Poste: blocco codice dispositivo? Solo un altro phishing
Quella che segue è una e-mail di phishing, molto essenziale nella grafica ma piuttosto efficace sotto l’aspetto psicologico/emotivo .
Il phisher vuol far credere che qualcun’altro ha tentato di accedere al conto dell’utente Bancoposta e, avendo sabagliato a digitare il codice di accesso per più di tre volte (anche non consecutive!), ha fatto scattare il livello massimo di sicurezza che blocca l’accesso al conto.
Di conseguenza chiede di collegarsi ad un indirizzo, che ovviamente è quello falso, tramite il quale potrà essere effettuato lo sblocco dell’account.
Questa e-mail è phishing
L’indirizzo web che si nasconde sotto la dicitura “Accedi ai servizi online!” corrisponde al seguente dominio: fla..com..ua la cui scheda RIPE è la seguente:
209.123.181.143 = [ host-209-123-181-143.maxisunucu.net ]
(Asked whois.nac.net:43 about 209.123.181.143)
NAC-Rwhoisd32 Server Ready - [hydrogen/43] Rwhoisd32 - 1.0.73 15 Minute Servers NET-D17BB500-24 9 Wing Drive Cedar Knolls NJ 07927 US OrgID : NAC-34941 Netname : NET-D17BB500-24 Netblock: 209.123.181.0/24 NetUse : In Production DirectAdmin Block Coordinator: Access Net support@15minuteservers.com Phone: 800-638-6336
In questo caso sembra che si tratti di un server dedicato, acquistato da un rivenditore con sede legale a New York, ma, come si sa, l’acquirente potrebbe essere chiunque, anche il tuo vicino di casa!
Tutto quello che si può fare è segnalare al rivenditore l’utilizzo illegale del servizio.
Computerworld
- Android e Chrome OS convergeranno? "E' probabile". Parola di Sergey Brin 23 Novembre 2009
- Engineering e DS Medica insieme per la medicina del territorio 23 Novembre 2009
- Scopri e interagisci con la versione digitale di Computerworld Italia! 23 Novembre 2009
- PA digitale: Consip si aggiudica l'eGovernment Award europeo 23 Novembre 2009
- Sistemi SAP: Poste Italiane e Realtech, una collaborazione di lunga data 23 Novembre 2009
- CMS, lo standard aperto si avvicina 23 Novembre 2009
- Con il supercomputing si può fermare il riscaldamento globale: lo dice Al Gore 23 Novembre 2009
- 2012: sarà l'anno di Windows 8 23 Novembre 2009
Le ultime vulnerabilità dal CERT (USA)
- VU#515749: Microsoft Internet Explorer CSS style element vulnerability
- VU#723308: TCP may keep its offered receive window closed indefinitely (RFC 1122)
- VU#632633: Wyse Simple Imager (WSI) includes vulnerable versions of TFTPD32
- VU#120541: SSL and TLS protocols renegotiation vulnerability
- VU#654545: Wyse Device Manager (WDM) HServer and HAgent contain multiple vulnerabilities
- VU#257117: Adobe Acrobat and Reader contain vulnerabilities in multiple Document Object JavaScript methods
- VU#676492: Wireshark Endace ERF unsigned integer wrap vulnerability
- VU#180065: Nginx ngx_http_parse_complex_uri() buffer underflow vulnerability
Aggiornamenti da www.anti-phishing.it
- Nuovo Anti-Phishing Italia 11 Marzo 2009
- Aggiornate i feed RSS 11 Marzo 2009
- Suonerie e sfondi via web, l'80% dei siti e' fraudolento, parola di UE 22 Agosto 2008
- Anti-phishing: Paypal chiama Google 22 Agosto 2008
- Risponde ad e-mail fasulle e gli rubano 3mila euro. Due indagati a Genova 22 Agosto 2008
- Truffe via SMS, interviene l'Unione Nazionale Consumatori 22 Agosto 2008
- Ancora Pos truffaldini: un colpo da 100 mila euro a Formia 22 Agosto 2008
- Bologna: un blitz sventa una gang di pericolosi clonatori 22 Agosto 2008
- Truffe olimpiche sul web: il CIO avverte «e' troppo tardi per comprare biglietti» 22 Agosto 2008
- Redditi on line e risarcimenti miliardari: non tutti i consumatori sono d'accordo 10 Maggio 2008
-
Archivi
- Novembre 2009 (1)
- Ottobre 2009 (2)
- Luglio 2009 (1)
- Giugno 2009 (2)
- Maggio 2009 (2)
- Aprile 2009 (2)
- Marzo 2009 (1)
- Febbraio 2009 (2)
- Gennaio 2009 (3)
- Dicembre 2008 (1)
- Novembre 2008 (4)
- Ottobre 2008 (3)
-
Categorie
-
RSS
Ingressi RSS
Commenti RSS

