<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>

<channel>
	<title>Come Fare Web Problem Solution&#187; Truffe online &#187; </title>
	<atom:link href="http://www.come-fare.info/category/programmi-servizi/sicurezza/truffe/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.come-fare.info</link>
	<description>Come fare blog costruire realizzare siti navigare in sucurezza, imparare ad utilizzare</description>
	<pubDate>Sun, 06 May 2012 09:28:57 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.5.1</generator>
	<language>en</language>
			<item>
		<title>Virus Guardia di finanza - hai visitato siti pornografici e pedopornografici?</title>
		<link>http://www.come-fare.info/virus-guardia-di-finanza-hai-visitato-siti-pornografici-e-pedopornografici/</link>
		<comments>http://www.come-fare.info/virus-guardia-di-finanza-hai-visitato-siti-pornografici-e-pedopornografici/#comments</comments>
		<pubDate>Sat, 24 Mar 2012 13:32:03 +0000</pubDate>
		<dc:creator>isaac</dc:creator>
		
		<category><![CDATA[Truffe online]]></category>

		<category><![CDATA[virus finanza]]></category>

		<guid isPermaLink="false">http://www.come-fare.info/?p=257</guid>
		<description><![CDATA[TRANQUILLI,
se vi compare una pagina dove la guardia di finanza vi accusa di aver visionato siti pedopornografici e che dovete pagare una multa per poter continuare ad usare il computer.. NON CREDETECI è una truffa la finanza non vi chiederebbe mai di pagare una multa in questo modo.
Il sito che appare è come quello in [...]]]></description>
			<content:encoded><![CDATA[<!-- google_ad_section_start --><p>TRANQUILLI,</p>
<p>se vi compare una pagina dove la guardia di finanza vi accusa di aver visionato siti pedopornografici e che dovete pagare una multa per poter continuare ad usare il computer.. NON CREDETECI è una truffa la finanza non vi chiederebbe mai di pagare una multa in questo modo.</p>
<p>Il sito che appare è come quello in questa immagine:</p>
<p style="text-align: center;"><img class="aligncenter" src="http://www.come-fare.info/immaginisito/virus-guardia-finanza.jpg" alt="virusfinanza" width="500" height="397" /></p>
<p style="text-align: center;">
<h2>Metodi per la risoluzione</h2>
<h3>METODO1 (metodo pubblicato dalla guardia di finanza)</h3>
<p>Spegnere il computer e farlo ripartire in “modalità provvisoria” tenendo premuto (per la fase di accensione) il tasto “F8”</p>
<p>Una volta avviato <a href="http://www.come-fare.info/category/sistemi-operativi/windows-sistemi-operativi/">Windows</a> cliccare con il mouse su START (oppure  AVVIO o ancora sull’icona di <a href="http://www.come-fare.info/category/sistemi-operativi/windows-sistemi-operativi/">Windows</a>) posto in basso a sinistra della  barra delle applicazioni</p>
<p>All’apertura del menu a tendina verticale fare clic su “Tutti i programmi”, così da aprire l’elenco dei <a href="http://www.come-fare.info/category/programmi-servizi/software/">software</a> installati</p>
<p>Cercare la cartella “Esecuzione automatica” e, una volta individuata, fare clic con il mouse sull’icona corrispondente</p>
<p>Sullo schermo viene visualizzata la lista dei programmi configurati  per essere avviati automaticamente all’accensione del computer</p>
<p>Dovrebbe apparire, tra gli altri, il file “WPBT0.dll” oppure un file  con nome identificativo del tipo “0.&lt;una serie di altri  numeri&gt;.exe” (il file si può presentare in altre varianti  sintattiche)</p>
<p>Selezionare il file ed eliminarlo con il tasto “CANC” oppure “DEL” o  spostando il file nel cestino presente sul desktop del computer . Ad  ogni modo vi consiglio di eliminare tutto ciò che non conoscete!<br />
<script type="text/javascript"><!--
google_ad_client = "pub-2314658228403780";
/* testo come fare */
google_ad_slot = "7571663789";
google_ad_width = 336;
google_ad_height = 280;
//-->
</script>
<script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js">
</script></p>
<p>Selezionare con il mouse il “cestino” sul desktop e fare clic con il  tasto destro all’apertura della finestra in corrispondenza del cestino,  selezionare “svuota cestino” così da procedere alla definitiva  eliminazione del malware</p>
<p>Spegnere il computer e riavviarlo normalmente, così da poter  constatare l’effettivo ripristino del regolare funzionamento  dell’apparato a disposizione</p>
<p>Per ogni eventuale ulteriore dubbio rivolgersi al GAT – Nucleo  Speciale Frodi Telematiche della Guardia di Finanza telefonando al  numero 06-229381 oppure inviando una mail a <a href="mailto:sos@gat.gdf.it">sos@gat.gdf.it</a></p>
<p>Metodo 2:</p>
<p>Entrate in modalità provvisioria avviate ccleaner, cancellate i file temporani, togliete il programma in avvio automatico. E con un bel antimalware il gioco è fatto.</p>
<!-- google_ad_section_end -->]]></content:encoded>
			<wfw:commentRss>http://www.come-fare.info/virus-guardia-di-finanza-hai-visitato-siti-pornografici-e-pedopornografici/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Come disinstallare Security Protection!</title>
		<link>http://www.come-fare.info/come-disinstallare-security-protection/</link>
		<comments>http://www.come-fare.info/come-disinstallare-security-protection/#comments</comments>
		<pubDate>Thu, 25 Aug 2011 15:05:17 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[Antivirus]]></category>

		<category><![CDATA[Internet]]></category>

		<category><![CDATA[Truffe online]]></category>

		<category><![CDATA[come disinstallare security potection]]></category>

		<category><![CDATA[come rimuovere finto antivirus]]></category>

		<category><![CDATA[finto antivirus disinstallare]]></category>

		<guid isPermaLink="false">http://www.come-fare.info/?p=222</guid>
		<description><![CDATA[Security Protection è un falso antivirus che infetta i PC attraverso un trojan creato ad hoc dagli stessi ch epoi &#8220;ti vendono&#8221; la licenza per poterlo rimuovere.
Il falso antivirus appena infettato il pc avvia false scansioni e  messaggi pop-up messaggi che avvertono della presenza di un numero SPROPOSITATO di virus nel nostro pc, l&#8217;obbiettivo [...]]]></description>
			<content:encoded><![CDATA[<!-- google_ad_section_start --><p><strong>Security Protection</strong> è un falso <a href="http://www.come-fare.info/category/sicurezza/antivirus/">antivirus</a> che infetta i PC attraverso un trojan creato ad hoc dagli stessi ch epoi &#8220;ti vendono&#8221; la licenza per poterlo rimuovere.<br />
Il falso <a href="http://www.come-fare.info/category/sicurezza/antivirus/">antivirus</a> appena infettato il pc avvia false scansioni e  messaggi pop-up messaggi che avvertono della presenza di un numero SPROPOSITATO di virus nel nostro pc, l&#8217;obbiettivo del pirati è quello di farci acquistare la licenza del finto <a href="http://www.come-fare.info/category/sicurezza/antivirus/">antivirus</a>&#8230; magiamente dopo acquistata sparisce tutto MA NON DATEGLIELA VINTA.</p>
<p>Non acquistate nessuna licenza!</p>
<p>Disinstallare security protection con i metodi normali è impossibil, dal pannello di controllo infatti è impossibile vedere il programma in esecuzione.</p>
<p>I sintomi che presenta un pc rimasto vittima di <strong>Security Protection</strong><strong> </strong>sono:<br />
<script type="text/javascript"><!--
google_ad_client = "pub-2314658228403780";
/* testo come fare */
google_ad_slot = "7571663789";
google_ad_width = 336;
google_ad_height = 280;
//-->
</script>
<script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js">
</script></p>
<ul>
<li>sistema rallentato</li>
<li>settaggi del browser modificati</li>
<li>apertura continua di finestre pop-up durante la navigazione</li>
<li>l’impossibilità in alcuni casi di collegarsi ad <a href="http://www.come-fare.info/category/programmi-servizi/internet/">internet</a></li>
<li>nei casi peggiori imossibilità di utilizzare il pc caussa le continue aperture di pop-up</li>
</ul>
<p>Come disinfettarsi.</p>
<p>Il tool che si è dimostrato efficace nel rimuovere<strong> </strong><strong>Security Protection</strong><strong> </strong><strong> </strong>è:</p>
<p>Scaricate <a href="http://www.laguidainformatica.it/Malwarebytes" target="_blank">Malwarebytes’ Anti-Malware</a>, su una usb (da un altro pc)</p>
<p>Avviate il pc in modalità provvisoria , installate il programma precedente scaricato (va bene la versione trial free) eseguitelo come amministratore (tasto destro sul file exe poi esegui come amministratore.)</p>
<p>Fate una ricerca completa e poi eliminate i risultati.</p>
<p>Riavviate il pc ed il gioco è fatto.</p>
<p>Se per qualunque motivo nemmeno questo non dovesse andare vi consiglio di leggere :</p>
<h2><a title="security protection" href="http://www.laguidainformatica.it/2011/06/03/come-rimuovere-security-protection/">Come rimuovere Security Protection!</a></h2>
<p>Disintallato!! <img src='http://www.come-fare.info/wp-includes/images/smilies/icon_biggrin.gif' alt=':-D' class='wp-smiley' /> </p>
<p>foto by: <a title="security" href="http://trojan-killer.net" target="_blank">http://trojan-killer.net</a></p>
<!-- google_ad_section_end -->]]></content:encoded>
			<wfw:commentRss>http://www.come-fare.info/come-disinstallare-security-protection/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Windows live messenger attaccato dai virus</title>
		<link>http://www.come-fare.info/windows-live-messenger-attaccato-dai-virus/</link>
		<comments>http://www.come-fare.info/windows-live-messenger-attaccato-dai-virus/#comments</comments>
		<pubDate>Fri, 28 Nov 2008 09:57:54 +0000</pubDate>
		<dc:creator>isaac</dc:creator>
		
		<category><![CDATA[Software]]></category>

		<category><![CDATA[Truffe online]]></category>

		<category><![CDATA[pubblicità messenger]]></category>

		<category><![CDATA[sicurezza messenger]]></category>

		<category><![CDATA[trojan su messenger]]></category>

		<category><![CDATA[virus su msn]]></category>

		<guid isPermaLink="false">http://www.come-fare.info/?p=118</guid>
		<description><![CDATA[Window live messenger è uno dei programmi più usati per chattare, per questo è stato usato da molti, per infettare i nostri computer di virus, ospyware, per rubare i nostri dati personali!

Purtroppo esistono ancora molti, programmi aggiuntivi a messanger, creati apposta per aggirare l&#8217;utente ignaro, che li installa pensando di aggiungere componenti specifici e utili [...]]]></description>
			<content:encoded><![CDATA[<!-- google_ad_section_start --><p style="text-align: justify;">Window live messenger è uno dei programmi più usati per chattare, per questo è stato usato da molti, per infettare i nostri computer di virus, ospyware, per rubare i nostri dati personali!</p>
<p style="float:"left""><!--adsense--></p>
<p style="text-align: justify;">Purtroppo esistono ancora molti, programmi aggiuntivi a messanger, creati apposta per aggirare l&#8217;utente ignaro, che li installa pensando di aggiungere componenti specifici e utili al nostro, MSN invece&#8230;</p>
<p style="text-align: justify;">Le parti aggiuntive di windos live messenger, si chiamano Add-on, ne esistono di vari tipi, e aggiungono utili funzionalità alla nostra chat preferita, si deve stare attenti però a componenti aggiuntivi ,creati appositamente per infettare i nostri computer!</p>
<p>Ecco una lista aggiornata:</p>
<p><strong>Messenger Skinner:</strong></p>
<p style="padding-left: 30px;">Aggiunge molte emotion, ma installa un rootkit, ovvero un virus che fa apparire pubblicità anche dopo disinstallato, il produttore garantisce <a href="http://www.come-fare.info/category/sicurezza/">sicurezza</a> ma le nostre prove hanno rilevato il contrario</p>
<p style="padding-left: 30px;">COME ELIMINARLO?</p>
<p style="padding-left: 30px;">Disinstallazione Leggi: <a title="rookit" href="http://www.winmagazine.it/link/149" target="_blank">Winmagazine1</a>,<a title="windows virus" href="http://www.winmagazine.it/link/150" target="_blank">Winmagazine2</a></p>
<p style="padding-left: 30px;">
<p><strong>Find IP e MSN IP FINDER: </strong></p>
<p style="padding-left: 30px;">Sono programmi creati appositamente per rubarci le password! Non eseguono alcun programma per trovare l&#8217;Ip dei nostri contatti</p>
<p style="padding-left: 30px;">Si elimina con l&#8217;<a href="http://www.come-fare.info/category/sicurezza/antivirus/">antivirus</a></p>
<p><strong>SweetIM:</strong></p>
<p style="padding-left: 30px;">Simile a <strong>Messenger Skinner, </strong>installa emotion,ma insieme installa anche spywere che tracciano le nostre abitudini, e fanno comparire banner pubblicitari</p>
<p style="padding-left: 30px;">
<p><strong>MSN Contac Fucker: </strong></p>
<p style="padding-left: 30px;">Dovrebbe permetterci di capire se qualche nostro contatto ci ha bloccato, o eliminato dalla sua lista contatti, invece installa un trojan capace di dare l&#8217;accesso dall&#8217;esterno al nostro pc</p>
<p style="padding-left: 30px;">Si elimina con l&#8217;<a href="http://www.come-fare.info/category/sicurezza/antivirus/">antivirus</a></p>
<p><strong>MSN advert remover Toolbar ddvert removed</strong>:</p>
<p style="padding-left: 30px;">Dovrebbe eliminare la pubblicità invece fa esattamete l&#8217;opposto!</p>
<p style="padding-left: 30px;">Eliminarlo con antivisrus e antispyware</p>
<p><strong>MSN TQM, <a href="http://www.come-fare.info/category/sistemi-operativi/windows-sistemi-operativi/">Windows</a> MessAanger,InstallMSN11En</strong>:</p>
<p style="padding-left: 30px;">Fantomatiche versioni di <a href="http://www.come-fare.info/category/sistemi-operativi/windows-sistemi-operativi/">windows</a> live messenger, che nascono per rubarti password, ed infettare anche i tuoi contatti!</p>
<p style="padding-left: 30px;">Usare Msn cleaner + Antivrus</p>
<p><strong>Messenger Plus! Setup:</strong></p>
<p style="padding-left: 30px;">Si finge l&#8217;omonimo add-on messenger Plus!Live, ma in realtà ruba password einfetta i nostri contatti tramite mail!</p>
<p><strong>NickNames For Messenger:</strong></p>
<p style="padding-left: 30px;">Permette di creare nomi personalizzati e nasconde spyware e fa apparire banner pubblicitari!</p>
<p style="padding-left: 30px;">Disinstalla tramite l&#8217;installazione dell&#8217;applicazione!</p>
<p style="padding-left: 30px;">
<p>Spero che questa guida possa esservi utile per capire che , Windowslive Messenger è un programma interessante di chat , ma non privo di pericolo.. state attenti!</p>
<!-- google_ad_section_end -->]]></content:encoded>
			<wfw:commentRss>http://www.come-fare.info/windows-live-messenger-attaccato-dai-virus/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Come rimuovere un Trojan</title>
		<link>http://www.come-fare.info/come-rimuovere-un-trojan/</link>
		<comments>http://www.come-fare.info/come-rimuovere-un-trojan/#comments</comments>
		<pubDate>Wed, 17 Sep 2008 15:00:57 +0000</pubDate>
		<dc:creator>isaac</dc:creator>
		
		<category><![CDATA[Truffe online]]></category>

		<category><![CDATA[cancellare un virus trojan]]></category>

		<category><![CDATA[come rimuovere un trojan]]></category>

		<category><![CDATA[cos'è un trojan eliminarlo]]></category>

		<category><![CDATA[rimuovere un virus malware]]></category>

		<guid isPermaLink="false">http://www.come-fare.info/?p=62</guid>
		<description><![CDATA[
In questo articolo mi rivolgerò principalmente a quei ragazzi sfortunati che hanno un trojan virus nel loro pc e non sanno cosa fare.
Per prima cosa vi consiglio di leggere i miei due articolo su antivirus e sulle caratteristiche dei trojan, per avere una conoscenza di base.
Questo articolo è inteso come aiuto alla rimozione del virus [...]]]></description>
			<content:encoded><![CDATA[<!-- google_ad_section_start --><p class="MsoNormal" style="center;" align="center"><strong><em></em></strong></p>
<p class="MsoNormal" style="text-align: justify;">In questo articolo mi rivolgerò principalmente a quei ragazzi sfortunati che hanno <strong>un trojan virus</strong> nel loro pc e non sanno cosa fare.</p>
<p class="MsoNormal" style="text-align: justify;">Per prima cosa vi consiglio di leggere i miei due articolo su <a title="Antivirus gratuiti e a pagamento" href="http://www.come-fare.info/antivirus-gratuiti-e-a-pagamento/" target="_blank"><a href="http://www.come-fare.info/category/sicurezza/antivirus/">antivirus</a></a> e sulle caratteristiche dei trojan, per avere una conoscenza di base.</p>
<p class="MsoNormal" style="text-align: justify;">Questo articolo è inteso come aiuto alla rimozione del virus trojan quando l&#8217;<a href="http://www.come-fare.info/category/sicurezza/antivirus/">antivirus</a> e l&#8217;antispyware non riescono a fare il loro lavoro, ed il sistema è stato infettato da un ospite indesiderato.</p>
<p class="MsoNormal" style="text-align: justify;">Mantenereantivirus e antisyware aggiornati ed accompagnarli ad un buon firewall è sempre la prima cosa da fare.</p>
<p style="text-align: justify;">E ora,iniziamo a capire come rimuovere questo fastidioso virus.</p>
<p class="MsoNormal" style="text-align: justify;"><a name="fase1"></a><strong>Procedura, Fase 1 - Individuazione dell&#8217;ospite</strong></p>
<p style="text-align: justify;">Si tratta della prima e, a quanto pare, più difficile fase di tutto il processo. Una volta che il &#8220;nemico&#8221; è noto non è poi così difficile rimuoverlo.</p>
<p style="text-align: justify;">Utilizzeremo in questo frangente HijackThis, un tool piuttosto utile per l&#8217;individuazione di questo tipo di problemi scaricabile <a href="http://www.xnavigation.net/view/156/hijackthis/download.html">qui</a>. Dopo aver lanciato l&#8217;applicazione gli chiediamo di fare una scansione e generare un log (&#8221;Do a system scan and save logfile&#8221;). Nella finestra dell&#8217;applicazione si vedranno numerose voci e verrà aperto il notepad (o l&#8217;applicazione predefinita per i .txt) con il summenzionato log. Il file viene salvato nella cartella in cui risiede hijackthis (Se lo tenete sul desktop verrà creato sul desktop). Può essere utile trasportarlo, per l&#8217;analisi, su un altro computer qualora il browser non fosse agibile.</p>
<p style="text-align: justify;"><strong><span style="underline;">Non fatevi prendere dal panico</span></strong>! Il file di testo generato può apparire incomprensibile a prima vista, vediamo di fare un po&#8217;di luce per illustrare meglio i passi successivi.</p>
<p style="text-align: justify;"><strong>NB</strong>:Non tutto quello che vedete nel log è qualcosa di cui ci si deve preoccupare.</p>
<p style="text-align: justify;">Hijackthis riempie il log con i dati di tutto ciò che trova, che sia un malware o meno. Per questo sotoporremo il log ad una fase di analisi.</p>
<p style="text-align: justify;">Nella prima parte abbiamo una lista dei &#8220;Running Processes&#8221;. Si tratta dei programmi attualmente in esecuzione sulla vostra macchina. Se un malware (trojan, virus o altro) è in questa lista andrà prima di tutto &#8220;spento&#8221;, altrimenti potrebbe reinfettare la macchina anche dopo aver pulito tutto. Ci torneremo più avanti.</p>
<p style="text-align: justify;">A seguire la lista dei processi attivi ci sarà un lungo insieme di voci, per lo più marcate con O&lt;x&gt;. Ognuno dei numeri ha un significato particolare. Accanto alla voce O&lt;x&gt; è in genere indicato il significato.</p>
<ul style="text-align: justify;" type="disc">
<li class="MsoNormal"><strong>O2,O3,O8,O9,O12,O16</strong> ed <strong>O18 </strong>sono tutti elementi che si integrano con il browser per      fornire pulsanti aggiuntivi e simili funzionalità (la toolbar di <a href="http://www.come-fare.info/category/google/">google</a> ad      esempio o il tasto del Messenger, ma anche gli ActiveX necessari ai giochi      di Yahoo).</li>
</ul>
<ul style="text-align: justify;" type="disc">
<li class="MsoNormal">Gli <strong>O15</strong> sono i siti      contenuti nella trusted zone. Si tratta di siti a cui il browser permette      un pieno accesso. In mancanza dell&#8217;SP2 in WinXP (e in tutte le versioni di      window con IE5 o inferiore), sono siti a cui si permette l&#8217;installazione,      senza alcuna conferma da parte dell&#8217;utente e senza alcuna limitazione, degli      elementi O2-O16 riportati sopra.</li>
</ul>
<ul style="text-align: justify;" type="disc">
<li class="MsoNormal">Gli <strong>O4 </strong>sono voci di      registro ed indicano le applicazioni che partono automaticamente all&#8217;avvio      di <a href="http://www.come-fare.info/category/sistemi-operativi/windows-sistemi-operativi/">windows</a>.</li>
</ul>
<ul style="text-align: justify;" type="disc">
<li class="MsoNormal">Gli <strong>O23 </strong>sono i      servizi non direttamente dipendenti dal Sistema Operativo</li>
</ul>
<p class="MsoNormal" style="text-align: justify;">Le altre voci non le prenderemo in esame in questo frangente.</p>
<p style="text-align: justify;">A questo punto possiamo sfruttare l&#8217;utilissimo analizzatore automatico, presente a questo link: <a href="http://www.hijackthis.de/it" target="_blank">HijackThis Logfileauswertung</a>. E&#8217;sufficiente copiare ed incollare il contenuto del notepad nel box apposito ed avviare l&#8217;analisi cliccando sul pulsante &#8220;Analizza&#8221;.</p>
<p style="text-align: justify;">La schermata che risulterà analizzerà una per una tutte le voci presenti nel log. Nella colonna &#8220;Diagnosi&#8221; sarà presente un&#8217;icona colorata.</p>
<ul style="text-align: justify;" type="disc">
<li class="MsoNormal"><strong>Le voci in rosso (o      marcate con una croce rossa)</strong> rappresentano malware, virus e simili che      andranno rimossi.</li>
</ul>
<ul style="text-align: justify;" type="disc">
<li class="MsoNormal"><strong>Le voci in giallo      (marcate con un punto interrogativo)</strong> rappresentano <a href="http://www.come-fare.info/category/programmi-servizi/software/">software</a> che, per      un motivo o per l&#8217;altro il sistema di analisi non è in grado di      riconoscere.</li>
</ul>
<ul style="text-align: justify;" type="disc">
<li class="MsoNormal"><strong>Le voci in verde      (marcate con un segno di spunta verde)</strong> rappresentano elementi sicuri.</li>
</ul>
<p class="MsoNormal" style="text-align: justify;">Oltre a questi viene individuato il SistemaOperativo (marcato con l&#8217;icona di <a href="http://www.come-fare.info/category/sistemi-operativi/windows-sistemi-operativi/">windows</a>), i prodotti <a href="http://www.come-fare.info/category/sicurezza/antivirus/">antivirus</a> conosciuti (l&#8217;icona di uno scudo) ed i firewall (l&#8217;icona di un muretto).<br />
Per le voci in giallo è possibile basarsi anche sul commento degli utenti. E&#8217;presente una valutazione accanto alla voce. 5 tacche verdi rappresentano in genere prodotti sicuri. 0 tacche indicano che nessuno ha commentato. Cliccando sulla valutazione è possibile leggere i commenti. E&#8217;bene controllare queste voci per capire se si tratta di programmi desiderati o meno. In mancanza di valutazioni da parte degli utenti, non è una cattiva idea, per i prodotti che sappiamo essere sicuri, dare il proprio voto. E&#8217;un aiuto agli altri utenti, e quindi indirettamente anche a noi stessi, la prossima volta che ne avremo bisogno.</p>
<p style="text-align: justify;">In particolare finiscono in giallo spesso anche gli O17&#8230; nella maggior parte dei casi contengono gli indirizzi DNS del proprio provider e non si tratta di elementi pericolosi.</p>
<p style="text-align: justify;">Dall&#8217;analisi quindi sapremo se un&#8217;ospite sgradito è in esecuzione (voci senza la O&lt;x&gt;), se viene avviato con il sistema (voce O4) e se si è integrato nel browser (le voci O&lt;x&gt; prcedentemente menzionate).</p>
<p style="text-align: justify;"><a name="fase2"></a><br />
<!--[if !supportLineBreakNewLine]--><br />
<!--[endif]--></p>
<p class="MsoNormal" style="text-align: justify;">
<p class="MsoNormal" style="text-align: justify;">
<p class="MsoNormal" style="text-align: justify;"><strong>Procedura, Fase 2 - Rimozione degli elementi in esecuzione</strong></p>
<p style="text-align: justify;">In questa fase toglieremo l&#8217;ospite dalla lista dei processi attivi. E&#8217;importante che sia la prima operazione, perché un processo attivo può reinfettare il sistema anche se si è fatta un&#8217;accurata pulizia.</p>
<p style="text-align: justify;">Utilizzando semplicemente il task manager (CTRL+ALT+CANC) si può avere un colpo d&#8217;occhio sulla lista delle applicazioni in esecuzione. Nel tab &#8220;Processi&#8221; si possono rintracciare tutte le voci presenti come &#8220;Running Processes&#8221; del log di hijackthis (più eventuali altre finestre che si sono aperte nel frattempo). Individuiamo i virus e terminiamo il processo in questione.</p>
<p style="text-align: justify;">Se, ad esempio, l&#8217;analizzatore dei log ci informa con l&#8217;icona rossa che C:\<a href="http://www.come-fare.info/category/sistemi-operativi/windows-sistemi-operativi/">WINDOWS</a>\volumec.exe è un virus andiamo nel task manager e cerchiamo la voce volumec.exe, la selezioniamo e clicchiamo su &#8220;Termina Processo&#8221;.</p>
<p style="text-align: justify;">Attendiamo che il processo scompaia dalla lista e controlliamo ogni tanto che non sia riapparso.<br />
<!--[if !supportLineBreakNewLine]--><br />
<!--[endif]--><strong></strong></p>
<p class="MsoNormal" style="text-align: justify;">Alcuni virus impediscono l&#8217;accesso al task manager, chiudendolo inaspettatamente oppure mandandolo in crash. Poco male, avendo per fortuna ancora il DOS a disposizione basta aprire una schermata (Start-&gt;Esegui-&gt;cmd) e scrivere <strong>tasklist</strong> per ottenere una lista dei processi in esecuzione (la stessa fornita dal taskmanager), quindi sarà sufficiente scrivere <strong>taskkill /IM &lt;nome_dell_ospite&gt;</strong> per toglierlo di mezzo&#8230; se il processo fosse refrattario al taskkill si può forzare la chisura con un parametro aggiuntivo, specificando <strong>taskkill /F /IM &lt;nome_dell_ospite&gt;</strong></p>
<p style="text-align: justify;">Alcuni virus riescono ad installarsi come servizi di sistema, pertanto non vengono elencati tra i processi malevoli. Hijackthis li individuerà e li segnalerà comunqe in rosso come O23. Dagli strumenti di amministrazione (voce Servizi) è possibile spengere tali minacce. La scheda dei servizi però non sono certo sia disponibile in WinXP Home (segnalatemi la cosa in caso, non ho modo di provare per adesso), pertanto si dovrà ricorrere nuovamente al DOS.<br />
Per spegnere un servizio da DOS si possono usare i comandi <strong>net start</strong> per ottenere una lista e <strong>net stop &#8220;&lt;nome_del_servizio&gt;&#8221;</strong> per terminarne l&#8217;esecuzione. Eventualmente anche Hijackthis e Spybot possono rimuovere il servizio, ma in questo caso è talvolta necessario un riavvio della macchina prima che la cosa si verifichi effettivamente.</p>
<p style="text-align: justify;">Non è sempre semplicissimo individuare l&#8217;ospite nella lista di processi del task manager, a volte il processo malevolo presenta un nome identico ad altri nomi validi (viene aggiunto ad esempio un svchost.exe all&#8217;insieme dei 5 o 6 normalmente in esecuzione). Per essere sicuri, si può ricorrere ad un task manager alternativo. Uno gratuito e piuttosto ben fatto (della stessa microsoft) si può reperire qui: <a href="http://www.microsoft.com/technet/sysinternals/utilities/ProcessExplorer.mspx" target="_blank">Process Explorer for <a href="http://www.come-fare.info/category/sistemi-operativi/windows-sistemi-operativi/">Windows</a> v10.21</a>. Le informazioni sui processi in esecuzione è molto più dettagliata, ed è possibile vedere la posizione dell&#8217;eseguibile sull&#8217;hard-disk. Confrontando tale dato con ciò che risulta dal log di analisi è uno scherzo spengere il processo con un click destro o con il tasto canc.</p>
<p style="text-align: justify;"><a name="fase3"></a><br />
<strong>Procedura, Fase 3 - Pulizia del registro</strong></p>
<p style="text-align: justify;">In questa fase eviteremo che il malware rientri in esecuzione al prossimo riavvio del sistema. Andare a toccare il registro è un&#8217;operazione <strong><span style="underline;">estremamente</span></strong> delicata. Le modifiche e le cancellazioni non sono recuperabili, per tanto è necessario usare la <strong><span style="underline;">massima cautela</span></strong>.</p>
<p style="text-align: justify;">Si può accedere al registro tramite Start-&gt;Esegui-&gt;regedit. Si aprirà una finestra molto simile all&#8217;Esplora risorse, con una serie di cartelle in cui si può navigare. Tali cartelle si chiamano <em>chiavi </em>di registro.</p>
<p style="text-align: justify;">Andiamo a ricercare nel registro tutte le voci classificate come malware da O4. Potete notare come le voci in questione riportino in testa HKLM o HKCU. Sono acronimi per HKEY_LOCAL_MACHINE ed HKEY_CURRENT_USER.</p>
<p style="text-align: justify;">In tutti i casi, sia per HKLM che per HKCU, le voci da controllare saranno presenti nella sottochiave <span style="underline;"><a href="http://www.come-fare.info/category/programmi-servizi/software/">Software</a>\Microsoft\<a href="http://www.come-fare.info/category/sistemi-operativi/windows-sistemi-operativi/">Windows</a>\CurrentVersion\Run</span>, <span style="underline;">RunOnce</span>, <span style="underline;">RunServices</span> oppure <span style="underline;">RunServicesOnce</span>. Ci si posiziona quindi nella sottochiave appropriata e controlliamo sulla destra l&#8217;insieme di valori presenti.</p>
<p style="text-align: justify;">I valori presenti nella chiave avranno un nome ed un contenuto. Nel contenuto si potrà notare il path di un eseguibile. Nell&#8217;esempio precedente magari c&#8217;è un valore di nome volumec che punta a C:\<a href="http://www.come-fare.info/category/sistemi-operativi/windows-sistemi-operativi/">WINDOWS</a>\volumec.exe.<br />
Si può eliminare il valore con un click destro-&gt;elimina o semplicemente premendo il tasto canc.</p>
<p style="text-align: justify;">Alcuni virus impediscono l&#8217;esecuzione del regedit chiudendone il processo non appena viene avviato&#8230; poco male, basta procurarsi un qualsiasi altro editor di registro. Uno gratuito e ben fatto viene messo a disposizione dagli stessi autori di Spybot S&amp;D qui: <a href="http://www.safer-networking.org/en/regalyzer/index.html" target="_blank">The home of Spybot-S&amp;D!</a> (il funzionamento è esattamente lo stesso del comune regedit di <a href="http://www.come-fare.info/category/sistemi-operativi/windows-sistemi-operativi/">windows</a>)</p>
<p style="text-align: justify;"><a name="fase4"></a><br />
<strong>Procedura, Fase 4 - Pulizia di BHO, DPF ed elementi integrati nel browser</strong></p>
<p style="text-align: justify;">Questa fase può essere svolta in più modi. Le due fasi fondamentali sono terminate e questa può essere portata a termine anche da un <strong>antispyware</strong>. Eventualmente, una volta individuati gli elementi indesiderati è possibile anche usare hijackthis, spuntando il checkbox dell&#8217;elemento che si vuole rimuovere e cliccando su &#8220;Fix checked&#8221;.</p>
<p style="text-align: justify;">Se si utilizza Spybot S&amp;D è sufficiente passare alla modalità avanzata e controllare la scheda Utilità, sezioni &#8220;ActiveX&#8221; e &#8220;BHO&#8221;.</p>
<p style="text-align: justify;">Ultimamente succede sempre più di frequente che l&#8217;ospite si infiltri come ActiveX di <a href="http://www.come-fare.info/category/programmi-servizi/internet/">Internet</a> Explorer. Essendo IE alla base del sistema, questo genere di infezioni possono essere piuttosto delicate da maneggiare, in quanto il virus riesce ad integrarsi con un elemento (l&#8217;esplora risorse) che viene caricato automaticamente. Spesso è facile individuarne la posizione su disco ma difficile rimuoverlo. Ho deciso di inserire, pertanto, una piccola <a href="http://forum.masterdrive.it/microsoft-windows-and-co-10/come-rimuovere-trojan-15659/#addenda1">sezione aggiuntiva</a> per una risoluzione &#8220;artigianale&#8221; del problema, che si può adottare anche in linea generale quando si sa bene cosa si sta facendo.</p>
<p style="text-align: justify;"><a name="fase5"></a><br />
<strong>Procedura, Fase 5 - Pulizia finale e rimozione fisica</strong></p>
<p style="text-align: justify;">In quest&#8217;ultima fase si provvederà a rimuovere tutto lo sporco che è rimasto sull&#8217;hard disk. Le fasi 2 e 3 impediscono agli eseguibili contenenti il virus di essere attivi, ma tali eseguibili sono ancora presenti sull&#8217;hard disk ed è bene toglierli di mezzo.</p>
<p style="text-align: justify;">E&#8217; quindi opportuno iniziare con una scansione <strong><span style="underline;">approfondita</span></strong> di tutte le unità con l&#8217;<strong><a href="http://www.come-fare.info/category/sicurezza/antivirus/">antivirus</a> </strong>(spesso la scansione predefinita non controlla tutto). Può richiedere del tempo ma è veramente il caso di farla. <em><strong>Ricordiamoci che l&#8217;<a href="http://www.come-fare.info/category/sicurezza/antivirus/">antivirus</a> deve essere aggiornato prima di fare questa operazione.</strong></em></p>
<p style="text-align: justify;">Dopo la passata con l&#8217;<a href="http://www.come-fare.info/category/sicurezza/antivirus/">antivirus</a> facciamo anche una scansione con l&#8217;antispyware (Spybot o Adaware vanno benissimo, anche in questo caso ricordiamoci di aggiornarli) per ulteriore <a href="http://www.come-fare.info/category/sicurezza/">sicurezza</a>.</p>
<p style="text-align: justify;">Fatto questo dovremmo essere più o meno al sicuro. Giusto per scrupolo ricontrolliamo con hijackthis e ripetiamo l&#8217;analisi online del log. Le voci in rosso dovrebbero essere scomparse ed il sistema &#8220;pulito&#8221;.<br />
<a name="ulteriori"></a></p>
<p style="text-align: justify;">E&#8217;bene ricordarsi che:</p>
<ul style="text-align: justify;" type="disc">
<li class="MsoNormal">Per lavorare sul registro e      per potere avere la piena capacità di agire, l&#8217;account che si utilizza      deve avere diritti di amministratore.</li>
</ul>
<ul style="text-align: justify;" type="disc">
<li class="MsoNormal">In una macchina in cui sono      presenti più utenti l&#8217;infezione potrebbe provenire da un account diverso      dal proprio. La fase 5 di rimozione fisica dovrebbe comunque evitare una      reinfezione, ma è bene, dopo aver pulito il proprio, fare un controllo <strong>con      <a href="http://www.come-fare.info/category/sicurezza/antivirus/">antivirus</a> ed antispyware anche sugli account di tutti gli altri utenti.</strong></li>
</ul>
<ul style="text-align: justify;" type="disc">
<li class="MsoNormal">I malware possono      attaccare l&#8217;<a href="http://www.come-fare.info/category/sicurezza/antivirus/">antivirus</a> o altri prodotti rendendoli inutilizzabili (almeno      in un caso mi è successo di notarlo). In questo caso, dopo la pulizia sarà      opportuno reinstallare l&#8217;<a href="http://www.come-fare.info/category/sicurezza/antivirus/">antivirus</a> in questione.</li>
</ul>
<ul style="text-align: justify;" type="disc">
<li class="MsoNormal">Uno dei principali      veicoli di infezioni rimane sempre il client di <a href="http://www.come-fare.info/category/programmi-servizi/posta-elettronica/">posta elettronica</a>. Se      l&#8217;<a href="http://www.come-fare.info/category/sicurezza/antivirus/">antivirus</a> non è dotato di un sistema di filtraggio (la maggior parte dei      prodotti seri lo è, ma se l&#8217;<a href="http://www.come-fare.info/category/sicurezza/antivirus/">antivirus</a> non è aggiornato non è aggiornato      nemmeno il modulo che controlla la posta) è bene usare molta cautela nell&#8217;apertura      di mail ed allegati</li>
</ul>
<ul style="text-align: justify;" type="disc">
<li class="MsoNormal">Soprattutto in sistemi <a href="http://www.come-fare.info/category/sistemi-operativi/windows-sistemi-operativi/">windows</a>,      è bene mantenere il sistema il più possibile aggiornato. Diversi ospiti      sfruttano le falle di SO non aggiornati per infiltrarsi nella macchina.      Rimuovere il virus non risolve nulla se rimane una falla aperta.</li>
</ul>
<ul style="text-align: justify;" type="disc">
<li class="MsoNormal">Il malware spesso non è      costituito da programmi molto intelligenti. Nella grande maggioranza dei      casi l&#8217;eseguibile infetto viene posto in C:\<a href="http://www.come-fare.info/category/sistemi-operativi/windows-sistemi-operativi/">WINDOWS</a> o in C:\, ovvero in      cartelle sicuramente esistenti. Le voci contrassegnate in giallo durante      l&#8217;analisi, che fanno riferimento a queste cartelle, vanno controllate      accuratamente.</li>
</ul>
<ul style="text-align: justify;" type="disc">
<li class="MsoNormal">Praticamente nessun      programma degno di questo nome partirà mai da C:\TEMP, C:\<a href="http://www.come-fare.info/category/sistemi-operativi/windows-sistemi-operativi/">WINDOWS</a>\TEMP o      una qualsiasi cartella dei file temporanei. A meno che l&#8217;eseguibile non ce      l&#8217;abbiate messo voi, è veramente il caso di toglierlo di mezzo visto che      si tratterà di un malware nel 99% dei casi. Cancellare periodicamente il      contenuto della cartella TEMP è un&#8217;ottima forma di prevenzione      artigianale&#8230; alla chiusura del sistema, almeno teoricamente, dovrebbe      sempre essere vuota.</li>
</ul>
<ul style="text-align: justify;" type="disc">
<li class="MsoNormal">Il sistema dovrebbe essere      utilizzabile, con una certa cautela, già dopo la fase 2. Sarà possibile      riavviare la macchina o cambiare utente dopo la fase 3. Sarà possibile      navigare dopo la fase 4. Per <a href="http://www.come-fare.info/category/sicurezza/">sicurezza</a> comunque è meglio limitare il più      possibile ogni operazione finché non si è terminata tutta la procedura.</li>
</ul>
<p class="MsoNormal" style="text-align: justify;">
<p style="text-align: justify;"><a name="addenda1"></a><br />
<strong>La modalità provvisoria con console</strong></p>
<p style="text-align: justify;">Questa la parte per chi ha il pc infetto e non riesce ad entrare nel proprio account.</p>
<p class="MsoNormal" style="text-align: justify;">
<p class="MsoNormal" style="text-align: justify;">Usare la modalità provvisoria in console può essere un utile accorgimento se l&#8217;ospite dovesse rivelarsi veramente ostinato. E&#8217; necessario conoscere un minimo i comandi DOS (cd, ren) per poterla sfruttare, e sapere con certezza la posizione dell&#8217;elemento malevolo (magari individuato durante la fase 1 della procedura).<br />
Per avviare in modalità provvisoria è sufficiente premere F8 durante il boot della macchina.(quando appare la schermata hp invent per <a href="http://www.come-fare.info/category/sistemi-operativi/windows-sistemi-operativi/">windows</a>)</p>
<p class="MsoNormal" style="text-align: justify;"><span> </span>Verranno proposte una serie di scelte, tra le quali la modalità provvisoria con console.</p>
<p style="text-align: justify;">Il vantaggio di quest&#8217;ultima rispetto alla modalità provvisoria &#8220;normale&#8221; è che viene fatto partire un insieme minimo di servizi e vengono caricati un numero limitato di driver, e, cosa più importante di tutte, non viene caricato explorer, con tutto ciò che vi può essere connesso. In sostanza si ha a disposizione il sistema più leggero possibile e con il minor numero di elementi caricati in memoria.</p>
<p style="text-align: justify;">Conoscendo a priori la posizione dell&#8217;elemento sgradito, è spesso più che sufficiente rinominarlo per renderlo temporaneamente inoffensivo. Se era un servizio, non verrà fatto partire. Se era un estensione per il browser non verrà caricata. E&#8217; un modo di operare in maniera &#8220;inversa&#8221; (rinomino il file così non viene caricato) che talvolta può dare i suoi frutti in presenza di ospiti pesantemente integrati con il sistema.</p>
<p style="text-align: justify;">E&#8217; ovvio che rinominare la cosa sbagliata (un servizio di sistema essenziale) può portare più problemi che benefici, pertanto, come per tutto il resto dell&#8217;articolo è bene sottolineare quanto sia necessario essere <span style="underline;">estremamente</span> cauti.</p>
<p style="text-align: justify;"><!--[if !supportLineBreakNewLine]--><br />
<!--[endif]--></p>
<p class="MsoNormal" style="text-align: justify;"><strong><em>Autore: </em></strong><a rel="nofollow" href="http://forum.masterdrive.it/microsoft-windows-and-co-10/come-rimuovere-trojan-15659/">http://forum.masterdrive.it/microsoft-<a href="http://www.come-fare.info/category/sistemi-operativi/windows-sistemi-operativi/">windows</a>-and-co-10/come-rimuovere-trojan-15659/</a></p>
<!-- google_ad_section_end -->]]></content:encoded>
			<wfw:commentRss>http://www.come-fare.info/come-rimuovere-un-trojan/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Tutto sui trojan, cos&#8217;è un trojan</title>
		<link>http://www.come-fare.info/tutto-sui-trojan/</link>
		<comments>http://www.come-fare.info/tutto-sui-trojan/#comments</comments>
		<pubDate>Tue, 16 Sep 2008 15:00:51 +0000</pubDate>
		<dc:creator>isaac</dc:creator>
		
		<category><![CDATA[Truffe online]]></category>

		<category><![CDATA[cos'è un trojan]]></category>

		<category><![CDATA[protezione trojan]]></category>

		<category><![CDATA[trojan]]></category>

		<category><![CDATA[virus]]></category>

		<guid isPermaLink="false">http://www.come-fare.info/?p=60</guid>
		<description><![CDATA[In questo articolo vi spiegherò cosa sono i trojan, e come ci si protegge.
inoltre parlerò anche di che porte utilizzano per entrare nei pc.]]></description>
			<content:encoded><![CDATA[<!-- google_ad_section_start --><h3><em>Cosa sono i Trojan? conoscerli per evitarli!<br />
</em></h3>
<p class="MsoNormal" style="justify;">
<p class="MsoNormal" style="justify;">
<p class="MsoNormal" style="justify;">
<p class="MsoNormal" style="justify;">In questo articolo vi spiegherò <strong>cosa sono i trojan</strong>, e come ci si protegge.</p>
<p class="MsoNormal" style="justify;">Allora parliamo di Virus particolari&#8230;i Trojan.</p>
<p class="MsoNormal" style="justify;">Conoscere il mondo dei trojan può rivelarsi molto utile per difendersi meglio,e per altri scopi (basta usare la fantasia).</p>
<p class="MsoNormal" style="justify;">Qualche nozione:</p>
<p class="MsoNormal" style="justify;">Da un punto di vista informatico un virus non è altro che un programma che si attiva e comincia a diffondersi in modo totalmente indipendente dalla volontà dell&#8217;utente.</p>
<p class="MsoNormal" style="justify;">Il virus per agire deve essere eseguito. ll motivo per cui il vostro PC non è in grado di riconoscere il codice di un virus è semplice, in quanto è del tutto simile ad un normale programma che contiene istruzioni per la macchina. Esistono però dei segni distintivi che aiutano a riconoscerli&#8230;(segni sfruttati dagli <a href="http://www.come-fare.info/category/sicurezza/antivirus/">antivirus</a>).</p>
<p class="MsoNormal" style="justify;">I virus, di qualunque tipo, all&#8217;inizio devono rispettare almeno 4 regole fondamentali:</p>
<p class="MsoNormal" style="justify;">
<p class="MsoNormal" style="justify;">1) Essere invisibile</p>
<p class="MsoNormal" style="justify;">2) Non provocare errori sospetti</p>
<p class="MsoNormal" style="justify;">3) Non occupare troppo tempo macchina</p>
<p class="MsoNormal" style="justify;">4) Non essere troppo grande</p>
<p class="MsoNormal" style="justify;">
<p class="MsoNormal" style="justify;">Adesso è giunto il momento di parlare di trojan veri e propri.</p>
<p class="MsoNormal" style="justify;">Vi ricordate la storiella della lotta fra Greci e Troiani? Ecco i greci vinsero nascondendosi dentro un grande cavallo di legno che donarono alla città di Troia in segno di (finta) pace. Infatti la notte uscirono dal &#8220;Cavallo di Troia&#8221; e distrussero tutta la città.</p>
<p class="MsoNormal" style="justify;"><strong>Cosa è di preciso un trojan?</strong> Iniziamo dicendo che non sono dei veri virus in quanto non si replicano, ma sono altrettanto pericolosi. La loro funzione principale è tenere aperta una backdoor (&#8221;porta di servizio&#8221;) che permetta poi di entrare, tramite appositi programmi, nel computer infetto. Una volta entrati è l’hacker/lamer puo fare ciò che vuole , come guardare i file contenuti nel vosto computer.</p>
<p class="MsoNormal" style="justify;">Usarli e facile, principalmente si dividuno in 2 file .EXE, uno è la patch contenente il &#8220;virus&#8221; da spedire alla vittima (che lo deve aprire), l&#8217;altra è il programma di controllo da installare sul tuo Pc.</p>
<p class="MsoNormal" style="justify;">Facendo cosi rendono un server accessibile tramite un client per poi far assumere il controllo da esterni senza che l&#8217;utente se ne possa accorgere</p>
<p class="MsoNormal" style="justify;">Solo i migliori programmatori che conoscono i vari linguaggi possono creare nuovi trojan,mentre molte persone chiamate lamer usano programmi fatti da altri come i trojan netbus o subseven.</p>
<p class="MsoNormal" style="justify;">Questi <strong>trojan </strong>già creati sono riconosciuti subito dagli <a href="http://www.come-fare.info/category/sicurezza/antivirus/">antivirus</a>,quindi ecco l’utilità degli <a href="http://www.come-fare.info/category/sicurezza/antivirus/">antivirus</a>.</p>
<p class="MsoNormal" style="justify;">(vi rimando al mio altro articolo ‘’gli anivirus’’ per una migliore protezione dai trojan).</p>
<p class="MsoNormal" style="justify;">Inoltre vi ricordo che inviare un trojan e infettare un pc con qualsiasi virus è un reato in quanto violazione di domicilio,reato penale.</p>
<p class="MsoNormal" style="justify;">Ora ecco una lista delle porte utilizzate dai trojan per entrare nei pc: <a title="trojan tabella" href="www.come-fare.info/Download gratis/tabella trojan.txt" target="_blank">tabella trojan</a></p>
<p class="MsoNormal" style="justify;">
<p class="MsoNormal" style="justify;">
<p class="MsoNormal" style="justify;">
<p class="MsoNormal" style="justify;">
<p class="MsoNormal" style="justify;">
<p class="MsoNormal" style="justify;">
<p class="MsoNormal" style="justify;">
<p class="MsoNormal" style="justify;">
<p class="MsoNormal" style="justify;">
<p class="MsoNormal" style="justify;">
<p class="MsoNormal" style="justify;">
<p class="MsoNormal" style="justify;">
<p class="MsoNormal" style="justify;"><strong>Quindi state sempre all&#8217;erta perchè le porte abbondano</strong>&#8230; Ecco la descrizione dei trojan più famosi</p>
<p class="MsoNormal" style="justify;">
<table class="MsoTableGrid" style="663px;" border="1" cellspacing="0" cellpadding="0" width="656">
<tbody>
<tr>
<td style="488.9pt;" width="652" valign="top">
<p class="MsoNormal">
</td>
</tr>
<tr>
<td style="medium 1pt 1pt none solid solid -moz-use-text-color windowtext windowtext;" width="652" valign="top">
<p class="MsoNormal"><span>BACK   ORIFICE<span> </span><span> </span><span> </span>controlla <span> </span>/windows/system e il regedit</span></p>
</td>
</tr>
<tr>
<td style="medium 1pt 1pt none solid solid -moz-use-text-color windowtext windowtext;" width="652" valign="top">
<p class="MsoNormal"><span><span> </span><span> </span></span>La porta e&#8217; udp 31337</p>
</td>
</tr>
<tr>
<td style="medium 1pt 1pt none solid solid -moz-use-text-color windowtext windowtext;" width="652" valign="top">
<p class="MsoNormal">ENIGMA<span> </span><span> </span><span> </span>e&#8217; un setup.exe che da permesso di lettura   e scrittura su</p>
</td>
</tr>
<tr>
<td style="medium 1pt 1pt none solid solid -moz-use-text-color windowtext windowtext;" width="652" valign="top">
<p class="MsoNormal"><span> </span>una parte di   c:</p>
</td>
</tr>
<tr>
<td style="medium 1pt 1pt none solid solid -moz-use-text-color windowtext windowtext;" width="652" valign="top">
<p class="MsoNormal">MIRC<span> </span>e&#8217; bersagliato, ci sono decine di script che ti fregano ma</p>
</td>
</tr>
<tr>
<td style="medium 1pt 1pt none solid solid -moz-use-text-color windowtext windowtext;" width="652" valign="top">
<p class="MsoNormal"><span> </span><span> </span><span> </span>basta un occhiata per   trovarli</p>
</td>
</tr>
<tr>
<td style="medium 1pt 1pt none solid solid -moz-use-text-color windowtext windowtext;" width="652" valign="top">
<p class="MsoNormal">DMSETUP<span> </span>di solito crea diverse directory fasulle, e&#8217; uno dei piu&#8217;</p>
</td>
</tr>
<tr>
<td style="medium 1pt 1pt none solid solid -moz-use-text-color windowtext windowtext;" width="652" valign="top">
<p class="MsoNormal"><span> </span><span> </span>vecchi</p>
</td>
</tr>
<tr>
<td style="medium 1pt 1pt none solid solid -moz-use-text-color windowtext windowtext;" width="652" valign="top">
<p class="MsoNormal">BACKDOOR<span> </span>si installa con il nome di notepad. exe o notepa.exe</p>
</td>
</tr>
<tr>
<td style="medium 1pt 1pt none solid solid -moz-use-text-color windowtext windowtext;" width="652" valign="top">
<p class="MsoNormal">SYSPPROTECT98<span> </span>dovrebbe apparire come un setup e crea un file chiamato</p>
</td>
</tr>
<tr>
<td style="medium 1pt 1pt none solid solid -moz-use-text-color windowtext windowtext;" width="652" valign="top">
<p class="MsoNormal"><span> </span>System e   funge da server senza alcuna protezione</p>
</td>
</tr>
<tr>
<td style="medium 1pt 1pt none solid solid -moz-use-text-color windowtext windowtext;" width="652" valign="top">
<p class="MsoNormal">PICTURE<span> </span><span> </span>ruba la vostra password di   accesso a <a href="http://www.come-fare.info/category/programmi-servizi/internet/">internet</a>(cache) e</p>
</td>
</tr>
<tr>
<td style="medium 1pt 1pt none solid solid -moz-use-text-color windowtext windowtext;" width="652" valign="top">
<p class="MsoNormal"><span> </span><span> </span><span> </span>la spedisce via mail</p>
</td>
</tr>
<tr>
<td style="medium 1pt 1pt none solid solid -moz-use-text-color windowtext windowtext;" width="652" valign="top">
<p class="MsoNormal">TELECOMMANDO<span> </span><span> </span><span> </span>il   server e&#8217; una dll da 266k ed il client e comanda</p>
</td>
</tr>
<tr>
<td style="medium 1pt 1pt none solid solid -moz-use-text-color windowtext windowtext;" width="652" valign="top">
<p class="MsoNormal"><span> </span><span> </span><span> </span>quasi tutto il pc</p>
</td>
</tr>
<tr>
<td style="medium 1pt 1pt none solid solid -moz-use-text-color windowtext windowtext;" width="652" valign="top">
<p class="MsoNormal">PHASE-0<span> </span><span> </span><span> </span>e&#8217; tipo netbus(.) carino e con molte opzioni   per il reg,</p>
</td>
</tr>
<tr>
<td style="medium 1pt 1pt none solid solid -moz-use-text-color windowtext windowtext;" width="652" valign="top">
<p class="MsoNormal"><span> </span><span> </span><span> </span>il server e&#8217; un<span> </span>.exe da 294k</p>
</td>
</tr>
<tr>
<td style="medium 1pt 1pt none solid solid -moz-use-text-color windowtext windowtext;" width="652" valign="top">
<p class="MsoNormal">NETBUS<span> </span><span> </span><span> </span><span> </span><span> </span>E&#8217; molto famoso, le versioni piu&#8217; note sono   la 1.6, la</p>
</td>
</tr>
<tr>
<td style="medium 1pt 1pt none solid solid -moz-use-text-color windowtext windowtext;" width="652" valign="top">
<p class="MsoNormal"><span> </span><span> </span><span> </span>1.7 e la 2.0 pro b. Apre la porta tcp 12345   o 12346 ma e&#8217;</p>
</td>
</tr>
<tr>
<td style="medium 1pt 1pt none solid solid -moz-use-text-color windowtext windowtext;" width="652" valign="top">
<p class="MsoNormal"><span> </span><span> </span><span> </span>facilmente riprogrammabile.</p>
</td>
</tr>
<tr>
<td style="medium 1pt 1pt none solid solid -moz-use-text-color windowtext windowtext;" width="652" valign="top">
<p class="MsoNormal">REMOTE WIN<span> </span><span> </span><span> </span>il server e&#8217; RmtEwxS.exe di 262k da le   opzioni di est,</p>
</td>
</tr>
<tr>
<td style="medium 1pt 1pt none solid solid -moz-use-text-color windowtext windowtext;" width="652" valign="top">
<p class="MsoNormal">SHOUTDOWN<span> </span><span> </span><span> </span>reboot e shoutdown, e&#8217; possibile settare una   password.</p>
</td>
</tr>
<tr>
<td style="medium 1pt 1pt none solid solid -moz-use-text-color windowtext windowtext;" width="652" valign="top">
<p class="MsoNormal">GATECRACHER<span> </span><span> </span>e&#8217; completamente scritto in visual   basic, il server e&#8217;</p>
</td>
</tr>
<tr>
<td style="medium 1pt 1pt none solid solid -moz-use-text-color windowtext windowtext;" width="652" valign="top">
<p class="MsoNormal"><span> </span><span> </span>BUG.exe di 56k, ha   le funzioni piu&#8217; comuni come apri/chiudi</p>
</td>
</tr>
<tr>
<td style="medium 1pt 1pt none solid solid -moz-use-text-color windowtext windowtext;" width="652" valign="top">
<p class="MsoNormal"><span> </span><span>cd, apri web browser, start   screensaver, chiudi <a href="http://www.come-fare.info/category/sistemi-operativi/windows-sistemi-operativi/">windows</a>,</span></p>
</td>
</tr>
<tr>
<td style="medium 1pt 1pt none solid solid -moz-use-text-color windowtext windowtext;" width="652" valign="top">
<p class="MsoNormal"><span><span> </span></span>cancella   file e dir, format, killwin, &#8230; e qualcos&#8217;altro&#8230;.</p>
</td>
</tr>
<tr>
<td style="medium 1pt 1pt none solid solid -moz-use-text-color windowtext windowtext;" width="652" valign="top">
<p class="MsoNormal">ICKILLER<span> </span><span> </span><span> </span>e&#8217; simile al netbus l&#8217;interfaccia grafica   lascia un po&#8217; a</p>
</td>
</tr>
<tr>
<td style="medium 1pt 1pt none solid solid -moz-use-text-color windowtext windowtext;" width="652" valign="top">
<p class="MsoNormal"><span> </span><span> </span><span> </span><span> </span>desiderare   i comandi sono gli stessi il server si installa</p>
</td>
</tr>
<tr>
<td style="medium 1pt 1pt none solid solid -moz-use-text-color windowtext windowtext;" width="652" valign="top">
<p class="MsoNormal"><span> </span><span> </span><span> </span><span> </span><span> </span>come explorer.exe</p>
</td>
</tr>
<tr>
<td style="medium 1pt 1pt none solid solid -moz-use-text-color windowtext windowtext;" width="652" valign="top">
<p class="MsoNormal">DEEP TROAT<span> </span><span> </span>e&#8217; facile e molto simile a netbus ma   con qualche</p>
</td>
</tr>
<tr>
<td style="medium 1pt 1pt none solid solid -moz-use-text-color windowtext windowtext;" width="652" valign="top">
<p class="MsoNormal"><span> </span><span> </span>Ritrovamento e   opzione in piu</p>
</td>
</tr>
<tr>
<td style="medium 1pt 1pt none solid solid -moz-use-text-color windowtext windowtext;" width="652" valign="top">
<p class="MsoNormal">WINHELPER<span> </span><span> </span><span> </span>altro trojan per mirc riscrive il mirc.ini</p>
</td>
</tr>
<tr>
<td style="medium 1pt 1pt none solid solid -moz-use-text-color windowtext windowtext;" width="652" valign="top">
<p class="MsoNormal">NETPATCH<span> </span><span> </span><span> </span><span> </span>installa un server che rallenta il pc</p>
</td>
</tr>
<tr>
<td style="medium 1pt 1pt none solid solid -moz-use-text-color windowtext windowtext;" width="652" valign="top">
<p class="MsoNormal"><span> </span><span> </span><span> </span><span> </span>ftp sulla porta 31377(BO)</p>
</td>
</tr>
<tr>
<td style="medium 1pt 1pt none solid solid -moz-use-text-color windowtext windowtext;" width="652" valign="top">
<p class="MsoNormal">MASTER<span> </span><span> </span><span> </span>e&#8217; molto simile al netbus, credo che, grazie   ad un monitor</p>
</td>
</tr>
<tr>
<td style="medium 1pt 1pt none solid solid -moz-use-text-color windowtext windowtext;" width="652" valign="top">
<p class="MsoNormal">PARADISE<span> </span><span> </span><span> </span><span> </span><span> </span>sul server possa essere usato   tranquillamente come RAT</p>
</td>
</tr>
<tr>
<td style="medium 1pt 1pt none solid solid -moz-use-text-color windowtext windowtext;" width="652" valign="top">
<p class="MsoNormal">GIRLFRIEND<span> </span><span> </span><span> </span><span> </span>e&#8217;   molto carino&#8230;logga tutti i tasti premuti in ogni</p>
</td>
</tr>
<tr>
<td style="medium 1pt 1pt none solid solid -moz-use-text-color windowtext windowtext;" width="652" valign="top">
<p class="MsoNormal"><span> </span><span> </span><span> </span>finestra di <a href="http://www.come-fare.info/category/sistemi-operativi/windows-sistemi-operativi/">windows</a>&#8230;..quindi anche le   password d&#8217;accesso</p>
</td>
</tr>
<tr>
<td style="medium 1pt 1pt none solid solid -moz-use-text-color windowtext windowtext;" width="652" valign="top">
<p class="MsoNormal"><span> </span><span> </span><span> </span><span> </span>e   rimane in ascolto del client sulla porta 21554</p>
</td>
</tr>
<tr>
<td style="medium 1pt 1pt none solid solid -moz-use-text-color windowtext windowtext;" width="652" valign="top">
<p class="MsoNormal">ANGEL<span> </span><span> </span><span> </span>installa un server ftp che da&#8217; completo   accesso all&#8217;HD</p>
</td>
</tr>
<tr>
<td style="medium 1pt 1pt none solid solid -moz-use-text-color windowtext windowtext;" width="652" valign="top">
<p class="MsoNormal"><span> </span><span> </span><span> </span>della vittima (credo senza pass)</p>
</td>
</tr>
<tr>
<td style="medium 1pt 1pt none solid solid -moz-use-text-color windowtext windowtext;" width="652" valign="top">
<p class="MsoNormal">DEVIL<span> </span><span> </span>lo sto scaricando ma   credo che sia del genere netbus visto</p>
</td>
</tr>
<tr>
<td style="medium 1pt 1pt none solid solid -moz-use-text-color windowtext windowtext;" width="652" valign="top">
<p class="MsoNormal"><span> </span><span> </span><span> </span>quanto pesa!!</p>
</td>
</tr>
<tr>
<td style="medium 1pt 1pt none solid solid -moz-use-text-color windowtext windowtext;" width="652" valign="top">
<p class="MsoNormal">WARTOOL<span> </span><span> </span><span> </span>si installa come un explorer.exe ed al   riavvio cancella</p>
</td>
</tr>
<tr>
<td style="medium 1pt 1pt none solid solid -moz-use-text-color windowtext windowtext;" width="652" valign="top">
<p class="MsoNormal"><span> </span><span> </span><span> </span>tutti gli exe e le dll</p>
</td>
</tr>
<tr>
<td style="medium 1pt 1pt none solid solid -moz-use-text-color windowtext windowtext;" width="652" valign="top">
<p class="MsoNormal">GJAMER<span> </span><span> </span><span> </span>apre la porta tcp 12076 con un server ftp e   www</p>
</td>
</tr>
</tbody>
</table>
<p class="MsoNormal" style="justify;"><span> </span></p>
<p class="MsoNormal" style="justify;">Adesso qualche consiglio per prevenire l&#8217;infezione: prima di tutto non accettare programmi dagli sconosciuti o almeno fare un bel virus scanner. Poi è buona norma usare sempre un firewall quando siamo collegati ad <a href="http://www.come-fare.info/category/programmi-servizi/internet/">internet</a>. Un firewall, per chi non lo sapesse, è un programma che impedisce le connessioni non autorizzate. Controllare e-mail prima di aprirle, visto che pure quello sono veicolo di contagio. Se avete paura di essere stati contagiati esiste un sistema sicuro per controllare: basta che scriviate sotto dos: netstat -a. Questo vi darà le informazioni sulle porte, se oltre alla porta 0 ne è aperta un&#8217;altra allora iniziate a preoccuparvi. Per rimuoverli non usate gli <a href="http://www.come-fare.info/category/sicurezza/antivirus/">antivirus</a> ma utilizzate programmi specifici tipo &#8220;The Cleaner&#8221; reperibile in <a href="http://www.come-fare.info/category/programmi-servizi/rete-programmi-servizi/">rete</a>.</p>
<p class="MsoNormal" style="justify;">Se avete un router, tenete aperte sole le porte che vi servono, in questo modo ci sarà un grande filtro sugli ingressi di trojan, sul nostro computer.</p>
<p class="MsoNormal" style="justify;">Inoltre per tenersi lontani dai trojan,evitate di scaricare dei file .exe(cioè eseguibili)o .bat(cioè comandi-dos),e se scaricate qualcosa ricordate sempre di scansionarlo con il vostro <a href="http://www.come-fare.info/category/sicurezza/antivirus/">antivirus</a> ed eseguite una scansione di tutto il pc piu o meno ogni 2 settimane,in questo modo il pc sarà in piena <a href="http://www.come-fare.info/category/sicurezza/">sicurezza</a>.</p>
<p class="MsoNormal" style="justify;">
<p class="MsoNormal" style="justify;">Come si dice,una scansione al giorno,toglie il trojan di torno!</p>
<p class="MsoNormal" style="justify;">
<p class="MsoNormal" style="justify;">
<p class="MsoNormal" style="justify;">
<p class="MsoNormal" style="justify;"><strong><em>Alby</em></strong></p>
<!-- google_ad_section_end -->]]></content:encoded>
			<wfw:commentRss>http://www.come-fare.info/tutto-sui-trojan/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Pinch - Un kit per costruirsi trojan a pagamento</title>
		<link>http://www.come-fare.info/pinch-un-kit-per-costruirsi-trojan-a-pagamento/</link>
		<comments>http://www.come-fare.info/pinch-un-kit-per-costruirsi-trojan-a-pagamento/#comments</comments>
		<pubDate>Mon, 15 Sep 2008 15:00:08 +0000</pubDate>
		<dc:creator>isaac</dc:creator>
		
		<category><![CDATA[Truffe online]]></category>

		<category><![CDATA[malware]]></category>

		<category><![CDATA[pinch]]></category>

		<category><![CDATA[trojan]]></category>

		<category><![CDATA[virus]]></category>

		<guid isPermaLink="false">http://www.come-fare.info/?p=61</guid>
		<description><![CDATA[in questo articolo vi parlerò della creazione di un nuovo toolkit a pagamento per fare trojan,incredibile la semplicità e le sue potenzialità...]]></description>
			<content:encoded><![CDATA[<!-- google_ad_section_start --><p><em> </em></p>
<p>Pazzesco, già girano miglioni di virus e trojan, ora anche chi non ha grendi capacità può crearsi un trojan da 0! Non vi sembra una pazzia?</p>
<p>Tra i molti tool dedicati alla creazione di malware vi è Pinch 2 Pro, un programma appena giunto alla release 2.6.Il <a href="http://www.come-fare.info/category/programmi-servizi/software/">software</a> può essere utilizzato per costruire, in modo quasi del tutto automatizzato, un cavallo di Troia.</p>
<p>I trojan creati con Pinch 2 Pro 2.6 possono registrare i caratteri battuti sulla tastiera, catturare screenshot, collezionare dati da <a href="http://www.come-fare.info/category/programmi-servizi/internet/">Internet</a> Explorer, cercare file sull’hard disk, trasformare un PC in uno zombie, scaricare ed eseguire altri malware o disattivare certi processi e servizi.</p>
<p><strong>Diffondere <a href="http://www.come-fare.info/category/programmi-servizi/software/">software</a> creato con questi toolkit è, naturalmente, del tutto illegale e può provocare conseguenze giudiziarie di prima grandezza.</strong></p>
<p>I trojan creati con questo tool non avranno certamente la potenza che potrebbe avere un trojan sviluppato da mani capaci, in quanto partono tutti da una base comune.</p>
<p>Ciò che però è preoccupante è che <strong>il <a href="http://www.come-fare.info/category/programmi-servizi/software/">software</a> è veramente semplice da usare</strong>!</p>
<p><!--[if gte vml 1]&amp;gt;                    &amp;lt;![endif]--><!--[if !vml]--><!--[endif]--></p>
<p><span><!--[if gte vml 1]&amp;gt;                    &amp;lt;![endif]--><!--[if !vml]--></span>usarlo è veramente intuitivo! E le funzionalità inseribili nel trojan sono davvero tante, dalle più comuni a quelle più ricercate. Troviamo ad esempio la possibilità di fargli fare da <strong>keylogger, da password stealer, da shell remota, da proxy, da zombie</strong>, ecc….E per ognuna di queste tipologie, ci sono diverse opzioni da configurare, per personalizzarlo. C’è anche la possibilità di <strong>fargli terminare i processi degli <a href="http://www.come-fare.info/category/sicurezza/antivirus/">antivirus</a></strong>, in modo tale da disabilitarli, ed anche quella di <strong>farlo riprodurre il più possibile</strong>, a mò di worm. Si può inoltre scegliere se <strong>ricevere i dati rubati dal trojan alla sua vittima direttamente via email</strong>, oppure <strong>tramite protocollo HTTP</strong>.</p>
<p>Insomma, sebbene non verranno fuori trojan “di classe”, questo tool può essere un <strong>pericolosissimo strumento nelle mani dei lamers</strong>, che potrebbero in 5-6 clicks dar vita al loro trojan per infettare amici ed amiche e sentirsi grandi hackers, con danno per la comunità e per loro stessi.</p>
<p>Dicono che l’unico modo per averlo è comprarlo,ma io sono riuscito a trovarlo gratis(dopo ore e ore di ricerca). Ovviamente non vidarò il link per il download per non aiutare quei lamer che si credono tanto potenti ma poi non riescono neanche a trovare un file.</p>
<p>Inoltre gli <a href="http://www.come-fare.info/category/sicurezza/antivirus/">antivirus</a> hanno preso norme di <a href="http://www.come-fare.info/category/sicurezza/">sicurezza</a> nei confronti di pinch:se il trojan creato non è nascosto a livello di un hacker più che esperto,gli <a href="http://www.come-fare.info/category/sicurezza/antivirus/">antivirus</a> lo rileveranno senza alcuna difficoltà.</p>
<p><strong><em>Alby</em></strong></p>
<p class="MsoNormal">
<!-- google_ad_section_end -->]]></content:encoded>
			<wfw:commentRss>http://www.come-fare.info/pinch-un-kit-per-costruirsi-trojan-a-pagamento/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Evitare di farsi truffare phishing, sicurezza e-mail</title>
		<link>http://www.come-fare.info/evitare-di-farsi-truffare-phishing-sicurezza-e-mail/</link>
		<comments>http://www.come-fare.info/evitare-di-farsi-truffare-phishing-sicurezza-e-mail/#comments</comments>
		<pubDate>Wed, 12 Mar 2008 14:07:26 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[Truffe online]]></category>

		<category><![CDATA[phishing]]></category>

		<category><![CDATA[protezione]]></category>

		<category><![CDATA[Sicurezza]]></category>

		<category><![CDATA[truffare]]></category>

		<category><![CDATA[truffe online]]></category>

		<guid isPermaLink="false">http://www.come-fare.info/evitare-di-farsi-truffare-phishing-sicurezza-e-mail/</guid>
		<description><![CDATA[Il phishing, è in breve lo "spillaggio" dei dati sensibili, attività legale e punibile penalmente il phishing può venire principalmente per via telefonica o via mail.

Il termine phishing deriva dall'inglese fisching, cioè pescare, nel nostro caso pescare account e password.]]></description>
			<content:encoded><![CDATA[<!-- google_ad_section_start --><p align="justify"><strong>Come evitare le truffe informatiche</strong></p>
<p align="justify"><strong>Cos&#8217;è il phishing?</strong></p>
<p align="justify">&nbsp;</p>
<p align="justify"><strong>Il phishing, è in breve lo &#8220;spillaggio&#8221;  dei dati sensibili</strong>, attività illegale e punibile penalmente il phishing può venire principalmente per via telefonica o via mail.</p>
<p align="justify">Il termine phishing deriva dall&#8217;inglese fisching, cioè pescare, nel nostro caso pescare account e password.</p>
<p align="justify">&nbsp;</p>
<p style="text-align: center" align="justify"><img src="http://www.come-fare.info/immaginisito/phishing.jpg" alt="phishing" height="450" width="350" /></p>
<p align="justify">&nbsp;</p>
<p align="justify"><strong>Come Funziona Il Phishing</strong></p>
<p align="justify">Tramite mail riceviamo messaggi simili a quelli delle istituzioni ha noi note (Banca, le poste, e-bay, il prowider web ecc..), contenenti situazioni particolari, che richiedono il nostro intervento sul nostro account , inserendo i dati di accesso.</p>
<p align="justify">&nbsp;</p>
<p align="justify">Solo che la mail truffa, ci fa arrivare ad un sito che simula la veste grafica dell&#8217;istituzione, questo sito è creato appositamente per rubare i dati personali, infatti dopo averli inseriti non entreremo sul nostro account, ma verremmo reindirizzati sul sito questa volta vero della stessa istituzione.</p>
<p align="justify">&nbsp;</p>
<p align="justify"><strong>Come proteggersi dalle truffe</strong></p>
<p align="justify">&nbsp;</p>
<p align="justify">Controlli per verificare la validità di una mail:</p>
<p align="justify">&nbsp;</p>
<ul type="disc">
<li>la      mail deve contenere sempre il tuo nome utente</li>
<li>nessuna      istituzione come banche poste eccetera, vi chiederanno tramite mail di      modificare il vostro nome utente e password</li>
<li>se      siete iscritti ad un programma, di cui potete ricevere e nei di phishing,      il consiglio è di suddividere con filtri le mail di quel determinato      programma.</li>
</ul>
<p align="justify">Fortunatamente molti programmi cominciano a controllare anche questo aspetto, e avvisano lo sfortunato lettore che la mail non è reale.</p>
<p align="justify">&nbsp;</p>
<p align="justify"><a href="http://www.come-fare.info/thunderbird-posta-elettronica-piu-accoun-e-sudivvisione-delle-mail-in-cartelle/">Thunderbird</a> per esempio avvisa i propri utenti, nel caso in cui la mail possa contenere dei tentativi di frode.</p>
<p align="justify">&nbsp;</p>
<blockquote>
<h3><strong>Metti in <a href="http://www.come-fare.info/category/sicurezza/">sicurezza</a> e proteggi la tua posta</strong></h3>
<p>Mozilla ha potenziato le ben note capacità di Thunderbird sul fronte della <a href="http://www.come-fare.info/category/sicurezza/">sicurezza</a> e della gestione della privacy, in modo da assicurare che le tue comunicazioni e identità rimangano veramente al sicuro. In pratica è come avere una guardia del corpo personale online.</p>
<p><strong>Protezione anti-phishing</strong></p>
<p>Thunderbird, segnalando i messaggi che costituiscono un tentativo di frode (phishing), è in grado di proteggerti da quelle e-mail che cercano di ingannare gli utenti al fine di sottrarre dati personali e confidenziali. Come ulteriore difesa Thunderbird avviserà nel caso in cui un collegamento cerchi di aprire un sito web diverso da quello indicato nell&#8217;URL presente nel messaggio.</p>
<p>Tratto dal sito <a href="http://www.mozilla-europe.org/it/products/thunderbird/features/">thunderbird</a></p></blockquote>
<p align="justify">Lo stesso servizio è offerto da outlook, e altri programmi, purtroppo, a volte scappano anche a loro qualche mail, ma esiste anche qui un modo per difendersi, se siete iscritti ad e-bay, installate la toolbar di e-bay vi avviserà se il sito non è quello reale; oppure molto più saggio scarichiamo <a href="http://www.blogenews.com/blog/motori-di-ricerca-firefox-il-browser-a-misura-utente/">firefox e la <a href="http://www.come-fare.info/category/google/">google</a> toolbar,</a> ci permetterà di essere più sicuri.:</p>
<p align="justify">&nbsp;</p>
<h4 align="justify">Leggi :</h4>
<p align="justify"><a href="http://exploit.blogosfere.it/2007/10/google-e-firefox-contro-phishing.html"><a href="http://www.come-fare.info/category/google/">Google</a> e Firefox contro il Phishing</a></p>
<p align="justify"><a href="http://www.blogenews.com/blog/motori-di-ricerca-firefox-il-browser-a-misura-utente/">Motori di ricerca, firefox il browser a misura utente!</a></p>
<p align="justify">&nbsp;</p>
<p align="justify">Come proteggersi, sul web sia dallo stato che da altri comuni utenti vengono segnalate le ultime frodi, di cui si deve stare attenti, leggete i seguenti siti per avere  maggiori informazioni e restare aggiornati:</p>
<p align="justify"><a href="http://www.anti-phishing.it/">www.anti-phishing.it</a></p>
<p align="justify"><a href="http://www.commissariatodips.it/tematica.php?stridtematica=12&amp;stridstanza=10">commissariatodips</a></p>
<!-- google_ad_section_end -->]]></content:encoded>
			<wfw:commentRss>http://www.come-fare.info/evitare-di-farsi-truffare-phishing-sicurezza-e-mail/feed/</wfw:commentRss>
		</item>
	</channel>
</rss>

