Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > News - AV e sicurezza

Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più
Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più
Dreame X60 Pro Ultra Complete implementa due bracci estensibili, per spazzola e moccio, che si spingono ben oltre quanto visto sino ad oggi permettendo una pulizia di casa ancor più capillare e precisa
TCL 65C8L, la recensione del SQD-Mini LED da 4400 nit misurati
TCL 65C8L, la recensione del SQD-Mini LED da 4400 nit misurati
La tecnologia SQD-Mini LED di TCL arriva sul taglio da 65 pollici con la serie C8L: 2040 zone, pannello WHVA 2.0 e un picco che alle rilevazioni delle sonde tocca i 4400 nit nel profilo Filmmaker e un HDR quasi perfetto
MSI Maestro 500 Wireless: ANC e 90 ore di autonomia a 70 euro
MSI Maestro 500 Wireless: ANC e 90 ore di autonomia a 70 euro
Wireless 2.4 GHz, Bluetooth 5.4, cancellazione attiva del rumore, design pieghevole e un'autonomia che mette in imbarazzo prodotti che costano il doppio. Le Maestro 500 non eccellono in nulla, ma offrono tutto. E a questo prezzo è difficile chiedere di più
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 04-06-2009, 08:02   #1
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22121
[NEWS] Phishing: il caso Banca Generali

4 giugno 2009 – 1:17 am



Un semplice errore di digitazione dell’indirizzo web potrebbe costare caro agli utenti di Banca Generali. Anti-Phishing Italia ha infatti rilevato grazie anche ad una segnalazione giunta nel corso della giornata di martedì 2 giugno scorso, della presenza in Rete di quattro nomi a dominio con suffisso .it simili al vero sito web bancagenali.it che indirizzano invece l’utente verso un apposito sito clone ospitato in un server francese.

I domini in questione sono i seguenti:

www.bacagenerali.it
www.banagenerali.it
www.bnacagenerali.it
(dominio segnalato ma non funzionante)

In tutti e tre i casi è presente un’alterazione della parola banca, quindi è sufficiente dimenticare la lettera “n” a casua di una digitazione veloce o distratta per trovarsi di fronte al sito al sito di Banca Generali, unica differenza che è gestito da phisher. Analizzando i domini segnalati è stato possibile individuare un quarto dominio, il più importante, bncagenerali.it il quale ha il compito di redirect per gli altri.

Ossia digitando bacagenerali.it l’utente è inizialmente trasportato in bncagenerali.it per poi finire nel sito clone. I quattro siti segnalati direttamente all’istituto di credito nella stessa giornata di rilevamento restano al momento ancora attivi e raggiungibili, ad ogni modo si spera in una rapida chiusura. Non si conosce al momento la natura dei domini rilevati in particolare se ci sia stata un infiltrazione segreta da parte di phisher nella gestione di tali spazi web. Eventuali ulteriori informazioni nelle prossime ore.



















Fonte: Anti-Phishing Italia
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 04-06-2009, 12:25   #2
Edgar Bangkok
Senior Member
 
L'Avatar di Edgar Bangkok
 
Iscritto dal: Sep 2007
Messaggi: 467
Qualche ulteriore dettaglio

Un interessante caso di typosquatting con relativo phishing e' segnalato oggi da http://www.anti-phishing.it/

Si tratta di alcuni indirizzi web che copiano nel nome la reale url di Banca Generali confidando in un errore di digitazione che porterebbe chi lo ha commesso invece che sul reale sito della banca su di un sito fasullo di phishing.

Vediamo qualche dettaglio

Due degli indirizzi web ancora attualmente attivi presentano whois
(whois sul blog)
che ricondurrebbero a registrar italiano.

Se consideriamo la data presente nel whois attendibile, si tratta, come si vede di due nomi di dominio creati in passato (fine 2008), per probabili azioni di typosquatting.

Da questi due domini, hostati entrambi su
(whois sul blog)
si viene poi rediretti su ulteriore dominio sempre su medesimo IP
(log sul blog)
che punta a questo IP francese
(whois sul blog)
dove e' hostato il sito di phishing

Al momento di scrivere il post le url di typosquatting sono sempre attive anche se non dovrebbe essere difficile bloccare gia' il primo redirect che, come visto parrebbe trovarsi su server IT.

Edgar

fonte: http://edetools.blogspot.com/2009/06...-danni-di.html
__________________
http://edetools.blogspot.com/
Edgar Bangkok è offline   Rispondi citando il messaggio o parte di esso
Old 05-06-2009, 04:53   #3
Edgar Bangkok
Senior Member
 
L'Avatar di Edgar Bangkok
 
Iscritto dal: Sep 2007
Messaggi: 467
[NEWS] Aggiornamento typosquatting con phishing ai danni di Banca Generali

A quasi tre giorni dalla segnalazione (Antiphishing Italia riporta infatti '.......segnalazione giunta nel corso della giornata di martedi' 2 giugno....' ) continuano stranamente a rimanere online i siti typosquatting che redirigono al phishing ai danni di Banca Generali.

Sembrerebbero infatti ancora attivi i due domini gia' visti in precedenza e precisamente
Codice:
 www.bacagenerali.it e www.banagenerali.it
e quello che successivamente attua il redirect su falso sito della banca hostato in Francia anche se c'e' da segnalare che, ad esempio, Firefox, evidenzia il pericolo phishing con questa schermata di avviso
(img sul blog)


Edgar

fonte: http://edetools.blogspot.com/2009/06...tting-con.html
__________________
http://edetools.blogspot.com/
Edgar Bangkok è offline   Rispondi citando il messaggio o parte di esso
Old 05-06-2009, 05:57   #4
Edgar Bangkok
Senior Member
 
L'Avatar di Edgar Bangkok
 
Iscritto dal: Sep 2007
Messaggi: 467
[NEWS] Nuovo phishing CartaSI ed alcune analogie con typosquatting Banca Generali

venerdì 5 giugno 2009


Sembra che si stia attraversando un momento di attivita' di phishing ai danni di banche italiane, veramente intensa.

Ecco che oggi, oltre ad una nuova mail ai danni di PosteIT (server offline) , eccone una ai danni di CartaSI
(img sul blog)
Anche se al momento l'account risulta essere sospeso, credo sia interessante il fatto che la mail di CartaSi linka direttamente a sito di phishing , che, guarda caso, anche questa volta punta a range IP
(img sul blog)
simile a quello dell'attuale typosquatting ai danni di Banca Generali, ed anche un whois conferma stesso service provider
(img sul blog)
Questo potrebbe significare anche una origine comune per chi gestisce queste azioni di phishing delle ultime ore.

Edgar

fonte: http://edetools.blogspot.com/2009/06...ed-alcune.html
__________________
http://edetools.blogspot.com/
Edgar Bangkok è offline   Rispondi citando il messaggio o parte di esso
Old 17-06-2009, 03:51   #5
Edgar Bangkok
Senior Member
 
L'Avatar di Edgar Bangkok
 
Iscritto dal: Sep 2007
Messaggi: 467
Aggiornamento 17 6

Comparsi due nuovi siti di typosquatting con il server della pagina di phishing locato adesso in USA. (dopo Francia e Olanda).

Stranamente sono sempre online i siti su server IT che propongono il redirect sul sito di phishig tramite nomi di url simili a quello di Banca Generali.

Edgar

fonte : http://edetools.blogspot.com/2009/06...ing-ai_16.html
__________________
http://edetools.blogspot.com/
Edgar Bangkok è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più Dreame X60 Pro Ultra Complete: i bracci si esten...
TCL 65C8L, la recensione del SQD-Mini LED da 4400 nit misurati TCL 65C8L, la recensione del SQD-Mini LED da 440...
MSI Maestro 500 Wireless: ANC e 90 ore di autonomia a 70 euro MSI Maestro 500 Wireless: ANC e 90 ore di autono...
NL-LC1 è il primo dissipatore a liquido AIO di Noctua: silenzio è la parola d'ordine NL-LC1 è il primo dissipatore a liquido A...
Boox Go 10.3 (Gen II) Lumi: il tablet e-ink con Android 15 e penna, dal prezzo super Boox Go 10.3 (Gen II) Lumi: il tablet e-ink con ...
NVIDIA mostra una comunità di rob...
Sony annuncia LYTIA L910, arriva il sens...
Ericsson, il 5G è l’infrastruttur...
Marvell punta tutto su TSMC A14: sar&agr...
Hyundai a un passo dal controllo totale ...
Questo SSD vecchio 16 anni ha resistito ...
Monopattino elettrico Xiaomi in offerta:...
Microsoft usa le capre di Age of Empires...
Microsoft conferma bug nel Cestino in tu...
Accenture crolla del 20% in borsa, il pe...
ASUS Pro WS W890E-SAGE SE: sette PCIe 5....
Attenzione al prezzo di questa TV Hisens...
Chrome sbeffeggiato da Ballmer nel 2009:...
Un gioco Mac compatibile con Apple Silic...
La batteria allo stato solido di Honda s...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 16:59.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v