Torna indietro   Hardware Upgrade Forum > Hardware Upgrade > News

Microsoft Surface Pro 12 è il 2 in 1 più compatto e silenzioso
Microsoft Surface Pro 12 è il 2 in 1 più compatto e silenzioso
Basato su piattaforma Qualcomm Snapdragon X Plus a 8 core, il nuovo Microsoft Surface Pro 12 è un notebook 2 in 1 molto compatto che punta sulla facilità di trasporto, sulla flessibilità d'uso nelle differenti configurazioni, sul funzionamento senza ventola e sull'ampia autonomia lontano dalla presa di corrente
Recensione REDMAGIC Astra Gaming Tablet: che spettacolo di tablet!
Recensione REDMAGIC Astra Gaming Tablet: che spettacolo di tablet!
Il REDMAGIC Astra Gaming Tablet rappresenta una rivoluzione nel gaming portatile, combinando un display OLED da 9,06 pollici a 165Hz con il potente Snapdragon 8 Elite e un innovativo sistema di raffreddamento Liquid Metal 2.0 in un form factor compatto da 370 grammi. Si posiziona come il tablet gaming più completo della categoria, offrendo un'esperienza di gioco senza compromessi in mobilità.
Dopo un mese, e 50 foto, cosa abbiamo capito della nuova Nintendo Switch 2
Dopo un mese, e 50 foto, cosa abbiamo capito della nuova Nintendo Switch 2
Dopo un mese di utilizzo intensivo e l'analisi di oltre 50 scatti, l'articolo offre una panoramica approfondita di Nintendo Switch 2. Vengono esaminate le caratteristiche che la definiscono, con un focus sulle nuove funzionalità e un riepilogo dettagliato delle specifiche tecniche che ne determinano le prestazioni
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 27-01-2022, 10:41   #1
Redazione di Hardware Upg
www.hwupgrade.it
 
Iscritto dal: Jul 2001
Messaggi: 75173
Link alla notizia: https://www.hwupgrade.it/news/sicure...no_104320.html

Una vecchia conoscenza che risale al 2019 torna ora con nuove funzionalità più avanzate e prende di mira anche gli utenti di conti bancari italiani: attenzione ai messaggi SMS che sembrano arrivare dalla banca

Click sul link per visualizzare la notizia.
Redazione di Hardware Upg è offline   Rispondi citando il messaggio o parte di esso
Old 27-01-2022, 11:29   #2
Saturn
Senior Member
 
L'Avatar di Saturn
 
Iscritto dal: Dec 2001
Città: Planet Saturn (♄)
Messaggi: 17466
Mi rivolgo ai delinquenti che creano queste porcherie...

Mandate, anzi, continuate pure a mandarmi questi sms farlocchi...non smettete...che mi diverto troppo !

...app non ne scarico ovviamente...ma mi diverto troppo A COMPILARE con INSULTI PESANTI tutti i vostri campi nei vostri finti siti web acchiappa ingenui o inesperti, tramite tor e virtual machine linux !

Non ve lo posso scrivere qui...ma sapete i trojan dove dovreste metterveli ? Eh...ci siamo capiti...andate a lavorare...con le abilità che avete vi fa tanto schifo un lavoro onesto ?

Saturn è offline   Rispondi citando il messaggio o parte di esso
Old 27-01-2022, 11:52   #3
robweb2
Senior Member
 
Iscritto dal: Dec 2001
Messaggi: 409
Ovviamente tutte queste cose, per funzionare, necessitano che, dall'altra parte, ci sia l'imbecille di turno, che nemmeno contralla la fonte del SMS, e apre il link proposto inserendo pure i dati.
robweb2 è offline   Rispondi citando il messaggio o parte di esso
Old 27-01-2022, 12:22   #4
randorama
Senior Member
 
Iscritto dal: Sep 2013
Messaggi: 8977
Quote:
Originariamente inviato da Saturn Guarda i messaggi
...app non ne scarico ovviamente...ma mi diverto troppo A COMPILARE con INSULTI PESANTI tutti i vostri campi nei vostri finti siti web acchiappa ingenui o
sei una brutta persona.

mi vuoi privare dell'esclusiva di un mio puerile divertimento.
mi toccherà alzare il livello degli insulti....
randorama è offline   Rispondi citando il messaggio o parte di esso
Old 27-01-2022, 12:50   #5
gd350turbo
Senior Member
 
L'Avatar di gd350turbo
 
Iscritto dal: Feb 2003
Città: Mo<->Bo
Messaggi: 44387
Allora vedo che siamo in tanti ad insultare costoro...
gd350turbo è offline   Rispondi citando il messaggio o parte di esso
Old 27-01-2022, 12:52   #6
gd350turbo
Senior Member
 
L'Avatar di gd350turbo
 
Iscritto dal: Feb 2003
Città: Mo<->Bo
Messaggi: 44387
Quote:
Originariamente inviato da robweb2 Guarda i messaggi
Ovviamente tutte queste cose, per funzionare, necessitano che, dall'altra parte, ci sia l'imbecille di turno, che nemmeno contralla la fonte del SMS, e apre il link proposto inserendo pure i dati.
Una mia collega ci credette, appunto con banca intesa, e gli sparirono 6000 euro...
Ora ha imparato alla perfezione cosa è il phising, potrebbe persino tenere dei corsi per insegnarlo !
gd350turbo è offline   Rispondi citando il messaggio o parte di esso
Old 27-01-2022, 13:43   #7
igiolo
Senior Member
 
L'Avatar di igiolo
 
Iscritto dal: Mar 2001
Città: Reggio Emilia
Messaggi: 6837
Quote:
Originariamente inviato da gd350turbo Guarda i messaggi
Una mia collega ci credette, appunto con banca intesa, e gli sparirono 6000 euro...
Ora ha imparato alla perfezione cosa è il phising, potrebbe persino tenere dei corsi per insegnarlo !
ce credo...corso RAPIDISSIMO ha fatto
__________________
..frengaaa..dov'è l'asciugamano FRENGA!!??..hihi..
Ah ecco..
igiolo è offline   Rispondi citando il messaggio o parte di esso
Old 27-01-2022, 14:36   #8
Saturn
Senior Member
 
L'Avatar di Saturn
 
Iscritto dal: Dec 2001
Città: Planet Saturn (♄)
Messaggi: 17466
Vi quoto tutti !
Saturn è offline   Rispondi citando il messaggio o parte di esso
Old 27-01-2022, 16:12   #9
RRR1
Senior Member
 
L'Avatar di RRR1
 
Iscritto dal: Jan 2007
Città: Trieste
Messaggi: 3849
Tipo questo arrivato stamattina ?

__________________
Apps e Widget per Android | Sharkoon AI7000 Silent | Corsair HX650W | Asus Prime X470-Pro | AMD Ryzen 5 2600 | AC Freezer XTREME Rev.2 | 16GB DDR4 Crucial Ballistix Tactical Dual | SSD Samsung 860 EVO 250GB | SanDisk SSD Ultra 3D 2TB | Sapphire Radeon RX 580 NITRO+ | Samsung C34H890WJU | LG GH22NS50 | Zyxel VMG8825-B50B | Epson Expression Premium XP-830 | Win11Pro 64bit |
RRR1 è offline   Rispondi citando il messaggio o parte di esso
Old 27-01-2022, 16:20   #10
Saturn
Senior Member
 
L'Avatar di Saturn
 
Iscritto dal: Dec 2001
Città: Planet Saturn (♄)
Messaggi: 17466
Quote:
Originariamente inviato da RRR1 Guarda i messaggi
Tipo questo arrivato stamattina ?

Si arrivano anche a me così....PORACCI...vedi sopra...una VAGONATA di insulti verso loro e chi non ha usato le dovute protezioni quando è divertito e li hanno concepiti...
Saturn è offline   Rispondi citando il messaggio o parte di esso
Old 27-01-2022, 16:22   #11
Sandro kensan
Senior Member
 
L'Avatar di Sandro kensan
 
Iscritto dal: Dec 2011
Messaggi: 2903
Mi pare di capire che l'SMS con il numero della propria banca come mittente arriva e consiglia di scaricare una app. Tramite questa app i malviventi riesco a fare bonifici a nome del possessore del telefonino. Poi sempre tramite questa app riescono pure a resettare a livello di fabbrico il cellulare.

Inoltre si dice nell'articolo che un metodo alternativo usato nelle precedenti versioni del malware era quello di infettare app dal Playstore in modo tale che l'utente scarichi una app che fa certe funzioni ma poi in aggiunta ha anche le funzioni del malware. È ormai storia che un metodo alternativo di infezione dei dispositivi è quello di acquistare a caro prezzo app molto diffuse per poi passare ad aggiornarle opportunamente includendo il loro malware. Le spese di acquisto dell'app vengono più che compensate con la ricchezza dei conti correnti di chi li ha nei cellulari, ricchezza esfiltrata tramite bonifici.

Inoltre pare una volta di più evidente che basta una app sul dispositivo per fare bonifici con buona pace della doppia autenticazione, impronta digitale, riconoscimento facciale e amenità varie.

Questo si evince anche da questo articolo.
__________________
Utente Linux: Mageia 7. Sito: www.kensan.it
Sandro kensan è offline   Rispondi citando il messaggio o parte di esso
Old 27-01-2022, 16:30   #12
TheFanDance
Member
 
Iscritto dal: Feb 2021
Messaggi: 140
Sarò un dinosauro, ma secondo me erano molto più sicure le chiavine otp rispetto all'autenticazione tramite app.
TheFanDance è offline   Rispondi citando il messaggio o parte di esso
Old 27-01-2022, 17:10   #13
Sandro kensan
Senior Member
 
L'Avatar di Sandro kensan
 
Iscritto dal: Dec 2011
Messaggi: 2903
Quote:
Originariamente inviato da TheFanDance Guarda i messaggi
Sarò un dinosauro, ma secondo me erano molto più sicure le chiavine otp rispetto all'autenticazione tramite app.
Ecco questo è il punto.

Il telefonino non può avere l'autenticazione a due fattori in quanto è un unico dispositivo fisico e anche software per cui è sempre una unica autenticazione. Ne consegue che una volta che "ti" hanno installato una app ti possono svuotare il conto in banca se hai il conto sul cellulare.

Io non ho attivato la app della mia banca sul mio Huawei P40 lite e mantengo la versione web (che posso sfruttare sia da cellulare che da Computer) con la "vera" doppi autenticazione fatta col token fisico.

Poi la mia banca richiede per i bonifici con nuovo destinatario pure un SMS da cui ne viene fuori che i dispositivi fisici coinvolti sono 3: PC, Cell e Token.
__________________
Utente Linux: Mageia 7. Sito: www.kensan.it
Sandro kensan è offline   Rispondi citando il messaggio o parte di esso
Old 27-01-2022, 17:49   #14
gd350turbo
Senior Member
 
L'Avatar di gd350turbo
 
Iscritto dal: Feb 2003
Città: Mo<->Bo
Messaggi: 44387
Quote:
Originariamente inviato da Sandro kensan Guarda i messaggi
Ecco questo è il punto.

Il telefonino non può avere l'autenticazione a due fattori in quanto è un unico dispositivo fisico e anche software per cui è sempre una unica autenticazione. Ne consegue che una volta che "ti" hanno installato una app ti possono svuotare il conto in banca se hai il conto sul cellulare.
Se gli dai tutte le autorizzazioni che chiede, forse può essere...
Se provo a dare ad un app la possibilità di leggere sms/notifiche, il mio telefono mi avvisa che questa è cosa molto pericolosa e mi chiede due volte se sono sicuro di farla !
Senza questa, l'app malware non lo può fare.
gd350turbo è offline   Rispondi citando il messaggio o parte di esso
Old 27-01-2022, 18:18   #15
Sandro kensan
Senior Member
 
L'Avatar di Sandro kensan
 
Iscritto dal: Dec 2011
Messaggi: 2903
Quote:
Originariamente inviato da gd350turbo Guarda i messaggi
Se gli dai tutte le autorizzazioni che chiede, forse può essere...
Se provo a dare ad un app la possibilità di leggere sms/notifiche, il mio telefono mi avvisa che questa è cosa molto pericolosa e mi chiede due volte se sono sicuro di farla !
Senza questa, l'app malware non lo può fare.
Ci sono diversi punti deboli nel tuo ragionamento. Non si tratta di app malevola ma di app che magari già ben conosci e che è passata di mano: tu ti informi nel tempo su chi acquista e vende le app che hai installato? io no. Che autorizzazioni ha l'app che i malviventi hanno acquistato per aggioranerla con il loro malware? Io non ti so dire, dipende dall'acquisto che hanno intenzione di fare. Poi il fatto che possa chiedere un permesso in più non è facile capire se lo fa perché ha aggiunto nuove funzionalità (che magari a me non interessano) o perché è passata di mano.

Un altro punto debole è che io nel mio PC ricevo almeno una volta alla settimana (ma a volte di più) un aggiornamento che quasi sempre è un bugfix con pericolosità variabile. Già questo fa capire che un cellulare non aggiornato oppure aggiornato due volte all'anno è parecchio esposto. Quindi è esagerato dire che senza una autorizzazione un programma presente all'interno del proprio PC o del proprio Smartphone (che è lo stesso) e che ha i diritti utente non possa eseguire quello che non gli è teoricamente permesso.

Terzo punto è che gli exploit si possono acquistare, questo non è possibile se non ci sono soldi che girano ma qui si parla di conti correnti con bonifici da migliaia di euro e quindi gli acquisti si possono fare con i soldi che hanno dentro i cellulari gli italiani.
__________________
Utente Linux: Mageia 7. Sito: www.kensan.it
Sandro kensan è offline   Rispondi citando il messaggio o parte di esso
Old 28-01-2022, 12:18   #16
gd350turbo
Senior Member
 
L'Avatar di gd350turbo
 
Iscritto dal: Feb 2003
Città: Mo<->Bo
Messaggi: 44387
Quote:
Originariamente inviato da Sandro kensan Guarda i messaggi
Ci sono diversi punti deboli nel tuo ragionamento. Non si tratta di app malevola ma di app che magari già ben conosci e che è passata di mano: tu ti informi nel tempo su chi acquista e vende le app che hai installato? io no. Che autorizzazioni ha l'app che i malviventi hanno acquistato per aggioranerla con il loro malware? Io non ti so dire, dipende dall'acquisto che hanno intenzione di fare. Poi il fatto che possa chiedere un permesso in più non è facile capire se lo fa perché ha aggiunto nuove funzionalità (che magari a me non interessano) o perché è passata di mano.
mi sembra un eventualità alquanto rara...
e comunque se un app prima non chiede nulla poi vuole leggere le notifiche sms, qualche domanda me la faccio...
Quote:
Originariamente inviato da Sandro kensan Guarda i messaggi
Un altro punto debole è che io nel mio PC ricevo almeno una volta alla settimana (ma a volte di più) un aggiornamento che quasi sempre è un bugfix con pericolosità variabile. Già questo fa capire che un cellulare non aggiornato oppure aggiornato due volte all'anno è parecchio esposto. Quindi è esagerato dire che senza una autorizzazione un programma presente all'interno del proprio PC o del proprio Smartphone (che è lo stesso) e che ha i diritti utente non possa eseguire quello che non gli è teoricamente permesso.
vero, ma il problema al 99% dei casi non è colpa del telefono/pc non aggiornato...
La colpa è di chi ci mette le mani sopra !
Cerca un pò in giro, vedrai che ci sono una marea di sgallettate che piangono perchè gli hanno rubato i video sozzi che si sono fatti con l'iphone che mi risulta essere uno dei più aggiornati, però magari come password ci mettono 1234, quindi puoi avere il telefono con aggiornamenti in tempo reale, ma se sei pirla lo rimani !
Altresì gli smartphone esistono da più di 10 anni, in questi dieci anni, non ho mai avuto notizie di furti di dati, hackeraggi, e simili in massa, qualche caso sparuto dovuto al pirla che striscia le dita sullo schermo o che abbocca al phising.
Quote:
Originariamente inviato da Sandro kensan Guarda i messaggi
Terzo punto è che gli exploit si possono acquistare, questo non è possibile se non ci sono soldi che girano ma qui si parla di conti correnti con bonifici da migliaia di euro e quindi gli acquisti si possono fare con i soldi che hanno dentro i cellulari gli italiani.
ah bè sul dark web puoi acquistare ogni genere di cosa / servizio illegale, quindi ci stanno anche questi, ma dipende se il gioco vale la candela e finora mi pare di no...
gd350turbo è offline   Rispondi citando il messaggio o parte di esso
Old 28-01-2022, 12:30   #17
piwi
Senior Member
 
L'Avatar di piwi
 
Iscritto dal: Feb 2002
Città: Roma
Messaggi: 4218
Quote:
Originariamente inviato da RRR1 Guarda i messaggi
Tipo questo arrivato stamattina ?

Arrivato con "BANCAMPS".
__________________
PC1 Ryzen-7-9700X|Asus Tuf Gaming B850-Plus Wifi|32GiB RAM|AMD RX9070|Kingston Fury Renegade 4 TiB|Samsung QVO 870 8 TiB|Bluray LG|DVB-T Asus PE6300H|Asus ProArt PA278CGV|Windows 10 LTSC 2021|PC2 i7-7700K|Asus Prime Z-270P|32GiB RAM|AMD RX570 8 GiB|Crucial P5 500 GiB|HD Seagate Barracuda 3TiB 2X(Raid-0)|DVD LG|Philips 220SW|Windows 10 LTSC 2021
piwi è offline   Rispondi citando il messaggio o parte di esso
Old 28-01-2022, 14:05   #18
C3r3al
Senior Member
 
L'Avatar di C3r3al
 
Iscritto dal: Oct 2004
Città: San Marino
Messaggi: 1480
Quote:
Originariamente inviato da Saturn Guarda i messaggi
Mi rivolgo ai delinquenti che creano queste porcherie...
Eh...ci siamo capiti...andate a lavorare...con le abilità che avete vi fa tanto schifo un lavoro onesto ?
Mah guarda, credo che per la stragrande totalità in questi ultimi 10 anni, la differenza la faccia un lavoro nel loro paese a 200 euro al mese e fare le truffe a 20.000 euro al mese. E se li prendono? Impunità totale se le truffe sono fatte verso un paese straniero.
Poi anche se è impossibile, tu ne becchi uno, buona fortuna a farlo venire a processo qui a Oleg dalla Russia o a Kasimir dalla Romania (giusto per fare un esempio in Eu ed uno fuori Eu).

I governi della maggior parte dei paesi poveri europei e non, sono completamente CONNIVENTI su questa cosa.

Ma di cosa stiamo parlando?
Non ce ne libereremo MAI più.
__________________
@-----------------------------------@
@- Meno Internet, più Cabernet -@
@-----------------------------------@
C3r3al è offline   Rispondi citando il messaggio o parte di esso
Old 29-01-2022, 15:01   #19
Sandro kensan
Senior Member
 
L'Avatar di Sandro kensan
 
Iscritto dal: Dec 2011
Messaggi: 2903
Quote:
Originariamente inviato da Svelgen Guarda i messaggi
Se le hanno dismesse, vuol dire che non garantivano lo stesso livello di sicurezza che ti garantisce la notifica push su smartphone.
D'altronde, lo smartphone lo hai sempre con te ed è protetto da sistemi biometrici. Quindi arriva la notifica, devi sbloccare il telefono e solo dopo puoi dare la conferma.
Una chiavetta OTP invece ci premi il pulsante e hai il tuo bel codice. Mi sembra che ci siano tutti i presupposti per preferire una notifica su un dispositivo che, anche se perdi, non può essere usato da nessuno.
Io avevo molti anni fa una "calcolatrice" di bancoposta, ti posso dire che funzionava con il bancomat e occorreva inserire il pin del bancomat.

Adesso ho un Token fisico che ho richiesto espressamente alla banca e che la banca mi fa pagare 10 euro. Inoltre l'ho "rinnovato" in quanto si sono scaricate le batterie con altri 10 euro di costo. La mia banca non è contenta e in generale le banche non sono contente se non usi la loro app.

Col mio Token devo inserire un pin altrimenti non mi da l'OTP. Quindi se perdo il token non ci sono problemi se non quelli classici, il token non è immediatamente craccabile se non da un esperto.


Quote:
Originariamente inviato da Svelgen Guarda i messaggi
Quoto in toto.
Io non fare mai home banking con uno smartphone Android.
Quando escono gli aggiornamenti, c'è sempre l'elenco dei dispositivi che verranno aggiornati: alcuni spesso non superano i 2 anni di garanzia del produttore. Figuriamoci quanto sono sicuri...
Concordiamo.
__________________
Utente Linux: Mageia 7. Sito: www.kensan.it
Sandro kensan è offline   Rispondi citando il messaggio o parte di esso
Old 29-01-2022, 16:13   #20
gd350turbo
Senior Member
 
L'Avatar di gd350turbo
 
Iscritto dal: Feb 2003
Città: Mo<->Bo
Messaggi: 44387
Ah be' quello anch'io, sono dei colabrodi di sicurezza...
gd350turbo è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Microsoft Surface Pro 12 è il 2 in 1 più compatto e silenzioso Microsoft Surface Pro 12 è il 2 in 1 pi&u...
Recensione REDMAGIC Astra Gaming Tablet: che spettacolo di tablet! Recensione REDMAGIC Astra Gaming Tablet: che spe...
Dopo un mese, e 50 foto, cosa abbiamo capito della nuova Nintendo Switch 2 Dopo un mese, e 50 foto, cosa abbiamo capito del...
Gigabyte Aero X16 Copilot+ PC: tanta potenza non solo per l'IA Gigabyte Aero X16 Copilot+ PC: tanta potenza non...
vivo X200 FE: il top di gamma si è fatto tascabile? vivo X200 FE: il top di gamma si è fatto ...
Ego Power+ ha la giusta accoppiata per l...
Scompiglio nei listini Amazon: prezzi im...
Sotto i 105€ il robot Lefant che lava, a...
Mini proiettori smart in offerta: uno co...
Smartwatch Amazfit in offerta: Balance o...
Windows XP ritorna: ecco come usarlo sub...
Arrow Lake in saldo: Intel taglia i prez...
LG C4 da 55'' a 899€ è il top per...
DJI Neo a 159€ è il mini drone pe...
Robot aspirapolvere DREAME D10 Plus Gen ...
A 109€ ha costretto Amazon a nuove scort...
Sbaraglia la concorrenza Intel, questo m...
Giappone all'attacco: ecco il primo wafe...
Cinema in Italia, svolta storica: arriva...
AMD, il bivio: vale la pena restare su A...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 10:36.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v
1