [ Argomento: precedente | successivo | indice ]


Archivio: Gennaio 2002 ml@sikurezza.org
Soggetto: fake username, sito fake...
Mittente: Igor Falcomata'
Data: 31 Jan 2002 19:38:14 -0000
prima che altre 10 persone postino la stessa cosa...:

http://www.microsoft.com&item=q209354@212.254.206.213/1338825GHU_98.asp

e' un "fake", l'url reale e' il 212.etc dopo il @, quello prima del @ e'
infatti lo "username" che si passa al server web (e' una nota tecnica di
attacco vs. utenti e cliccatori distratti.. addirittura alcuni browser
segnalano quando lo username ricorda un "url")

sole:~$ host 212.254.206.213
Name: secure.socket.ch
Address: 212.254.206.213

ps:  la pagina cmq e' carina, come scherso (non garantisco che non contenga
malicious code, non l'ho cercato ne' ci ho guardato, inoltre ho un ambiente
piuttosto paranoico, per cui potrebbe anche essere stato eliminato prima)

bye
Koba (moderatore)

-- 

Igor Falcomata'
IT Security Manager & Consultant
Infosec srl - http://www.infosec.it
Network Security and Data Defense
 --
free advertising: www.sikurezza.org - Italian Security Mailing List

________________________________________________________
http://www.sikurezza.org - Italian Security Mailing List




[ Home | Liste | F.A.Q. | Risorse | Cerca... ]

www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005