Attenzione allo spelling di Google
Il gemello cattivo di Google
Il sito sfrutta i controlli ActiveX per installare uno spyware.
Secondo SurfControl è stato creato un "gemello cattivo" del sito italiano di Google, il cui indirizzo differisce solo per una lettera da quello corretto (tecnica che va sotto il nome di typo-squatting).
In pratica, chi dovesse digitare erroneamente l'indirizzo verrebbe portato verso una pagina identica a quella originale che, nel caso l'utente usi Internet Explorer, tenta di installa un controllo ActiveX.
Se l'installazione avviene (perché l'utente la permette o perché le impostazioni consentono l'installazione in automatico), un trojan imposta come nuova homepage un sito per adulti. Inoltre sul malcapitato Pc fa la comparsa un keylogger che invia le informazioni registrate a un server remoto.
Come al solito, chi usa software che non supporta i controlli ActiveX è al sicuro anche dagli errori di battitura.
Fonte: La Stampa