Visualizzazione post con etichetta phishing. Mostra tutti i post
Visualizzazione post con etichetta phishing. Mostra tutti i post

martedì 12 aprile 2011

Decreto Legislativo 15 marzo 2011 n.131 inviata da BPOL@poste.it a clienti@poste.it

English Francais Deutsch Espanol Russian Swedish Greek Portuguese Nederland Japanese Chinese Arabic korean Italian

E' l'ultima furbata : una email con oggetto "Decreto Legislativo 15 marzo 2011 n.131" ed inviata da BPOL@poste.it a clienti@poste.it .
Questo il testo :
Gentile CLIENTE,
Desideriamo informarti, ai sensi del Decreto Legislativo 15 marzo 2011 n.131 sulla conoscenza dei clienti,
tutte le banche sono tenute ad aggiornare i dati identificativi dei tutti  clienti.
A questo proposito, si prega di compilare il modulo allegato.
Per aiutare a identificare le informazioni che ha bisogno di aggiornamento, il modulo è allegato a questa email.
Per proteggere il vostro interesse, nel caso in cui fino al 15 aprile 2011 non ha fatto compilare il modulo allegato, ci riserviamo il diritto di limitare temporaneamente l'esecuzione di alcune operazioni sul tuo conto.
Attende con interesse il completamento di questo modulo vi assicuriamo la nostra considerazione
.

In allegato c'è il file trappola : Modulo Sicuro.htm da scaricare e compilare.
Sembra tutto ok : nel file htm c'è un form con i campi collegati al sito https://registrazioneretail.poste.it/
quindi si ha la convinzione che i dati inseriti vengano veicolati su piattaforma sicura https delle poste.it.
Ma al momento dell'invio , pensate un pò , i vostri dati sembrano inviati a poste.it ma dietro il tastino si nasconde un server russo : http://pda.tbanya.ru/.poste/cacat-poste.php

Diffidate sempre delle richieste delle vostre credenziali di accesso fatte a mezzo e-mail.

giovedì 11 febbraio 2010

AAA - Hacker cercasi per attività redditizia

English Francais Deutsch Espanol Russian Swedish Greek Portuguese Nederland Japanese Chinese Arabic korean Italian

AAA - Hacker cercasi per attività redditizia

E' tenpo di crisi , non c'è lavoro? 
Non per le società del crimine online che si occupano di phishing et company. 
Secondo l'FBI, soltanto nel 2008 il crimine informatico è costato una perdita netta di 264 milioni di dollari. e nel 2009 i dati sono in aumento.
Lavoro in forte aumento o forse sete di ulteriori truffe? 
Non importa , ad ogni modo qualcuna di queste organizzazioni criminali pare stia cercando sistemi di espansione e , per trovare complici pare abbia pernsato alle tecniche di recruiting online
Sarebbero alla ricerca di persone che si occupino di creare dei link accattivanti da cui far scaricare i virus forniti dalla società. 
Ecco l'identikit del candidato ideale: " persone che prendano codici malware e li linkino a immagini o documenti che poi la gente cliccherà."
Kevin Stevens, analista della società di ricerche SecureWorks , durante la Black Hat cybersecurity conference, tenutasi nei pressi di Washington riferisce di questo preoccupante fenomeno.

E l'offerta è di questo tipo : 180 $ per ogni 1000 download di malware generati.
  
Poi però viene precisato che la retribuzione varia a seconda del paese di download : 180 $ /1000 solo se il download avviene in USA , per i malware scaricati al di fuori degli USA il compenso è inferiore, per i download in Russia addirittura non è previsto. Questo aspetto induce Stevens a ritenere che sia proprio la Russia la vera sede della società.(voce d'Italia)



Vedi anche :

200000$ truffati , ed è solo l'inizio!

martedì 29 settembre 2009

Poste.it : come bloccare lo spam con outlook

English Francais Deutsch Espanol Russian Swedish Greek Portuguese Nederland Japanese Chinese Arabic korean Italian

Basterà inserire questa regola:

Applica la regola dopo l'arrivo del messaggio
In cui la casella Da contiene
"cliente@posteitaliane.it" o "web@poste.it" o "info@poste.it" o "servizio@poste.it" o "poste@poste.it" o "staff@poste.it" o "servizi@poste.it" o "BPOL@poste.it" o "support@poste.it" o "securiza@poste.it" o "monteiro@papilio.com.br" o "BPOL1@poste.it" o "BP0L@poste.it" o "info@bancopostaonline.poste.it" o "controllare_l'aggiornamento@poste.it" o "BLOP1@poste.it" o "servizi_6046@poste.it" o "notice@bancopostaonline.it" o "sicurezza@mail.poste.it" o "office@poste.it" o "rlog@bancopostaonline.poste.it" o "sospeso@postemail.it" o "servizi-online@Poste.it" o "bancoposta@poste.it" o "postepay@poste.it" o "info_sicurezza@poste.it" o "service@poste.it" o "bancaposte@postemail.it" o "nomeimpresa@poste.it" o "posteitaliane@poste.it" o "online@Poste.it" o "stuff@posste.it" o "bancoposte@bancoposte.it" o "comunicazione@postemail.it" o "info@postle.it" o "staf@poste.it" o "info@online-poste.it" o "notice@poste.it" o "administrazione@poste.it" o "staff@poste-online.it" o "servizi@posteitaliane.it" o "admini@poste.it" o "servizio@postee.it" o "cliente@poste.it" o "administration@poste.it" o "comunicazione@poste.it" o "bancoposta@posteitaliane.it" o "BPOL@posteitaliane.it"
Elimina il messaggio e Segna come già letto
Per chi no sapesse come si inserisce una regola in outlook ecco la guida


Usi Facebook? Allora la tua assicurazione costa di più

English Francais Deutsch Espanol Russian Swedish Greek Portuguese Nederland Japanese Chinese Arabic korean Italian

Gli utenti di Facebook e Twitter stanno ricevendo aumenti della propria polizza assicurativa.

Le compagnie inglesi hanno inserito tra i parametri di valutazione dei rischi l'adesione a social network quali Facebook , twitter ecc.

Le statistiche dimostrano un aumento di furti conseguente alla diffusione della conoscenza delle abitudini personali degli internauti che aderiscono ai social network.

Le compagnie assicurative sono sul piede di guerra visto il verificarsi di molteplici episodi di furto legata alla leggerezza con cui gli utenti della rete utilizzano i propri dati sensibili.
A supportare la tesi delle compagnie uno studio commissionato alla società di ricerca europea Opinion Matter, dal quale emergerebbe che gli utenti di Facebook e Twitter non avrebbero alcuna coscienza dell'impatto dei social network sulle proprie vite quotidiane.


Il report , chiamato " The Digital Criminal ", è stato assemblato per conto della società di assicurazioni " Legal & General" da Michael Fraser, una star della BBC in una serie televisiva dedicata ai sistemi anti-intrusione.

Fraser ha detto: 'Non c'è assolutamente alcun dubbio che i criminali utilizzino facebook per identificare le potenziali vittime.

Spesso si spacciano come amici ed entrano in confidenza con le vittime , giusto per carpire qualche informazione in più. Twitter , ad esempio , è molto utile per sapere se uno è in casa o no !

I social network ormai vengono chiamati gli "internet shopping per i ladri".

E' incredibilmente semplice usare il social networking per individuare le persone.

Spesso c'è tutto quello che serve e per vedere se esse hanno una bella casa , basta inserire l'indirizzo su Google Street View... :-)


approfondimento : dailymail.co.uk

lunedì 18 maggio 2009

BancoPostaonline: Conferma pagamento Bollettino

English Francais Deutsch Espanol Russian Swedish Greek Portuguese Nederland Japanese Chinese Arabic korean Italian

Un giorno , sul vs account ufficiale nome.cognome@poste.it vi arriva una email con oggetto : "BancoPostaonline: Conferma pagamento Bollettino".

L'aprite e , nel dettaglio , leggete :

Gentile sig A 842450,

Le riportiamo i dati dei bollettini di c/c da Lei pagati in data 17/05/2009 mediante addebito su conto BancoPosta:

Rif. Bollettino: 55111-02-PGR-07685
Codice BancoPosta: 830205511102768557
Importo: Euro 487,00
A favore di: GENERTEL S.P.A
Causale: SARA PAVAN DS405XF N. PREVENTIVO 1518746608
Eseguito da: PAVAN SARA
N. Conto Corrente Postale del Beneficiario: 3343
N. Conto Corrente Postale dell'Ordinante: 78248374
Commissioni: Euro 1,00

Totale Importo Bollettini: Euro 487,00
Totale Importo Commissioni: Euro 1,00
Importo Complessivo: Euro 488,00


Panico Totale!
Chi sarà questa SARA PAVAN che si è fatto un bonifico addebitandolo sul mio conto bancoposta?
E , se ne ha fatto uno , potrà farne altri!

Sono attimi di smarrimento , e su questo punta BPOL@mailb.cs.poste.it
per spingere il destinatario della email a cliccare sul link successivo che dice :

Per annullare il transferimento clicate qui:
ed il link punta al sito di phishing :http://server2(dot)webrussia(dot)ru/.style nascosto dietro al logo poste.it .

Passato il momento di panico , si scopre che l'email è stata spedita dal un server con indirizzo ip 85.47.241.180 che è registrato a nome di
Italy Italy Rome Immobiliare Beach Palace S.r
da un certo:
person: FRANCESCO PROIETTO
address: IMMOBILIARE BEACH PALACE SRL
address: VIA GARIBALDI 16
address: 64029 SILVI
address: Italy
phone: +3985935081
fax-no: +3985935081
Che anche nel caso di non esserne direttamente l'autore , è comunque responsabile PENALMENTE dell'accaduto essendo il registrant del dominio ...


martedì 14 aprile 2009

Bed & BreakFast a rischio virus

English Francais Deutsch Espanol Russian Swedish Greek Portuguese Nederland Japanese Chinese Arabic korean Italian

I virus informatici sono in forte aumento e si nascondono sempre più in siti web apparentemente sicuri, come quelli dei Bed & Breakfast.
E’ quanto emerge dall’ultimo rapporto stilato da una società di sicurezza informatica leader nel settore.
Il numero di virus e ‘worm’ (i bachi informatici anche noti come ‘codici maligni’) identificati sul web è aumentato a 1,6 milioni lo scorso anno, rispetto ai circa 62mila del 2007.

Più che usare e-mail per rubare i dati personali (la cosiddetta tecnica del ‘phishing’), i pirati informatici stanno ora attaccando siti web apparentemente sicuri per il furto di identità.

I grandi siti aziendali sono fuori portata, perché le società possono rapidamente intervenire per ripristinare il sito, mentre i siti gestiti da piccole aziende, come i B&B appunto sono più vulnerabili.
I numeri di carte di credito, nomi utenti e password rubati vengono poi venduti sul mercato nero. I dati più popolari in vendita nel 2008 sono state le informazioni delle carte di credito, pari al 32 per cento del totale, si legge nel rapporto. (irpinianews)

venerdì 10 aprile 2009

Donazioni pro Terremoto , evitate le operazioni online

English Francais Deutsch Espanol Russian Swedish Greek Portuguese Nederland Japanese Chinese Arabic korean Italian

Purtroppo i delinquenti non guardano in faccia a nessuno . Oltre alle solite opere di sciacallaggio si sta assistendo al disgustoso tentativo di sciacallaggio online mediante la creazione di pagine web clone dell'homepage del sito della Croce rossa italiana, che invitano gli utenti a fare delle donazioni tramite servizio paypal per appropriarsi in modo fraudolento delle credenziali e dei dati delle carte di credito.(yahoo notizie)
Una nota della polizia postale e delle Comunicazioni del Compartimento del Lazio comunica che
sono giunte segnalazioni in relazione a due siti internet, che sono già stati chiusi: www.jpg-online.com, e www.989965.com/crocerossa.it

E' preferibile pertanto , utilizzare sistemi non online :

Anpas (Associazione nazionale delle pubbliche assistenze)
- CONTO CORRENTE BANCARIO: Banca Etica. IBAN: IT17V0501802800000000512812. Causale: Anpas Emergenza Terremoto Abruzzo

Misericordie
- CONTO CORRENTE BANCARIO: Monte dei Paschi di Siena Ag.6 di Firenze. Codice IBAN: IT 03 Y 01030 02806 000005000036. Causale: EMERGENZA ABRUZZO

Caritas
- CONTO CORRENTE POSTALE n. 13576228 intestato a Caritas Ambrosiana Onlus
- CONTO CORRENTE BANCARIO n. 578, Credito Artigiano, intestato a Caritas Ambrosiana Onlus. IBAN: IT16P0351201602000000000578

- Con carta di credito, donazione telefonica durante orario di ufficio chiamando il numero 0276037324

Croce Rossa Italiana
- CONTO CORRENTE BANCARIO n° 218020 presso: Banca Nazionale del Lavoro-Filiale di Roma Bissolati, Tesoreria - Via San Nicola da Tolentino 67 – Roma, intestato a Croce Rossa Italiana Via Toscana, 12 - 00187 Roma. IBAN: IT66C0100503382000000218020, Swift Code - BNLIITRR. Causale: PRO TERREMOTO ABRUZZO
-CONTO CORRENTE POSTALE n. 300004, intestato a: Croce Rossa Italiana, via Toscana 12 - 00187 Roma. IBAN: IT24X0760103200000000300004. Causale: PRO TERREMOTO ABRUZZO

- Numero solidale 48580 attivato dalla Protezione Civile Nazionale per donare 2€ da telefono fisso (Telecom) e 1€ da mobile con SMS.
OFFRI ALLOGGIO AI TERREMOTATI? CONTATTA LA PROTEZIONE CIVILE A QUESTO NUMERO VERDE 800860146 OPPURE SCRIVI A QUESTA EMAIL
L'elenco compreto lo trovate su kataweb

domenica 22 marzo 2009

Hai vinto una TV LCD ... e 150 clienti poste.it sono stati truffati

English Francais Deutsch Espanol Russian Swedish Greek Portuguese Nederland Japanese Chinese Arabic korean Italian

Ricordate la (vecchia) notizia :

Poste.it - Congratulazioni hai vinto una TV LCD LG 20

11 apr 2008 ... Mondo BancoPosta premia il suo account, con un Tv Lcd LG 20 pollici. Per ricevere il premio è necessario accedere ai servizi online entro 48 ...
tentativi.blogspot.com/2008/04/posteit-congratulazioni-hai-vinto-una.html

Purtroppo è di questi giorni questa notizia :
"E’ successo ancora una volta. Ad essere vittime dell’ennesima truffa informatica questa volta 150 risparmiatori delle Poste italiane finite in trappola per un falso annuncio di vincita di un premio fedeltà (un televisore Lcd) che richiedeva i dati anagrafici degli interessati.
Una truffa da 200 mila euro ai danni dei clienti BancoPosta e Postepay che nel giro di 24 ore hanno visto azzerato il proprio conto in banca.


“Avere i codici segreti delle carte è un gioco da ragazzi con i programmi che si trovano su Internet”, spiegano i poliziotti dell’Investigativa del commissariato Libertà e della Postale che stanno indagando. Gli agenti hanno infatti ricostruito il percorso del denaro dai conti prosciugati alle destinazioni finali che corrispondono a conti esteri ed assicurano che arriveranno all’organizzazione criminale grazie alle tracce sulla rete."

domenica 1 febbraio 2009

Attiva Lettore BancoPosta ==> attenti è una frode!

English Francais Deutsch Espanol Russian Swedish Greek Portuguese Nederland Japanese Chinese Arabic korean Italian


Poste Italiane sta inviando ai propri correntisti un nuovo dispositivo che stando alle promesse dovrebbe garantire un livello di sicurezza molto più elevato rispetto al sistema del codice disositivo . Il Lettore BancoPosta diventerà il nuovo strumento per operare online sul proprio conto e sostituirà gradualmente il sistema basato sul codice dispositivo composto da 10 caratteri alfanumerici.
E, sempre sul sito poste.it , si legge :
Nei prossimi mesi gradualmente il Lettore sarà consegnato a tutti i clienti BancoPosta online e BancoPosta Click. Se sei, dunque, già un cliente BancoPosta online o BancoPosta Click, dovrai attendere l'invito di Poste Italiane a ritirare gratuitamente il tuo Lettore. Poste Italiane contatterà i clienti, man mano individuati per il passaggio al nuovo sistema, attraverso una lettera, un'e-mail nella casella Postemail e con un messaggio che apparirà quando si accede a BancoPosta online e BancoPosta Click.

E , in effetti , già stanno arrivando le email , a nome di BancoPosta bpol@poste.it (che è fasullo), che invitano ad attivare il Lettore :

L'immagine che arriva a mezzo email è diversa dalla versione ufficiale di poste.it poichè presenta la sezione supplementare "Attivazione online gratuita" e se si clicca tale link si arriva sul sito fraudolento href="http://www.caroman.com/xxxx/lettore/accedi.php" ,
oppure http://bancopostaonline= -web6(dot)dooilcc.com/bpol/personale/index.php
pronto a sottrarre le password al malcapitato.
Il Sito fasullo è registrato a nome di un certo : Jason Wong , Hong Kong e questa è l'email che ha lasciato : Wong, Jason support@jrc.com.hk.

sabato 17 gennaio 2009

www.poste.it - Aggiornamento Dati Personali - 2009 , inviata dalla Università di Milano

English Francais Deutsch Espanol Russian Swedish Greek Portuguese Nederland Japanese Chinese Arabic korean Italian

Su una sezione del portale http://ra.crema.unimi.it/ (Dipartimento di Tecnologie dell'Informazione (DTI) dell'Università degli Studi di Milano) è attiva una applicazione di phishing ai danni dei clienti di Poste.it e che viene diffusa con la email :www.poste.it- Aggiornamento Dati Personali - 2009 .

L'ultimo tentativo di truffa ai danni dei clienti di poste.it
La email ha come oggetto www.poste.it ed arriva a nome di BPOL@poste.it (Return-Path) e , se non si è convinti , il Reply-To è infoasp@poste.it
Quindi tutto in regola?
No , manca ancora il piatto forte :


L'immagine che vedete e che arriva con la email è (era : adesso (21/06/2010) è stata rimossa) una immagine pubblica depositata sul sito di condivisione http://www.imageshack.us/
Poi , con il meccanismo della mappatura sono stati associati a determinate aree dell'immagine opportuni collegamenti internet. Ed è qui che si può scoprire chi si nasconde dietro

E , sorpresa! Dietro l'immagine si trova questo link :
href="http://ra.crema.unimi.it/XXXXXX/images/officials/avis0n.html (ho sostituito una parte con le XXXXX per motivi di sicurezza) cammuffato con l'opzione alt (alternativo) che mostra invece l'indirizzo "http://www.poste.it" .
L'applicazione
avis0n.html che vedete esegue una redirect su un altro sito : http://www.corriere-espresso-italia.com .. dove viene attivata la trappola phishing vera e propria , una pagina web che riproduce quella di poste.it, solo che qui le cose che digitate saranno lette e annotate dal malintenzionato che , prima che ve ne possiate accorgere , avrà già prosciugato il vostro conto corrente.
Ma in tutta questa faccenda la cosa più preoccupante è un' altra :
Provate a digitare la prima parte dell'indirizzo trappola , cioè questo : http://ra.crema.unimi.it .
Fatto? Ebbene sì , si tratta nientemeno che del
Software Engineering and Software Architectures Research (SESAR) lab & Knowledge Management Group presso il Dipartimento di Tecnologie dell'Informazione (DTI) dell'Università degli Studi di Milano. Che , si legge sul portale , partecipa al progetto Europeo SecureSCM (www.securescm.org), per la creazione di un framework per la Secure computation in ambito Supply Chain Management.
Non contenti?
Provate allora a digitare ancora un pezzettino dell'indirizzo :http://ra.crema.unimi.it/icws2009
Bene , così sarete arrivati al grande progetto :
"The First World Conference on Web Science 16-18 September 2009, Athens, Greece"

Se sapessero che intanto il loro sito viene usato per tentativi di phishing !! :-)

domenica 2 novembre 2008

Lotteria truffa attraverso skype , attenzione!

English Francais Deutsch Espanol Russian Swedish Greek Portuguese Nederland Japanese Chinese Arabic korean Italian

Un messaggio skype informa la vittima di aver vinto un grande premio ad una lotteria.
Il messaggio avviene da una fantomatico "rappresentante skype" che dice di parlare , appunto , a nome della società Skype.
Per aggiudicarsi il premio bisognerà fornire i propri dati su un modulo online presente su un certo indirizzo web del tipo : "http://sky63.xxxxx.cn/"
Per rassicurare la vittima viene fornito un numero di telefono skype di un centro di supporto.
Il grande premio in denaro è spesso accompagnato da una vincita extra di una automobile cui si ha diritto solo se si risponde subito al messaggio.
Se si telefona a questo numero l'operatore "aiuta" la vittima nella compilazione online del modulo su cui chiaramente andranno inserite anche le coordiante bancarie per il presunto accredito ...



Completata la compilazione del modulo , una bella pagina web fa le congratulazioni al vincitore però , subito dopo , lo invita a "pagare le tasse" relative al premio vinto.

Il grande premio , l'automobile , il messaggio "ufficiale" da parte di un rappresentante skype , ha indotto molte persone a pagare felicemente le tasse! (tanto hanno vinto un grosso premio ...).

Il risultato , nella migliore delle ipotesi , è la perdita delle false tasse pagate . Nel caso pessimo ci si ritroverà anche con il conto corrente prosciugato !
Questa falsa lotteria sta facendo molte vittime in cina , ma è bene saperlo poichè skype è diffusissimo ovunque.

domenica 19 ottobre 2008

Conferma PosteShop Bonus : vinci 250.00 euro!

English Francais Deutsch Espanol Russian Swedish Greek Portuguese Nederland Japanese Chinese Arabic korean Italian

una email con mittente posteshop@poste.it ti annuncia di aver vinto un bonus di 250€ che sono state depositate sul tuo conto e ti invita ad accedere al conto (quindi ad inserire user e passwd) per verificare l'avvenuto accredito.
Il messaggio non desta molti sospetti anche perchè non è testuale ma è una immagine ufficiale di poste.it opportunamente mappata per poter inserire i link al sito del truffatore :
bankunmei@www780.sakura.ne.jp
Received: from www780.sakura.ne.jp ([59.106.19.230])


Mentre il messaggio è mappato all'indirizzo : http://www.carsdo.com/conferma/
che è un sito (ma va?) giapponese ,dove è presente sia l'immagine che vedete a lato che il file trappola scritto in php.
State attenti e diffidate sempre dei regali a mezzo email.

martedì 14 ottobre 2008

Le applicazioni Web di Google sono tutte a rischio phishing

English Francais Deutsch Espanol Russian Swedish Greek Portuguese Nederland Japanese Chinese Arabic korean Italian

Le applicazioni Web di Google sono tutte a rischio phishing :

Google Maps (maps.google.com)
Google Mail (mail.google.com)
Google Images (images.google.com)
Google News (news.google.com)
Google.com (Google Search, Google Accounts, Google Apps, Google History, etc.)
E' stato verificato che , mediante la tecnica degli iframe è possibile creare sottodomini apparentemente legali come in questo caso :
Dove (si vede) è stata realizzata un falsa pagina Gmail che (grave) si appoggia però ad un dominio google legale mail.google.com !




Il tutto è possibile poichè Google consente cose come queste : http://mail.google.com/imgres?imgurl=http:// .....


Quindi , in teoria , è possibile costruire qualunque pagina web e farla richiamare da una web application Google.
Un esempio? Cosa vi aspettereste di vedere su Google Maps ..... Avrete sicuramente detto : "Le mappe!" ... Uhm , provate questo link :
http://maps.google.com/news?sa=N&tab=ln

E , scommetto che su google news desidereste vedere le news, provateci :-) http://news.google.com/maps?sa=N&tab=ln

Purtroppo è un problema di parecchi siti web , guardate il mio sito sulla gazzetta dello sport :
http://www.gazzetta.it/openxlink.shtml?http://tentativi.blogspot.com
Qui , almeno , resta un frame superiore con i dati del sito origine ...

Come vedete , guardare il dominio di un indirizzo web non è più sufficiente a garantire la nostra sicurezza online .

Ebay : nove persone arrestate per truffa a Campobasso

English Francais Deutsch Espanol Russian Swedish Greek Portuguese Nederland Japanese Chinese Arabic korean Italian

Nove persone sono state denunciate dalla Polizia Postale di Campobasso , per truffe sul sito e-bay per oltre 10000 euro.

Le indagini erano partite alcuni mesi fa a seguito di varie denunce di utenti residenti in diverse regioni italiane, clienti e-bay o anche di siti fraudolenti, appositamente realizzati. Gli acquisti riguardavano materiale di vario genere, dall'elettronico ai motoveicoli.

I contatti con i venditori avvenivano tramite e-mail dove veniva concordata la modalità di pagamento : gli ignari acquirenti versavano dunque la somma corrispondente su una carta postepay o carta prepagata "carta chiara", senza mai ricevere gli articoli ordinati.
La maggior parte di queste carte, erano intestate a cittadini extracomunitari che regolarmente aperte, dietro compenso in denaro, le cedevano ai truffatori, i quali se ne servivano per far confluire su di esse, i proventi delle vendite facendo così ritardare gli accertamenti sulla loro identità e consentire quindi di consumare altre truffe a danno dei malcapitati.
I reati ipotizzati sono: Truffa aggravata e continuata, sostituzione di persona, falso in documento informatico, utilizzo fraudolento di carte di credito e di favoreggiamento reale.
Le indagini sono ancora in corso: porteranno ad ulteriori sviluppi?

(primapaginamolise.it - 13-10-2008, 14:57 • Campobasso • Cronaca)

martedì 7 ottobre 2008

Rimborso Canone Rai 2008 : attenti è una truffa!

English Francais Deutsch Espanol Russian Swedish Greek Portuguese Nederland Japanese Chinese Arabic korean Italian

Attenzione: stanno pervenendo delle e-mail con mittente "amministrazione. abbonamenti rai.it" e come oggetto "Telefortuna 2008 - rimborso canone 2008", e portano la firma nientemeno che di un fantomatico Capoprogetto abbonamenti Rai:

La notizia , pubblicata online dal messaggero , parla di spam contraffatti mirati a carpire i dati personali degli utenti.

L'allarme è stato lanciato dalla polizia postale di Pescara dopo un'attività di indagine nei confronti di diversi messaggi di posta elettronica segnalati come contraffatti, messi in circolazione da ignoti malintenzionati.



L'e-mail in questione comunica al destinatario di essere stato estratto a sorte dal sistema della Rai e di aver diritto al rimborso del canone Rai 2008 per l'importo di 106 euro.

Nel corpo del messaggio viene proposto un link cliccando sul quale si apre una seconda schermata, del tutto simile a quella ufficiale della Rai, mediante la quale si viene invitati a fornire i propri dati personali e del proprio conto corrente bancario.

Quindi ancora un tentativo di phishing con l'intento di carpire informazioni personali e bancarie. L'ufficio Internal auditing affari della RAI ha disconosciuto la mail, declinando da parte dell'azienda ogni possibile coinvolgimento, e sporgendo querela presso l'ufficio di polizia della Rai.

lunedì 6 ottobre 2008

Ebay : Attenzione al falso sito ; Catanese arrestato per truffa

English Francais Deutsch Espanol Russian Swedish Greek Portuguese Nederland Japanese Chinese Arabic korean Italian


Sfruttando la popolarità di ebay con qualche pratica di spamming ha indotto decine di clienti , attratti da improbabili sconti , su un finto ebay dove ha pure venduto la merce promessa nelle email. Quando i clienti non si sono visti recapitare nulla , hanno sporto denuncia ed il furbo delinquente catanese è stato individuato dalla polizia postale.


Ecco la notizia pubblicata dall'ansa :

Un giovane di Catania e' stato denunciato dalla polizia postale per truffa online compiuta con un falso sito d'asta.
Avrebbe creato un sito web che richiamava in maniera ingannevole un noto portale di aste online e venduto, a diverse decine di clienti in varie regioni italiane, inesistenti elettrodomestici e computer a prezzi fortemente competitivi, ma senza mai consegnare la merce.
In passato, l'indagato era stato gia' denunciato dalla polizia postale per fatti analoghi.

martedì 26 agosto 2008

Clienti Best Western ? Controllate il vostro conto corrente

English Francais Deutsch Espanol Russian Swedish Greek Portuguese Nederland Japanese Chinese Arabic korean Italian

Secondo il Sunday Herald circa 8 milioni di clienti della nota catena Best Western Hotel sarebbero coinvolte nel furto di dati subito dalla catena alberghiera.
I dati sottratti riguardano tutti coloro che hanno fatto sosta in uno degli hotel della catena negli ultimi 12 mesi.
I dati, tra i quali anche i numeri di carta di credito, sarebbero finiti in Russia, presumibilmente in mani poco affidabili, con tutti i rischi che ne conseguono.
I dati sarebbero stati trafugati da un cracker indiano grazie ad un trojan inserito nei sistemi informatici della catena di hotel (1312 strutture in tutto il mondo).
Il database trafugato conterrebbe indirizzi di casa, numero di telefono, dettagli sulla carta di credito fornita ecc,ecc ecc.
La Best Western ha diramato un comunicato sull'accaduto.
Se siete stati di recente in un hotel della Best Western controllate le vostre posizioni bancarie al più presto!

mercoledì 6 agosto 2008

Hai ricevuto un messaggio di Poste Italiane - Leggere con attenzione

English Francais Deutsch Espanol Russian Swedish Greek Portuguese Nederland Japanese Chinese Arabic korean Italian


Gentile Cliente,

Nell'ambito di un progetto di verifica dei dati anagrafici forniti durante la sottoscrizione dei servizi di Poste Italiane e stata riscontrata una incongruenza relativa ai dati anagrafici in oggetto da Lei forniti all momento della sottoscrizione contrattuale.

L'inserimento dei dati alterati puo costituire motivo di interruzione del servizio secondo gli art. 135 e 137/c da Lei accettati al momento della sottoscrizione, oltre a costituire reato penalmente perseguibile secondo il C.P.P art. 415 del 2001 relativo alla legge contro il riciclaggio e la transparenza dei dati forniti in auto certificazione.

Per ovviare al problema e necessaria la verifica e l'aggiornamento dei dati relativi all'anaagrafica dell'Intestatario dei servizi Postali.
Effetuare l'aggiornamento dei dati cliccando sul seguente collegamento sicuro:

https://bancopostaonline.poste.it/bpol/cartepre/formslogin.asp

Cordiali Saluti.

E' la mail che sta pervenendo in questi giorni. E' , ancora una volta , un tentativo di phishing : dietro il link https...
si nascondeva :
http://dw.com.com/redir?edId=2&siteId=16&oId=4011-5-62456443&merId=5643&destUrl=http://bancopostaonline.poste.it.useful-home-decor.com/

Adesso il link è stato modficato e potete cliccarlo senza rischi.



lunedì 14 luglio 2008

Falso sito per i titolari CartaSI

English Francais Deutsch Espanol Russian Swedish Greek Portuguese Nederland Japanese Chinese Arabic korean Italian

Questa la mail di phishing riferita a CartaSI
Questo il link in mail : http://titolari-cartasi-online.com/index.php

e la pagina del sito di phishing relativo con il dettaglio dell'indirizzo web fasullo


da edtools

giovedì 26 giugno 2008

Posteitaliane: Comunicazione Urgente, Leggere con Attenzione

English Francais Deutsch Espanol Russian Swedish Greek Portuguese Nederland Japanese Chinese Arabic korean Italian

E' l'ultimo ritrovato in fatto di phishing ai danni di Poste Italiane.
L'email perviene da Assistenza@bponline.it e la cosa sorprendente è che il dominio bponline.it è registrato da Postecom spa Viale Europa 175 Roma , che , per chi non lo sapesse è:
(cercare con google):
Postecom SpA , società controllata dal Gruppo Poste Italiane, è leader nella progettazione,nello sviluppo e nella gestione di servizi Internet,Intranet e Certificazione Digitale.

Tutto preciso , quindi , a parte due dettagli moooolto sospetti:
1) bponline.it : Expire Date: 2008-06-29 ;
cioè il dominio bponline è prossimo alla scadenza
2) Il tastino verifica conduce a :

http://217.202.164.1/bancopostaonline.poste.it/bpol/bancoposta/
formslogin.aspx/TYPE-33554433-REALMOID-06-67b8b137-8480-11d6-ac6e-
009027fd3897-GUID-MAUTHREASON-0-METHOD-GET-SMAG/login.htm

che , mi sembra , sia alquanto diverso da www.poste.it :-)

e ... indovinate un pò nella home page di questo dominio cosa si trova?
Il sito fasullo di smsricarica.it
(Ricarica gratuitamente il tuo cellulare leggendo messaggi pubblicitari.)
ed ecco il whois di tale dominio:

217.202.0.0 - 217.202.255.255
netname: TIM-NET
descr: Telecom Italia Mobile
descr: Service Provider
country: IT

Quindi , ad inviare le email è un utilizzatore del servizio provider Telecom Italia Mobile e ,
molto probabilmente è un dispositivo mobile (palmare).

Infine ecco il dettaglio della email che sta pervenendo in questi giorni
(ovviamente con i link disattivati) :

Gentile Cliente,
nell'ambito di un processo di verifica, Le ricordiamo che per continuare ad usare il Suo account Posteitaliane, è necessario mantenere aggiornati i dati anagrafici per contatti e comunicazioni.

Ai sensi degli artt. 142/b e 121/s da Lei sottoscritti al momento della richiesta di attivazione dei servizi OnLine di Posteitaliane, le ricordiamo che è doveroso fornire dati coerenti ed aggiornati relativi all'anagrafica dell'intestatario. Per la legge anti-terrorismo è fatto obbligo all'utente comunicare tempestivamente eventuali cambiamenti al fine di evitare temporanei o definitivi blocchi dell'account.

La preghiamo di procedere entro 24ore dalla ricezione della presente alla verifica della Sua anagrafia cliccando sul link di seguito riportato oppure recandosi in uno degli 83.912 punti Posteitaliane

[ VERIFICA ANAGRAFICA ]

Gli utenti che non avranno portato a termine il processo di verifica entro 24 ore dalla ricezione della presente saranno sospesi dai servizi di gestione OnLine
Cordiali Saluti
(c) Posteitaliane 2008 - Tutti i diritti riservati http://www.posteitaliane.it