Un altro caso di phishing Poste Italiane
Ringraziamo un nostro gentile lettore che ci ha inviato un caso di phishing ai danni dei clienti dei servizi finanziari di Poste Italiane.
L’ e-mail invita l’utente a collegarsi ad un link per verificare il conto che avrebbe subito ripetuti tentativi di accesso; per rendere più veritiera l’e-mail elenca anche alcuni indirizzi IP (ovviamente inventati anch’essi) da cui sarebbero avvenuti i tentativi di accesso.
Come sempre riportiamo il testo integrale dell’e-mail e, a seguire, l’indirizzo internet truffaldino.
Questa E-Mail è Phishing

Informazioni aggiuntive:
Questo è l’indirizzo nascosto sotto il link fasullo https://www.poste.it:
http://**postr.smufl.com**/index.php?MfcISAPICommand=SignInFPP&UsingSSL=1&email=&useri
Abbiamo aggiunto due asterischi prima e dopo il nome del dominio per ‘renderlo inattivo’.
Informazioni RIPE-WHOIS:
L’indirizzo IP in questione del dominio truffaldino è 81.21.209.45 ed è riconducibile ad un dominio SVEDESE (estensione .se) del provider C-sam kabel TV (potrebbe essere un rivenditore di servizi internet attraverso cavo televisivo).
NOTA: Poiché non è indicato dal provider alcun indirizzo e-mail per la segnalazione di ‘abusi’ nell’utilizzo delle connessioni, omettiamo in questo caso di pubblicare gli altri indirizzi presenti nella scheda ‘RIPE’.
Da una prima analisi sembra inoltre che questo indirizzo non sia ancora stato censito da tutti i sistemi di verifica antiphishing…potrebbe trattarsi di un indirizzo nuovo.
Infatti quando i truffatori vengono scoperti, oppure il provider che ospitava il sito fraudolento lo disattiva, questi ne cercano subito un altro cambiando nome di dominio, e indirizzo IP….. è una lotta contro il tempo.
In attesa di ulteriori verifiche abbiamo segnalato l’indirizzo alle autorità preposte.
In generale è estremamente importante segnalare sempre tutti i casi che si riscontrano, anche se non si è certi della loro natura truffaldina: è meglio qualche segnalazione a vuoto piuttosto che non farne.
Computerworld
- Think3, accordo con Prosolvia-tech per integrare la gestione parti di ricambio 22 Dicembre 2009
- Assintel, costituito il comitato del Lazio 22 Dicembre 2009
- Nel dopo-crisi l'IT è più cruciale ma occorre misurarla meglio 21 Dicembre 2009
- La spesa informatica delle Regioni premia le società ICT in-house 21 Dicembre 2009
- PTC e il social product development 21 Dicembre 2009
- Fallimenti dei progetti IT aziendali: causa numero 1 è la complessità 21 Dicembre 2009
- Parte il progetto Smart Inclusion 21 Dicembre 2009
- Le peggiori minacce online del 2009 21 Dicembre 2009
Le ultime vulnerabilità dal CERT (USA)
- VU#508357: Adobe Acrobat and Reader contain a use-after-free vulnerability in the JavaScript Doc.media.newPlayer method
- VU#228561: Microsoft Indeo video codecs contain multiple vulnerabilities
- VU#433821: DISA UNIX SRR scripts execute untrusted programs as root
- VU#568372: NTP mode 7 denial-of-service vulnerability
- VU#418861: BIND DNS Nameserver, DNSSEC validation Vulnerability
- VU#261869: Clientless SSL VPN products break web browser domain-based security models
- VU#515749: Microsoft Internet Explorer CSS style element vulnerability
- VU#723308: TCP may keep its offered receive window closed indefinitely (RFC 1122)
Aggiornamenti da www.anti-phishing.it
- Nuovo Anti-Phishing Italia 11 Marzo 2009
- Aggiornate i feed RSS 11 Marzo 2009
- Suonerie e sfondi via web, l'80% dei siti e' fraudolento, parola di UE 22 Agosto 2008
- Anti-phishing: Paypal chiama Google 22 Agosto 2008
- Risponde ad e-mail fasulle e gli rubano 3mila euro. Due indagati a Genova 22 Agosto 2008
- Truffe via SMS, interviene l'Unione Nazionale Consumatori 22 Agosto 2008
- Ancora Pos truffaldini: un colpo da 100 mila euro a Formia 22 Agosto 2008
- Bologna: un blitz sventa una gang di pericolosi clonatori 22 Agosto 2008
- Truffe olimpiche sul web: il CIO avverte «e' troppo tardi per comprare biglietti» 22 Agosto 2008
- Redditi on line e risarcimenti miliardari: non tutti i consumatori sono d'accordo 10 Maggio 2008
-
Archivi
- Novembre 2009 (1)
- Ottobre 2009 (2)
- Luglio 2009 (1)
- Giugno 2009 (2)
- Maggio 2009 (2)
- Aprile 2009 (2)
- Marzo 2009 (1)
- Febbraio 2009 (2)
- Gennaio 2009 (3)
- Dicembre 2008 (1)
- Novembre 2008 (4)
- Ottobre 2008 (3)
-
Categorie
-
RSS
Ingressi RSS
Commenti RSS
