<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Michele Manzotti &#187; phishing</title>
	<atom:link href="http://www.manzotti.eu/tag/phishing/feed" rel="self" type="application/rss+xml" />
	<link>http://www.manzotti.eu</link>
	<description></description>
	<lastBuildDate>Thu, 19 Jan 2012 09:56:20 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=</generator>
		<item>
		<title>Tabnabbing: A New Type of Phishing Attack</title>
		<link>http://www.manzotti.eu/tabnabbing-a-new-type-of-phishing-attack</link>
		<comments>http://www.manzotti.eu/tabnabbing-a-new-type-of-phishing-attack#comments</comments>
		<pubDate>Sat, 03 Jul 2010 13:00:36 +0000</pubDate>
		<dc:creator>manzotti.eu</dc:creator>
				<category><![CDATA[Security]]></category>
		<category><![CDATA[attack]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[tab]]></category>
		<category><![CDATA[tabnabbing]]></category>
		<category><![CDATA[tecnica]]></category>

		<guid isPermaLink="false">http://manzotti.eu/?p=1801</guid>
		<description><![CDATA[Anche voi siete abili navigatori web, frequentatori di forum, amanti del protocollo HTTP e ogni volta aprite contemporaneamente mille tab del proprio browser? Bene. Allora questo articolo fa per voi! Infatti un web design americano Aza Raskin ha recentemente pubblicato una nuova tipologia di phishing: il Tabnabbing. Questa nuova tecnica di attacco sfrutta proprio questa [...]]]></description>
			<content:encoded><![CDATA[<p>Anche voi siete abili navigatori web, frequentatori di forum, amanti del protocollo HTTP e ogni volta <strong>aprite contemporaneamente mille tab del proprio browser?</strong></p>
<p>Bene. Allora questo articolo fa per voi!</p>
<p><a href="http://www.manzotti.eu/wp-content/uploads/2010/07/phishing1.png"><img src="http://www.manzotti.eu/wp-content/uploads/2010/07/phishing1-300x300.png" alt="" title="phishing" width="300" height="300" class="aligncenter size-medium wp-image-1820" /></a></p>
<p>Infatti un web design americano <a href="http://en.wikipedia.org/wiki/Aza_Raskin">Aza Raskin</a> ha recentemente pubblicato una nuova tipologia di phishing: il <strong><a href="http://www.azarask.in/blog/post/a-new-type-of-phishing-attack/">Tabnabbing</a></strong>.</p>
<p>Questa nuova tecnica di attacco sfrutta proprio questa caratteristica comune a molti di tenere aperte centinaia di tab. Nello specifico consiste in <a href="http://www.azarask.in/projects/bgattack.js">un file Javascript</a> dove si imposta un redirect nel momento in cui l&#8217;utente seleziona altre tab aperte. Dunque punta a sfruttare l&#8217;attimo di distrazione da parte del navigatore impegnato a leggere altre pagine.</p>
<p>Infatti nel <a href="http://www.azarask.in/blog/post/a-new-type-of-phishing-attack/">sito</a> dove viene descritta questa tecnica è presente anche una demo: se lo avete aperto in un nuovo tab e poi siete ritornati qui per leggere il resto dell&#8217;articolo sicuramente noterete che è stato fatto un redirect ad una pagina contente l&#8217;immagine di login di gmail.</p>
<p>Semplice ma efficace!</p>
<p>C&#8217;è anche un video che illustra bene quello che succede.</p>
<p><object width="400" height="267"><param name="allowfullscreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="movie" value="http://vimeo.com/moogaloop.swf?clip_id=12003099&amp;server=vimeo.com&amp;show_title=1&amp;show_byline=1&amp;show_portrait=0&amp;color=&amp;fullscreen=1" /><embed src="http://vimeo.com/moogaloop.swf?clip_id=12003099&amp;server=vimeo.com&amp;show_title=1&amp;show_byline=1&amp;show_portrait=0&amp;color=&amp;fullscreen=1" type="application/x-shockwave-flash" allowfullscreen="true" allowscriptaccess="always" width="400" height="267"></embed></object>
<p><a href="http://vimeo.com/12003099">A New Type of Phishing Attack</a> from <a href="http://vimeo.com/user532161">Aza Raskin</a> on <a href="http://vimeo.com">Vimeo</a>.</p>
<p>Forte vero?<br />
Alla prossima!</p>
]]></content:encoded>
			<wfw:commentRss>http://www.manzotti.eu/tabnabbing-a-new-type-of-phishing-attack/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Poste Italiane: sempre sotto attacco!</title>
		<link>http://www.manzotti.eu/poste-italiane-sempre-sotto-attacco</link>
		<comments>http://www.manzotti.eu/poste-italiane-sempre-sotto-attacco#comments</comments>
		<pubDate>Tue, 08 Dec 2009 09:52:28 +0000</pubDate>
		<dc:creator>manzotti.eu</dc:creator>
				<category><![CDATA[Security]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[poste italiane]]></category>

		<guid isPermaLink="false">http://manzotti.eu/?p=1548</guid>
		<description><![CDATA[Proprio oggi controllavo lo spam e mi è saltato all&#8217;occhio questo phishing proprio ben fatto! hxxp://89.108.68.85/~postale8/ Ma perchè sempre e solo contro questi di poste italiane? Maaaaaah :D]]></description>
			<content:encoded><![CDATA[<p style="text-align: left;">Proprio oggi controllavo lo spam e mi è saltato all&#8217;occhio questo <a href="http://it.wikipedia.org/wiki/Phishing">phishing</a> proprio ben fatto!</p>
<p><a href="http://farm3.static.flickr.com/2495/4168922816_ef524cbcac_o.jpg"><img class="aligncenter" title="Phishing Poste Italiane" src="http://farm3.static.flickr.com/2495/4168922816_ef524cbcac_o.jpg" alt="" width="612" height="338" /></a></p>
<p><strong>hxxp://89.108.68.85/~postale8/</strong></p>
<p>Ma perchè sempre e solo contro questi di poste italiane? Maaaaaah :D</p>
]]></content:encoded>
			<wfw:commentRss>http://www.manzotti.eu/poste-italiane-sempre-sotto-attacco/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>

