<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/"
	>

<channel>
	<title>Truffe In Rete</title>
	<atom:link href="http://truffeinrete.wordpress.com/feed/" rel="self" type="application/rss+xml" />
	<link>http://truffeinrete.wordpress.com</link>
	<description>Segnalazione casi di truffe on line</description>
	<lastBuildDate>Wed, 28 Oct 2009 11:13:04 +0000</lastBuildDate>
	<generator>http://wordpress.com/</generator>
	<language>it</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<cloud domain='truffeinrete.wordpress.com' port='80' path='/?rsscloud=notify' registerProcedure='' protocol='http-post' />
<image>
		<url>http://www.gravatar.com/blavatar/c9f00ac36806fd988308f4584e0523c1?s=96&#038;d=http://s.wordpress.com/i/buttonw-com.png</url>
		<title>Truffe In Rete</title>
		<link>http://truffeinrete.wordpress.com</link>
	</image>
			<item>
		<title>Banca Popolare di Verona: &#8220;Osservare la Fattura&#8221;</title>
		<link>http://truffeinrete.wordpress.com/2009/10/28/banca-popolare-di-verona-osservare-la-fattura/</link>
		<comments>http://truffeinrete.wordpress.com/2009/10/28/banca-popolare-di-verona-osservare-la-fattura/#comments</comments>
		<pubDate>Wed, 28 Oct 2009 11:03:52 +0000</pubDate>
		<dc:creator>truffeinrete09</dc:creator>
				<category><![CDATA[banche]]></category>
		<category><![CDATA[phishing]]></category>

		<guid isPermaLink="false">http://truffeinrete.wordpress.com/?p=349</guid>
		<description><![CDATA[
Presentiamo qui di seguito uno tentativo di phishing che sfrutta i servizi online della Banca Popoalre di Verona.


Anche in questo caso, come in molti altri che abbiamo raccolto, alcune frasi sono scritte in &#8216;italiano maccheronico&#8217; come ad esempio: &#8220;&#8230;e condizione di cliente correnti  scattando questo collegamento&#8220;; d&#8217;ora in poi tutti a &#8220;scattare&#8221; su internet: [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=truffeinrete.wordpress.com&blog=3222926&post=349&subd=truffeinrete&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><div style="text-align:justify;" dir="ltr" lang="it">
<p>Presentiamo qui di seguito uno tentativo di phishing che sfrutta i servizi online della Banca Popoalre di Verona.</p>
</div>
<div style="text-align:justify;" dir="ltr" lang="it">
<p>Anche in questo caso, come in molti altri che abbiamo raccolto, alcune frasi sono scritte in &#8216;italiano maccheronico&#8217; come ad esempio: &#8220;<em>&#8230;</em><span style="font-family:Tahoma;"><em>e condizione di cliente correnti  scattando questo collegamento</em>&#8220;; d&#8217;ora in poi tutti a &#8220;scattare&#8221; su internet: pronti attenti via!<br />
</span></p>
</div>
<div style="text-align:justify;" dir="ltr" lang="it">
<p><span style="font-family:Tahoma;">Ma la &#8216;chicca&#8217; più deliziosa di questa e-mail è la frase: <strong>Osservare la Fattura</strong>; evidentemente, a giudizio dei phisher, le fatture della BPV sono così ben fatte che vale la pena soffermarsi ad osservarle a lungo, o forse le trovano particolarmente strane e curiose al punto che bisogna osservarle con attenzione <img src='http://s.wordpress.com/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /><br />
</span></p>
</div>
<div style="text-align:justify;" dir="ltr" lang="it">
<p><span style="font-family:Tahoma;"> Eppure, a quanto pare, se queste e-mail continunano ad essere inviate, c&#8217;è ancora qualcuno che casca nel tranello, nonostante non si faccia altro che parlare di phishing e nonostante che il linguaggio adoperato dai truffatori spesso e volentieri cada nel ridicolo.<br />
</span></p>
</div>
<div style="text-align:justify;" dir="ltr" lang="it"><span style="font-family:Tahoma;"><br />
</span></div>
<div style="text-align:justify;" dir="ltr" lang="it">Questo è l&#8217;indirizzo che si nasconde dietro il link &#8220;<strong><span style="font-family:Tahoma;color:#0068cf;">Osservare la  Fattura</span></strong>&#8220;:</div>
<div dir="ltr" lang="it"><strong><span style="color:#ff0000;">http://**www.ifredi.org**//images/r.htm</span></strong></div>
<h3 style="text-align:center;">Questa e-mail è phishing</h3>
<div dir="ltr" lang="it"><span style="font-family:Tahoma;"><strong>Da:</strong> BPV &#8211; SGSP [mailto:postino@bpv.it]<br />
<strong>Inviato:</strong> martedì 27 ottobre 2009 5.09<br />
<strong>Oggetto:</strong> Fattura  online di BPV &#8211; SGSP<br />
</span></div>
<p><span style="font-family:Tahoma;">***Quest&#8217;email e  stata creata automaticamente. Non rispondere.***</span></p>
<p><span style="font-family:Tahoma;"><strong>Gentile cliente,</strong></span>La fattura  mensile di <strong>BPV &#8211; SGSP</strong> relativa al periodo  dal 23 Settembre 2009 al 21 Ottobre 2009 e disponibile  online.<br />
Potete rivedere in qualunque  momento i vostri particolari della fattura e condizione di cliente correnti  scattando questo collegamento:</p>
<p><strong><span style="font-family:Tahoma;color:#0068cf;">Osservare la  Fattura</span></strong></p>
<p><span style="font-family:Tahoma;">Grazie ancora  per aver scelto i servizi on-line di <strong>BANCA POPOLARE DI  VERONA.</strong></span><br />
<strong> </strong><br />
<span style="font-family:Tahoma;">I migliori saluti,</span><br />
<strong><span style="font-family:Tahoma;">Servizio  Clienti BPV</span></strong></p>
Posted in banche, phishing Tagged: phishing <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/truffeinrete.wordpress.com/349/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/truffeinrete.wordpress.com/349/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/truffeinrete.wordpress.com/349/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/truffeinrete.wordpress.com/349/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/truffeinrete.wordpress.com/349/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/truffeinrete.wordpress.com/349/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/truffeinrete.wordpress.com/349/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/truffeinrete.wordpress.com/349/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/truffeinrete.wordpress.com/349/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/truffeinrete.wordpress.com/349/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=truffeinrete.wordpress.com&blog=3222926&post=349&subd=truffeinrete&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://truffeinrete.wordpress.com/2009/10/28/banca-popolare-di-verona-osservare-la-fattura/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/6d86e3278d536ba570fd3a612ed7f8e8?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">truffeinrete09</media:title>
		</media:content>
	</item>
		<item>
		<title>Auto Barche e Moto scontate online. C&#8217;è da fidarsi?</title>
		<link>http://truffeinrete.wordpress.com/2009/10/02/auto-barche-e-moto-scontate-online-ce-da-fidarsi/</link>
		<comments>http://truffeinrete.wordpress.com/2009/10/02/auto-barche-e-moto-scontate-online-ce-da-fidarsi/#comments</comments>
		<pubDate>Fri, 02 Oct 2009 09:31:34 +0000</pubDate>
		<dc:creator>truffeinrete09</dc:creator>
				<category><![CDATA[truffe]]></category>
		<category><![CDATA[vendite]]></category>

		<guid isPermaLink="false">http://truffeinrete.wordpress.com/?p=344</guid>
		<description><![CDATA[Vi segnaliamo una e-mail arrivata proprio in questi giorni dove si propone l&#8217;acquisto di auto, barche e moto con forti sconti.
Una e-mail così piena di errori gramamaticali (divertitevi a scoprirli tutti) non è facile vederla e non incoraggia certo alla fiducia, tanto più che vi chiedono un anticipo del 50% da versare ad una (cito [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=truffeinrete.wordpress.com&blog=3222926&post=344&subd=truffeinrete&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p style="text-align:justify;"><span style="color:#000000;">Vi segnaliamo una e-mail arrivata proprio in questi giorni dove si propone l&#8217;<strong>acquisto</strong> di auto, barche e moto con forti sconti.</span></p>
<p style="text-align:justify;"><span style="color:#000000;">Una e-mail così piena di <strong>errori gramamaticali </strong>(divertitevi a scoprirli tutti) non è facile vederla e non incoraggia certo alla fiducia, tanto più che vi chiedono un <span style="text-decoration:underline;">anticipo del 50%</span> da versare ad una (cito testualmente)  &#8220;società<em> di transporto fino quando ariva la prodocto. se invece a lei non piace l&#8217;auto si fara returo e noi vi ridiamo il depozito cauzionale</em>&#8220;.</span></p>
<p style="text-align:justify;"><span style="color:#000000;">Inoltre l&#8217;eccessivo numero di errori grammaticali (che non abbiamo volutamente evidenziato) lascia intendere che non abbiano usato neanche un traduttore automatico.</span></p>
<p style="text-align:justify;"><span style="color:#000000;">La &#8216;chicca&#8217; finale poi sta nel fatto che questa società ha sede a Bristol ma costoro non sanno neanche come si scrive la parola <em>manager</em> (che è una parola inglese) ed in fatti scrivono &#8220;<em>m<span style="text-decoration:underline;">e</span>neger</em>&#8220;&#8230;</span></p>
<p style="text-align:justify;"><span style="color:#000000;">Ognuno tragga le sue conclusioni ma mi raccomando, le auto, le moto e le barche comperatele almeno da chi potete vedere in faccia (ed anche in questo caso sempre all&#8217;erta!!)</span></p>
<p style="text-align:center;"><strong><span style="color:#000000;">Ecco il testo della e-mail.</span></strong></p>
<p><span style="color:#000000;">Oggetto: Auto Barche e Moto a sconto di 25%-55%</span></p>
<p><span style="color:#000000;"><em>Da: AUTO.MOTO [mailto:carslogistic@consultant.com]<br />
Inviato: giovedì 1 ottobre 2009 0.00<br />
Oggetto: Auto Barche e Moto a sconto di 25%-55%</em></span></p>
<p><span style="color:#000000;">salve<br />
questo e il nostro sito web: http://********<br />
La concessionaria AUTOTRADERUSATO ha 5 anni di esperienza nel settore di tutta la europa di vendite di automobili. Vendiamo autovetture usate disposnibili da parte di aziende che sono in fallimento, queste auto  verano controlate prima di vendita da un meccanico e la nostra AUTOTRADERUSATO offrira una garanzia di 6 mesi al cliente.questo e il nostro sito web:  http://********  .</span></p>
<p><span style="color:#000000;">Abbiamo a disposizione le auto,moto e barche di piccola e grande cilindrata per ogni esigenza del cliente. Siamo situati a Bristol Regno Unito  ingliterra rivenditori autorizzati dei auto,moto e barche . in prezzo di auto,moto e barche sono comprese tutte  le spese :<br />
-Nessun incidente.<br />
-Nessuno graffio.<br />
-Kilometri reali.<br />
-Senza problemi meccanici.<br />
-Interiore in ottime condizioni.<br />
-Tutti i documenti necessari sono disponibili.<br />
-Guida SINISTRA ( EUROPEANO MODELO ). per auto -In buono stato di manutenzione.<br />
-Garanzia internazionale disponibile.</span></p>
<p><span style="color:#000000;">Delle scorte di merce:<br />
200 AUTO<br />
32  BARCHE<br />
103 MOTOCICLI<br />
Per poter mandarti il contacto di COMPRA &#8211; VENDITA  <span style="text-decoration:underline;">lei dovra inviare 50%  deposito di pagamento</span> dal valore di auto,moto e barche che rimarrà nella custodia della società di transporto http://******* fino quando ariva la prodocto.se invece a lei non piace l&#8217;auto si fara returo e noi vi ridiamo il depozito cauzionale.</span></p>
<p><span style="color:#000000;">Per informazioni:<br />
S.p.a SCONTOMOTORIUSATO<br />
Bristol<br />
Regno Unito<br />
TEL.: 0044-703-188-2536<br />
scontomotoriusato@ymail.com<br />
meneger regionale ITALIA</span></p>
<p><span style="color:#000000;">grazie</span></p>
Posted in truffe Tagged: vendite <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/truffeinrete.wordpress.com/344/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/truffeinrete.wordpress.com/344/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/truffeinrete.wordpress.com/344/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/truffeinrete.wordpress.com/344/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/truffeinrete.wordpress.com/344/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/truffeinrete.wordpress.com/344/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/truffeinrete.wordpress.com/344/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/truffeinrete.wordpress.com/344/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/truffeinrete.wordpress.com/344/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/truffeinrete.wordpress.com/344/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=truffeinrete.wordpress.com&blog=3222926&post=344&subd=truffeinrete&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://truffeinrete.wordpress.com/2009/10/02/auto-barche-e-moto-scontate-online-ce-da-fidarsi/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/6d86e3278d536ba570fd3a612ed7f8e8?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">truffeinrete09</media:title>
		</media:content>
	</item>
		<item>
		<title>Bpol: continua il phishing &#8220;Carta di credito bloccata&#8221;</title>
		<link>http://truffeinrete.wordpress.com/2009/07/15/bpol-continua-il-phishing-carta-di-credito-bloccata/</link>
		<comments>http://truffeinrete.wordpress.com/2009/07/15/bpol-continua-il-phishing-carta-di-credito-bloccata/#comments</comments>
		<pubDate>Wed, 15 Jul 2009 08:57:07 +0000</pubDate>
		<dc:creator>truffeinrete09</dc:creator>
				<category><![CDATA[banche]]></category>
		<category><![CDATA[phishing]]></category>

		<guid isPermaLink="false">http://truffeinrete.wordpress.com/?p=340</guid>
		<description><![CDATA[Non si fermano i truffatori online che prendono di mira gli utenti &#8220;Banco Posta&#8221;.
Presentiamo una e-mail di phishing in cui si avverte l&#8217;utente che il suo conto online è stato bloccato perché avrebbe &#8220;provato a fare un prestito&#8221; (italiano maccheronico) di 3000 euro dalla banca online.
I truffatori invitano a collegarsi ad un indirizzo per effettuare [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=truffeinrete.wordpress.com&blog=3222926&post=340&subd=truffeinrete&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p style="text-align:justify;">Non si fermano i truffatori online che prendono di mira gli utenti &#8220;Banco Posta&#8221;.</p>
<p style="text-align:justify;">Presentiamo una e-mail di phishing in cui si avverte l&#8217;utente che il suo conto online è stato bloccato perché avrebbe &#8220;provato a fare un prestito&#8221; (italiano maccheronico) di 3000 euro dalla banca online.</p>
<p style="text-align:justify;">I truffatori invitano a collegarsi ad un indirizzo per effettuare lo sblocco (ovviamente fasullo) e chiedono nientemeno di inserire tutte (ma proprio tutte) le informazioni relative alla carta di credito.</p>
<p style="text-align:justify;">A parte il fatto che la carta di credito non ha nulla a che vedere con un eventuale blocco del conto online, stupisce la sfrontatezza con la quale vengono richiesti <strong>tutti</strong> i dati relativi alla carta: numero, scadenza e addirittura il <strong>codice CVV</strong>.</p>
<p style="text-align:justify;">Il codice CVV è composto da  3 cifre, generalmente stampate dietro la carta,  accanto allo spazio per la firma del titolare, e viene richiesto in tutte le transazioni di pagamento online  come ulteriore codice di controllo per verificare l&#8217;autenticità della carta.</p>
<p style="text-align:justify;">Oggigiorno infatti non sono più sufficienti  il numero e la scadenza della carta per effettuare pagamenti online ma serve quasi sempre il CVV; è ovvio quindi che se vi carpiscono anche quello possono effettuare acquisti online a piacere addebitandoli sulla vostra carta!!</p>
<h2 style="text-align:center;">Questa e-mail è Phishing</h2>
<p><a rel="attachment wp-att-341" href="http://truffeinrete.wordpress.com/2009/07/15/bpol-continua-il-phishing-carta-di-credito-bloccata/phishing-bpol-carta-di-credito-bloccata/"><img class="aligncenter size-full wp-image-341" title="phishing-bpol-carta-di-credito-bloccata" src="http://truffeinrete.files.wordpress.com/2009/07/phishing-bpol-carta-di-credito-bloccata.jpg?w=500&#038;h=290" alt="phishing-bpol-carta-di-credito-bloccata" width="500" height="290" /></a></p>
Posted in banche, phishing  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/truffeinrete.wordpress.com/340/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/truffeinrete.wordpress.com/340/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/truffeinrete.wordpress.com/340/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/truffeinrete.wordpress.com/340/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/truffeinrete.wordpress.com/340/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/truffeinrete.wordpress.com/340/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/truffeinrete.wordpress.com/340/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/truffeinrete.wordpress.com/340/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/truffeinrete.wordpress.com/340/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/truffeinrete.wordpress.com/340/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=truffeinrete.wordpress.com&blog=3222926&post=340&subd=truffeinrete&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://truffeinrete.wordpress.com/2009/07/15/bpol-continua-il-phishing-carta-di-credito-bloccata/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/6d86e3278d536ba570fd3a612ed7f8e8?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">truffeinrete09</media:title>
		</media:content>

		<media:content url="http://truffeinrete.files.wordpress.com/2009/07/phishing-bpol-carta-di-credito-bloccata.jpg" medium="image">
			<media:title type="html">phishing-bpol-carta-di-credito-bloccata</media:title>
		</media:content>
	</item>
		<item>
		<title>Poste Italiane: continua il phishing delle false vincite</title>
		<link>http://truffeinrete.wordpress.com/2009/06/20/poste-italiane-continua-il-phishing-con-false-vincite/</link>
		<comments>http://truffeinrete.wordpress.com/2009/06/20/poste-italiane-continua-il-phishing-con-false-vincite/#comments</comments>
		<pubDate>Sat, 20 Jun 2009 15:17:25 +0000</pubDate>
		<dc:creator>truffeinrete09</dc:creator>
				<category><![CDATA[finti premi]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[poste]]></category>

		<guid isPermaLink="false">http://truffeinrete.wordpress.com/?p=323</guid>
		<description><![CDATA[Pubblichiamo un altro tentativo di phishing che riguarda una falsa vincita di un Ipod promessa agli utenti dei servizi online delle Poste Italiane.
&#8220;Hai vinto un IPod Touch 8GB: clicca sul pulsante &#8220;Conferma&#8221; e l&#8217;IPod arriverà direttamente a casa tua&#8221;; così recita l&#8217;e-mail truffaldina, segnalataci da una nostra lettrice che ringraziamo per il suo contributo.
Non deve trarre in [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=truffeinrete.wordpress.com&blog=3222926&post=323&subd=truffeinrete&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p style="text-align:justify;">Pubblichiamo un altro tentativo di phishing che riguarda una falsa vincita di un Ipod promessa agli utenti dei servizi online delle Poste Italiane.</p>
<p style="text-align:justify;">&#8220;Hai vinto un IPod Touch 8GB: clicca sul pulsante &#8220;Conferma&#8221; e l&#8217;IPod arriverà direttamente a casa tua&#8221;; così recita l&#8217;e-mail truffaldina, segnalataci da una nostra lettrice che ringraziamo per il suo contributo.</p>
<p style="text-align:justify;">Non deve trarre in inganno il riferimento al concorso del sito <a href="http://www.ilrestodelmondo.it">www.ilrestodelmondo.it</a> che non ha nulla a che vedere con l&#8217;e-mail in questione.</p>
<p style="text-align:justify;">Il riferimento al concorso è stato inserito solo per rendere più veritiero il contenuto dell&#8217;e-mail e convincere il malcapitato utente Bancoposta che si tratta effettivamente di uno dei tanti premi messi in palio, come appunto quelli del concorso.</p>
<h2 style="text-align:center;">Questa e-mail è phishing</h2>
<p><a rel="attachment wp-att-331" href="http://truffeinrete.wordpress.com/2009/06/20/poste-italiane-continua-il-phishing-con-false-vincite/phishing-poste-finto-premio-ipod-3/"><img class="aligncenter size-full wp-image-331" title="Phishing-Poste-Finto-Premio-Ipod" src="http://truffeinrete.files.wordpress.com/2009/06/phishing-poste-finto-premio-ipod.jpg?w=450&#038;h=510" alt="Phishing-Poste-Finto-Premio-Ipod" width="450" height="510" /></a></p>
<p>L&#8217;indirizzo che si nasconde dietro il pulsante [CONFERMA] è il seguente:</p>
<p><a href="http://www.fireworks.kr/8f267d719b3fc6da01457fdfe87f7347">http://**www.fireworks.kr**/8f267d719b3fc6da01457fdfe87f7347</a></p>
<p>ospitato su un server di un provider di San Francisco (IP: 67.215,65.132) la cui scheda WHOIS è la seguente:</p>
<pre>OrgName:    OpenDNS  LLC
 OrgID:      OPEND-2
 Address:    199 Fremont St.
 Address:    12th Floor
 City:       San Francisco
 StateProv:  CA
 PostalCode: 94105
 Country:    US
 RegDate:    2007-10-12
 Updated:    2008-05-05
 OrgAbuseHandle: <a href="http://samspade.org/whois?query=GBP7-ARIN;server=whois.arin.net">GBP7-ARIN</a>
 OrgAbuseName:   Patterson  George B
 OrgAbusePhone:  1-415-344-3139
 OrgAbuseEmail:  <a href="mailto:abuse@opendns.com">abuse@opendns.com</a></pre>
Posted in finti premi, phishing Tagged: finti premi, phishing, poste <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/truffeinrete.wordpress.com/323/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/truffeinrete.wordpress.com/323/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/truffeinrete.wordpress.com/323/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/truffeinrete.wordpress.com/323/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/truffeinrete.wordpress.com/323/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/truffeinrete.wordpress.com/323/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/truffeinrete.wordpress.com/323/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/truffeinrete.wordpress.com/323/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/truffeinrete.wordpress.com/323/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/truffeinrete.wordpress.com/323/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=truffeinrete.wordpress.com&blog=3222926&post=323&subd=truffeinrete&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://truffeinrete.wordpress.com/2009/06/20/poste-italiane-continua-il-phishing-con-false-vincite/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/6d86e3278d536ba570fd3a612ed7f8e8?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">truffeinrete09</media:title>
		</media:content>

		<media:content url="http://truffeinrete.files.wordpress.com/2009/06/phishing-poste-finto-premio-ipod.jpg" medium="image">
			<media:title type="html">Phishing-Poste-Finto-Premio-Ipod</media:title>
		</media:content>
	</item>
		<item>
		<title>Fastweb è il nuovo obiettivo del phishing</title>
		<link>http://truffeinrete.wordpress.com/2009/06/17/fastweb-e-il-nuovo-obiettivo-del-phishing/</link>
		<comments>http://truffeinrete.wordpress.com/2009/06/17/fastweb-e-il-nuovo-obiettivo-del-phishing/#comments</comments>
		<pubDate>Wed, 17 Jun 2009 06:43:13 +0000</pubDate>
		<dc:creator>truffeinrete09</dc:creator>
				<category><![CDATA[notizie dalla rete]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[e-mail]]></category>
		<category><![CDATA[fastweb]]></category>

		<guid isPermaLink="false">http://truffeinrete.wordpress.com/?p=320</guid>
		<description><![CDATA[Dopo le banche è la volta dei provider. Questa volta a cadere nella rete dei phisher è Fastweb ed in particolare il suo servizio di web mail. Circola da oggi tra le caselle di posta italiane un e-mail truffa, la cui natura è facilmente riconoscibile, che cerca di entrare in possesso delle credenziali di autenticazione [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=truffeinrete.wordpress.com&blog=3222926&post=320&subd=truffeinrete&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p style="text-align:justify;">Dopo le banche è la volta dei provider. Questa volta a cadere nella rete dei phisher è Fastweb ed in particolare il suo servizio di web mail. Circola da oggi tra le caselle di posta italiane un e-mail truffa, la cui natura è facilmente riconoscibile, che cerca di entrare in possesso delle credenziali di autenticazione dei <strong>clienti FastwebMail</strong>.</p>
<p style="text-align:justify;">Il testo del messaggio inviato apparentemente dal “Fastwebnet Support Desk” presente gravi errori grammaticali e storpiature alla lingua italiana tipiche di software di traduzione automatica, insieme alla presenza di caratteri cirillici, specifici delle lingue slave, che rendono assolutamente poco credibile il testo dell’e-mail.</p>
<p style="text-align:justify;">Il tentativo di phishing si presenta inoltre <strong>privo di link al sito clone</strong>.</p>
<p style="text-align:justify;">Si tratta di un caso anomalo che rompe il classico schema delle truffe on-line, ma che tuttavia non rappresenta una novità; già in passato si era assistito a casi del genere primo tra tutti quello contro Poste Italiane.</p>
<p><a rel="nofollow" href="http://www.anti-phishing.it/phishing/2009/06/11/1106" target="_blank">Leggi tutto</a> (<em>Fonte: </em>www.anti-phishing.it)</p>
Posted in notizie dalla rete, phishing Tagged: e-mail, fastweb, phishing <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/truffeinrete.wordpress.com/320/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/truffeinrete.wordpress.com/320/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/truffeinrete.wordpress.com/320/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/truffeinrete.wordpress.com/320/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/truffeinrete.wordpress.com/320/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/truffeinrete.wordpress.com/320/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/truffeinrete.wordpress.com/320/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/truffeinrete.wordpress.com/320/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/truffeinrete.wordpress.com/320/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/truffeinrete.wordpress.com/320/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=truffeinrete.wordpress.com&blog=3222926&post=320&subd=truffeinrete&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://truffeinrete.wordpress.com/2009/06/17/fastweb-e-il-nuovo-obiettivo-del-phishing/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/6d86e3278d536ba570fd3a612ed7f8e8?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">truffeinrete09</media:title>
		</media:content>
	</item>
		<item>
		<title>Phishing: l&#8217;Italia Batte la Cina per numero di siti</title>
		<link>http://truffeinrete.wordpress.com/2009/05/27/phishing-litalia-batte-la-cina-per-numero-di-siti/</link>
		<comments>http://truffeinrete.wordpress.com/2009/05/27/phishing-litalia-batte-la-cina-per-numero-di-siti/#comments</comments>
		<pubDate>Wed, 27 May 2009 06:45:30 +0000</pubDate>
		<dc:creator>truffeinrete09</dc:creator>
				<category><![CDATA[phishing]]></category>
		<category><![CDATA[symantec]]></category>

		<guid isPermaLink="false">http://truffeinrete.wordpress.com/?p=317</guid>
		<description><![CDATA[Stando all&#8217;ultimissino Symantec Phishing Report, quello cioè relativo al mese di aprile, l&#8217;Italia ha superato la Cina per numero di siti di phishing in lingua locale.
Infatti, sottolineano gli esperti di Symantec, il mese scorso tra i siti di phishing in lingua non inglese, i più frequenti sono stati quelli in francese, seguiti proprio da quelli [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=truffeinrete.wordpress.com&blog=3222926&post=317&subd=truffeinrete&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p style="text-align:justify;">Stando all&#8217;ultimissino Symantec Phishing Report, quello cioè relativo al mese di aprile, l&#8217;Italia ha superato la Cina per numero di siti di phishing in lingua locale.</p>
<p style="text-align:justify;">Infatti, sottolineano gli esperti di Symantec, il mese scorso tra i siti di phishing in lingua non inglese, i più frequenti sono stati quelli in francese, seguiti proprio da quelli in italiano e poi in cinese. In particolare, si legge nel report, è stato rilevato un totale di 3.650 siti non inglesi nel mese di aprile, con un aumento del 5% rispetto al mese precedente.</p>
<p style="text-align:justify;">Tra le altre tendenze emerse nel nuovo studio di Symantec, citiamo il fatto che il 25% degli URL di phishing sono stati creati tramite &#8216;phishing toolkit&#8217;, ovvero kit automatici che facilitano la creazione di siti di phishing usati per gli attacchi di tipo fraudolento.</p>
<p style="text-align:justify;">Sono stati poi sfruttati più di 113 servizi di web hosting, che rappresentano il 9% degli attacchi. Nonostante le società di web hosting continuino a migliorare i propri strumenti per limitare gli attacchi, questo tipo di phishing è aumentato del 5% rispetto al mese precedente.</p>
<p style="text-align:justify;"><em>Fonte:  computerworld</em></p>
Posted in phishing Tagged: symantec <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/truffeinrete.wordpress.com/317/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/truffeinrete.wordpress.com/317/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/truffeinrete.wordpress.com/317/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/truffeinrete.wordpress.com/317/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/truffeinrete.wordpress.com/317/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/truffeinrete.wordpress.com/317/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/truffeinrete.wordpress.com/317/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/truffeinrete.wordpress.com/317/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/truffeinrete.wordpress.com/317/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/truffeinrete.wordpress.com/317/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=truffeinrete.wordpress.com&blog=3222926&post=317&subd=truffeinrete&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://truffeinrete.wordpress.com/2009/05/27/phishing-litalia-batte-la-cina-per-numero-di-siti/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/6d86e3278d536ba570fd3a612ed7f8e8?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">truffeinrete09</media:title>
		</media:content>
	</item>
		<item>
		<title>Phishing: Utenti Ebay sempre &#8217;sotto tiro&#8217;</title>
		<link>http://truffeinrete.wordpress.com/2009/05/07/phishing-utenti-ebay-sempre-sotto-tiro/</link>
		<comments>http://truffeinrete.wordpress.com/2009/05/07/phishing-utenti-ebay-sempre-sotto-tiro/#comments</comments>
		<pubDate>Thu, 07 May 2009 05:03:43 +0000</pubDate>
		<dc:creator>truffeinrete09</dc:creator>
				<category><![CDATA[phishing]]></category>

		<guid isPermaLink="false">http://truffeinrete.wordpress.com/?p=308</guid>
		<description><![CDATA[Riportiamo di seguito una &#8216;variante&#8217; delle tante e-mail di phishing rivolte agli utenti di EBAY.
In questa e-mail si cerca di far credere al destinatario di essere stato coinvolto in una controversia legata ad un &#8221;ammonimento&#8221; per mancato pagamento di un paio di scarponcini.
Il riferimento alle &#8216;Olimpiadi Torino 2009&#8242;, i giochi mondiali dell&#8217;aria che si terranno a Torino tra il 7 [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=truffeinrete.wordpress.com&blog=3222926&post=308&subd=truffeinrete&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p style="text-align:justify;">Riportiamo di seguito una &#8216;variante&#8217; delle tante e-mail di phishing rivolte agli utenti di EBAY.</p>
<p style="text-align:justify;">In questa e-mail si cerca di far credere al destinatario di essere stato coinvolto in una controversia legata ad un &#8221;ammonimento&#8221; per <strong>mancato pagamento</strong> di un paio di scarponcini<strong>.</strong></p>
<p style="text-align:justify;">Il riferimento alle &#8216;Olimpiadi Torino 2009&#8242;, i giochi mondiali dell&#8217;aria che si terranno a Torino tra il 7 ed il 13 giugno 2009, non sembra rivolto ad un vasto pubblico, ma comunque la tentazione di cliccare per verificare di cosa si tratta è troppo forte e spesso si casca nel tranello.</p>
<p style="text-align:justify;">Nella e-mail viene espressamente scritto di contattare Ebay per &#8216;rimuovere&#8217; l&#8217;ammonimento (&#8216;&#8230;se ritieni che l&#8217;ammonimento sia ingiusto&#8230;&#8217;) e si fa presente che, con più di un ammonimento scatta la sospensione dell&#8217;account.</p>
<p style="text-align:justify;">Facciamo notare infine che la ditta citata, la <strong>tecne srl,</strong> esiste veramente ed ha anche un &#8216;punto vendita&#8217; su Ebay, peccato però che venda  hardware e <strong>accessori per computer</strong>!</p>
<h2 style="text-align:center;">Questa e-mail è phishing</h2>
<div id="attachment_309" class="wp-caption aligncenter" style="width: 484px"><a rel="attachment wp-att-309" href="http://truffeinrete.wordpress.com/2009/05/07/phishing-utenti-ebay-sempre-sotto-tiro/ebay-hai-ricevuto-un-ammonimento-per-oggetto-non-pagato/"><img class="size-full wp-image-309" title="ebay-hai-ricevuto-un-ammonimento-per-oggetto-non-pagato" src="http://truffeinrete.files.wordpress.com/2009/05/ebay-hai-ricevuto-un-ammonimento-per-oggetto-non-pagato.jpg?w=474&#038;h=800" alt="Questa e-mail è phishing" width="474" height="800" /></a><p class="wp-caption-text">Questa e-mail è phishing</p></div>
Posted in phishing  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/truffeinrete.wordpress.com/308/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/truffeinrete.wordpress.com/308/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/truffeinrete.wordpress.com/308/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/truffeinrete.wordpress.com/308/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/truffeinrete.wordpress.com/308/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/truffeinrete.wordpress.com/308/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/truffeinrete.wordpress.com/308/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/truffeinrete.wordpress.com/308/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/truffeinrete.wordpress.com/308/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/truffeinrete.wordpress.com/308/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=truffeinrete.wordpress.com&blog=3222926&post=308&subd=truffeinrete&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://truffeinrete.wordpress.com/2009/05/07/phishing-utenti-ebay-sempre-sotto-tiro/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/6d86e3278d536ba570fd3a612ed7f8e8?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">truffeinrete09</media:title>
		</media:content>

		<media:content url="http://truffeinrete.files.wordpress.com/2009/05/ebay-hai-ricevuto-un-ammonimento-per-oggetto-non-pagato.jpg" medium="image">
			<media:title type="html">ebay-hai-ricevuto-un-ammonimento-per-oggetto-non-pagato</media:title>
		</media:content>
	</item>
		<item>
		<title>Poste: blocco codice dispositivo? Solo un altro phishing</title>
		<link>http://truffeinrete.wordpress.com/2009/04/09/poste-blocco-codice-dispositivo-solo-un-altro-phishing/</link>
		<comments>http://truffeinrete.wordpress.com/2009/04/09/poste-blocco-codice-dispositivo-solo-un-altro-phishing/#comments</comments>
		<pubDate>Thu, 09 Apr 2009 04:40:09 +0000</pubDate>
		<dc:creator>truffeinrete09</dc:creator>
				<category><![CDATA[phishing]]></category>

		<guid isPermaLink="false">http://truffeinrete.wordpress.com/?p=303</guid>
		<description><![CDATA[Quella che segue è una e-mail di phishing, molto essenziale nella grafica ma piuttosto efficace sotto l&#8217;aspetto psicologico/emotivo .
Il phisher vuol far credere che qualcun&#8217;altro ha tentato di accedere al conto dell&#8217;utente Bancoposta e, avendo sabagliato a digitare il codice di accesso per più di tre volte (anche non consecutive!), ha fatto scattare il livello [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=truffeinrete.wordpress.com&blog=3222926&post=303&subd=truffeinrete&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p style="text-align:justify;">Quella che segue è una e-mail di phishing, molto essenziale nella grafica ma piuttosto efficace sotto l&#8217;aspetto psicologico/emotivo .<br />
Il phisher vuol far credere che qualcun&#8217;altro ha tentato di accedere al conto dell&#8217;utente Bancoposta e, avendo sabagliato a digitare il codice di accesso per più di tre volte (anche non consecutive!), ha fatto scattare il livello massimo di sicurezza che blocca l&#8217;accesso al conto.<br />
Di conseguenza chiede di collegarsi ad un indirizzo, che ovviamente è quello falso, tramite il quale potrà essere effettuato lo sblocco dell&#8217;account.</p>
<h2 style="text-align:center;">Questa e-mail è phishing</h2>
<p><a href="http://truffeinrete.files.wordpress.com/2009/04/poste-blocco-codice-dispositivo.jpg"><img class="aligncenter size-full wp-image-304" title="poste-blocco-codice-dispositivo" src="http://truffeinrete.files.wordpress.com/2009/04/poste-blocco-codice-dispositivo.jpg?w=426&#038;h=585" alt="poste-blocco-codice-dispositivo" width="426" height="585" /></a></p>
<p>L&#8217;indirizzo web che si nasconde sotto la dicitura &#8220;Accedi ai servizi online!&#8221; corrisponde al seguente dominio: <strong><em>fla..com..ua</em></strong> la cui scheda RIPE è la seguente:</p>
<p><a href="http://samspade.org/whois?query=209.123.181.143;server=auto">209.123.181.143</a> = [ <a href="http://samspade.org/whois?query=host-209-123-181-143.maxisunucu.net;server=auto">host-209-123-181-143.maxisunucu.net</a> ]</p>
<p>(Asked whois.nac.net:43 about <em>209.123.181.143</em>)</p>
<div class="set">
<div class="h">
<pre>NAC-Rwhoisd32 Server Ready - [hydrogen/43] Rwhoisd32 - 1.0.73
 15 Minute Servers <a href="http://samspade.org/whois?query=NET-D17BB500-24;server=whois.arin.net">NET-D17BB500-24</a>
    9 Wing Drive
    Cedar Knolls  NJ  07927
    US
 OrgID   : NAC-34941
 Netname : <a href="http://samspade.org/whois?query=NET-D17BB500-24;server=whois.arin.net">NET-D17BB500-24</a>
 Netblock: 209.123.181.0/24
 NetUse  : In Production DirectAdmin Block
 Coordinator:
    Access  Net      <a href="mailto:support@15minuteservers.com">support@15minuteservers.com</a>

    Phone: 800-638-6336</pre>
</div>
</div>
<p>In questo caso sembra che si tratti di un <strong>server dedicato</strong>, acquistato da un rivenditore con sede legale a New York, ma, come si sa, l&#8217;acquirente potrebbe essere chiunque, anche il tuo vicino di casa! <img src='http://s.wordpress.com/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<p>Tutto quello che si può fare è segnalare al rivenditore l&#8217;utilizzo illegale del servizio.</p>
Posted in phishing  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/truffeinrete.wordpress.com/303/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/truffeinrete.wordpress.com/303/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/truffeinrete.wordpress.com/303/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/truffeinrete.wordpress.com/303/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/truffeinrete.wordpress.com/303/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/truffeinrete.wordpress.com/303/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/truffeinrete.wordpress.com/303/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/truffeinrete.wordpress.com/303/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/truffeinrete.wordpress.com/303/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/truffeinrete.wordpress.com/303/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=truffeinrete.wordpress.com&blog=3222926&post=303&subd=truffeinrete&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://truffeinrete.wordpress.com/2009/04/09/poste-blocco-codice-dispositivo-solo-un-altro-phishing/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/6d86e3278d536ba570fd3a612ed7f8e8?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">truffeinrete09</media:title>
		</media:content>

		<media:content url="http://truffeinrete.files.wordpress.com/2009/04/poste-blocco-codice-dispositivo.jpg" medium="image">
			<media:title type="html">poste-blocco-codice-dispositivo</media:title>
		</media:content>
	</item>
		<item>
		<title>&#8220;Puoi scaricare la fattura su Ebay&#8221; Attenzione! è un altro phishing</title>
		<link>http://truffeinrete.wordpress.com/2009/04/01/puoi-scaricare-la-fattura-su-ebay-attenzione-e-un-altro-phishing/</link>
		<comments>http://truffeinrete.wordpress.com/2009/04/01/puoi-scaricare-la-fattura-su-ebay-attenzione-e-un-altro-phishing/#comments</comments>
		<pubDate>Wed, 01 Apr 2009 16:14:08 +0000</pubDate>
		<dc:creator>truffeinrete09</dc:creator>
				<category><![CDATA[phishing]]></category>
		<category><![CDATA[ebay]]></category>

		<guid isPermaLink="false">http://truffeinrete.wordpress.com/?p=298</guid>
		<description><![CDATA[Tra le tante e-mail di phishing ai danni degli utenti di Ebay, ne mostriamo una che non è così diffusa come le altre e che, proprio per questo, può trarre maggiormente in inganno.
Questa volta entra in gioco la cosiddetta  &#8220;fattura&#8221; mensile che si invita a scaricare direttamente dal sito, che in realtà è un portale [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=truffeinrete.wordpress.com&blog=3222926&post=298&subd=truffeinrete&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p style="text-align:justify;">Tra le tante e-mail di phishing ai danni degli utenti di<strong> Ebay</strong>, ne mostriamo una che non è così diffusa come le altre e che, proprio per questo, può trarre maggiormente in inganno.</p>
<p style="text-align:justify;">Questa volta entra in gioco la cosiddetta  &#8220;fattura&#8221; mensile che si invita a scaricare direttamente dal sito, che in realtà è un portale fasullo predisposto per &#8217;succhiare&#8217; il vostro account e la vostra <strong>password</strong> su Ebay.</p>
<p style="text-align:left;">Ecco come si presenta l&#8217;e-mail</p>
<h2 style="text-align:center;">Questa e-mail è phishing</h2>
<p style="text-align:justify;"><a href="http://truffeinrete.files.wordpress.com/2009/04/e-bay-fattura-di-marzo-2009.jpg"><img class="aligncenter size-full wp-image-299" title="e-bay-fattura-di-marzo-2009" src="http://truffeinrete.files.wordpress.com/2009/04/e-bay-fattura-di-marzo-2009.jpg?w=434&#038;h=863" alt="e-bay-fattura-di-marzo-2009" width="434" height="863" /></a></p>
Posted in phishing Tagged: ebay <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/truffeinrete.wordpress.com/298/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/truffeinrete.wordpress.com/298/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/truffeinrete.wordpress.com/298/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/truffeinrete.wordpress.com/298/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/truffeinrete.wordpress.com/298/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/truffeinrete.wordpress.com/298/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/truffeinrete.wordpress.com/298/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/truffeinrete.wordpress.com/298/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/truffeinrete.wordpress.com/298/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/truffeinrete.wordpress.com/298/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=truffeinrete.wordpress.com&blog=3222926&post=298&subd=truffeinrete&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://truffeinrete.wordpress.com/2009/04/01/puoi-scaricare-la-fattura-su-ebay-attenzione-e-un-altro-phishing/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/6d86e3278d536ba570fd3a612ed7f8e8?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">truffeinrete09</media:title>
		</media:content>

		<media:content url="http://truffeinrete.files.wordpress.com/2009/04/e-bay-fattura-di-marzo-2009.jpg" medium="image">
			<media:title type="html">e-bay-fattura-di-marzo-2009</media:title>
		</media:content>
	</item>
		<item>
		<title>UBI Banca: continuano i falsi avvisi di &#8220;account sospeso&#8221;</title>
		<link>http://truffeinrete.wordpress.com/2009/03/05/ubi-banca-continuano-i-falsi-avvisi-di-account-sospeso/</link>
		<comments>http://truffeinrete.wordpress.com/2009/03/05/ubi-banca-continuano-i-falsi-avvisi-di-account-sospeso/#comments</comments>
		<pubDate>Thu, 05 Mar 2009 18:09:03 +0000</pubDate>
		<dc:creator>truffeinrete09</dc:creator>
				<category><![CDATA[banche]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[ubi banca]]></category>

		<guid isPermaLink="false">http://truffeinrete.wordpress.com/?p=290</guid>
		<description><![CDATA[Non si arrestano i tentativi di phishing ai danni dei clienti di UBI BANCA.
Il sistema è sempre lo stesso: si invia una e-mail facendo credere che l&#8217;accesso del cliente all&#8217;home banking è stato bloccato per &#8220;proteggere la sua sicurezza&#8221; e lo si invita a collegarsi al link che trova all&#8217;interno della e-mail per reinserire o confermare i [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=truffeinrete.wordpress.com&blog=3222926&post=290&subd=truffeinrete&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p>Non si arrestano i tentativi di phishing ai danni dei clienti di UBI BANCA.</p>
<p>Il sistema è sempre lo stesso: si invia una e-mail facendo credere che l&#8217;accesso del cliente all&#8217;home banking è stato <strong>bloccato</strong> per &#8220;proteggere la sua sicurezza&#8221; e lo si invita a collegarsi al link che trova all&#8217;interno della e-mail per reinserire o confermare i propri dati anagrafici e sbloccare l&#8217;accesso.</p>
<p>Ovviamente il link che si trova all&#8217;interno dell&#8217;e-mail non è quello del vero sito di UBI banca.</p>
<p>Come abbiamo avuto modo di dire in altre occasioni questo link vi farà connettere ad un sito simile in tutto e per tutto all&#8217;originale e tutte le informazioni che digiterete saranno inevitabilmente &#8216;catturate&#8217; dai phisher che potranno utilizzarle per i loro scopi criminosi.</p>
<p style="text-align:center;">Ecco il testo della e-mail:</p>
<h2 style="text-align:center;">Questa e-mail è phishing</h2>
<p style="text-align:center;"> <a href="http://truffeinrete.files.wordpress.com/2009/03/ubi-banca-conto-bloccato.jpg"><img class="aligncenter size-full wp-image-292" title="ubi-banca-conto-bloccato" src="http://truffeinrete.files.wordpress.com/2009/03/ubi-banca-conto-bloccato.jpg?w=424&#038;h=451" alt="ubi-banca-conto-bloccato" width="424" height="451" /></a></p>
<p>Uno dei modi per controllare cosa si nasconde dietro l&#8217;indirizzo visibile è quello di visualizzare il <strong><em>codice Html</em></strong> della e-mail, cercare nel codice il testo che corrisponde alla parte visibile e vedere cosa si trova alla sua sinistra tra le parentesi angolate &lt;&gt;.</p>
<p>Nel nostro esempio troveremo:</p>
<p>&lt;a href=&#8221;<a href="http://**bbs.8mhh.com/api/hb/UBI/newSSO/UBI/login.do.php**&quot;&gt;https://www.quiubi.it/hb/login.do?ref=1210891723088&lt;/a&gt;"><span style="color:#ff0000;">http://**bbs.8mhh.com/api/hb/UBI/newSSO/UBI/login.do.php</span><span style="color:#ff0000;">**&#8221;&gt;</span></a></p>
<p><span style="color:#0000ff;">https://www.quiubi.it/hb/login.do?ref=1210891723088</span>&lt;/a&gt;</p>
<p>A parte gli asterischi che abbiamo introdotto come al solito per neutralizzare il link incriminato, abbiamo avidenziato in blu la parte visibile ed in rosso il vero indirizzo internet a cui verrete collegati cliccando sul link.</p>
<p>L&#8217;istruzione <em>&lt;a href=<a href="http://indirizzo-internet-che-non-si-vede.html">http://indirizzo-internet-che-non-si-vede.html</a>&gt;</em>TESTO VISIBILE<em>&lt;/a&gt;</em> fa parte del &#8216;linguaggio HTML&#8217; con cui vengono costruite tutte la pagine web e consente di rendere cliccabile il testo visibile associandogli un qualsiasi indirizzo internet.</p>
<p>Su Outlook Express ad esempio potete visualizzare il codice html della e-mail cliccando con il tasto destro del mouse in un qualunque punto della e-mail e selezionando la voce HTML.</p>
Posted in banche, phishing Tagged: banche, phishing, ubi banca <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/truffeinrete.wordpress.com/290/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/truffeinrete.wordpress.com/290/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/truffeinrete.wordpress.com/290/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/truffeinrete.wordpress.com/290/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/truffeinrete.wordpress.com/290/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/truffeinrete.wordpress.com/290/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/truffeinrete.wordpress.com/290/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/truffeinrete.wordpress.com/290/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/truffeinrete.wordpress.com/290/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/truffeinrete.wordpress.com/290/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=truffeinrete.wordpress.com&blog=3222926&post=290&subd=truffeinrete&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://truffeinrete.wordpress.com/2009/03/05/ubi-banca-continuano-i-falsi-avvisi-di-account-sospeso/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/6d86e3278d536ba570fd3a612ed7f8e8?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">truffeinrete09</media:title>
		</media:content>

		<media:content url="http://truffeinrete.files.wordpress.com/2009/03/ubi-banca-conto-bloccato.jpg" medium="image">
			<media:title type="html">ubi-banca-conto-bloccato</media:title>
		</media:content>
	</item>
	</channel>
</rss>