Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > News - AV e sicurezza

Roborock Qrevo Curv 2 Flow: ora lava con un rullo
Roborock Qrevo Curv 2 Flow: ora lava con un rullo
Qrevo Curv 2 Flow è l'ultima novità di casa Roborock per la pulizia di casa: un robot completo, forte di un sistema di lavaggio dei pavimenti basato su rullo che si estende a seguire il profilo delle pareti abbinato ad un potente motore di aspirazione con doppia spazzola laterale
Alpine A290 alla prova: un'auto bella che ti fa innamorare, con qualche limite
Alpine A290 alla prova: un'auto bella che ti fa innamorare, con qualche limite
Abbiamo guidato per diversi giorni la Alpine A290, la prima elettrica del nuovo corso della marca. Non è solo una Renault 5 sotto steroidi, ha una sua identità e vuole farsi guidare
Recensione HONOR Magic 8 Lite: lo smartphone indistruttibile e instancabile
Recensione HONOR Magic 8 Lite: lo smartphone indistruttibile e instancabile
Abbiamo provato a fondo il nuovo Magic 8 Lite di HONOR, e per farlo siamo volati fino a Marrakech , dove abbiamo testato la resistenza di questo smartphone in ogni condizione possibile ed immaginabile. Il risultato? Uno smartphone praticamente indistruttibile e con un'autonomia davvero ottima. Ma c'è molto altro da sapere su Magic 8 Lite, ve lo raccontiamo in questa recensione completa.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 04-06-2009, 09:02   #1
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22121
[NEWS] Phishing: il caso Banca Generali

4 giugno 2009 – 1:17 am



Un semplice errore di digitazione dell’indirizzo web potrebbe costare caro agli utenti di Banca Generali. Anti-Phishing Italia ha infatti rilevato grazie anche ad una segnalazione giunta nel corso della giornata di martedì 2 giugno scorso, della presenza in Rete di quattro nomi a dominio con suffisso .it simili al vero sito web bancagenali.it che indirizzano invece l’utente verso un apposito sito clone ospitato in un server francese.

I domini in questione sono i seguenti:

www.bacagenerali.it
www.banagenerali.it
www.bnacagenerali.it
(dominio segnalato ma non funzionante)

In tutti e tre i casi è presente un’alterazione della parola banca, quindi è sufficiente dimenticare la lettera “n” a casua di una digitazione veloce o distratta per trovarsi di fronte al sito al sito di Banca Generali, unica differenza che è gestito da phisher. Analizzando i domini segnalati è stato possibile individuare un quarto dominio, il più importante, bncagenerali.it il quale ha il compito di redirect per gli altri.

Ossia digitando bacagenerali.it l’utente è inizialmente trasportato in bncagenerali.it per poi finire nel sito clone. I quattro siti segnalati direttamente all’istituto di credito nella stessa giornata di rilevamento restano al momento ancora attivi e raggiungibili, ad ogni modo si spera in una rapida chiusura. Non si conosce al momento la natura dei domini rilevati in particolare se ci sia stata un infiltrazione segreta da parte di phisher nella gestione di tali spazi web. Eventuali ulteriori informazioni nelle prossime ore.



















Fonte: Anti-Phishing Italia
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 04-06-2009, 13:25   #2
Edgar Bangkok
Senior Member
 
L'Avatar di Edgar Bangkok
 
Iscritto dal: Sep 2007
Messaggi: 467
Qualche ulteriore dettaglio

Un interessante caso di typosquatting con relativo phishing e' segnalato oggi da http://www.anti-phishing.it/

Si tratta di alcuni indirizzi web che copiano nel nome la reale url di Banca Generali confidando in un errore di digitazione che porterebbe chi lo ha commesso invece che sul reale sito della banca su di un sito fasullo di phishing.

Vediamo qualche dettaglio

Due degli indirizzi web ancora attualmente attivi presentano whois
(whois sul blog)
che ricondurrebbero a registrar italiano.

Se consideriamo la data presente nel whois attendibile, si tratta, come si vede di due nomi di dominio creati in passato (fine 2008), per probabili azioni di typosquatting.

Da questi due domini, hostati entrambi su
(whois sul blog)
si viene poi rediretti su ulteriore dominio sempre su medesimo IP
(log sul blog)
che punta a questo IP francese
(whois sul blog)
dove e' hostato il sito di phishing

Al momento di scrivere il post le url di typosquatting sono sempre attive anche se non dovrebbe essere difficile bloccare gia' il primo redirect che, come visto parrebbe trovarsi su server IT.

Edgar

fonte: http://edetools.blogspot.com/2009/06...-danni-di.html
__________________
http://edetools.blogspot.com/
Edgar Bangkok è offline   Rispondi citando il messaggio o parte di esso
Old 05-06-2009, 05:53   #3
Edgar Bangkok
Senior Member
 
L'Avatar di Edgar Bangkok
 
Iscritto dal: Sep 2007
Messaggi: 467
[NEWS] Aggiornamento typosquatting con phishing ai danni di Banca Generali

A quasi tre giorni dalla segnalazione (Antiphishing Italia riporta infatti '.......segnalazione giunta nel corso della giornata di martedi' 2 giugno....' ) continuano stranamente a rimanere online i siti typosquatting che redirigono al phishing ai danni di Banca Generali.

Sembrerebbero infatti ancora attivi i due domini gia' visti in precedenza e precisamente
Codice:
 www.bacagenerali.it e www.banagenerali.it
e quello che successivamente attua il redirect su falso sito della banca hostato in Francia anche se c'e' da segnalare che, ad esempio, Firefox, evidenzia il pericolo phishing con questa schermata di avviso
(img sul blog)


Edgar

fonte: http://edetools.blogspot.com/2009/06...tting-con.html
__________________
http://edetools.blogspot.com/
Edgar Bangkok è offline   Rispondi citando il messaggio o parte di esso
Old 05-06-2009, 06:57   #4
Edgar Bangkok
Senior Member
 
L'Avatar di Edgar Bangkok
 
Iscritto dal: Sep 2007
Messaggi: 467
[NEWS] Nuovo phishing CartaSI ed alcune analogie con typosquatting Banca Generali

venerdì 5 giugno 2009


Sembra che si stia attraversando un momento di attivita' di phishing ai danni di banche italiane, veramente intensa.

Ecco che oggi, oltre ad una nuova mail ai danni di PosteIT (server offline) , eccone una ai danni di CartaSI
(img sul blog)
Anche se al momento l'account risulta essere sospeso, credo sia interessante il fatto che la mail di CartaSi linka direttamente a sito di phishing , che, guarda caso, anche questa volta punta a range IP
(img sul blog)
simile a quello dell'attuale typosquatting ai danni di Banca Generali, ed anche un whois conferma stesso service provider
(img sul blog)
Questo potrebbe significare anche una origine comune per chi gestisce queste azioni di phishing delle ultime ore.

Edgar

fonte: http://edetools.blogspot.com/2009/06...ed-alcune.html
__________________
http://edetools.blogspot.com/
Edgar Bangkok è offline   Rispondi citando il messaggio o parte di esso
Old 17-06-2009, 04:51   #5
Edgar Bangkok
Senior Member
 
L'Avatar di Edgar Bangkok
 
Iscritto dal: Sep 2007
Messaggi: 467
Aggiornamento 17 6

Comparsi due nuovi siti di typosquatting con il server della pagina di phishing locato adesso in USA. (dopo Francia e Olanda).

Stranamente sono sempre online i siti su server IT che propongono il redirect sul sito di phishig tramite nomi di url simili a quello di Banca Generali.

Edgar

fonte : http://edetools.blogspot.com/2009/06...ing-ai_16.html
__________________
http://edetools.blogspot.com/
Edgar Bangkok è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Roborock Qrevo Curv 2 Flow: ora lava con un rullo Roborock Qrevo Curv 2 Flow: ora lava con un rull...
Alpine A290 alla prova: un'auto bella che ti fa innamorare, con qualche limite Alpine A290 alla prova: un'auto bella che ti fa ...
Recensione HONOR Magic 8 Lite: lo smartphone indistruttibile e instancabile Recensione HONOR Magic 8 Lite: lo smartphone ind...
Sony WF-1000X M6: le cuffie in-ear di riferimento migliorano ancora Sony WF-1000X M6: le cuffie in-ear di riferiment...
Snowflake porta l'IA dove sono i dati, anche grazie a un accordo con OpenAI Snowflake porta l'IA dove sono i dati, anche gra...
Action cam 8K al prezzo giusto: Insta360...
Stop improvviso per Blue Jay: la nuova s...
Lyria 3 sbarca su Gemini: adesso si può ...
Apple Watch SE 3 da 229€, con cassa da 4...
Silent Hill: Townfall potrebbe essere un...
OpenClaw, il progetto AI virale: il suo ...
Come un iPhone: davvero si può fa...
Due TV 65'' super convenienti su Amazon:...
I tuoi dati al sicuro per 10.000 anni: i...
L'IA di ByteDance genera deekfake realis...
Speciale Robot aspirapolvere in offerta:...
Apple potrebbe affidarsi a memorie 'cine...
Il nuovo OPPO Watch S arriva in Italia: ...
DLSS meglio della resa nativa? Il curios...
Questo Vaporetto Polti SV450 Double cost...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 10:34.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v