«

»

Dic 09

Verificare sicurezza di un link http

malware_urlSe ricevete una email sospetta con all’interno un link http ad una pagina web non cliccate mai sul collegamento per aprirlo con il vostro browser perchè potrebbe essere un indirizzamento a un sito web contenente malware o virus che può causare gravi danni al vostro computer.

Ma se siete dubbiosi sulla veridicità e sul contenuto della mail come dovete comportarvi ?

 

Un buon metodo è usare uno dei servizi web online che controllano gli url (i links http) sospetti e che sono in grado di caricare la pagina web sospetta sui loro servers per procedere poi ad un’analisi approfondita del contenuto della stessa.

Uno dei migliori in questo senso è sicuramente UrlQuery che potete raggiungere da qui :

http://urlquery.net

urlquery01

una volta aperto il sito basterà copiare nel campo Profile URL il vostro indirizzo http:// da controllare (quello che avrete copiato dalla probabile email di phishing / spam) e quindi premere il bottone GO! per iniziare il controllo, attendete con pazienza perchè ci vorranno diversi secondi prima di avere il risultato a video.

Nel nostro esempio abbiamo usato questo indirizzo (che vi prego di NON aprire !) che punta a un sito web malevolo che cerca di scaricare sul vostro pc un file Excel contenente un virus macro.

http://intranet.invoicesharepoint.com/Emplid/employee.php?id=aW5mb0BtYWltZXJpc3BhLml0DQ==

Al termine dell’analisi da parte di urlquery avremo una videata simile a questa in cui è evidente come il sito web del nostro link riporti a codice malevolo :

urlquery02

Il servizio urlquery vi dà anche informazioni sull’indirizzo IP e sul provider del server a cui punta il collegamento e sulla sua località , in questo caso il sito web malevolo si trova in Corea, mentre la mail di phishing che avevamo ricevuto noi era in italiano e questo dovrebbe già insospettire di suo….

inoltre in alto a destra è riportata una immagine statica del contenuto del sito web malevolo e cliccandoci sopra potremo avere a video anche il contenuto del sito web senza doverlo aprire e renderci conto quindi anche visivamente se il sito è affidabile o meno :

urlquery03

anche la videata catturata da urlquery conferma che il sito web malevolo ci avrebbe fatto scaricare un file Excel.

 

Un altro sito web che potete usare per controllare gli url è VirusTotal , basta collegarsi qui :

https://www.virustotal.com/

scegliere il pulsante URL e quindi copiare all’interno del campo Immetti URL l’indirizzo http da verificare, poi basta premere il bottone blu SCANSIONA per cominciare il controllo :

urlquery04

Anche qui dopo qualche secondo avrete il risultato dell’analisi e anche in questo caso il sito web in questione verrà classificato come malevolo (anche se da pochi antivirus) come si vede dalla videata seguente :

urlquery05

 

Quindi quando ricevete email strane con all’interno dei link che puntano a siti web prima di aprirli controllateli o potreste avere brutte sorprese !

 

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *

Puoi usare i seguenti tag ed attributi HTML: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong>

*

code