Post

Visualizzazione dei post con l'etichetta phishing

Truffatori che vogliono "Arubare" la vostra carta di credito!

Immagine
Stamattina ricevo sulla mia casella di lavoro questa email di rinnovo del dominio su Aruba: E mi dico: " Impossibile, ho il rinnovo automatico! ". Allora decido di indagare. Come vi spiego sempre, per prima cosa vado a vedere a cosa punta il link dove è scritto " RINNOVA ORA CON UN CLICK ". Ovviamente non punta al dominio ufficiale aruba.it, ma ad un sito di un Asilo di Guidonia (http://www.asiloguidonia.it/ver.php?id=**************4); l'indirizzo email dell'Asilo è pure riportato in calce alla email, il tutto ovviamente ad insaputa di questo Istituto. Aprendo il link, con le dovute cautele  ( don't try this at home! ), mi si apre questa pagina: È chiaramente una falsa pagina di Banca Sella, fatta apposta per rubare i numeri di carta di credito dell'ignaro utente Aruba che crede invece di rinnovare il proprio dominio. Infatti la pagina non è protetta dal protocollo https (" non sicuro " c'è scritto nella barra degli in...

Falsi rimborsi TIM

Immagine
Ecco l'ennesimo tentativo di truffa. Questa volta cercano di attirare l'utente con la promessa di un rimborso di denaro per un asserito doppio pagamento di una stessa bolletta. Ecco il testo della email: Gentlie Cliente,  Abbiamo notato Che hai pagato la bolletta Allo stesso tempo Due volte,  Importo :  37.00 EURO   Riferimento :  TIM-1902W  Per confermare il rimborso  Fare clic sul seguent link   http://rimborso.tim.it   Ti aspettiamo presto     tim.it  grazie da s TIM.  MYTIM Da cosa si capisce che è una truffa? Il mittente: c'è scritto "TIM", ma l'indirizzo mittente è indicato in " newsletter1@webs.com ". Il logo TIM: è deformato e non rispetta le proporzioni del logo ufficiale. L'utenza: manca qualsiasi riferimento al nome del cliente di TIM e dell'utenza relativa. La grammatica: il messaggio esordisce con un "Gentlie cliente" e prosegue con un "seguent link"! Poi non è scritto in italiano normale e...

Attenzione agli SMS di MPS! [Phishing bancario]

Immagine
Una rapida segnalazione. Questo tentativo truffaldino arriva via SMS con apparente mittente "MPS". Nel messaggio è scritto: Gentile cliente, il tuo conto e' stato temporaneamente sospeso per motivi di sicurezza. Verifica la tua identita' su. https://*.ebanking-mps.********* Naturalmente non si tratta di un messaggio realmente inviato da MPS. Innanzitutto gli istituti bancari non inviano mai SMS o e-mail contenenti link. Inoltre, se guardate bene, il link non è verso www.mps.it (il vero sito del Monte dei Paschi di Siena), bensì punta verso il dominio ebanking-mps. com. Ad un rapido whois si vede che il dominio non è registrato al Monte dei Paschi, bensì risulta registrato tramite NameCheap ad un anonimo che si nasconde dietro WhoIsGuard (servizio per mantenere l'anonimato della registrazione tramite prestanome). Alcuni antivirus indicano che si tratta di un sito truffaldino, come si può vedere dal resoconto di VirusTotal . Anche il browser Ch...

Collegamento sicuro al cane nucleare!

Immagine
Cani nucleari perplessi Qualche giorno fa nella posta elettronica mi sono trovato questa simpatica email di truffa: Il testo del messaggio è: Gentile federico@XXXXXX ,  Attenzione! Abbiamo notato dell'attività insolita nella sua carta di credito Il suo accesso al portale cane titolari e stato temporaneamente bloccato per la sua tutela.  Si prega di confermare la propria identità attraverso il nostro collegamento sicuro  Accedi a collegamento sicuro Servizio Clienti BANCO BPM La preghiamo di non rispondere a questa mail. Già, BPM mi ha bloccato niente di meno che l'accesso al " portale cane titolari "! 🐶 E adesso come faccio? Nessun problema! Basta cliccare il link che punta a... BPM? Ovvio che no! Il link per il "collegamento sicuro" è  http://uxlqgz3uvffaqay. tecnologiasnucleares .cl/.bpmx796/?email=XXXX  Meglio non aprirlo , per evitare la contaminazione da... cani radioattivi! 😅 Ironia a parte, diffidate sempre dai l...

Phishing Nexi/CartaSI

Immagine
Mi viene segnalato l’ennesimo tentativo di  # phishing  ai danni di titolari di carte di credito  Nexi /CartaSI. 1) Diffidate sempre dai link contenuti in email che sembrano provenienti da banche o altri istituti di credito. 2) Il link punta a un sito indonesiano che ovviamente non c’entra niente con CartaSi: http://smapasundan3bandung[punto]sch[punto]id (sito che Google segnala come compromesso: vedi immagine allegata).  3) Per verificare a che sito punta effettivamente un link contenuto in una email, di solito potete fermare il puntatore del mouse sul link per far apparire l’indirizzo (se da computer) oppure tenere premuto a lungo il link finché non appare una finestra che vi indica l’URL (se da cellulare). State sempre all'occhio!  👀 # avvocatobaglini Guarda anche su Facebook

"Warning: closing of your Email Account is been processed"

Immagine
Per la serie "il  # phishing  del giorno", eccovi questo nuovo "capolavoro" (?) della truffa! Mi è appena arrivato questo messaggio email con oggetto " Warning: closing of your Email Account is been processed " Si tratta con ogni probabilità di un messaggio volto ad ottenere fraudolentemente i dati di accesso al vostro account di posta elettronica, dietro la falsa minaccia di una disattivazione dell'account per aver riempito troppo (solo l'85%...) la casella di posta... Esaminiamo con attenzione i dettagli che devono farvi sorgere il sospetto di un tentativo di phishing: 1) il mittente: appare il mio vero dominio di posta elettronica, ma poi l'indirizzo del mittente indicato non c'entra niente (in questo caso abbiamo "lweimer[at]hearinghealthusa.com" (il dominio si riferisce a centri americani per l'udito!) ; 2) il link per "annullare la disattivazione" punta a "http://lhmdigital.com.br/wordpre...

Phishing via SMS

Immagine
Nuove frontiere del  # phishing ! Direttamente via  # SMS ! Come evitare di cadere nella  # trappola ? 1) Diffidare sempre da chi minaccia sospensioni di account bancari chiedendovi i vostri dati di accesso: in caso di dubbio chiedete alla vostra filiale; 2) Verificare dove punta veramente un  # link : in questo caso guardando il  # dominio  di secondo livello (quello prima del .com) si vedrà che il link non punta ad un sito ufficiale di  Poste Italiane  ma verso l’ignoto "is-certified.com" (un rapido  # Whois  ci permette di verificare che non c’entra niente con  # Poste  o  Postepay :  https://www.whois.com/whois/is-certified.com ); 3) Gli errori grammaticali palesi sono un indice di inaffidabilità; 4) In caso di ulteriori dubbi rivolgersi ad un esperto informatico o ad un  # avvocato  che potrà consigliarvi per il meglio. Leggete anche questo interessante approfondimento del buon David ...

Ancora Phishing - CartaSI

Immagine
NON ABBOCCATE!  # phishing   # truffa   # bufala   # debunking Torno a segnalarvi un tentativo di phishing da parte di malintenzionati, rivolto con ogni probabilità a sottrarre il vostro numero di carta di credito. Ribadisco i miei consigli: - con ogni probabilità il vostro gestore dei servizi di carta di credito, se vi invia una email, questa non conterrà alcun tipo di link, ma vi dirà di andare sul portale ufficiale della carta di credito; - l'indirizzo di posta elettronica del mittente non c'entra niente con Servizi Interbancari CartaSI (test@painstrippingoxford.co.uk); - bisogna esaminare sempre un link ricevuto per email prima di cliccarlo: fermandosi sopra con il puntatore del mouse, apparirà il link a cui si riferisce: in questo caso appare subito evidente che non si tratta del sito ufficiale di CartaSI, ma altro estraneo (isupportgeeks. com); - in ogni caso, non aprire link di cui non si ha sicurezza; - esaminare comunque il testo della email: spes...

Phishing - Procura della Repubblica

Immagine
ATTENZIONE! Pericolo "phishing"! Ci sono dei malfattori che provano a rubare i dati personali inviando delle email di phishing che hanno come finto mittente una non meglio precisata Procura della Repubblica. Con questa email cercano di far cliccare all'ignaro destinatario, preso dall'ansia di un possibile < arresto del patrimonio immobiliare e del conto bancario > (i conti e gli immobili si sequestrano, non si arrestano), un link che porta a qualche destinazione malevola. - innanzitutto la Procura non manda delle semplici email per notificare degli atti giudiziari penali; - l'indirizzo di posta elettronica del mittente non c'entra niente con la Procura (XXX@bunkerskatepark.com.au: il dominio dell'indirizzo email fa riferimento a un parco per skateboard di Braeside, in Australia!); - non è precisata quale sia la Procura mittente; - bisogna esaminare sempre un link ricevuto per email prima di cliccarlo: fermandosi sopra con il puntatore del...