Password Alert è la nuova estensione del browser Chrome recentemente realizzata da Google per proteggere la navigazione degli utenti all’interno degli account diversi da quelli collegati al sistema di autenticazione del motore di ricerca.
Gratuita e open source, l’estensione si attiva nel momento in cui l’internauta immette in Rete la propria password Google, nell’ambito di form che, tuttavia, con Big G c’entrano poco o nulla: attraverso il codice Html delle stesse pagine visitate il programma verifica la compatibilità della data pagina di dominio con le chiavi di accesso Google e, in caso di contrasto rilevato, procede dapprima a bloccare il riciclo automatico della password, poi a eliminare il pishing.
Password Alert, conseguentemente, è un ottimo strumento per individuare e disabilitare le false pagine di accesso al popolare motore di ricerca. Quelle, cioè, che in maniera fraudolenta sollecitano l’utente a inserire i propri dati di accesso certificati con il solo obiettivo di trafugarli e di riutilizzarli a scopi illeciti.
A tale proposito, Mountain View avvisa che quasi il 2% delle email inviate all’indirizzo di account Gmail rappresenta un tentativo di pishing, e che questi attacchi risultano efficaci nel 45% dei casi.
D’altra parte, al momento, Password Alert funziona correttamente solo con il browser Chrome dotato di Javascript abilitato, ed esclude dal proprio raggio le finestre di navigazione in modalità incognita, le app e le estensioni.