|
|
|
![]() |
|
Strumenti |
![]() |
#1 | |
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22111
|
[NEWS] Attenzione: nomi di aziende, banche ed istituzioni utilizzati per diffondere..
Attenzione: nomi di aziende, banche ed istituzioni utilizzati per diffondere virus
12 giugno 2012 – 1:21 am ![]() Siamo di fronte ad una delle più organizzate e pericolose operazioni atte a colpire gli utenti del web italiani mai apparse nel nostro paese. Da mesi un’ondata di spam atta alla diffusione di malware bersaglia le caselle di posta elettronica nostrane. Segliamo di segnalarlo solo ora visto che negli ultimi giorni i criminali hanno deciso di alzare il tiro. Ad aggravare la truffa anche l’utilizzo di nomi di importanti aziende, banche e istituzioni italiane quali: Banca d’Italia, il Parlamento, il Senato, il Ministero dell’Interno, Alitalia, Banca Intesa San Paolo, Poste Italiane, Banca di Napoli, solo per citarne alcuni. Coinvolte, a loro insaputa, visto che i criminali hanno registrato appositi domini utilizzando nomi molto rassomiglianti a quelli originali. Ed ecco che alitalia.it diventa allitallia.com, bancaditalia.it in bancaditallia.com e Poste italiane si trasforma in bancosposta.it. Difficile parlare di typosquatting, i domini non sono stati creati per sfruttare errori sulla tastiera da parte dell’utente, bensì per fuorviarlo dopo una rapida lettura dell’email. Le quali inizialmente si presentavano come puro spam, ossia il campo oggetto con del testo senza alcuna logica e come corpo del messaggio il solo link al dominio trappola. Regola non più rispettata visto negli ultimi giorni i criminali hanno deciso di utilizzare testi ed oggetti, a volte scollegati tra di loro, ma che potrebbero seriamente spingere l’utente a cliccare sul link proposto al fine di verificare la vera natura del messaggio. Questi gli indirizzi web rilevati da Anti-Phishing Italia nel periodo 1 maggio – 12 giugno 2012: Quote:
http://parlamentosenato.info/ http://www.cool79.com.tw/images/process.js http://advertclix.net/t/0f8c37915730...f2d3f5f20b8e33 ![]() Il codice maligno è nascosto all’interno del dominio advertclix.net. Al momento sono pochi gli antivirus in grado di riconoscere la pericolosità degli indirizzi web sopra indicati. ![]() Le ultime email utilizzate: Quote:
Fonte: Anti-Phishing Italia
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario. Ultima modifica di c.m.g : 12-06-2012 alle 06:48. |
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 06:40.