{"id":692,"date":"2013-04-08T15:00:41","date_gmt":"2013-04-08T15:00:41","guid":{"rendered":"http:\/\/kasperskydaily.com\/italy\/?p=692"},"modified":"2021-03-10T17:39:30","modified_gmt":"2021-03-10T15:39:30","slug":"come-riconoscere-un-sito-contraffatto","status":"publish","type":"post","link":"https:\/\/www.kaspersky.it\/blog\/come-riconoscere-un-sito-contraffatto\/692\/","title":{"rendered":"Come riconoscere un sito contraffatto"},"content":{"rendered":"<p>Se una pagina web \u00e8 stata compromessa da un hacker esperto, attento e con una discreta base economica, \u00e8 molto difficile rendersi conto che \u00e8 stato contraffatto. Tuttavia la maggior parte degli hacker non dispongono delle adeguate risorse economiche per mettere a punto attacchi cos\u00ec sofisticati. Infatti, in genere usano pacchetti di exploit pronti all\u2019uso, disegnati in modo tale che qualsiasi hacker (anche persone non particolarmente esperte) li possa usare; inoltre, come chiunque altro, possono commettere molti errori.<\/p>\n<p>Gli attacchi mirati e finanziati da una nazione sono preoccupano direttamemente l\u2019utente medio di Internet. Fortunatamente per noi, gli hacker di tipo \u2018militare\u2019 non sono particolarmente interessati a compromettere i computer dei singoli utenti. Tuttavia, si sono molti altri delinquenti interessate ai dati immagazzinati nei nostri PC, ma \u2013 ripeto \u2013 queste persone sono come me o te, posso commettere errori e non dispongono di risorse economiche infinite che li aiutino a mettere a punto gli attacchi.<\/p>\n<p>Sono proprio quest\u2019ultimi gli hacker che dobbiamo temere. Vi offriamo dunque una lista di \u2018segni rivelatori\u2019, ovvero alcuni consigli pratici per identificare e evitare questo genere di minacce e capire se la pagina che state per visitare \u00e8 sicura o \u00e8 stata compromessa.<\/p>\n<p>Le allerta lanciate dal browser sono in genere il primo strumento che ti avvisa se un sito \u00e8 stato compromesso. Il gigante delle comunicazioni Google ha investito molte risorse per rendere la navigazione dell\u2019utente pi\u00f9 sicura: setaccia continuamente la rete alla ricerca di siti pericolosi e realizza liste bloccati con le web dannose, hackerate o compromesse. Grazie a questo sistema, quando un utente sta per entrare in un sito sospetto, riceve il seguente avviso: \u201cAttenzione: il presente sito web \u00e8 stato segnalato come sito contraffato\u201d. Google afferma che i suoi falsi positivi sono incredibilmente bassi. Ecco perch\u00e9 conviene prendere seriamente in considerazioni i messaggi di avviso.<\/p>\n<p style=\"text-align: center\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter\" title=\"Messaggio di allerta\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2013\/04\/05232540\/Screen-Shot-2013-04-08-at-9.30.17-AM.png\" alt=\"Messaggio di allerta\" width=\"781\" height=\"178\"><\/p>\n<p>Alcuni antivirus moderni hanno un sistema interno di controllo delle pagine web; tra questi, <a href=\"http:\/\/support.kaspersky.com\/6318\" target=\"_blank\" rel=\"noopener\">Kaspersky URL Advisor<\/a>, che lavora come un\u2019estensione del browser e informa gli utenti quando stanno per entrare in un sito pericoloso.<\/p>\n<p style=\"text-align: left\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter\" title=\"Pagina web sicura\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2013\/04\/05232540\/Screen-Shot-2013-04-08-at-9.30.40-AM.png\" alt=\"Pagina web sicura\" width=\"705\" height=\"350\">Inoltre, se entri in una pagina e noti che ha dato il via a un download senza chiederti il permesso, sicuramente c\u2019\u00e8 qualcosa che non va. Come afferma <a href=\"http:\/\/krebsonsecurity.com\/2011\/05\/krebss-3-basic-rules-for-online-safety\/\" target=\"_blank\" rel=\"noopener nofollow\">Brian Krebs<\/a>, giornalista esperto in sicurezza IT, \u201cse non era tua intenzione scaricare quel file, non lo installare!\u201d. Lo stesso si potrebbe applicare a tutti i download: se non hai espressamente richiesto un download o se la pagina web che stai visitando ha iniziato a scaricare file automaticamente, senza il tuo permesso, con molta probabilit\u00e0 si tratta di un sito compromesso.<\/p>\n<p>Se il sito che state visitando, vi risulta familiare e vi appaiono improvvisamente contenuti e link di tipo spam che portano a strane pagine web, anche in questo caso, probabilmente, si stratta di un sito compromeso.<\/p>\n<p>Abbiamo incontrato i nostri amici di <a href=\"https:\/\/www.stopbadware.org\/\" target=\"_blank\" rel=\"noopener nofollow\">StopBadware<\/a>, una no-profit anti-malware che si occupa di sicurezza IT; il loro obiettivo \u00e8 rendere il web un posto pi\u00f9 sicuro, prevenire le violazioni prima che avvengano e \u2018curare\u2019 i siti malware infetti una volta compromessi. StopBadware ci ha informato che talvolta i motori di ricerca ci possono aiutare a rivelare la presenza di un sito hackerato prima che l\u2019utente vi entri. Per esempio, se stai cercando di navigare in un sito attraverso un motore di ricerca e tra le tue ricerche appaiono risultati strani, come offerte di prodotti o viaggi a prezzi stracciati che conducono al sito che stavi cercando, \u00e8 quasi sicuro che il sito \u00e8 stato compresso.<\/p>\n<p>Inoltre, StopBadware mette in guardia circa strani reindirizzamenti.<\/p>\n<p>\u201cUno dei segni che indicano che un sito \u00e8 stato compromesso \u00e8 quando il sito redireziona a pagine web strane \u2013 ma solo se lo visiti da un motore di ricerca\u201d, affermano gli esperti di StopBadware. \u201cQuesto indica un file .htaccess hackerato e sebbene sia molto comune, \u00e8 molto difficile da individuare per un proprietario di un sito web perch\u00e9 molti di questi file non cercando di avere accesso al sito via Google, Bing o Baidu. Per rendere tutto ancora pi\u00f9 difficile, qualche volta questi reindirizzamenti possono essere inoltrati da pagine diverse dalla home page; il che significa che sono ancora pi\u00f9 difficili da scovare, se il proprietario della pagina web non sa cosa cercare\u201d.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Se una pagina web \u00e8 stata compromessa da un hacker esperto, attento e con una discreta base economica, \u00e8 molto difficile rendersi conto che \u00e8 stato contraffatto. Tuttavia la maggior<\/p>\n","protected":false},"author":42,"featured_media":702,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[16],"tags":[33,437,439,438],"class_list":{"0":"post-692","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-tips","8":"tag-google","9":"tag-sito-web-contraffatto","10":"tag-sito-web-malware","11":"tag-violazione-pagina-web"},"hreflang":[{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/come-riconoscere-un-sito-contraffatto\/692\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.it\/blog\/tag\/google\/","name":"google"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/692","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/users\/42"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/comments?post=692"}],"version-history":[{"count":4,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/692\/revisions"}],"predecessor-version":[{"id":24130,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/692\/revisions\/24130"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media\/702"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media?parent=692"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/categories?post=692"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/tags?post=692"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}