martedì 23 ottobre 2007

Cambiamenti sulle pagine typosquatting italiane

Durante il test di WgetGui, di cui parlo nel post precedente, mi sono accorto di una nuova variazione della pagina visualizzata in caso di errata digitazione di una url del sito che vogliamo visitare.
Mi riferisco al typosquatting di siti italiani di cui parlavo in questo post.
Adesso digitando come esempio www.corrriere.it cioe' con una r di troppo si e' linkati ad una pagina che non presenta piu, come prima,' un sito per adulti ma una FALSA pagina che ci avverte dell'errore.

Come si vede, la pagina vuole simulare, anche se in maniera abbastanza grossolana, il risultato che normalmente si ottiene quando si digita una url errata.
In questo caso abbiamo un link che a sua volta ci reindirizza ad un'altra pagina.
Al momento il link punta al vecchio sito a cui si accedeva precedentemente e cioe' ragazze-spiate.com che pero' sembrerebbe off line.
Le novita' pero' non sono finite!
Proviamo ora a digitare ad esempio www.repubbblica.it, con le 3 b.
Invece del sito del noto quotidiano italiano ci si aspetterebbe una pagina simile al caso precedente, invece no, ora abbiamo una pagina che propone link che cambiano in continuazione ogni volta che digitiamo l'errata url.

Ecco alcune videate di quello che viene caricato
ad un'altro load della pagina con url errata
ed ancora
continuando con sempre nuovi link.

Un whois della pagina, con i link che cambiano in continuazione, ci porta in Svizzera


mentre i siti, tutti in lingua Italiana, presenti nei links sono locati in diversi paesi : Germania, Usa ma anche Italia.

Non sembrerebbe comunque che si tratti di pagine contnenti malware ma rimane comunque il dubbio, se non altro, sull''affidabilita' di siti che per rendersi visibili, adottano la tecnica del typosquatting.

Edgar

Nessun commento: