Phishing addio! Parola di Paypal e della password variabile
"Phishing addio!". Questo sembra proprio voler dire PayPal ai suoi utenti e lo fa garantendo pagamenti in sicurezza nelle transazioni online. Come? Vediamolo assieme.
La novità si chiama PayPal Security Key e nasce da una collaborazione con VeriSign. È un dispositivo elettronico piccolo e maneggevole, dotato di display sul quale ogni 30 secondi compare una nuova password a 6 cifre. Ho avuto la possibilità di visionarlo personalmente, utilizzato in accoppiata a diversa applicazione, ha le dimensioni di una pen drive ed è dotato di gancio per il mazzo di chiavi o il laccio da collo, display digitale a misura per contenere i sei caratteri visualizzati. Un alto livello di sicurezza è assicurato: pur conoscendo user e password infatti serve in aggiunta il numero generato che il phisher di turno non può avere se non avendo il dispositivo sott'occhio.
Costo 5 Dollari, gratuito per i clienti "account business"; ora in uso in Stati Uniti, Germania e Australia. Entro l'anno arriva anche da noi.
Nel sito PayPal è disponibile un video (in lingua inglese) che ne spiega l'uso.
- [14/05/08] Phishing PayPal: Password PayPal
- [01/10/07] Phishing: rimuovi limitazioni dal tuo conto PayPal con programma verifica
- [06/09/07] PayPal, Phishing: Conto PayPal limitato: Rimuovi le limitazioni Adesso
- [04/09/07] Ancora Phishing per PayPal
- [03/09/07] Phishing PayPal: ancora email fasulle
4 commenti a "Phishing addio! Parola di Paypal e della password variabile":
E' simile a quello dell'home banking di una banca italiana, quindi
nulla di nuovo, ma è un po' come andare contro l'idea stessa di
internet, cioe' di far viaggiare i bit e non gli oggetti: se ogni volta che
mi sposto devo prendere con me un mazzo questi oggetti che senso ha? E quando
poi si scaricano non penso basti sostituire la pila ma dovrà essere nuovamente
registrato ecc...
Ma il gioco vale la candela?
Doc
Mi sembra che ovvio che il gioco vale la candela, se hai molto denaro sul conto
paypal.
E' utile non tanto conttro il phishing, quanto contro i keylogger.
Pero' non e' possibile mettersi d'accordo su di un sistema "standard" in modo da non portare con se un mazzo di quei dispositivi ma uno solo?
eh son daccordo ma la vedo alquanto dura che aziende, magari in concorrenza, si mettano daccordo :)


