PDA

View Full Version : Strana mail dai domini inMail24.com e mailservers.com


SuperSandro
25-01-2009, 10:01
In questi ultimi giorni ho ricevuto alcune mail da un indirizzo appartenente al dominio mailservers.com:

Attention:
Kindly note that We recently did some upgrade on our database. During the
upgrade there was an unusual responds code from your email address
requesting for deactivation. Verify to deactivate or keep your email
account active.
In order to verify/confirm you email identity, You are to provide the
following data;
CONFIRM YOUR EMAIL IDENTITY BELOW
First Name:____________________________
Last Name:_____________________________
Email Username:________________________! ! ! !
Email Password:________________________! ! ! !
Account Deactivation:______ (specify yes to deactivate. No to keep
active)
Reason for Deactivation_____________(if yes)

Warning!!! in failure to verify your email account within 48hrs on
receiving this notification, your account will automatically be deactivated

Thank you for using our Webmail!
warning Code: [qui c'è il codice, che ometto per ovvi motivi]
Kind regards,
The webmail service Team Management.
ABN 33
All rights reserved.


Provando a rispondere a questa mail (ovviamente non mandato alcuna risposta), l'indirizzo che compare automaticamente appartiene al dominio inMail24.com.

Tenendo conto che:

1) Non ho mai avuto rapporti con i domini in questione
2) Le mail non sembrano contenere virus o altro
3) I siti corrispondenti non sono caratterizzati da particolari warnings (ho fatto una ricerca con Google)
4) Ho un mio sito personale (gestito grazie a aRuba.it) al quale appartengono gli indirizzi citati nelle mail (che ovviamente sono attivi, utilizzo quotidianamente e non mi hanno mai dato problemi).

Domanda:

Come devo interpretare 'ste mail? Possibile che siano così ingenui da pensare che uno manda username e password delle proprie mail?


Grazie!

markk0
25-01-2009, 11:03
Come devo interpretare 'ste mail?

come un tentativo, tra i tanti, di carpire tuoi dati personali.

Possibile che siano così ingenui da pensare che uno manda username e password delle proprie mail?


capita più frequentemente di quanto tu possa credere, purtroppo.
;)

SuperSandro
25-01-2009, 11:20
... come un tentativo, tra i tanti, di carpire tuoi dati personali ... capita più frequentemente di quanto tu possa credere, purtroppo ;)

Infatti... Ciò che mi stupisce, tuttavia, è che i domini in questione sembrano "puliti" e su Internet non ho trovato avvisi circa particolari cautele alle quali attenersi.

Leggendo le intestazioni, le mail sembrano essere partire proprio da quei domini. Mah! In che mondo viviamo... :mad:

W.S.
25-01-2009, 11:36
Purtroppo l'utente medio vede la email come un indirizzo di posta reale e si fida ancora troppo di ciò che gli viene recapitato.

Il protocollo SMTP non è nato per assicurare la provenienza e l'autenticità dei messaggi. Non c'è da stupirsi della situazione attuale, certo è deludente avere l'ennesima conferma di quanta gente le provi tutte per fregare altra gente, quello si.

markk0
26-01-2009, 19:06
Leggendo le intestazioni, le mail sembrano essere partire proprio da quei domini. Mah! In che mondo viviamo... :mad:

gli header si possono "forgiare", entro certi limiti (diciamo tutti meno uno, in genere)

Hod
27-01-2009, 22:33
quoto...
infatti ricordo che, tempo addietro, quando ero lettore del sito hackerschool.it, c'era una "guida" in txt dove ti diceva come "forgiare" una mail con intestatario et similia ad hoc tramite comandi via telnet sui server di virgilio...
all'epoca ricordo che era anche piuttosto facile, il tizio della guida, se non ricordo male, era un certo lord sheva...

bei tempi in cui si cazzeggiava quasi tutta la giornata:D :D
insomma dalle mail, se non conosci al 99,9%, evita alla grande.