Visualizzazione post con etichetta phishing. Mostra tutti i post
Visualizzazione post con etichetta phishing. Mostra tutti i post

lunedì 10 settembre 2012

Google Drive : attenzione al phishing

Purtroppo , anche Google Drive è stato coinvolto in un caso di phishing
 Ecco l’email inviata a migliaia di utenti :
Oggetto: Re-Upgrade Your Email Box
Your mailbox quota has been exceeded the storage limit is 20 GB
administrator currently running on 20.9 GB You may not be able to
send or receive new mails  re-activate your account click the link
below:
https://docs.google.com/spreadsheet/viewform?formkey=dGh1REg5Z3F5YkE1eFVaWG9faWc3TFE6MQ#gid=0

Ovviamente il Team di Google ha già bloccato il link :-)

sabato 23 giugno 2012

False offerte di lavoro online (riciclaggio di denaro)

 Update (23/6/12) Ora assume anche la cliotech.biz..

Oggetto :  Potete guadagnare di più! Offriamo soluzioni personali.
oppure   - Il vostro reddito mensile può aumentarsi per 1950 euro.
             - La nostra proposta e interessante per il 68% della popolazione.
             - Importante! Questa settimana 58 ?osti di lavoro.
             - si cercano i manager regionale
             - L'occasione! Restano a disposizione 91 posti.
             - Crisi - no! Abbiamo lavoro per te!
             - Vi paghiamo dai 98 euro all'ora per un aiuto a distanza.
             - Assunzione - collocamento al lavoro, assunzione al lavoro
             - Aumentate il vostro guadagno per 2100 euro al mese.
             - La crisi e finita lavorate con noi!
             - Io sono un collaboratore nota. Vi propongo di lavorare con noi.
             - Se vi interessa un guadagno extra ...
             - Aiutate le persone a ricevere cure non costose e avrete un guadagno supplementare dai 2000 euro.
             - Vorreste aiutare i malati nel vostro tempo libero guadagnando dai 300 euro alla settimana?
             - Vi offriamo una soluzione personale per guadagnare di più senza investire.
             - Vi offriamo un guadagno supplementare di 200 euro al giorno.
             - Potete guadagnare 115 euro all'ora aiutando i malati nel vostro tempo libero.
             - Vorreste guadagnare 2000 euro al mese in più?
             - Vi offriamo la possibilita di guadagnare fino a 819 eur extra alla settimana.
             - Guadagni extra per voi! 542-1103 euros alla settimana.
             - lavoro part-time
             - vacanze di
             - vacanza

Sono tutte le email che mi sono pervenute sempre con lo stesso contenuto.

Si tratta sempre di una nuova truffa legata ad offerte di lavoro e riciclaggio di denaro : ATTENZIONE !!!

Questa volta è l’Alciasoft.biz  (o  alciasoft.net e alciasoft.org ) ad “assumere”.
Update : adesso (23/6/2012) le email arrivano da job@cliotech.biz!
Fate attenzione si tratta del medesimo raggiro.


Ecco l’email utilizzata:

Egregi signori!

Sono il Responsabile dell'ufficio personale in una grande ditta che si occupa di elaborazione di software.

Il numero dei nostri clienti ? In continua crescita, pertanto la nostra ditta ha aperto un bando di concorso per l'assunzione di personale in qualit?
Di manager in vari paesi per un lavoro con la nostra clientela.

Le nostri condizioni generali di lavoro sono:

Orario di lavoro flessibile
Buon salario
Detrazione dei contributi.
Assicurazione.

Per avere informazioni pi? Dettagliate inviateci i seguenti dati:

Nome:
Cognome:
Paese:
E-mail:
Numero di telefono:

A che ora preferite di essere contattati :

Curriculum
Inviate i dati sopracitati sull'indirizzo e-mail: job@alciasoft.org
I nostri manager La contatteranno per discutere i dettagli di lavoro.

Distinti saluti

Responsabile ufficio personale
Hank Swain oppure

Marc Lawman

domenica 27 maggio 2012

Furto d'identità : potrebbe costarci caro

Negli Stati Uniti è emergenza , già nel 2010 sono state scoperte 940.000 false richieste di rimborsi fiscali per le quali l'erario ha comunque dato seguito ai pagamenti! Un danno all'erario di  oltre 6,5 miliardi di dollari.
Un meccanismo semplice , perverso e difficile da scoprire.
Sono sufficienti i dati anagrafici ed il numero di previdenza sociale di una persona per richiedere online un rimborso fiscale spacciandosi per il titolare della posizione previdenziale.
Ovviamente nella casella indirizzo dove spedire l'assegno verrà messo un indirizzo di comodo. Negli stati uniti la cosa funziona benissimo in quanto i rimborsi sono velocissimi e vengono pagati con  assegno o  carta di debito, difficilmente tracciabile e bloccabile. 
Una modalità di pagamento adottata con l'intento di aiutare le persone che non hanno il conto corrente, soprattutto gli anziani.

vedi : larepubblica

venerdì 25 maggio 2012

Acquisti online con carte di credito clonate


Un gruppo di criminali informatici di arezzo acquistava pacchetti di codici di carte di credito da una organizzazione ancora più grande.
Erano codici "rubati" da carte internazionali (soprattutto statunitensi) attraverso raffinate tecniche informatiche.
Dal phishing all'uso di skimmer , un dispositivo capace di leggere e in certi casi immagazzinare su una memoria EPROM o EEPROM i dati della banda magnetica dei badge.
Ad ogni carta, in proporzione al suo potere d'acquisto, veniva assegnato un codice a cui corrispondeva un prezzo.
I codici erano "monetizzati" attraverso acquisti on line oppure trasferendoli su carte "vergini" con le quali poi venivano fatti acquisti nei negozi.
E proprio con queste ultime i componenti della banda si davano alla pazza gioia, comprando oggetti, abiti e facendo altre spese folli prima che le carte venissero bloccate.   
Un giro di truffe milionario difficile da ricostruire, che ha interessato Italia, Usa e Canada, Paesi da dove sono arrivate numerosissime segnalazioni. 
E proprio da quella fatta da una società di vendita on line – che aveva registrato delle anomalie nei pagamenti di oggetti acquistati sul web e recapitati a Gualdo Tadino – è partita l'indagine che si è poi dipanata in tutta Italia. 
Adesso la festa è finita , la banda è stata arrestata:  un 32enne residente a Montevarchi era la mente dell'organizzazione ramificata nel centro nord dell'Italia e aveva messo a punto - insieme ad altri 2 nigeriani residenti nella cittadina valdarnese, e altri 12 tra Brescia, Novara e Reggio Emilia - un complesso sistema con il quale si era garantito una vita da nababbo. Bottiglie di champagne da 800 euro, abiti di Gucci, iPhone e gioielli erano acquisti all'ordine del giorno per i componenti della banda.
 fonte : arezzonotizie 

martedì 8 maggio 2012

Booking.com : email di conferma a rischio phishing

Se avete già prenotato le vostre vacanze o siete in procinto di farlo, fate molta attenzione all’email di conferma.
I G Data SecurityLabs hanno scoperto una quantità massiccia di spam contenente presunte conferme di prenotazioni alberghiere avvenute su Booking.com.
L’allegato delle email contiene un pericoloso trojan bancario che prende di mira il conto online degli ignari destinatari.
“Gli autori di malware sanno che moltissime persone prenotano le proprie vacanze online in questo periodo e sono, quindi, in attesa di email di conferma per l’acquisto dei loro viaggi, voli, hotel. In questo caso, fanno leva sulla popolarità del mittente, ovvero Booking.com, per attirare gli utenti nella loro trappola e spingerli ad aprire il trojan bancario in allegato” ha dichiarato Ralf Benzmueller, Responsabile dei G Data SecurityLabs.
“Non è escluso che nelle prossime settimane ci siano ulteriori campagne spam legate alle prenotazioni delle vacanze online. È preferibile che chi ha  acquistato le proprie vacanze su internet verifichi  il mittente delle email di conferma accertandosi che corrisponda, effettivamente, al fornitore da cui ha acquistato il servizio. Con altrettanta cautela è bene trattare gli eventuali  allegati in formato compresso; meglio non aprire il file e contattare il fornitore per accertarsi che sia stato effettivamente lui a inviare il materiale . Il consiglio è sempre quello di mantenere aggiornati il sistema operativo e i software in modo tale da limitare le vulnerabilità nella sicurezza”.
 b c

martedì 12 aprile 2011

Decreto Legislativo 15 marzo 2011 n.131 inviata da BPOL@poste.it a clienti@poste.it

E' l'ultima furbata : una email con oggetto "Decreto Legislativo 15 marzo 2011 n.131" ed inviata da BPOL@poste.it a clienti@poste.it .
Questo il testo :
Gentile CLIENTE,
Desideriamo informarti, ai sensi del Decreto Legislativo 15 marzo 2011 n.131 sulla conoscenza dei clienti,
tutte le banche sono tenute ad aggiornare i dati identificativi dei tutti  clienti.
A questo proposito, si prega di compilare il modulo allegato.
Per aiutare a identificare le informazioni che ha bisogno di aggiornamento, il modulo è allegato a questa email.
Per proteggere il vostro interesse, nel caso in cui fino al 15 aprile 2011 non ha fatto compilare il modulo allegato, ci riserviamo il diritto di limitare temporaneamente l'esecuzione di alcune operazioni sul tuo conto.
Attende con interesse il completamento di questo modulo vi assicuriamo la nostra considerazione
.

In allegato c'è il file trappola : Modulo Sicuro.htm da scaricare e compilare.
Sembra tutto ok : nel file htm c'è un form con i campi collegati al sito https://registrazioneretail.poste.it/
quindi si ha la convinzione che i dati inseriti vengano veicolati su piattaforma sicura https delle poste.it.
Ma al momento dell'invio , pensate un pò , i vostri dati sembrano inviati a poste.it ma dietro il tastino si nasconde un server russo : http://pda.tbanya.ru/.poste/cacat-poste.php

Diffidate sempre delle richieste delle vostre credenziali di accesso fatte a mezzo e-mail.

giovedì 11 febbraio 2010

AAA - Hacker cercasi per attività redditizia

AAA - Hacker cercasi per attività redditizia

E' tenpo di crisi , non c'è lavoro? 
Non per le società del crimine online che si occupano di phishing et company. 
Secondo l'FBI, soltanto nel 2008 il crimine informatico è costato una perdita netta di 264 milioni di dollari. e nel 2009 i dati sono in aumento.
Lavoro in forte aumento o forse sete di ulteriori truffe? 
Non importa , ad ogni modo qualcuna di queste organizzazioni criminali pare stia cercando sistemi di espansione e , per trovare complici pare abbia pernsato alle tecniche di recruiting online. 
Sarebbero alla ricerca di persone che si occupino di creare dei link accattivanti da cui far scaricare i virus forniti dalla società. 
Ecco l'identikit del candidato ideale: " persone che prendano codici malware e li linkino a immagini o documenti che poi la gente cliccherà."
Kevin Stevens, analista della società di ricerche SecureWorks , durante la Black Hat cybersecurity conference, tenutasi nei pressi di Washington riferisce di questo preoccupante fenomeno.

E l'offerta è di questo tipo : 180 $ per ogni 1000 download di malware generati.
  
Poi però viene precisato che la retribuzione varia a seconda del paese di download : 180 $ /1000 solo se il download avviene in USA , per i malware scaricati al di fuori degli USA il compenso è inferiore, per i download in Russia addirittura non è previsto. Questo aspetto induce Stevens a ritenere che sia proprio la Russia la vera sede della società.(voce d'Italia)



Vedi anche :

200000$ truffati , ed è solo l'inizio!

martedì 29 settembre 2009

Poste.it : come bloccare lo spam con outlook

Basterà inserire questa regola:

Applica la regola dopo l'arrivo del messaggio
In cui la casella Da contiene
"cliente@posteitaliane.it" o "web@poste.it" o "info@poste.it" o "servizio@poste.it" o "poste@poste.it" o "staff@poste.it" o "servizi@poste.it" o "BPOL@poste.it" o "support@poste.it" o "securiza@poste.it" o "monteiro@papilio.com.br" o "BPOL1@poste.it" o "BP0L@poste.it" o "info@bancopostaonline.poste.it" o "controllare_l'aggiornamento@poste.it" o "BLOP1@poste.it" o "servizi_6046@poste.it" o "notice@bancopostaonline.it" o "sicurezza@mail.poste.it" o "office@poste.it" o "rlog@bancopostaonline.poste.it" o "sospeso@postemail.it" o "servizi-online@Poste.it" o "bancoposta@poste.it" o "postepay@poste.it" o "info_sicurezza@poste.it" o "service@poste.it" o "bancaposte@postemail.it" o "nomeimpresa@poste.it" o "posteitaliane@poste.it" o "online@Poste.it" o "stuff@posste.it" o "bancoposte@bancoposte.it" o "comunicazione@postemail.it" o "info@postle.it" o "staf@poste.it" o "info@online-poste.it" o "notice@poste.it" o "administrazione@poste.it" o "staff@poste-online.it" o "servizi@posteitaliane.it" o "admini@poste.it" o "servizio@postee.it" o "cliente@poste.it" o "administration@poste.it" o "comunicazione@poste.it" o "bancoposta@posteitaliane.it" o "BPOL@posteitaliane.it"
Elimina il messaggio e Segna come già letto
Per chi no sapesse come si inserisce una regola in outlook ecco la guida

Usi Facebook? Allora la tua assicurazione costa di più

Gli utenti di Facebook e Twitter stanno ricevendo aumenti della propria polizza assicurativa.

Le compagnie inglesi hanno inserito tra i parametri di valutazione dei rischi l'adesione a social network quali Facebook , twitter ecc.

Le statistiche dimostrano un aumento di furti conseguente alla diffusione della conoscenza delle abitudini personali degli internauti che aderiscono ai social network.

Le compagnie assicurative sono sul piede di guerra visto il verificarsi di molteplici episodi di furto legata alla leggerezza con cui gli utenti della rete utilizzano i propri dati sensibili.
A supportare la tesi delle compagnie uno studio commissionato alla società di ricerca europea Opinion Matter, dal quale emergerebbe che gli utenti di Facebook e Twitter non avrebbero alcuna coscienza dell'impatto dei social network sulle proprie vite quotidiane.


Il report , chiamato " The Digital Criminal ", è stato assemblato per conto della società di assicurazioni " Legal & General" da Michael Fraser, una star della BBC in una serie televisiva dedicata ai sistemi anti-intrusione.

Fraser ha detto: 'Non c'è assolutamente alcun dubbio che i criminali utilizzino facebook per identificare le potenziali vittime.

Spesso si spacciano come amici ed entrano in confidenza con le vittime , giusto per carpire qualche informazione in più. Twitter , ad esempio , è molto utile per sapere se uno è in casa o no !

I social network ormai vengono chiamati gli "internet shopping per i ladri".

E' incredibilmente semplice usare il social networking per individuare le persone.

Spesso c'è tutto quello che serve e per vedere se esse hanno una bella casa , basta inserire l'indirizzo su Google Street View... :-)


approfondimento : dailymail.co.uk

lunedì 18 maggio 2009

BancoPostaonline: Conferma pagamento Bollettino

Un giorno , sul vs account ufficiale nome.cognome@poste.it vi arriva una email con oggetto : "BancoPostaonline: Conferma pagamento Bollettino".

L'aprite e , nel dettaglio , leggete :

Gentile sig A 842450,

Le riportiamo i dati dei bollettini di c/c da Lei pagati in data 17/05/2009 mediante addebito su conto BancoPosta:

Rif. Bollettino: 55111-02-PGR-07685
Codice BancoPosta: 830205511102768557
Importo: Euro 487,00
A favore di: GENERTEL S.P.A
Causale: SARA PAVAN DS405XF N. PREVENTIVO 1518746608
Eseguito da: PAVAN SARA
N. Conto Corrente Postale del Beneficiario: 3343
N. Conto Corrente Postale dell'Ordinante: 78248374
Commissioni: Euro 1,00

Totale Importo Bollettini: Euro 487,00
Totale Importo Commissioni: Euro 1,00
Importo Complessivo: Euro 488,00


Panico Totale!
Chi sarà questa SARA PAVAN che si è fatto un bonifico addebitandolo sul mio conto bancoposta?
E , se ne ha fatto uno , potrà farne altri!

Sono attimi di smarrimento , e su questo punta BPOL@mailb.cs.poste.it
per spingere il destinatario della email a cliccare sul link successivo che dice :

Per annullare il transferimento clicate qui:
ed il link punta al sito di phishing :http://server2(dot)webrussia(dot)ru/.style nascosto dietro al logo poste.it .

Passato il momento di panico , si scopre che l'email è stata spedita dal un server con indirizzo ip 85.47.241.180 che è registrato a nome di
Italy Italy Rome Immobiliare Beach Palace S.r
da un certo:
person: FRANCESCO PROIETTO
address: IMMOBILIARE BEACH PALACE SRL
address: VIA GARIBALDI 16
address: 64029 SILVI
address: Italy
phone: +3985935081
fax-no: +3985935081
Che anche nel caso di non esserne direttamente l'autore , è comunque responsabile PENALMENTE dell'accaduto essendo il registrant del dominio ...


martedì 14 aprile 2009

Bed & BreakFast a rischio virus

I virus informatici sono in forte aumento e si nascondono sempre più in siti web apparentemente sicuri, come quelli dei Bed & Breakfast.
E’ quanto emerge dall’ultimo rapporto stilato da una società di sicurezza informatica leader nel settore.
Il numero di virus e ‘worm’ (i bachi informatici anche noti come ‘codici maligni’) identificati sul web è aumentato a 1,6 milioni lo scorso anno, rispetto ai circa 62mila del 2007.

Più che usare e-mail per rubare i dati personali (la cosiddetta tecnica del ‘phishing’), i pirati informatici stanno ora attaccando siti web apparentemente sicuri per il furto di identità.

I grandi siti aziendali sono fuori portata, perché le società possono rapidamente intervenire per ripristinare il sito, mentre i siti gestiti da piccole aziende, come i B&B appunto sono più vulnerabili.
I numeri di carte di credito, nomi utenti e password rubati vengono poi venduti sul mercato nero. I dati più popolari in vendita nel 2008 sono state le informazioni delle carte di credito, pari al 32 per cento del totale, si legge nel rapporto. (irpinianews)

venerdì 10 aprile 2009

Donazioni pro Terremoto , evitate le operazioni online

Purtroppo i delinquenti non guardano in faccia a nessuno . Oltre alle solite opere di sciacallaggio si sta assistendo al disgustoso tentativo di sciacallaggio online mediante la creazione di pagine web clone dell'homepage del sito della Croce rossa italiana, che invitano gli utenti a fare delle donazioni tramite servizio paypal per appropriarsi in modo fraudolento delle credenziali e dei dati delle carte di credito.(yahoo notizie)
Una nota della polizia postale e delle Comunicazioni del Compartimento del Lazio comunica che
sono giunte segnalazioni in relazione a due siti internet, che sono già stati chiusi: www.jpg-online.com, e www.989965.com/crocerossa.it

E' preferibile pertanto , utilizzare sistemi non online :

Anpas (Associazione nazionale delle pubbliche assistenze)
- CONTO CORRENTE BANCARIO: Banca Etica. IBAN: IT17V0501802800000000512812. Causale: Anpas Emergenza Terremoto Abruzzo

Misericordie
- CONTO CORRENTE BANCARIO: Monte dei Paschi di Siena Ag.6 di Firenze. Codice IBAN: IT 03 Y 01030 02806 000005000036. Causale: EMERGENZA ABRUZZO

Caritas
- CONTO CORRENTE POSTALE n. 13576228 intestato a Caritas Ambrosiana Onlus
- CONTO CORRENTE BANCARIO n. 578, Credito Artigiano, intestato a Caritas Ambrosiana Onlus. IBAN: IT16P0351201602000000000578

- Con carta di credito, donazione telefonica durante orario di ufficio chiamando il numero 0276037324

Croce Rossa Italiana
- CONTO CORRENTE BANCARIO n° 218020 presso: Banca Nazionale del Lavoro-Filiale di Roma Bissolati, Tesoreria - Via San Nicola da Tolentino 67 – Roma, intestato a Croce Rossa Italiana Via Toscana, 12 - 00187 Roma. IBAN: IT66C0100503382000000218020, Swift Code - BNLIITRR. Causale: PRO TERREMOTO ABRUZZO
-CONTO CORRENTE POSTALE n. 300004, intestato a: Croce Rossa Italiana, via Toscana 12 - 00187 Roma. IBAN: IT24X0760103200000000300004. Causale: PRO TERREMOTO ABRUZZO

- Numero solidale 48580 attivato dalla Protezione Civile Nazionale per donare 2€ da telefono fisso (Telecom) e 1€ da mobile con SMS.
OFFRI ALLOGGIO AI TERREMOTATI? CONTATTA LA PROTEZIONE CIVILE A QUESTO NUMERO VERDE 800860146 OPPURE SCRIVI A QUESTA EMAIL
L'elenco compreto lo trovate su kataweb

domenica 22 marzo 2009

Hai vinto una TV LCD ... e 150 clienti poste.it sono stati truffati

Ricordate la (vecchia) notizia :

Poste.it - Congratulazioni hai vinto una TV LCD LG 20

11 apr 2008 ... Mondo BancoPosta premia il suo account, con un Tv Lcd LG 20 pollici. Per ricevere il premio è necessario accedere ai servizi online entro 48 ...
tentativi.blogspot.com/2008/04/posteit-congratulazioni-hai-vinto-una.html

Purtroppo è di questi giorni questa notizia :
"E’ successo ancora una volta. Ad essere vittime dell’ennesima truffa informatica questa volta 150 risparmiatori delle Poste italiane finite in trappola per un falso annuncio di vincita di un premio fedeltà (un televisore Lcd) che richiedeva i dati anagrafici degli interessati.
Una truffa da 200 mila euro ai danni dei clienti BancoPosta e Postepay che nel giro di 24 ore hanno visto azzerato il proprio conto in banca.


“Avere i codici segreti delle carte è un gioco da ragazzi con i programmi che si trovano su Internet”, spiegano i poliziotti dell’Investigativa del commissariato Libertà e della Postale che stanno indagando. Gli agenti hanno infatti ricostruito il percorso del denaro dai conti prosciugati alle destinazioni finali che corrispondono a conti esteri ed assicurano che arriveranno all’organizzazione criminale grazie alle tracce sulla rete."

domenica 1 febbraio 2009

Attiva Lettore BancoPosta ==> attenti è una frode!


Poste Italiane sta inviando ai propri correntisti un nuovo dispositivo che stando alle promesse dovrebbe garantire un livello di sicurezza molto più elevato rispetto al sistema del codice disositivo . Il Lettore BancoPosta diventerà il nuovo strumento per operare online sul proprio conto e sostituirà gradualmente il sistema basato sul codice dispositivo composto da 10 caratteri alfanumerici.
E, sempre sul sito poste.it , si legge :
Nei prossimi mesi gradualmente il Lettore sarà consegnato a tutti i clienti BancoPosta online e BancoPosta Click. Se sei, dunque, già un cliente BancoPosta online o BancoPosta Click, dovrai attendere l'invito di Poste Italiane a ritirare gratuitamente il tuo Lettore. Poste Italiane contatterà i clienti, man mano individuati per il passaggio al nuovo sistema, attraverso una lettera, un'e-mail nella casella Postemail e con un messaggio che apparirà quando si accede a BancoPosta online e BancoPosta Click.

E , in effetti , già stanno arrivando le email , a nome di BancoPosta bpol@poste.it (che è fasullo), che invitano ad attivare il Lettore :

L'immagine che arriva a mezzo email è diversa dalla versione ufficiale di poste.it poichè presenta la sezione supplementare "Attivazione online gratuita" e se si clicca tale link si arriva sul sito fraudolento href="http://www.caroman.com/xxxx/lettore/accedi.php" ,
oppure http://bancopostaonline= -web6(dot)dooilcc.com/bpol/personale/index.php
pronto a sottrarre le password al malcapitato.
Il Sito fasullo è registrato a nome di un certo : Jason Wong , Hong Kong e questa è l'email che ha lasciato : Wong, Jason support@jrc.com.hk.

sabato 17 gennaio 2009

www.poste.it - Aggiornamento Dati Personali - 2009 , inviata dalla Università di Milano

Su una sezione del portale http://ra.crema.unimi.it/ (Dipartimento di Tecnologie dell'Informazione (DTI) dell'Università degli Studi di Milano) è attiva una applicazione di phishing ai danni dei clienti di Poste.it e che viene diffusa con la email :www.poste.it- Aggiornamento Dati Personali - 2009 .

L'ultimo tentativo di truffa ai danni dei clienti di poste.it
La email ha come oggetto www.poste.it-  ed arriva a nome di BPOL@poste.it (Return-Path) e , se non si è convinti , il Reply-To è infoasp@poste.it
Quindi tutto in regola?
No , manca ancora il piatto forte :


L'immagine che vedete e che arriva con la email è (era : adesso (21/06/2010) è stata rimossa) una immagine pubblica depositata sul sito di condivisione http://www.imageshack.us/
Poi , con il meccanismo della mappatura sono stati associati a determinate aree dell'immagine opportuni collegamenti internet. Ed è qui che si può scoprire chi si nasconde dietro

E , sorpresa! Dietro l'immagine si trova questo link :
href="http://ra.crema.unimi.it/XXXXXX/images/officials/avis0n.html (ho sostituito una parte con le XXXXX per motivi di sicurezza) cammuffato con l'opzione alt (alternativo) che mostra invece l'indirizzo "http://www.poste.it" .
L'applicazione
avis0n.html che vedete esegue una redirect su un altro sito : http://www.corriere-espresso-italia.com .. dove viene attivata la trappola phishing vera e propria , una pagina web che riproduce quella di poste.it, solo che qui le cose che digitate saranno lette e annotate dal malintenzionato che , prima che ve ne possiate accorgere , avrà già prosciugato il vostro conto corrente.
Ma in tutta questa faccenda la cosa più preoccupante è un' altra :
Provate a digitare la prima parte dell'indirizzo trappola , cioè questo : http://ra.crema.unimi.it .
Fatto? Ebbene sì , si tratta nientemeno che del
Software Engineering and Software Architectures Research (SESAR) lab & Knowledge Management Group presso il Dipartimento di Tecnologie dell'Informazione (DTI) dell'Università degli Studi di Milano. Che , si legge sul portale , partecipa al progetto Europeo SecureSCM (www.securescm.org), per la creazione di un framework per la Secure computation in ambito Supply Chain Management.
Non contenti?
Provate allora a digitare ancora un pezzettino dell'indirizzo :http://ra.crema.unimi.it/icws2009
Bene , così sarete arrivati al grande progetto :
"The First World Conference on Web Science 16-18 September 2009, Athens, Greece"

Se sapessero che intanto il loro sito viene usato per tentativi di phishing !! :-)

domenica 2 novembre 2008

Lotteria truffa attraverso skype , attenzione!

Un messaggio skype informa la vittima di aver vinto un grande premio ad una lotteria.
Il messaggio avviene da una fantomatico "rappresentante skype" che dice di parlare , appunto , a nome della società Skype.
Per aggiudicarsi il premio bisognerà fornire i propri dati su un modulo online presente su un certo indirizzo web del tipo : "http://sky63.xxxxx.cn/"
Per rassicurare la vittima viene fornito un numero di telefono skype di un centro di supporto.
Il grande premio in denaro è spesso accompagnato da una vincita extra di una automobile cui si ha diritto solo se si risponde subito al messaggio.
Se si telefona a questo numero l'operatore "aiuta" la vittima nella compilazione online del modulo su cui chiaramente andranno inserite anche le coordiante bancarie per il presunto accredito ...



Completata la compilazione del modulo , una bella pagina web fa le congratulazioni al vincitore però , subito dopo , lo invita a "pagare le tasse" relative al premio vinto.

Il grande premio , l'automobile , il messaggio "ufficiale" da parte di un rappresentante skype , ha indotto molte persone a pagare felicemente le tasse! (tanto hanno vinto un grosso premio ...).

Il risultato , nella migliore delle ipotesi , è la perdita delle false tasse pagate . Nel caso pessimo ci si ritroverà anche con il conto corrente prosciugato !
Questa falsa lotteria sta facendo molte vittime in cina , ma è bene saperlo poichè skype è diffusissimo ovunque.

domenica 19 ottobre 2008

Conferma PosteShop Bonus : vinci 250.00 euro!

una email con mittente posteshop@poste.it ti annuncia di aver vinto un bonus di 250€ che sono state depositate sul tuo conto e ti invita ad accedere al conto (quindi ad inserire user e passwd) per verificare l'avvenuto accredito.
Il messaggio non desta molti sospetti anche perchè non è testuale ma è una immagine ufficiale di poste.it opportunamente mappata per poter inserire i link al sito del truffatore :
bankunmei@www780.sakura.ne.jp
Received: from www780.sakura.ne.jp ([59.106.19.230])


Mentre il messaggio è mappato all'indirizzo : http://www.carsdo.com/conferma/
che è un sito (ma va?) giapponese ,dove è presente sia l'immagine che vedete a lato che il file trappola scritto in php.
State attenti e diffidate sempre dei regali a mezzo email.

martedì 14 ottobre 2008

Le applicazioni Web di Google sono tutte a rischio phishing

Le applicazioni Web di Google sono tutte a rischio phishing :

Google Maps (maps.google.com)
Google Mail (mail.google.com)
Google Images (images.google.com)
Google News (news.google.com)
Google.com (Google Search, Google Accounts, Google Apps, Google History, etc.)
E' stato verificato che , mediante la tecnica degli iframe è possibile creare sottodomini apparentemente legali come in questo caso :
Dove (si vede) è stata realizzata un falsa pagina Gmail che (grave) si appoggia però ad un dominio google legale mail.google.com !




Il tutto è possibile poichè Google consente cose come queste : http://mail.google.com/imgres?imgurl=http:// .....


Quindi , in teoria , è possibile costruire qualunque pagina web e farla richiamare da una web application Google.
Un esempio? Cosa vi aspettereste di vedere su Google Maps ..... Avrete sicuramente detto : "Le mappe!" ... Uhm , provate questo link :
http://maps.google.com/news?sa=N&tab=ln

E , scommetto che su google news desidereste vedere le news, provateci :-) http://news.google.com/maps?sa=N&tab=ln

Purtroppo è un problema di parecchi siti web , guardate il mio sito sulla gazzetta dello sport :
http://www.gazzetta.it/openxlink.shtml?http://tentativi.blogspot.com
Qui , almeno , resta un frame superiore con i dati del sito origine ...

Come vedete , guardare il dominio di un indirizzo web non è più sufficiente a garantire la nostra sicurezza online .

Ebay : nove persone arrestate per truffa a Campobasso

Nove persone sono state denunciate dalla Polizia Postale di Campobasso , per truffe sul sito e-bay per oltre 10000 euro.
Le indagini erano partite alcuni mesi fa a seguito di varie denunce di utenti residenti in diverse regioni italiane, clienti e-bay o anche di siti fraudolenti, appositamente realizzati. Gli acquisti riguardavano materiale di vario genere, dall'elettronico ai motoveicoli.

I contatti con i venditori avvenivano tramite e-mail dove veniva concordata la modalità di pagamento : gli ignari acquirenti versavano dunque la somma corrispondente su una carta postepay o carta prepagata "carta chiara", senza mai ricevere gli articoli ordinati.
La maggior parte di queste carte, erano intestate a cittadini extracomunitari che regolarmente aperte, dietro compenso in denaro, le cedevano ai truffatori, i quali se ne servivano per far confluire su di esse, i proventi delle vendite facendo così ritardare gli accertamenti sulla loro identità e consentire quindi di consumare altre truffe a danno dei malcapitati.
I reati ipotizzati sono: Truffa aggravata e continuata, sostituzione di persona, falso in documento informatico, utilizzo fraudolento di carte di credito e di favoreggiamento reale.
Le indagini sono ancora in corso: porteranno ad ulteriori sviluppi?

(primapaginamolise.it - 13-10-2008, 14:57 • Campobasso • Cronaca)

martedì 7 ottobre 2008

Rimborso Canone Rai 2008 : attenti è una truffa!

Attenzione: stanno pervenendo delle e-mail con mittente "amministrazione. abbonamenti rai.it" e come oggetto "Telefortuna 2008 - rimborso canone 2008", e portano la firma nientemeno che di un fantomatico Capoprogetto abbonamenti Rai:
La notizia , pubblicata online dal messaggero , parla di spam contraffatti mirati a carpire i dati personali degli utenti.

L'allarme è stato lanciato dalla polizia postale di Pescara dopo un'attività di indagine nei confronti di diversi messaggi di posta elettronica segnalati come contraffatti, messi in circolazione da ignoti malintenzionati.



L'e-mail in questione comunica al destinatario di essere stato estratto a sorte dal sistema della Rai e di aver diritto al rimborso del canone Rai 2008 per l'importo di 106 euro.

Nel corpo del messaggio viene proposto un link cliccando sul quale si apre una seconda schermata, del tutto simile a quella ufficiale della Rai, mediante la quale si viene invitati a fornire i propri dati personali e del proprio conto corrente bancario.

Quindi ancora un tentativo di phishing con l'intento di carpire informazioni personali e bancarie. L'ufficio Internal auditing affari della RAI ha disconosciuto la mail, declinando da parte dell'azienda ogni possibile coinvolgimento, e sporgendo querela presso l'ufficio di polizia della Rai.

il Coronavirus contagia i mercati energetici

Rapporto del primo trimestre del 2020 sul mercato dell'energia: come il Coronavirus, il clima mite e i prezzi bassi hanno cambiato le co...