mercoledì 7 settembre 2005

Fineco e il phishing

Mi pare di dire che Fineco abbia superato la prova del phishing con una certa agilità, visto che da tempo sensibilizza i clienti su come trattare i propri dati personali.
Sul sito di phishing, invece, si trovano delle trovate tecniche piuttosto sofisticate. Innanzitutto il dominio, che pare essere di Telecom, fa capo ad un network distribuito di server, quindi ogni utente finisce su macchine diverse (sebbene la lentezza di connessione sia piuttosto evidente). Tutto ciò rende più difficile l'individuazione dei server. Ma è solo una questione di tempo e anche chi ha organizzato questi attacchi verrà neutralizzato.
Mi chiedo, però, se non sia davvero il caso di allestire una task force per attaccare questi server che fanno da base al phishing, in modo da renderli non operativi. Si tratterebbe di attacchi facili da fare, andando ad occupare banda. Una risposta facile, poco costosa e che porta immediati vantaggi.
Share: