Come sempre evitate di visitare i siti ed i link elencati nel post se non avete preso le dovute precauzioni.
Si tratta infatti di links e pagine attive che propongono quasi sempre in maniera automatica il download di falsi player, plugin o install tutti in realta' malware pochissimo riconosciuto dai softwares antivirus piu' diffusi.
Fortunatamente la pericolosita', nel caso dei link inseriti in maniera nascosta, e' limitata dal fatto che la maggior parte di questi non viene normalmente mostrata a chi vista le pagine coinvolte.
I collegamenti vengono infatti principalmente utilizzati per forzare i motori di ricerca ad indicizzare con facilita i links proposti.
A conferma di questo per poter visualizzare i links nascosti, occorre spesso forzare il browser a fornire un 'user agent' del tipo Google Bot ossia simulare la visita del sito da parte del crawler del motore di ricerca.
Per quanto si riferisce invece ai numerosi link presenti sui post fasulli di forum anche .IT la pericolosita e' maggiore in quanto collegamenti ben visibili, inseriti a volte su foto (quasi sempre di genere porno), facilmente cliccabili e che puntano a pagine con malware quasi sempre aggiornato in tempo reale.
Vediamo ora alcuni odierni esempi:
Questo falso flash installer



Vengono infatti caricate ad ogni click sul link differenti pagine tra le quali:




Questo invece un sito .IT che risulta aggiornato nelle date degli eventi elencati e quindi online ed attivo




Per finire ecco una caso che non rientra nei precedenti ma che e' comunque interessante.
Si tratta di una particolare url che imita il noto sito di archiviazione immagini photobucket.com



Anche questa volta si nota in maggioranza una origine Est Europea.
Edgar
Nessun commento:
Posta un commento