Possibile grave problema per gli account di posta libero.it

Possibile grave problema per gli account di posta libero.it

Da varie parti ci vengono segnalate anomale ondate di spam provenienti da account di posta libero.it, il problema potrebbe essere piuttosto grave

di Andrea Bai pubblicata il , alle 15:52 nel canale Sicurezza
 

In questi giorni e specialmente in queste ultime ore ci giungono numerose segnalazioni di mail di spam provenienti da account di posta @libero.it, così come di vari utenti che fanno uso di una casella di posta elettronica libero.it i quali si sono accorti dell'invio di mail di spam verso i contatti della propria rubrica.

Le mail inviate hanno come Oggetto il nome utente del mittente e come corpo del messaggio un link che conduce ad una pagina web presumibilmente zeppa di malware.

In questi casi vale sempre il consiglio di cambiare al più presto la password di accesso al servizio, ma dal momento che in alcuni casi ci hanno segnalato che nemmeno il cambio della password ha avuto alcun effetto nel risolvere il problema dell'invio di mail compromesse esiste il forte sospetto che i server di posta elettronica gestiti da libero.it siano stati in qualche modo compromessi.

Allo stato attuale delle cose, data la frammentarietà delle informazioni disponibili, non è possibile indicare una soluzione definitiva o temporanea. Alla luce della gravità del problema, si attende al più presto una posizone ufficiale del fornitore del servizio.

63 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - info
Paganetor29 Maggio 2014, 15:59 #1
a posto!
ma io, che ho la mail configurata per salvare nella posta in uscita i messaggi inviati, non dovrei trovarmi le eventuali mail infette spedite?
Cfranco29 Maggio 2014, 16:05 #2
Se ne sono accorti solo adesso ?
E' da almeno 6 mesi che succede.

Originariamente inviato da: Paganetor
a posto!
ma io, che ho la mail configurata per salvare nella posta in uscita i messaggi inviati, non dovrei trovarmi le eventuali mail infette spedite?


Io non li ho mai trovati, il che mi fa pensare che non usino il server di libero per spedire le mail ma che lo abbiano bucato e si siano fregati account e rubrica per poi spedire mail taroccate
Paganetor29 Maggio 2014, 16:10 #3
e pork...
GabrySP29 Maggio 2014, 16:37 #4
la mail di mia madre sta spammando mezzo mondo (100K mail spedite nelle ultime 24 ore)

la mail non è stata bucata, sono i server di Libero che sono andati a farsi benedire (5 cambi di password e il problema persiste)
marcos8629 Maggio 2014, 16:50 #5
In effetti è capitato anche a me. Ho due vecchie mail con libero, una delle quali manda spam a nastro.
Anche la mail di mio padre sempre manda spam a iosa.

Che gran servizio di m....ail

Visto che manco le uso più io cancello gli account e a mio padre suggerirò di cambiare verso servizi migliori, gmail o outlook.
adriespo29 Maggio 2014, 16:51 #6

Finora...

Finora due miei contatti sono stati vittima di tale furto
adriespo29 Maggio 2014, 16:54 #7

Dettagli:

Analizzando al volo gli header entrambi le mail che ho ricevuto sono state spedite da

X-Mailer: Microsoft Windows Live Mail 16.4.3522.110
X-MIMEOLE: Produced By Microsoft MimeOLE V16.4.3522.110

Una dall'Ucraina, l'altra dall'Argentina.
cignox129 Maggio 2014, 17:13 #8
Benone! Ma serve avere qualcuno in rubrica o basta averci scambiato qualche mail? Perché io uso la mail di libero per la corrispondenza 'seria' (invio CV ad esempio) e quella gmail per cose piú facete (amici) e non vorrei che tutte le ditte a cui ho inviato un CV negli anni ricevessero spam da me :-(
>Leon<29 Maggio 2014, 17:15 #9
arrivate anche a me

L'header dice:

Received: from www20308u.sakura.ne.jp (www20308u.sakura.ne.jp. [49.212.3.102])

non vengono visualizzate nella posta in uscita perché predono solamente l'alias della mail. La cosa che hanno "rubato" sono sicuramente i contatti in rubrica.
Speriamo siano solo quelli.
Cfranco29 Maggio 2014, 17:16 #10
Originariamente inviato da: cignox1
Benone! Ma serve avere qualcuno in rubrica o basta averci scambiato qualche mail? Perché io uso la mail di libero per la corrispondenza 'seria' (invio CV ad esempio) e quella gmail per cose piú facete (amici) e non vorrei che tutte le ditte a cui ho inviato un CV negli anni ricevessero spam da me :-(


Tutti i contatti nella posta inviata sono automaticamente nella rubrica

Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".

La discussione è consultabile anche qui, sul forum.
 
^