Pagina 1 di 1

Phishing HTTPS www.apple.com (esempio)

Inviato: ven, 21 apr 2017 10:41
da andrea_mac
You Think You can’t be Phished?
https://hackaday.com/2017/04/19/you-thi ... e-phished/" onclick="window.open(this.href);return false;

Well, think again. At least if you are using Chrome or Firefox. Don’t believe us? Well, check out Apple new website then, at https://www.apple.com . Notice anything? If you are not using an affected browser you are just seeing a strange URL after opening the webpage, otherwise it’s pretty legit. This is a page to demonstrate a type of Unicode vulnerability in how the browser interprets and show the URL to the user. Notice the valid HTTPS. Of course the domain is not from Apple

Phishing with Unicode Domains:
https://www.xudongz.com/blog/2017/idn-phishing/" onclick="window.open(this.href);return false;

Screenshots:
https://www.xudongz.com/cache/2f378473d ... 3f4e9b.png" onclick="window.open(this.href);return false;
https://www.xudongz.com/cache/81c780f81 ... d7bf34.png" onclick="window.open(this.href);return false;
https://www.xudongz.com/cache/346736203 ... cafd6d.png" onclick="window.open(this.href);return false;
https://www.xudongz.com/cache/271546c9c ... 210daa.png" onclick="window.open(this.href);return false;
https://www.xudongz.com/cache/95b7f81c1 ... bd442b.png" onclick="window.open(this.href);return false;

Post su Facebook:
https://www.facebook.com/groups/2210554 ... 999924564/" onclick="window.open(this.href);return false;

dal Gruppo Facebook su OpenBSD:
https://www.facebook.com/groups/2210554563/" onclick="window.open(this.href);return false;

Immagine

Re: Phishing HTTPS www.apple.com (esempio)

Inviato: ven, 21 apr 2017 10:50
da andrea_mac
Immagine

Re: Phishing HTTPS www.apple.com (esempio)

Inviato: ven, 21 apr 2017 11:28
da Uno_qualunque
MOLTO interessante, tuttavia una piccola sintesi oltre ai link, sarebbe stata gradita ;-)

Re: Phishing HTTPS www.apple.com (esempio)

Inviato: ven, 21 apr 2017 11:54
da andrea_mac
Uno_qualunque ha scritto:MOLTO interessante, tuttavia una piccola sintesi oltre ai link, sarebbe stata gradita ;-)
concordo...

Re: Phishing HTTPS www.apple.com (esempio)

Inviato: ven, 21 apr 2017 12:10
da faxus
Quando è nato [andrea] gli hanno attivato per sbaglio File Vault.

Poi si sono dimenticati la password

Re: Phishing HTTPS www.apple.com (esempio)

Inviato: ven, 21 apr 2017 12:21
da Scialla
AHAHAHAHAHAHAHAH!!!!!
:D :D :D

Re: Phishing HTTPS www.apple.com (esempio)

Inviato: lun, 24 apr 2017 21:40
da andrea_mac
troppo forte comunque...

fare click qui http://www.xn--80ak6aa92e.com" onclick="window.open(this.href);return false; poi vedere e leggere sulla barra degli indirizzi https://www.apple.com non ha prezzo!

Re: Phishing HTTPS www.apple.com (esempio)

Inviato: lun, 24 apr 2017 22:13
da andrea_mac
uhè! da non credere!

gli unici browser che visualizzano il vero indirizzo e non quello di Apple, sono Microsoft Internet Explorer ed Edge!!!

Re: Phishing HTTPS www.apple.com (esempio)

Inviato: lun, 24 apr 2017 22:43
da andrea_mac
beccati! ci voleva Linux per capire...

Immagine

http://imgur.com/a/AIb7g" onclick="window.open(this.href);return false;

Re: Phishing HTTPS www.apple.com (esempio)

Inviato: mar, 25 apr 2017 18:45
da fragrua
Ahahahaha

Immagine

Re: Phishing HTTPS www.apple.com (esempio)

Inviato: mar, 25 apr 2017 22:14
da faxus
[andrea] ha scritto:uhè! da non credere!

gli unici browser che visualizzano il vero indirizzo e non quello di Apple, sono Microsoft Internet Explorer ed Edge!!!
Neanche Safari TP ci casca
[andrea] ha scritto:... ci voleva Linux per capire...
Come detto bastava macOS con Safari TP

Re: Phishing HTTPS www.apple.com (esempio)

Inviato: mer, 26 apr 2017 09:19
da andrea_mac
hanno appena aggiornato tutti i browser e protocolli

mi pare manca ancora Firefox

poi tutti ora leggono correttamente

Re: Phishing HTTPS www.apple.com (esempio)

Inviato: mer, 26 apr 2017 19:25
da viKINGahò
Ma c'avrai scassato i maròni cò 'stè storie!!!