View Full Version : Probabile pishing
ecco l'email che mi è arrivata confezionata nell'ovetto:D
----------------------------------
Egregio Cliente,
La preghiamo di esaminare con la massima serieta e immediatamente questo messaggio di posta elettronica che mostra le nuove misure di sicurezza.
Il reparto sicurezza della nostra banca le notifica che sono state prese misure per accrescere il livello di sicurezza dell'online banking, in relazione ai frequenti tentativi di accedere illegalmente ai conti bancari.
Per ottenere l'accesso alla versione più sicura dell'area clienti preghiamo di dare la sua autorizzazione.
image Accedi ai servizi online » image
Se scegliete di ignorare la nostra richiesta, purtroppo non avremo altra scelta che bloccare temporaneamente il suo account.
Distinti saluti
Poste Italiane S.p.A.
-----------------------------------------------
credo sia spam:rolleyes:
juninho85
23-03-2008, 11:52
posta pure il link modificando la voce "http"
posta pure il link modificando la voce "http"
ehm.....:doh: :doh: :doh:
l'ho eliminata subito!!! :muro: :muro:
non ci ho pensato:(
....comunque nelle mail indesiderate ho aggiunto l'indirizzo da dove proveniva.....
posteasp@postte.it
juninho85
23-03-2008, 14:25
lascia perdere l'indirizzo,sarà sicuramente spoofato.
non ce l'hai manco più bel nel cestino?
lascia perdere l'indirizzo,sarà sicuramente spoofato.
non ce l'hai manco più bel nel cestino?
purtroppo no :cry:
l'ho eliminato subito perchè avevo paura:stordita:
e poi perchè ero convinto che dopo averlo copiato ed incollato qua l'indirizzo restasse raggiungibile:rolleyes:
infatti quando ho visto le parole "image" sono rimasto sorpreso:D ...ed ho pensato "che niubbo che sono!!"
la prox la terrò almeno nel cestino;)
ehm.....:doh: :doh: :doh:
l'ho eliminata subito!!! :muro: :muro:
non ci ho pensato:(
....comunque nelle mail indesiderate ho aggiunto l'indirizzo da dove proveniva.....
posteasp @ postte.it
ROTFL :D :D :D quante se ne inventano.....
mi è arrivata nuovamente :D
l'indirizzo che dovrei cliccare è questo:
www. land63.com/images/redir.html
ho messo uno spazio per non che qualcuno ci clicchi....
juninho85
26-03-2008, 12:31
sicuro non sia...redir.htm?
a quanto pare questi ultimi tempi mancano in fantasia :D
se puoi vai qui (http://whois.domaintools.com/),inserisci l'url e vedi che IP ha quell'URL e postacelo,io per oggi ho finito gli accessi gratuiti e non posso riavviare router per raggirare il problema :D
Ho controllato io.... ;)
reindirizza al sito http: // www. c-webmedia. de /
indirizzo ip 89.110.146.229 dal quale in modo lecito e disponibile a tutti si risale a: http://www.dnsstuff.com/tools/whois.ch?ip=89.110.146.229&src=ShowIP
Questa è un immagine del sito in oggetto:
http://img175.imageshack.us/img175/1151/phishingpostedf0.th.jpg (http://img175.imageshack.us/my.php?image=phishingpostedf0.jpg)
E comunque è correttamente rilevato come phishing da mcafee siteadvisor, netcraft toolbar ed anche l'apposita funzione integrata in firefox. Con Internet explorer non ho avuto il coraggio di provare chi si offre? :D
juninho85
26-03-2008, 14:17
perfetto,va dritto dritto in blocklist :D
E comunque nulla da ridire sull'italiano utilizzato.... :eek: si vede che è stato fatto da europei e non dai soliti afro-asio-russo-vattelapeschesi.... :D
Ed ora l'ho pure segnalato all'abuse. ;)
grazie juninho e franz ;) ;)
ho ricevuto 3 mail cosi in 3 giorni:eek:
che ne dite di mettere in rilievo questo topic? magari cosi segnalando qua questi siti pishing balordi vengono segnalati alle autorità :O
Leggevo il tuo messaggio chry e ho voluto riandare a verificare: il sito è stato oscurato. ;)
Adesso c'è solamente una paginetta "commemorativa" del sito, ma non c'è più l'home page di prima. Mi domando se tante volte non siano serviti da zombie..... :rolleyes:
confermo che c'è già un redirect alla polizia di stato sul tentativo di phishing del primo post, quindi è già segnalato.
ottimo :)
io gli darei a questi nulla facenti un bel :tapiro:
Mi domando se tante volte non siano serviti da zombie..... :rolleyes:
e cioè?
Vengono definiti "zombies", pc dei quali è stato assunto controllo remoto (tramite virus o più propriamente trojan horse) al fine di poterli utilizzare per condurre azioni illecite, violazioni o altre attività criminose nei confronti di altri sistemi informatici.
In pratica, un criminale informatico dal suo pc "A" installa un cavallo di troia su un pc "B", tramite il quale conduce (quindi indirettamente ed all'insaputa del proprietario del pc stesso "B"), un azione illecita (che può essere un intrusione informatica come qualsiasi altra azione malevola) nei confronti di un terzo pc "C".
Ovvio che agli occhi del proprietario del pc "C", l'azione è riconducibile al pc "B".
Tornando alla mia affermazione, mi domandavo se tante volte il tentativo di phishing coincida veramente con i proprietari del sito in questione, o se il sito stesso sia stato sfruttato (magari chissà per quale bug o perchè siano entrati in possesso dei dati d'accesso ftp) da terzi per metter su le paginette di phishing.
http://195.101.59.121/~ftp/.mkd/a.gif
eccone un'altra ricevuta oggi!!!
si vede che ho dato un indirizzo mail ad un deficente senza protezione :muro:
l'indirizzo che mi fa cliccare è:
http%3A//kkwestend.d2p. com.au/%7Eguest/.%2C/reinstradazione.html%3FTYPE%3D33554433%26REALMOID%3D06%2D695104d5%2Dea5e%2D11d7%2Db948%2D0004ac930313%26GUID%3DNO%26SMAUTHREASON%3D0%26METHOD%3DGET%26SMAGENTNAME%3D%2DSM%2DYBZV3%252bJ1OhwOaFZrfwEkwjPQiDMm9hPDGC0bBz3UIns6wXpOiSuxqhPWqNebwkn0%26TARGET%3D%2DSM%2D%252fbpol%252fcartepre%252f
questo è l'indirizzo da dove arriva:
sdfdsfsdf @yahoo.it
vBulletin® v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.