|
Standard IDN,
quando la standardizzazione diviene un problema
|
|
IDN acronimo di International
Domain Name è uno degli ultimi standard adottati in rete.
Di fatto internet, e da molto tempo, sta creando il "villaggio globale"
e IDN nasce per universalizzare i nomi dei domini fornendo agli italiani
la possibilità di utilizzare le vocali accentate, agli spagnoli la
tilde, agli svedesi e ai tedeschi la dieresi, ecc.
I browser più aggiornati la supportano ma subito un'ottima cosa viene
trasformata in una truffaldina operazione: i soliti noti hanno pensato
di creare siti con nomi molto famosi che si distinguono solo per i
caratteri speciali si potrebbe creare ad esempio un sito dal nome ìbm
(con la ì accentata quasi impercettibile) per sfruttare la notorietà del
sito più famoso, catturare clienti e addirittura vendere prodotti falsi. |
|
un esempio
di truffa
|
|
basta registrare un sito
del tipo www.bancaìntesa.it creando pagine simili a quelle della banca
realmente esistente ed inviare un messaggio di posta con nuove
straordinarie offerte magari mutui a tasso zero e il link per ottenere
tutte le informazioni.
Un doppio click sul link e il malcapitato entra nel sito truffa ove è
stato opportunamente mascherato il vero indirizzo ed appare quello della
vera banca . Se poi il malcapitato possiede un conto corrente gestibile
online con la banca in questione viene a fornire username e password
consegnando in tal modo la possibilità, ai truffatori, di operare con il
c/c della vittima.
|
|
per Firefox
|
è opportuno scaricare e istallare
l'ultima versione disponibile (ricordandosi durante l'aggiornamento di
importare settaggi e preferiti dalla versione in uso controllando la
scelta nella finestra che appare), e disabilitare l'interpretazione dei
caratteri speciali:
(1) entrare nel registro di configurazione (simile a quello di sistema
di windows) digitando about:config nella casella dell'indirizzo
(2) andare alla voce network.enableIDN e impostare con un doppio click a
False il valore del parametro, da notare che l'opzione è presente anche
nelle versioni precedenti ma funziona al meglio dalla versione 1.0.1
disponibile da pochissimi giorni in versione inglese (ma può essere
italianizzata istallando il langpack) o si può attendere qualche giorno
accontentandosi per ora della versione 1.0 (l'ultima in italiano) e fare
molta attenzione
(3) chiudere il programma e riaprirlo, scegliendo opzioni dal menù
strumenti, si apre una finestra nella quale dalla sezione privacy
elimineremo tutto con l'apposito tasto: questa operazione pulisce la
memoria temporanea, i cookies, la cronologia, ect. ma non ha effetto su
preferenze, settaggi, segnalibri e tutta la personalizzazione operate da
noi, quindi può essere eseguita tranquillamente anzi andrebbe eseguita
dopo ogni navigazione "pesante" o su siti dubbi. |
|
per Explorer
|
|
dobbiamo preoccuparci perchè non è
predisposto per lo standard IDN, e questo viene installato dai siti con
apposito plug-in (quelle finestrelle che si aprono dicendo per una
migliore visualizzazione scaricare il plug-in o l'aggiornamento tal dei
tali e alle quali si dice si senza neppure leggerle). Ciò rende
difficile sapere se il nostro explorer è a rischio o no. |
|
per gli altri browser
|
|
cercare e installare l'ultimo
aggiornamento verificando che li difenda da questa categoria di truffe e
accertandosi che il proprio programma non sia in realtà una "skin" che
utilizza il motore di explorer cioè in sostanza solo una maschera che
non modifica se non superficialmente il programma di Microsoft. |
|
In sintesi
|
* aggiornare Firefox settandoli
opportunamente con la semplicissima procedura descritta
* se utilizzate Explorer o un altro browser cambiatelo scaricando
Firefox che attualmente è il programma di gran lunga più sicuro, oltre
ad essere ricco di funzionalità, semplice e comodo da utilizzare e
gratuito.
* digitate sempre direttamente gli indirizzi di accessso ai siti e dopo
attenta verifica create un segnalibro e utilizzate il link associato al
vostro segnalibro
* verificate con estrema attenzione i link che vi vengono proposti da
siti e da messaggi di posta o da amici che vi suggeriscono "occasioni
eccezionali" che spesso invece non hanno avuto tempo di verificare
seriamente. |
|
|