Poste Italiane: continua il phishing delle false vincite
Pubblichiamo un altro tentativo di phishing che riguarda una falsa vincita di un Ipod promessa agli utenti dei servizi online delle Poste Italiane.
“Hai vinto un IPod Touch 8GB: clicca sul pulsante “Conferma” e l’IPod arriverà direttamente a casa tua”; così recita l’e-mail truffaldina, segnalataci da una nostra lettrice che ringraziamo per il suo contributo.
Non deve trarre in inganno il riferimento al concorso del sito www.ilrestodelmondo.it che non ha nulla a che vedere con l’e-mail in questione.
Il riferimento al concorso è stato inserito solo per rendere più veritiero il contenuto dell’e-mail e convincere il malcapitato utente Bancoposta che si tratta effettivamente di uno dei tanti premi messi in palio, come appunto quelli del concorso.
Questa e-mail è phishing
L’indirizzo che si nasconde dietro il pulsante [CONFERMA] è il seguente:
http://**www.fireworks.kr**/8f267d719b3fc6da01457fdfe87f7347
ospitato su un server di un provider di San Francisco (IP: 67.215,65.132) la cui scheda WHOIS è la seguente:
OrgName: OpenDNS LLC OrgID: OPEND-2 Address: 199 Fremont St. Address: 12th Floor City: San Francisco StateProv: CA PostalCode: 94105 Country: US RegDate: 2007-10-12 Updated: 2008-05-05 OrgAbuseHandle: GBP7-ARIN OrgAbuseName: Patterson George B OrgAbusePhone: 1-415-344-3139 OrgAbuseEmail: abuse@opendns.com
E’ estate e le Poste ti regalano una vacanza? Sarebbe bello ma è l’ennesima truffa
Tra le tante e-mail di phishing che arrivano a fiumi nelle nostre caselle e-mail ne segnaliamo una, che prende di mira, tanto per cambiare, i clienti delle Poste italiane ma che supera le altre per fantasia.
E’ una e-mail che, tra i tanti errori di grammatica e sintassi (veriffica, stai in fresco ecc…), chiede al cliente banco-posta di collegarsi ad un sito per verificare se il codice evidenziato è quello che consente di vincere da 500 a 2000 euro da utilizzare per le vacanze.
Un tentativo di phishing ‘estivo’ e fantasioso ma pur sempre un phishing.
Quindi OKKIO!
Ecco il testo della e-mail:
Questa e-mail è phishing
Anche UBI banca nel mirino dei phisher
Anche l’UBI, Unione Banche Italiane, gruppo cooperativo che riunisce banche quali Banca Popolare di Bergamo, Banco di Brescia, Banca Popolare Commercio e Industria etc. etc. è finito sotto il tiro dei phisher.
Ecco una e-mail particolarmente “sgrammaticata” che invita a cliccare su un link per farsi accreditare sul proprio conto un presunto premio fedeltà.
Ricordate che le Banche non danno mai premi in fedeltà in denaro.
Eppoi che bisogno avrebbe la banca di chiedervi le credenziali di accesso al conto??
Se anche il premio fosse vero non potrebbe versarvi direttamente i soldi sul conto?
E’ vero che vi sono alcune banche che, come i supermercati, fidelizzano i clienti attraverso il sistema dei punti ma questa è un’altra faccenda che non ha nulla a che vedere con i soldi.
Ecco il testo dell’e-mail:
Questa E-Mail è Phishing
BancoPosta non ti premia online
Attenzione a questa e-mail: si cerca di convincere il Cliente BancoPosta di avere vinto un “premio fedeltà” in denaro e che, per poterlo riscuotere, bisogna collegarsi ad un sito dove (ovviamente) il Cliente stesso dovrà inserire i dati di accesso al suo conto BancoPosta.
Queste e-mail con finti premi vengono inviate a centinaia di migliaia di utenti, addirittura anche a coloro che non hanno mai aperto un conto BancoPosta! Altro che “fedeltà”!!
Alla luce di quanto detto, è fin troppo evidente che si tratta dell’ennesima truffa.
Diffidate in generale di chi vi comunica vincite in denaro senza che Voi abbiate mai partecipato ad un concorso, soprattutto se la comunicazione vi arriva tramite e-mail.
Attenzione però che esistono casi di finti concorsi a premio che vengono comunicati anche tramite posta ordinaria….
Questa E-Mail è Phishing

Computerworld
- Think3, accordo con Prosolvia-tech per integrare la gestione parti di ricambio 22 Dicembre 2009
- Assintel, costituito il comitato del Lazio 22 Dicembre 2009
- Nel dopo-crisi l'IT è più cruciale ma occorre misurarla meglio 21 Dicembre 2009
- La spesa informatica delle Regioni premia le società ICT in-house 21 Dicembre 2009
- PTC e il social product development 21 Dicembre 2009
- Fallimenti dei progetti IT aziendali: causa numero 1 è la complessità 21 Dicembre 2009
- Parte il progetto Smart Inclusion 21 Dicembre 2009
- Le peggiori minacce online del 2009 21 Dicembre 2009
Le ultime vulnerabilità dal CERT (USA)
- VU#508357: Adobe Acrobat and Reader contain a use-after-free vulnerability in the JavaScript Doc.media.newPlayer method
- VU#228561: Microsoft Indeo video codecs contain multiple vulnerabilities
- VU#433821: DISA UNIX SRR scripts execute untrusted programs as root
- VU#568372: NTP mode 7 denial-of-service vulnerability
- VU#418861: BIND DNS Nameserver, DNSSEC validation Vulnerability
- VU#261869: Clientless SSL VPN products break web browser domain-based security models
- VU#515749: Microsoft Internet Explorer CSS style element vulnerability
- VU#723308: TCP may keep its offered receive window closed indefinitely (RFC 1122)
Aggiornamenti da www.anti-phishing.it
- Nuovo Anti-Phishing Italia 11 Marzo 2009
- Aggiornate i feed RSS 11 Marzo 2009
- Suonerie e sfondi via web, l'80% dei siti e' fraudolento, parola di UE 22 Agosto 2008
- Anti-phishing: Paypal chiama Google 22 Agosto 2008
- Risponde ad e-mail fasulle e gli rubano 3mila euro. Due indagati a Genova 22 Agosto 2008
- Truffe via SMS, interviene l'Unione Nazionale Consumatori 22 Agosto 2008
- Ancora Pos truffaldini: un colpo da 100 mila euro a Formia 22 Agosto 2008
- Bologna: un blitz sventa una gang di pericolosi clonatori 22 Agosto 2008
- Truffe olimpiche sul web: il CIO avverte «e' troppo tardi per comprare biglietti» 22 Agosto 2008
- Redditi on line e risarcimenti miliardari: non tutti i consumatori sono d'accordo 10 Maggio 2008
-
Archivi
- Novembre 2009 (1)
- Ottobre 2009 (2)
- Luglio 2009 (1)
- Giugno 2009 (2)
- Maggio 2009 (2)
- Aprile 2009 (2)
- Marzo 2009 (1)
- Febbraio 2009 (2)
- Gennaio 2009 (3)
- Dicembre 2008 (1)
- Novembre 2008 (4)
- Ottobre 2008 (3)
-
Categorie
-
RSS
Ingressi RSS
Commenti RSS



