giovedì 26 giugno 2008

Posteitaliane: Comunicazione Urgente, Leggere con Attenzione

English Francais Deutsch Espanol Russian Swedish Greek Portuguese Nederland Japanese Chinese Arabic korean Italian

E' l'ultimo ritrovato in fatto di phishing ai danni di Poste Italiane.
L'email perviene da Assistenza@bponline.it e la cosa sorprendente è che il dominio bponline.it è registrato da Postecom spa Viale Europa 175 Roma , che , per chi non lo sapesse è:
(cercare con google):
Postecom SpA , società controllata dal Gruppo Poste Italiane, è leader nella progettazione,nello sviluppo e nella gestione di servizi Internet,Intranet e Certificazione Digitale.

Tutto preciso , quindi , a parte due dettagli moooolto sospetti:
1) bponline.it : Expire Date: 2008-06-29 ;
cioè il dominio bponline è prossimo alla scadenza
2) Il tastino verifica conduce a :

http://217.202.164.1/bancopostaonline.poste.it/bpol/bancoposta/
formslogin.aspx/TYPE-33554433-REALMOID-06-67b8b137-8480-11d6-ac6e-
009027fd3897-GUID-MAUTHREASON-0-METHOD-GET-SMAG/login.htm

che , mi sembra , sia alquanto diverso da www.poste.it :-)

e ... indovinate un pò nella home page di questo dominio cosa si trova?
Il sito fasullo di smsricarica.it
(Ricarica gratuitamente il tuo cellulare leggendo messaggi pubblicitari.)
ed ecco il whois di tale dominio:

217.202.0.0 - 217.202.255.255
netname: TIM-NET
descr: Telecom Italia Mobile
descr: Service Provider
country: IT

Quindi , ad inviare le email è un utilizzatore del servizio provider Telecom Italia Mobile e ,
molto probabilmente è un dispositivo mobile (palmare).

Infine ecco il dettaglio della email che sta pervenendo in questi giorni
(ovviamente con i link disattivati) :

Gentile Cliente,
nell'ambito di un processo di verifica, Le ricordiamo che per continuare ad usare il Suo account Posteitaliane, è necessario mantenere aggiornati i dati anagrafici per contatti e comunicazioni.

Ai sensi degli artt. 142/b e 121/s da Lei sottoscritti al momento della richiesta di attivazione dei servizi OnLine di Posteitaliane, le ricordiamo che è doveroso fornire dati coerenti ed aggiornati relativi all'anagrafica dell'intestatario. Per la legge anti-terrorismo è fatto obbligo all'utente comunicare tempestivamente eventuali cambiamenti al fine di evitare temporanei o definitivi blocchi dell'account.

La preghiamo di procedere entro 24ore dalla ricezione della presente alla verifica della Sua anagrafia cliccando sul link di seguito riportato oppure recandosi in uno degli 83.912 punti Posteitaliane

[ VERIFICA ANAGRAFICA ]

Gli utenti che non avranno portato a termine il processo di verifica entro 24 ore dalla ricezione della presente saranno sospesi dai servizi di gestione OnLine
Cordiali Saluti
(c) Posteitaliane 2008 - Tutti i diritti riservati http://www.posteitaliane.it

Nessun commento:

Posta un commento