2010/7/7 [email protected] <[email protected]>:
>
> Cambierebbe gran poco secondo me: non farebbero altro che semplicemente
> sostituire l'src con uno di "fraudolento" ma "linkanti" le stesse identiche
> immagini copiate.

Come ho già scritto, di oscommerce compromessi per "poggiare" le
immagini ne è pieno il web, lo so bene ;)
In questo caso specifico, però, se le Poste Italiane adottassero la
metodologia esposta da Claudio (e cioè immagini contenenti AVVISI di
sicurezza), magari l'incidenza del tentativo di phishing diminuirebbe,
visto che l'utonto medio giudica l'originalità di una email
prettamente dall'aspetto "estetico" e dall'indirizzo sorgente che gli
esce scritto nella textbox dentro Outlook :D
Insomma, sono fondamentalmente meravigliato che, quella che dovrebbe
essere una "grande" e "sicura" azienda, si perda in cretinate del
genere.

DM
________________________________________________________
http://www.sikurezza.org - Italian Security Mailing List

Rispondere a