Poste Italiane: continua il phishing delle false vincite
Pubblichiamo un altro tentativo di phishing che riguarda una falsa vincita di un Ipod promessa agli utenti dei servizi online delle Poste Italiane.
“Hai vinto un IPod Touch 8GB: clicca sul pulsante “Conferma” e l’IPod arriverà direttamente a casa tua”; così recita l’e-mail truffaldina, segnalataci da una nostra lettrice che ringraziamo per il suo contributo.
Non deve trarre in inganno il riferimento al concorso del sito www.ilrestodelmondo.it che non ha nulla a che vedere con l’e-mail in questione.
Il riferimento al concorso è stato inserito solo per rendere più veritiero il contenuto dell’e-mail e convincere il malcapitato utente Bancoposta che si tratta effettivamente di uno dei tanti premi messi in palio, come appunto quelli del concorso.
Questa e-mail è phishing
L’indirizzo che si nasconde dietro il pulsante [CONFERMA] è il seguente:
http://**www.fireworks.kr**/8f267d719b3fc6da01457fdfe87f7347
ospitato su un server di un provider di San Francisco (IP: 67.215,65.132) la cui scheda WHOIS è la seguente:
OrgName: OpenDNS LLC OrgID: OPEND-2 Address: 199 Fremont St. Address: 12th Floor City: San Francisco StateProv: CA PostalCode: 94105 Country: US RegDate: 2007-10-12 Updated: 2008-05-05 OrgAbuseHandle: GBP7-ARIN OrgAbuseName: Patterson George B OrgAbusePhone: 1-415-344-3139 OrgAbuseEmail: abuse@opendns.com
Fastweb è il nuovo obiettivo del phishing
Dopo le banche è la volta dei provider. Questa volta a cadere nella rete dei phisher è Fastweb ed in particolare il suo servizio di web mail. Circola da oggi tra le caselle di posta italiane un e-mail truffa, la cui natura è facilmente riconoscibile, che cerca di entrare in possesso delle credenziali di autenticazione dei clienti FastwebMail.
Il testo del messaggio inviato apparentemente dal “Fastwebnet Support Desk” presente gravi errori grammaticali e storpiature alla lingua italiana tipiche di software di traduzione automatica, insieme alla presenza di caratteri cirillici, specifici delle lingue slave, che rendono assolutamente poco credibile il testo dell’e-mail.
Il tentativo di phishing si presenta inoltre privo di link al sito clone.
Si tratta di un caso anomalo che rompe il classico schema delle truffe on-line, ma che tuttavia non rappresenta una novità; già in passato si era assistito a casi del genere primo tra tutti quello contro Poste Italiane.
Leggi tutto (Fonte: www.anti-phishing.it)
Il Disinformatico
- Valentin Redux; Leonov debunker
- Apollo 11, nuove foto dal Mare della Tranquillità (UPD20091111)
- Le cose che non colsi - 20091107
- Windows 7: più sicuro, ma non abbassate la guardia
- HAL 9000 canta. Nel 1962
- Google Dashboard
- Obama annuncia rivelazioni UFO il 27 novembre?
- Ufologia stamattina alla RSI (UPD 20091107)
Grillo News
- Il blog è un treno 11 Novembre 2009
- Il pedalatore volontario di Firenze 11 Novembre 2009
- Una vita da incensurato 10 Novembre 2009
- La RAI al capolinea 10 Novembre 2009
- Come licenziare 9.000 persone senza che nessuno se ne accorga 10 Novembre 2009
- Piano B: non finire in carcere 9 Novembre 2009
- Stefano Cucchi: spacciatore abituale, anoressico, tossicodipendente, zombie 9 Novembre 2009
- Paese di santi, navigatori e torturatori 9 Novembre 2009
- Comunicato politico numero ventotto 8 Novembre 2009
- Il muro 8 Novembre 2009
- La svestizione che non arriva mai 8 Novembre 2009
- Povero Cristo in mano a Berlusconi 8 Novembre 2009
- L'Aquila si poteva salvare 7 Novembre 2009
- Italiani brava gente 7 Novembre 2009
- Cornuti e disinformati 7 Novembre 2009
The InquirerIT
- Feed has moved
Computerworld
- Windows 7 Starter è limitato: gli utenti di netbook protestano 10 Novembre 2009
- Teradata calcola l'incidenza della domanda 10 Novembre 2009
- Centinaia di gruppi Facebook modificati 10 Novembre 2009
- Adobe taglia 680 persone 10 Novembre 2009
- Google vuole uno sviluppo più semplice 10 Novembre 2009
- Nel commercio elettronico italiano crescita sostenuta per il settore fashion 10 Novembre 2009
- Value Team acquisisce Agòra 10 Novembre 2009
- Tradire il BlackBerry per Windows? Qualcuno lo sta facendo. Ecco perché 10 Novembre 2009
Le ultime vulnerabilità dal CERT (USA)
- VU#654545: Wyse Device Manager (WDM) HServer and HAgent contain multiple vulnerabilities
- VU#257117: Adobe Acrobat and Reader contain vulnerabilities in multiple Document Object JavaScript methods
- VU#676492: Wireshark unsigned integer wrap vulnerability
- VU#180065: Nginx ngx_http_parse_complex_uri() buffer underflow vulnerability
- VU#135940: Windows SMB version 2 vulnerability
- VU#336053: Cyrus IMAPd buffer overflow vulnerability
- VU#444513: VMware VMnc AVI video codec image height heap overflow
- VU#276653: Microsoft Internet Information Server (IIS) FTP server NLST stack buffer overflow
Aggiornamenti da www.anti-phishing.it
- Nuovo Anti-Phishing Italia 11 Marzo 2009
- Aggiornate i feed RSS 11 Marzo 2009
- Suonerie e sfondi via web, l'80% dei siti e' fraudolento, parola di UE 22 Agosto 2008
- Anti-phishing: Paypal chiama Google 22 Agosto 2008
- Risponde ad e-mail fasulle e gli rubano 3mila euro. Due indagati a Genova 22 Agosto 2008
- Truffe via SMS, interviene l'Unione Nazionale Consumatori 22 Agosto 2008
- Ancora Pos truffaldini: un colpo da 100 mila euro a Formia 22 Agosto 2008
- Bologna: un blitz sventa una gang di pericolosi clonatori 22 Agosto 2008
- Truffe olimpiche sul web: il CIO avverte «e' troppo tardi per comprare biglietti» 22 Agosto 2008
- Redditi on line e risarcimenti miliardari: non tutti i consumatori sono d'accordo 10 Maggio 2008
-
Archivi
- Ottobre 2009 (2)
- Luglio 2009 (1)
- Giugno 2009 (2)
- Maggio 2009 (2)
- Aprile 2009 (2)
- Marzo 2009 (1)
- Febbraio 2009 (2)
- Gennaio 2009 (3)
- Dicembre 2008 (1)
- Novembre 2008 (4)
- Ottobre 2008 (3)
- Settembre 2008 (7)
-
Categorie
-
RSS
Ingressi RSS
Commenti RSS

