Anche UBI banca nel mirino dei phisher
Anche l’UBI, Unione Banche Italiane, gruppo cooperativo che riunisce banche quali Banca Popolare di Bergamo, Banco di Brescia, Banca Popolare Commercio e Industria etc. etc. è finito sotto il tiro dei phisher.
Ecco una e-mail particolarmente “sgrammaticata” che invita a cliccare su un link per farsi accreditare sul proprio conto un presunto premio fedeltà.
Ricordate che le Banche non danno mai premi in fedeltà in denaro.
Eppoi che bisogno avrebbe la banca di chiedervi le credenziali di accesso al conto??
Se anche il premio fosse vero non potrebbe versarvi direttamente i soldi sul conto?
E’ vero che vi sono alcune banche che, come i supermercati, fidelizzano i clienti attraverso il sistema dei punti ma questa è un’altra faccenda che non ha nulla a che vedere con i soldi.
Ecco il testo dell’e-mail:
Questa E-Mail è Phishing
Vishing, la variante telefonica del phishing (www.oneitsecurity.it)
Quasi tutti ormai conoscono, anche solo per sentito dire o per esserne state vittime, il termine phishing e cosa rappresenti. Molti dei nostri articoli infatti hanno raccontato in questi mesi delle varianti di attacco phishing via mail.
Ma, così come evolve la tecnologia, evolvono e nascono anche nuove tecniche di attacco, che spesso sfruttano proprie le nuove tecnologie. Una delle ultime frontiere del furto di dati sensibili si chiama vishing, termine che deriva dalla contrazione di “voice phishing” e sfrutta la tecnologia delle comunicazioni telefoniche su piattaforma IP.
A differenza quindi del phishing che utilizza le e-mail in cui si invita l’utente a cliccare su un link, il vishing avviene sui cellulari, ai quali viene mandato un SMS.
In questo caso viene chiesto di contattare immediatamente un numero di telefono di un presunto call center di una banca, per riattivare un conto corrente bloccato dall’istituto stesso in seguito ad attività sospette.
Dall’altra parte il presunto call center è spesso un centralino VoIP, precedentemente attivato con lo scopo di ottenere i dati della vittima: numero di carta di credito, scadenza, PIN.
Fonte: http://www.oneitsecurity.it
Il Disinformatico
- Valentin Redux; Leonov debunker
- Apollo 11, nuove foto dal Mare della Tranquillità (UPD20091111)
- Le cose che non colsi - 20091107
- Windows 7: più sicuro, ma non abbassate la guardia
- HAL 9000 canta. Nel 1962
- Google Dashboard
- Obama annuncia rivelazioni UFO il 27 novembre?
- Ufologia stamattina alla RSI (UPD 20091107)
Grillo News
- Il blog è un treno 11 Novembre 2009
- Il pedalatore volontario di Firenze 11 Novembre 2009
- Una vita da incensurato 10 Novembre 2009
- La RAI al capolinea 10 Novembre 2009
- Come licenziare 9.000 persone senza che nessuno se ne accorga 10 Novembre 2009
- Piano B: non finire in carcere 9 Novembre 2009
- Stefano Cucchi: spacciatore abituale, anoressico, tossicodipendente, zombie 9 Novembre 2009
- Paese di santi, navigatori e torturatori 9 Novembre 2009
- Comunicato politico numero ventotto 8 Novembre 2009
- Il muro 8 Novembre 2009
- La svestizione che non arriva mai 8 Novembre 2009
- Povero Cristo in mano a Berlusconi 8 Novembre 2009
- L'Aquila si poteva salvare 7 Novembre 2009
- Italiani brava gente 7 Novembre 2009
- Cornuti e disinformati 7 Novembre 2009
The InquirerIT
- Feed has moved
Computerworld
- Windows 7 Starter è limitato: gli utenti di netbook protestano 10 Novembre 2009
- Teradata calcola l'incidenza della domanda 10 Novembre 2009
- Centinaia di gruppi Facebook modificati 10 Novembre 2009
- Adobe taglia 680 persone 10 Novembre 2009
- Google vuole uno sviluppo più semplice 10 Novembre 2009
- Nel commercio elettronico italiano crescita sostenuta per il settore fashion 10 Novembre 2009
- Value Team acquisisce Agòra 10 Novembre 2009
- Tradire il BlackBerry per Windows? Qualcuno lo sta facendo. Ecco perché 10 Novembre 2009
Le ultime vulnerabilità dal CERT (USA)
- VU#654545: Wyse Device Manager (WDM) HServer and HAgent contain multiple vulnerabilities
- VU#257117: Adobe Acrobat and Reader contain vulnerabilities in multiple Document Object JavaScript methods
- VU#676492: Wireshark unsigned integer wrap vulnerability
- VU#180065: Nginx ngx_http_parse_complex_uri() buffer underflow vulnerability
- VU#135940: Windows SMB version 2 vulnerability
- VU#336053: Cyrus IMAPd buffer overflow vulnerability
- VU#444513: VMware VMnc AVI video codec image height heap overflow
- VU#276653: Microsoft Internet Information Server (IIS) FTP server NLST stack buffer overflow
Aggiornamenti da www.anti-phishing.it
- Nuovo Anti-Phishing Italia 11 Marzo 2009
- Aggiornate i feed RSS 11 Marzo 2009
- Suonerie e sfondi via web, l'80% dei siti e' fraudolento, parola di UE 22 Agosto 2008
- Anti-phishing: Paypal chiama Google 22 Agosto 2008
- Risponde ad e-mail fasulle e gli rubano 3mila euro. Due indagati a Genova 22 Agosto 2008
- Truffe via SMS, interviene l'Unione Nazionale Consumatori 22 Agosto 2008
- Ancora Pos truffaldini: un colpo da 100 mila euro a Formia 22 Agosto 2008
- Bologna: un blitz sventa una gang di pericolosi clonatori 22 Agosto 2008
- Truffe olimpiche sul web: il CIO avverte «e' troppo tardi per comprare biglietti» 22 Agosto 2008
- Redditi on line e risarcimenti miliardari: non tutti i consumatori sono d'accordo 10 Maggio 2008
-
Archivi
- Ottobre 2009 (2)
- Luglio 2009 (1)
- Giugno 2009 (2)
- Maggio 2009 (2)
- Aprile 2009 (2)
- Marzo 2009 (1)
- Febbraio 2009 (2)
- Gennaio 2009 (3)
- Dicembre 2008 (1)
- Novembre 2008 (4)
- Ottobre 2008 (3)
- Settembre 2008 (7)
-
Categorie
-
RSS
Ingressi RSS
Commenti RSS

