|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
www.hwupgrade.it
Iscritto dal: Jul 2001
Messaggi: 75173
|
Link alla notizia: https://www.hwupgrade.it/news/sicure...no_104320.html
Una vecchia conoscenza che risale al 2019 torna ora con nuove funzionalità più avanzate e prende di mira anche gli utenti di conti bancari italiani: attenzione ai messaggi SMS che sembrano arrivare dalla banca Click sul link per visualizzare la notizia. |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Dec 2001
Città: Planet Saturn (♄)
Messaggi: 17466
|
Mi rivolgo ai delinquenti che creano queste porcherie...
Mandate, anzi, continuate pure a mandarmi questi sms farlocchi...non smettete...che mi diverto troppo ! ...app non ne scarico ovviamente...ma mi diverto troppo A COMPILARE con INSULTI PESANTI tutti i vostri campi nei vostri finti siti web acchiappa ingenui o inesperti, tramite tor e virtual machine linux ! Non ve lo posso scrivere qui...ma sapete i trojan dove dovreste metterveli ? Eh...ci siamo capiti...andate a lavorare...con le abilità che avete vi fa tanto schifo un lavoro onesto ? ![]() |
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Dec 2001
Messaggi: 409
|
Ovviamente tutte queste cose, per funzionare, necessitano che, dall'altra parte, ci sia l'imbecille di turno, che nemmeno contralla la fonte del SMS, e apre il link proposto inserendo pure i dati.
|
![]() |
![]() |
![]() |
#4 | |
Senior Member
Iscritto dal: Sep 2013
Messaggi: 8977
|
Quote:
mi vuoi privare dell'esclusiva di un mio puerile divertimento. mi toccherà alzare il livello degli insulti.... |
|
![]() |
![]() |
![]() |
#5 |
Senior Member
Iscritto dal: Feb 2003
Città: Mo<->Bo
Messaggi: 44387
|
Allora vedo che siamo in tanti ad insultare costoro...
![]() ![]() ![]() |
![]() |
![]() |
![]() |
#6 | |
Senior Member
Iscritto dal: Feb 2003
Città: Mo<->Bo
Messaggi: 44387
|
Quote:
Ora ha imparato alla perfezione cosa è il phising, potrebbe persino tenere dei corsi per insegnarlo ! |
|
![]() |
![]() |
![]() |
#7 |
Senior Member
Iscritto dal: Mar 2001
Città: Reggio Emilia
Messaggi: 6837
|
ce credo...corso RAPIDISSIMO ha fatto
__________________
..frengaaa..dov'è l'asciugamano FRENGA!!??..hihi.. ![]() Ah ecco.. ![]() |
![]() |
![]() |
![]() |
#8 |
Senior Member
Iscritto dal: Dec 2001
Città: Planet Saturn (♄)
Messaggi: 17466
|
Vi quoto tutti !
![]() |
![]() |
![]() |
![]() |
#9 |
Senior Member
Iscritto dal: Jan 2007
Città: Trieste
Messaggi: 3849
|
__________________
Apps e Widget per Android | Sharkoon AI7000 Silent | Corsair HX650W | Asus Prime X470-Pro | AMD Ryzen 5 2600 | AC Freezer XTREME Rev.2 | 16GB DDR4 Crucial Ballistix Tactical Dual | SSD Samsung 860 EVO 250GB | SanDisk SSD Ultra 3D 2TB | Sapphire Radeon RX 580 NITRO+ | Samsung C34H890WJU | LG GH22NS50 | Zyxel VMG8825-B50B | Epson Expression Premium XP-830 | Win11Pro 64bit | ![]() |
![]() |
![]() |
![]() |
#10 |
Senior Member
Iscritto dal: Dec 2001
Città: Planet Saturn (♄)
Messaggi: 17466
|
Si arrivano anche a me così....PORACCI...vedi sopra...una VAGONATA di insulti verso loro e chi non ha usato le dovute protezioni quando è divertito e li hanno concepiti...
![]() |
![]() |
![]() |
![]() |
#11 |
Senior Member
Iscritto dal: Dec 2011
Messaggi: 2903
|
Mi pare di capire che l'SMS con il numero della propria banca come mittente arriva e consiglia di scaricare una app. Tramite questa app i malviventi riesco a fare bonifici a nome del possessore del telefonino. Poi sempre tramite questa app riescono pure a resettare a livello di fabbrico il cellulare.
Inoltre si dice nell'articolo che un metodo alternativo usato nelle precedenti versioni del malware era quello di infettare app dal Playstore in modo tale che l'utente scarichi una app che fa certe funzioni ma poi in aggiunta ha anche le funzioni del malware. È ormai storia che un metodo alternativo di infezione dei dispositivi è quello di acquistare a caro prezzo app molto diffuse per poi passare ad aggiornarle opportunamente includendo il loro malware. Le spese di acquisto dell'app vengono più che compensate con la ricchezza dei conti correnti di chi li ha nei cellulari, ricchezza esfiltrata tramite bonifici. Inoltre pare una volta di più evidente che basta una app sul dispositivo per fare bonifici con buona pace della doppia autenticazione, impronta digitale, riconoscimento facciale e amenità varie. Questo si evince anche da questo articolo.
__________________
Utente Linux: Mageia 7. Sito: www.kensan.it |
![]() |
![]() |
![]() |
#12 |
Member
Iscritto dal: Feb 2021
Messaggi: 140
|
Sarò un dinosauro, ma secondo me erano molto più sicure le chiavine otp rispetto all'autenticazione tramite app.
|
![]() |
![]() |
![]() |
#13 | |
Senior Member
Iscritto dal: Dec 2011
Messaggi: 2903
|
Quote:
Il telefonino non può avere l'autenticazione a due fattori in quanto è un unico dispositivo fisico e anche software per cui è sempre una unica autenticazione. Ne consegue che una volta che "ti" hanno installato una app ti possono svuotare il conto in banca se hai il conto sul cellulare. Io non ho attivato la app della mia banca sul mio Huawei P40 lite e mantengo la versione web (che posso sfruttare sia da cellulare che da Computer) con la "vera" doppi autenticazione fatta col token fisico. Poi la mia banca richiede per i bonifici con nuovo destinatario pure un SMS da cui ne viene fuori che i dispositivi fisici coinvolti sono 3: PC, Cell e Token.
__________________
Utente Linux: Mageia 7. Sito: www.kensan.it |
|
![]() |
![]() |
![]() |
#14 | |
Senior Member
Iscritto dal: Feb 2003
Città: Mo<->Bo
Messaggi: 44387
|
Quote:
Se provo a dare ad un app la possibilità di leggere sms/notifiche, il mio telefono mi avvisa che questa è cosa molto pericolosa e mi chiede due volte se sono sicuro di farla ! Senza questa, l'app malware non lo può fare. |
|
![]() |
![]() |
![]() |
#15 | |
Senior Member
Iscritto dal: Dec 2011
Messaggi: 2903
|
Quote:
Un altro punto debole è che io nel mio PC ricevo almeno una volta alla settimana (ma a volte di più) un aggiornamento che quasi sempre è un bugfix con pericolosità variabile. Già questo fa capire che un cellulare non aggiornato oppure aggiornato due volte all'anno è parecchio esposto. Quindi è esagerato dire che senza una autorizzazione un programma presente all'interno del proprio PC o del proprio Smartphone (che è lo stesso) e che ha i diritti utente non possa eseguire quello che non gli è teoricamente permesso. Terzo punto è che gli exploit si possono acquistare, questo non è possibile se non ci sono soldi che girano ma qui si parla di conti correnti con bonifici da migliaia di euro e quindi gli acquisti si possono fare con i soldi che hanno dentro i cellulari gli italiani.
__________________
Utente Linux: Mageia 7. Sito: www.kensan.it |
|
![]() |
![]() |
![]() |
#16 | |||
Senior Member
Iscritto dal: Feb 2003
Città: Mo<->Bo
Messaggi: 44387
|
Quote:
e comunque se un app prima non chiede nulla poi vuole leggere le notifiche sms, qualche domanda me la faccio... Quote:
La colpa è di chi ci mette le mani sopra ! Cerca un pò in giro, vedrai che ci sono una marea di sgallettate che piangono perchè gli hanno rubato i video sozzi che si sono fatti con l'iphone che mi risulta essere uno dei più aggiornati, però magari come password ci mettono 1234, quindi puoi avere il telefono con aggiornamenti in tempo reale, ma se sei pirla lo rimani ! Altresì gli smartphone esistono da più di 10 anni, in questi dieci anni, non ho mai avuto notizie di furti di dati, hackeraggi, e simili in massa, qualche caso sparuto dovuto al pirla che striscia le dita sullo schermo o che abbocca al phising. Quote:
|
|||
![]() |
![]() |
![]() |
#17 |
Senior Member
Iscritto dal: Feb 2002
Città: Roma
Messaggi: 4218
|
__________________
PC1 Ryzen-7-9700X|Asus Tuf Gaming B850-Plus Wifi|32GiB RAM|AMD RX9070|Kingston Fury Renegade 4 TiB|Samsung QVO 870 8 TiB|Bluray LG|DVB-T Asus PE6300H|Asus ProArt PA278CGV|Windows 10 LTSC 2021|PC2 i7-7700K|Asus Prime Z-270P|32GiB RAM|AMD RX570 8 GiB|Crucial P5 500 GiB|HD Seagate Barracuda 3TiB 2X(Raid-0)|DVD LG|Philips 220SW|Windows 10 LTSC 2021 |
![]() |
![]() |
![]() |
#18 | |
Senior Member
Iscritto dal: Oct 2004
Città: San Marino
Messaggi: 1480
|
Quote:
Poi anche se è impossibile, tu ne becchi uno, buona fortuna a farlo venire a processo qui a Oleg dalla Russia o a Kasimir dalla Romania (giusto per fare un esempio in Eu ed uno fuori Eu). I governi della maggior parte dei paesi poveri europei e non, sono completamente CONNIVENTI su questa cosa. Ma di cosa stiamo parlando? Non ce ne libereremo MAI più.
__________________
@-----------------------------------@ @- Meno Internet, più Cabernet -@ @-----------------------------------@ |
|
![]() |
![]() |
![]() |
#19 | ||
Senior Member
Iscritto dal: Dec 2011
Messaggi: 2903
|
Quote:
Adesso ho un Token fisico che ho richiesto espressamente alla banca e che la banca mi fa pagare 10 euro. Inoltre l'ho "rinnovato" in quanto si sono scaricate le batterie con altri 10 euro di costo. La mia banca non è contenta e in generale le banche non sono contente se non usi la loro app. Col mio Token devo inserire un pin altrimenti non mi da l'OTP. Quindi se perdo il token non ci sono problemi se non quelli classici, il token non è immediatamente craccabile se non da un esperto. Quote:
__________________
Utente Linux: Mageia 7. Sito: www.kensan.it |
||
![]() |
![]() |
![]() |
#20 |
Senior Member
Iscritto dal: Feb 2003
Città: Mo<->Bo
Messaggi: 44387
|
Ah be' quello anch'io, sono dei colabrodi di sicurezza...
![]() |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 10:36.