In nome della sicurezza ti truffo online
Un altro esempio di phishing ad danni dei clienti dei servizi online delle Poste Italiane.
L’e-mail viene da un sedicente “reparto sicurezza” ed è palesemente un’altro fantasioso tentativo di phishing.
Si cerca di convincere il cliente a collegarsi ad un certo indirizzo per verificare il livello di sicurezza del proprio conto minacciando la chiusura delle stesso se non viene fatta questa operazione.
Ricordate che la sicurezza del proprio conto online è garantita autonomamente dall’istituto che gestisce il servizio attraverso l’adozione di protocolli di sicurezza (ad esempio SSL) e quindi non è assolutamente vero che bisogna collegarsi ad un sito per fare controlli o altro ancora.
Vediamo il testo dell’e-mail:
Questa e-mail è phishing
L’indirizzo IP cui si riferisce il link è 86.43.95.218 che non risulta assegnato alle Poste Italiane ma è un indirizzo dinamico gestito dal provider irlandese ERICOM.
Il provider ha un indirizzo web per la segnalazione di abusi e spam che provengono dai propri indirizzi internet: http://support.eircom.net/abuse/
Questa volta il testo non contiene errori grammaticali o sintattici; si vede che il truffatore conosce bene l’italiano.
Computerworld
- "SAP non s'impegna abbastanza nell'innovazione di prodotto" 26 Novembre 2009
- Lutto in InfoCamere 26 Novembre 2009
- Lenovo si ricompra la divisione mobile 26 Novembre 2009
- Riverbed nel 2010 accelererà le cloud. Quelle pubbliche oltre a quelle private 26 Novembre 2009
- Webtrends 'potenzia' Analytics 9 26 Novembre 2009
- Wi-Fi pubblico: sarà di nuovo libero? 26 Novembre 2009
- Eutelia-Omega: si fa avanti il Governo. E Tremonti vede il commissariamento 26 Novembre 2009
- F5 Networks consolida l'application delivery 26 Novembre 2009
Le ultime vulnerabilità dal CERT (USA)
- VU#515749: Microsoft Internet Explorer CSS style element vulnerability
- VU#723308: TCP may keep its offered receive window closed indefinitely (RFC 1122)
- VU#632633: Wyse Simple Imager (WSI) includes vulnerable versions of TFTPD32
- VU#120541: SSL and TLS protocols renegotiation vulnerability
- VU#654545: Wyse Device Manager (WDM) HServer and HAgent contain multiple vulnerabilities
- VU#257117: Adobe Acrobat and Reader contain vulnerabilities in multiple Document Object JavaScript methods
- VU#676492: Wireshark Endace ERF unsigned integer wrap vulnerability
- VU#180065: Nginx ngx_http_parse_complex_uri() buffer underflow vulnerability
Aggiornamenti da www.anti-phishing.it
- Nuovo Anti-Phishing Italia 11 Marzo 2009
- Aggiornate i feed RSS 11 Marzo 2009
- Suonerie e sfondi via web, l'80% dei siti e' fraudolento, parola di UE 22 Agosto 2008
- Anti-phishing: Paypal chiama Google 22 Agosto 2008
- Risponde ad e-mail fasulle e gli rubano 3mila euro. Due indagati a Genova 22 Agosto 2008
- Truffe via SMS, interviene l'Unione Nazionale Consumatori 22 Agosto 2008
- Ancora Pos truffaldini: un colpo da 100 mila euro a Formia 22 Agosto 2008
- Bologna: un blitz sventa una gang di pericolosi clonatori 22 Agosto 2008
- Truffe olimpiche sul web: il CIO avverte «e' troppo tardi per comprare biglietti» 22 Agosto 2008
- Redditi on line e risarcimenti miliardari: non tutti i consumatori sono d'accordo 10 Maggio 2008
-
Archivi
- Novembre 2009 (1)
- Ottobre 2009 (2)
- Luglio 2009 (1)
- Giugno 2009 (2)
- Maggio 2009 (2)
- Aprile 2009 (2)
- Marzo 2009 (1)
- Febbraio 2009 (2)
- Gennaio 2009 (3)
- Dicembre 2008 (1)
- Novembre 2008 (4)
- Ottobre 2008 (3)
-
Categorie
-
RSS
Ingressi RSS
Commenti RSS

