Select the product you need help with
Procedura da intraprendere per identificare e proteggersi da siti Web ingannevoli e collegamenti ipertestuali pericolosiIdentificativo articolo: 833786 - Visualizza i prodotti a cui si riferisce l?articolo. In questa paginaSommarioQuando si sceglie un collegamento ipertestuale in Microsoft
Internet Explorer, Microsoft Outlook Express o Microsoft Outlook, l'indirizzo
del sito Web viene in genere visualizzato nella barra di stato nella parte
inferiore della finestra. Dopo aver fatto clic su un collegamento che si apre
in Internet Explorer, l'indirizzo del sito Web viene in genere visualizzato
nella barra degli indirizzi di Internet Explorer e il titolo della pagina Web
nella barra del titolo della finestra. Un utente malintenzionato potrebbe tuttavia creare un collegamento a un sito Web ingannevole in cui viene visualizzato l'indirizzo, o URL, di un sito Web legittimo nella barra di stato, nella barra degli indirizzi e nella barra del titolo. In questo articolo viene descritta la procedura da intraprendere per ridurre questo problema e per identificare un sito Web o un URL ingannevole. InformazioniIn questo articolo viene illustrata la procedura da
intraprendere per proteggersi da siti Web ingannevoli. In breve, tale procedura
consiste nell'effettuare le operazioni seguenti:
Installare l'aggiornamento della protezione cumulativo MS04-004 per Internet Explorer (832894)Per ulteriori informazioni su questo aggiornamento della protezione, visitare il seguente sito Web Microsoft:http://www.microsoft.com/italy/technet/security/bulletin/ms04-004.mspx In questo articolo viene inoltre descritta la procedura per
identificare siti Web ingannevoli e collegamenti ipertestuali
pericolosi.
(http://www.microsoft.com/italy/technet/security/bulletin/ms04-004.mspx)
Nota Non è necessario installare questo aggiornamento se nel computer è già stato installato Microsoft Windows XP Service Pack 2, in quanto l'aggiornamento è incluso in questo service pack. Operazioni consigliate per proteggersi da siti Web ingannevoliAssicurarsi che il sito Web utilizzi Secure Sockets Layer/Transport Layer Security (SSL/TLS) e verificare il nome del server prima di digitare informazioni riservate.SSL/TLS viene in genere utilizzato per proteggere le informazioni mediante crittografia durante il trasferimento su Internet. Consente inoltre di verificare che i dati vengano inviati al server corretto. Il controllo del nome sul certificato digitale per SSL/TLS consente di verificare il nome del server che fornisce la pagina che si sta visualizzando. A tale scopo, controllare che nell'angolo inferiore destro della finestra di Internet Explorer sia visualizzata l'icona a forma di lucchetto. Nota Se la barra di stato non è attivata, il lucchetto non verrà visualizzato. Per attivare la barra di stato, scegliere Barra di stato dal menu Visualizza. Per verificare il nome del server visualizzato nel certificato digitale, fare doppio clic sull'icona a forma di lucchetto, quindi controllare il nome visualizzato accanto a Rilasciato a. Se il sito Web non utilizza SSL/TLS, evitare di inviare informazioni personali o riservate. Se il nome visualizzato accanto a Rilasciato a è diverso dal nome del sito che si riteneva fornisse la pagina visualizzata, chiudere il browser per uscire dal sito. Per ulteriori informazioni su come effettuare questa operazione, visitare il seguente sito Web Microsoft: http://www.microsoft.com/italy/security/articles/spoof.mspx
(http://www.microsoft.com/italy/security/articles/spoof.mspx)
Operazioni consigliate per proteggersi da collegamenti ipertestuali pericolosiL'operazione più efficace per proteggersi da collegamenti ipertestuali pericolosi consiste nel non fare clic su di essi. È invece consigliabile digitare manualmente l'URL del sito desiderato nella barra degli indirizzi. In tal modo, è infatti possibile verificare le informazioni utilizzate da Internet Explorer per accedere al sito Web di destinazione. A tale scopo, digitare l'URL nella barra degli indirizzi, quindi premere INVIO.Nota La barra degli indirizzi non viene visualizzata se non è attivata. Per attivare la barra degli indirizzi, scegliere Barre degli strumenti dal menu Visualizza, quindi Barra degli indirizzi. Operazioni consigliate per identificare siti ingannevoli quando il sito Web non utilizza SSL/TLSL'operazione più efficace per verificare il nome del sito che fornisce la pagina che si sta visualizzando consiste nel verificare il nome su un certificato digitale utilizzando SSL/TLS. Se tuttavia il sito non utilizza SSL/TLS, non è possibile verificare in maniera decisiva il nome del sito che fornisce la pagina che si sta visualizzando. Esistono comunque alcune operazioni che è possibile eseguire e che, in alcuni casi, consentono di identificare i siti ingannevoli.Attenzione Di seguito vengono fornite indicazioni di carattere generale basate sugli attacchi più noti. Poiché le modalità di attacco variano costantemente, utenti malintenzionati potrebbero creare siti Web ingannevoli utilizzando mezzi diversi da quelli descritti in questo articolo. Per proteggersi da tali attacchi, digitare informazioni personali o riservate su un sito Web solo se il nome è stato verificato sul certificato digitale. Se inoltre si hanno motivi per sospettare dell'autenticità di un sito, uscire dal sito chiudendo immediatamente la finestra del browser. In genere il modo più rapido per chiudere la finestra del browser consiste nel premere ALT+F4. Provare a identificare l'URL della pagina Web correntePer provare a identificare l'URL del sito Web corrente, utilizzare i seguenti metodi.Utilizzare comandi JScript per tentare di identificare l'URL effettivo del sito Web correnteUtilizzare un comando JScript in Internet Explorer. Nella barra degli indirizzi digitare il seguente comando e premere INVIO: javascript:alert("Indirizzo URL effettivo: " + location.protocol + "//" + location.hostname + "/"); Attenzione Prestare attenzione quando si digita uno script direttamente
nella barra degli indirizzi. Uno script digitato direttamente nella barra degli
indirizzi può eseguire nel sistema locale le stesse azioni dell'utente
attualmente connesso.Nella finestra del messaggio JScript verrà visualizzato l'effettivo indirizzo Web URL del sito Web visitato. È anche possibile copiare il seguente codice JScript e incollarlo nella barra degli indirizzi per una descrizione più dettagliata dell'URL del sito Web: javascript:alert("L'URL effettivo è:\t\t" + location.protocol + "//" + location.hostname + "/" + "\nL'URL dell'indirizzo è:\t\t" + location.href + "\n" + "\nSe i nomi dei server non corrispondono, potrebbe trattarsi di un sito ingannevole."); Confrontare l'URL effettivo con l'URL nella barra
degli indirizzi. Se non corrispondono, il sito Web non è quello reale. In tal
caso, si consiglia di chiudere Internet Explorer. Utilizzare il riquadro Cronologia di Internet Explorer per tentare di identificare l'URL effettivo del sito Web correnteNegli scenari verificati da Microsoft è anche possibile utilizzare la barra di Explorer Cronologia in Internet Explorer per identificare l'URL di una pagina Web. Scegliere Barra di Explorer dal menu Visualizza, quindi Cronologia. Confrontare l'URL nella barra degli indirizzi con l'URL visualizzato nella barra Cronologia. Se non corrispondono, il sito Web non è quello reale e si consiglia di chiudere Internet Explorer. Incollare l'URL nella barra degli indirizzi di una nuova istanza di Internet ExplorerÈ possibile incollare l'URL nella barra degli indirizzi di una nuova istanza di Internet Explorer. In tal modo, è possibile verificare le informazioni utilizzate da Internet Explorer per accedere al sito Web di destinazione. Negli scenari verificati da Microsoft è possibile copiare l'URL visualizzato nella barra degli indirizzi e incollarlo nella barra degli indirizzi di una nuova sessione di Internet Explorer per verificare le informazioni effettivamente utilizzate per accedere al sito Web di destinazione. Questo processo è analogo alla procedura illustrata nella sezione "Operazioni consigliate per proteggersi da siti Web ingannevoli" all'inizio di questo articolo. Attenzione Se si esegue questa operazione in alcuni siti, ad esempio quelli di e-commerce, la sessione corrente potrebbe andare perduta. Ad esempio il contenuto di un carrello della spesa virtuale potrebbe andare perduto e potrebbe essere necessario riempirlo nuovamente. Per incollare l'URL nella barra degli indirizzi di una nuova istanza di Internet Explorer, attenersi alla seguente procedura:
Operazioni consigliate per identificare collegamenti ipertestuali pericolosiL'unico modo per verificare le informazioni utilizzate da Internet Explorer per accedere al sito Web di destinazione consiste nel digitare manualmente l'URL nella barra degli indirizzi. Esistono comunque alcune operazioni che è possibile eseguire e che, in alcuni casi, consentono di identificare un collegamento ipertestuale pericoloso.Attenzione Di seguito vengono fornite indicazioni di carattere generale basate sugli attacchi più noti. Poiché le modalità di attacco variano costantemente, utenti malintenzionati potrebbero creare siti Web ingannevoli utilizzando mezzi diversi da quelli descritti in questo articolo. Per proteggersi da tali attacchi, digitare informazioni personali o riservate su un sito Web solo se il nome è stato verificato sul certificato digitale. Se inoltre si hanno motivi per sospettare dell'autenticità di un sito, uscire dal sito chiudendo immediatamente la finestra del browser. In genere il modo più rapido per chiudere la finestra del browser consiste nel premere ALT+F4. Provare a identificare l'URL utilizzato da un collegamento ipertestualePer provare a identificare l'URL utilizzato da un collegamento ipertestuale, attenersi alla seguente procedura:
http://www.wingtiptoys.com%01@example.com Altre operazioni consigliateBenché queste operazioni non consentano di identificare un sito Web o un URL ingannevole, contribuiscono a limitare i danni arrecati da un attacco causato da un sito Web ingannevole o un collegamento ipertestuale pericoloso. Consentono inoltre di limitare la possibilità che i messaggi di posta elettronica e i siti Web nell'area Internet eseguano script, controlli ActiveX e altro contenuto potenzialmente dannoso.
RiferimentiPer ulteriori informazioni sugli URL (Uniform Resource
Locator), visitare il seguente sito Web World Wide Web Consortium (informazioni
in lingua inglese): http://www.w3.org/Addressing/URL/url-spec.txt Microsoft
fornisce informazioni su come contattare altri produttori allo scopo di
facilitare l'individuazione del supporto tecnico. Queste informazioni sono
soggette a modifica senza preavviso. Microsoft non si assume alcuna
responsabilità sull'accuratezza delle informazioni relative al contatto con
altri produttori.
(http://www.w3.org/Addressing/URL/url-spec.txt)
ProprietàIdentificativo articolo: 833786 - Ultima modifica: lunedì 11 febbraio 2008 - Revisione: 12.1 Le informazioni in questo articolo si applicano a:
LE INFORMAZIONI CONTENUTE NELLA MICROSOFT KNOWLEDGE BASE SONO FORNITE SENZA GARANZIA DI ALCUN TIPO, IMPLICITA OD ESPLICITA, COMPRESA QUELLA RIGUARDO ALLA COMMERCIALIZZAZIONE E/O COMPATIBILITA' IN IMPIEGHI PARTICOLARI. L'UTENTE SI ASSUME L'INTERA RESPONSABILITA' PER L'UTILIZZO DI QUESTE INFORMAZIONI. IN NESSUN CASO MICROSOFT CORPORATION E I SUOI FORNITORI SI RENDONO RESPONSABILI PER DANNI DIRETTI, INDIRETTI O ACCIDENTALI CHE POSSANO PROVOCARE PERDITA DI DENARO O DI DATI, ANCHE SE MICROSOFT O I SUOI FORNITORI FOSSERO STATI AVVISATI. IL DOCUMENTO PUO' ESSERE COPIATO E DISTRIBUITO ALLE SEGUENTI CONDIZIONI: 1) IL TESTO DEVE ESSERE COPIATO INTEGRALMENTE E TUTTE LE PAGINE DEVONO ESSERE INCLUSE. 2) I PROGRAMMI SE PRESENTI, DEVONO ESSERE COPIATI SENZA MODIFICHE, 3) IL DOCUMENTO DEVE ESSERE DISTRIBUITO INTERAMENTE IN OGNI SUA PARTE. 4) IL DOCUMENTO NON PUO' ESSERE DISTRIBUITO A SCOPO DI LUCRO. | Traduzione articoli
|


Torna all'inizio








