Post

Visualizzazione dei post con l'etichetta segnalazione

Truffatori che vogliono "Arubare" la vostra carta di credito!

Immagine
Stamattina ricevo sulla mia casella di lavoro questa email di rinnovo del dominio su Aruba: E mi dico: " Impossibile, ho il rinnovo automatico! ". Allora decido di indagare. Come vi spiego sempre, per prima cosa vado a vedere a cosa punta il link dove è scritto " RINNOVA ORA CON UN CLICK ". Ovviamente non punta al dominio ufficiale aruba.it, ma ad un sito di un Asilo di Guidonia (http://www.asiloguidonia.it/ver.php?id=**************4); l'indirizzo email dell'Asilo è pure riportato in calce alla email, il tutto ovviamente ad insaputa di questo Istituto. Aprendo il link, con le dovute cautele  ( don't try this at home! ), mi si apre questa pagina: È chiaramente una falsa pagina di Banca Sella, fatta apposta per rubare i numeri di carta di credito dell'ignaro utente Aruba che crede invece di rinnovare il proprio dominio. Infatti la pagina non è protetta dal protocollo https (" non sicuro " c'è scritto nella barra degli in...

Falsa email "messaggio urgente" proveniente da amici

Immagine
Questa truffa (che esiste ormai da tempo) potrebbe essere più insidiosa di altre, perché apparentemente proviene da un proprio contatto al quale probabilmente sono stati rubati dalla rubrica gli indirizzi email dei conoscenti. La sgrammaticatissima email scrive: Oggetto:  messaggio urgente   Ciao   Come stai? Ho un problema urgente a spiegarti .   Contattami per e-mail discretamente perché sono irraggiungibili sul mio telefono in attesa di dirti.   Posso contare su di te?   Grazie.  Il testo è evidentemente tradotto malamente in italiano con l'aiuto di un traduttore automatico. Oltre ovviamente alla maltrattata lingua, ciò che deve destare sospetti è la richiesta di contatto solo per email e non per telefono. Se si prova a rispondere al messaggio, il truffatore (spacciandosi per il vostro amico o conoscente che risulta come mittente apparente) spiegherà (sempre in pessimo italiano) che ha avuto dei p...

Falsi rimborsi TIM

Immagine
Ecco l'ennesimo tentativo di truffa. Questa volta cercano di attirare l'utente con la promessa di un rimborso di denaro per un asserito doppio pagamento di una stessa bolletta. Ecco il testo della email: Gentlie Cliente,  Abbiamo notato Che hai pagato la bolletta Allo stesso tempo Due volte,  Importo :  37.00 EURO   Riferimento :  TIM-1902W  Per confermare il rimborso  Fare clic sul seguent link   http://rimborso.tim.it   Ti aspettiamo presto     tim.it  grazie da s TIM.  MYTIM Da cosa si capisce che è una truffa? Il mittente: c'è scritto "TIM", ma l'indirizzo mittente è indicato in " newsletter1@webs.com ". Il logo TIM: è deformato e non rispetta le proporzioni del logo ufficiale. L'utenza: manca qualsiasi riferimento al nome del cliente di TIM e dell'utenza relativa. La grammatica: il messaggio esordisce con un "Gentlie cliente" e prosegue con un "seguent link"! Poi non è scritto in italiano normale e...

Attenzione agli SMS di MPS! [Phishing bancario]

Immagine
Una rapida segnalazione. Questo tentativo truffaldino arriva via SMS con apparente mittente "MPS". Nel messaggio è scritto: Gentile cliente, il tuo conto e' stato temporaneamente sospeso per motivi di sicurezza. Verifica la tua identita' su. https://*.ebanking-mps.********* Naturalmente non si tratta di un messaggio realmente inviato da MPS. Innanzitutto gli istituti bancari non inviano mai SMS o e-mail contenenti link. Inoltre, se guardate bene, il link non è verso www.mps.it (il vero sito del Monte dei Paschi di Siena), bensì punta verso il dominio ebanking-mps. com. Ad un rapido whois si vede che il dominio non è registrato al Monte dei Paschi, bensì risulta registrato tramite NameCheap ad un anonimo che si nasconde dietro WhoIsGuard (servizio per mantenere l'anonimato della registrazione tramite prestanome). Alcuni antivirus indicano che si tratta di un sito truffaldino, come si può vedere dal resoconto di VirusTotal . Anche il browser Ch...

Collegamento sicuro al cane nucleare!

Immagine
Cani nucleari perplessi Qualche giorno fa nella posta elettronica mi sono trovato questa simpatica email di truffa: Il testo del messaggio è: Gentile federico@XXXXXX ,  Attenzione! Abbiamo notato dell'attività insolita nella sua carta di credito Il suo accesso al portale cane titolari e stato temporaneamente bloccato per la sua tutela.  Si prega di confermare la propria identità attraverso il nostro collegamento sicuro  Accedi a collegamento sicuro Servizio Clienti BANCO BPM La preghiamo di non rispondere a questa mail. Già, BPM mi ha bloccato niente di meno che l'accesso al " portale cane titolari "! 🐶 E adesso come faccio? Nessun problema! Basta cliccare il link che punta a... BPM? Ovvio che no! Il link per il "collegamento sicuro" è  http://uxlqgz3uvffaqay. tecnologiasnucleares .cl/.bpmx796/?email=XXXX  Meglio non aprirlo , per evitare la contaminazione da... cani radioattivi! 😅 Ironia a parte, diffidate sempre dai l...

Truffa nella truffa

Immagine
In questi giorni sta girando per email questo ennesimo tentativo di - per dirla alla francese -  fregatura : " Da: BANQUE UBA BÉNIN < josiane.kyelem@cci.bf > Data: mar 6 feb 2018 alle 20:20 Oggetto: Cher victime bénéficiaire Bonjour, A: < banque.uba.benin.control@gmail.com > Cher victime bénéficiaire Bonjour,             Nous venons par le présent mail vous informer que nous avons travaillé à l'éradication des fraudeurs et des arnaqueurs en  Afrique avec l'aide de l'Organisation de l'unité africaine, des Nations Unies, de l'Union européenne et  du FBI. Nous avons pu retrouver un escroc dans diverses parties des pays africains qui comprend (Nigéria,  République du Bénin, Ghana, Cameroun, Sénégal et la Côte d'Ivoire) et ils sont tous sous la garde du  gouvernement maintenant, ils seront présenter à la Cour Pénale Internationale (CPI) bientôt pour la  justice. Au cours de l'enquête, ils...

Phishing Nexi/CartaSI

Immagine
Mi viene segnalato l’ennesimo tentativo di  # phishing  ai danni di titolari di carte di credito  Nexi /CartaSI. 1) Diffidate sempre dai link contenuti in email che sembrano provenienti da banche o altri istituti di credito. 2) Il link punta a un sito indonesiano che ovviamente non c’entra niente con CartaSi: http://smapasundan3bandung[punto]sch[punto]id (sito che Google segnala come compromesso: vedi immagine allegata).  3) Per verificare a che sito punta effettivamente un link contenuto in una email, di solito potete fermare il puntatore del mouse sul link per far apparire l’indirizzo (se da computer) oppure tenere premuto a lungo il link finché non appare una finestra che vi indica l’URL (se da cellulare). State sempre all'occhio!  👀 # avvocatobaglini Guarda anche su Facebook

"Warning: closing of your Email Account is been processed"

Immagine
Per la serie "il  # phishing  del giorno", eccovi questo nuovo "capolavoro" (?) della truffa! Mi è appena arrivato questo messaggio email con oggetto " Warning: closing of your Email Account is been processed " Si tratta con ogni probabilità di un messaggio volto ad ottenere fraudolentemente i dati di accesso al vostro account di posta elettronica, dietro la falsa minaccia di una disattivazione dell'account per aver riempito troppo (solo l'85%...) la casella di posta... Esaminiamo con attenzione i dettagli che devono farvi sorgere il sospetto di un tentativo di phishing: 1) il mittente: appare il mio vero dominio di posta elettronica, ma poi l'indirizzo del mittente indicato non c'entra niente (in questo caso abbiamo "lweimer[at]hearinghealthusa.com" (il dominio si riferisce a centri americani per l'udito!) ; 2) il link per "annullare la disattivazione" punta a "http://lhmdigital.com.br/wordpre...

Phishing via SMS

Immagine
Nuove frontiere del  # phishing ! Direttamente via  # SMS ! Come evitare di cadere nella  # trappola ? 1) Diffidare sempre da chi minaccia sospensioni di account bancari chiedendovi i vostri dati di accesso: in caso di dubbio chiedete alla vostra filiale; 2) Verificare dove punta veramente un  # link : in questo caso guardando il  # dominio  di secondo livello (quello prima del .com) si vedrà che il link non punta ad un sito ufficiale di  Poste Italiane  ma verso l’ignoto "is-certified.com" (un rapido  # Whois  ci permette di verificare che non c’entra niente con  # Poste  o  Postepay :  https://www.whois.com/whois/is-certified.com ); 3) Gli errori grammaticali palesi sono un indice di inaffidabilità; 4) In caso di ulteriori dubbi rivolgersi ad un esperto informatico o ad un  # avvocato  che potrà consigliarvi per il meglio. Leggete anche questo interessante approfondimento del buon David ...