La facilità, in particolare in certe nazioni compiacenti, nell'aprire un sito Web nuovo, ha reso disponibile un numero altissimo di indirizzi pericolosi, usati per distribuire malware di vario genere, se a questi aggiungiamo tutti quei siti poco curati e abbandonati, sfruttati nello stesso modo, ci possiamo rendere conto che finire nel "lato oscuro" di Internet potrebbe essere semplicissimo.
Ho voluto raccogliere, per analizzarne il comportamento, alcune risorse Web che ci dicono se un sito è pericoloso oppure no.
I 20 link scelti per il test risalgono al 12-13 Luglio, sono pagine contenenti malware di vario genere, exploit, phishing e siti distributori di spam, in data 14 Luglio sono ancora tutti attivi, al momento della pubblicazione dell'articolo, o di quando lo leggerete, potrebbero non esserlo più. Anche i siti, al momento non analizzati, potrebbero essere stati inseriti negli archivi e quindi i risultati finali essere diversi da quelli che ho ottenuto io.
Gli indirizzi scelti sono quelli indicati qui sotto, con indicato il tipo di malware, sono da considerare attivi e pericolosi, quindi non apriteli a casaccio senza prendere le dovute precauzioni.
Avevo trovato alcuni altri link che svolgevano un servizio di analisi di indirizzi web, però con risultati più difficili da comprendere, imprecisi o con tempi di risposta molto lunghi. Ho quindi scelto di presentarvi quelli più rapidi nel rispondere e comprensibili.
Il sito principale, cu.cc, viene considerato non pericoloso, i sotto domini, come tubez22.cu.cc, lo sono, infatti indicano 402 pagine compromesse e 21 malware trovati, anche se non spiegano di che genere siano.
Anche in caso di siti infetti non è che forniscano tantissimi dettagli.
Poco chiaro e non proprio preciso nei risultati, è più una pagina pubblicitaria che invita a scaricare e provare AVG Internet Security.
F-Secure è estremamente sintetico nel giudizio, e neanche troppo preciso nei risultati, senza però fornire nessun dettaglio sui problemi trovati.
Per avere i risultati dell'analisi di Google, bisogna inserire nel browser questa stringa Http://safebrowsing.clients.google.com/safebrowsing/diagnostic?site= seguita dall'indirizzo, senza http o www, del sito da analizzare.
Risultati deludenti e parecchio confusi anche nelle spiegazioni.
Si analizza il sito principale cloudfront.net, ma se vi è un sottodominio d3uetqjthbb4x1.cloudfront.net pieno di virus non importa, il sito risulta verde e buono.
Ci sono dei problemi, ma non si sa quali siano.
Altro sito con sotto dominio infetto, il massimo che si ottiene è che risulta affiliato con un sito segnalato come distributore di virus.
Da uno dei primi software ad occuparsi di segnalare la sicurezza di un sito, mi sarei aspettato molto di più.
Curiosa la definizione dei siti su cui prestare attenzione, sono stati trovati pochi malware e quindi non sono siti troppo pericolosi.
Anche Norton Safe Web analizza, e giudica buoni, solo i siti principali e non i sotto domini.
Qualche dato in più si ottiene nei siti infetti anche con il tipo di minacce trovate.
Risultati piuttosto scarsi, dopo alcuni giorni ho ripetuto il test per i siti non analizzati e non era ancora cambiato niente.
Alla prima ricerca bisogna inserire l'indirizzo, senza http://www, poi il captcha e premete Search Clearinghhouse
Dopo qualche secondo, la ricerca non sembra velocissima, compariranno degli indirizzi, con la pallina gialla è sintomo di qualche problema, con quella bianca il sito non dovrebbe presentare rischi.
Cliccandoci sopra potrete leggere in dettaglio i vari problemi trovati in quel sito.
Non esagerate con i controlli perché ad un certo punto vi chiederanno di inserire un captcha per verificare che siate umani.
Riconoscimento decisamente elevato, siti infetti 18 su 20 qualche spiegazione sul sito di minaccia presente.
Si possono, naturalmente, analizzare anche i siti buoni e sicuri.
Wot, che vi avevamo presentato in quest'articolo, è una piccola estensione/programma disponibile per tutti i principali browser, si appoggia ad una grossa comunity di segnalatori di siti pericolosi.
A volte alcuni giudizi lasciano perplessi, o sono dei "falsi positivi", però è uno dei pochi programmi che installo di default su quasi tutti i computer con cui ho a che fare.
La possibilità di bloccare, in anticipo, un sito pericoloso è molto importante, preferisco avere qualche falsa rilevazione e decidere io di proseguire la navigazione, se sono sicuro che il sito sia buono, piuttosto che cadere direttamente in un sito infetto.
Per ogni sito è presente una valutazione con colore diverso, a seconda del grado di pericolosità, la locazione del server, i commenti degli utenti della comunity e l'indicazione dei problemi trovati.
MegaLab.it rispetta la tua privacy. Per esercitare i tuoi diritti scrivi a: privacy@megalab.it .
Copyright 2008 MegaLab.it - Tutti i diritti sono riservati