Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Gigabyte MO32U24 OLED: il 4K a 240Hz su un pannello OLED ideale per il gaming
Gigabyte MO32U24 OLED: il 4K a 240Hz su un pannello OLED ideale per il gaming
Pannello QD-OLED da 32 pollici con risoluzione 4K, frequenza di aggiornamento a 240Hz e tempi di risposta rapidissimi: il Gigabyte MO32U24 evolve il progetto del suo predecessore MO32U e alza ulteriormente l'asticella delle prestazioni. È ancora una volta un monitor indirizzato ai giocatori più esigenti
Recensione realme 16 5G: lo smartphone con Selfie Mirror ha una batteria da 6550mAh
Recensione realme 16 5G: lo smartphone con Selfie Mirror ha una batteria da 6550mAh
realme 16 5G è un nuovo smartphone con sensore Sony IMX 852 da 50MP sul retro e uno specchio selfie fisico integrato nella camera bar, una prima nel segmento di mercato. Batteria da 6550mAh in un corpo da 8,1mm e 183g, certificazione IP69K e ricarica da 45W completano un pacchetto aggressivo per la fascia media, per uno dei prodotti più interessanti del produttore sul piano commerciale
Come rispettare tutte le nuove regole per i monopattini elettrici? La guida per non rischiare sanzioni
Come rispettare tutte le nuove regole per i monopattini elettrici? La guida per non rischiare sanzioni
Sono ormai definitive le nuove norme del Codice della Strada per i monopattini elettrici. Non solo targa e assicurazione, le regole sono tante e riguardano diversi aspetti, vi spieghiamo come evitare sanzioni che possono essere salate
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 08-11-2015, 11:33   #1
akumasama
Senior Member
 
L'Avatar di akumasama
 
Iscritto dal: Jun 2002
Città: Siena-Firenze
Messaggi: 1278
Phishing o no? Non riesco a capirlo

Spero di aver creato il thread nella sezione giusta.
E' la seconda volta che rivevo un'email, identica per formato, e non riesco a capire se si tratti di phishing o meno.
Si solito sono piuttosto sveglio ma questa volta non so che fare.
Ho provato a fare un whois che però non mi ha aiutato molto.
Ho provato a googlare pagodil.it ma sembra un'azienda "normale" e non una macchina spillasoldi.

Il sito sembra un frame perfettamente integrato con quello di telecom, anche se la url parte da pagodil.it

Non so che fare, voi che mi consigliate? Come posso essere sicuro al 100% che non si tratti di phishing?

Qui sotto un'immaginetta.
Spero qualcuno saprà aiutarmi :'(

__________________
Intel 3770 - Asrock Z77 Extreme4 - Corsair DDR3 Veng 1600CL8 8GB - Crucial M4 256GB WD WD2002FAEX - Seasonic X-560 - Asus ROG STRIX-GTX1070-8G - LG 27GN850-B - Corsair Obsidian 550D
akumasama è offline   Rispondi citando il messaggio o parte di esso
Old 08-11-2015, 11:49   #2
bio.hazard
Senior Member
 
L'Avatar di bio.hazard
 
Iscritto dal: Nov 2013
Città: Milano
Messaggi: 5136
il sito non è di TIM e quindi al 100 % è phishing.
non vedo quale dubbio tu possa avere al riguardo.
bio.hazard è offline   Rispondi citando il messaggio o parte di esso
Old 08-11-2015, 12:48   #3
akumasama
Senior Member
 
L'Avatar di akumasama
 
Iscritto dal: Jun 2002
Città: Siena-Firenze
Messaggi: 1278
Quote:
Originariamente inviato da bio.hazard Guarda i messaggi
il sito non è di TIM e quindi al 100 % è phishing.
non vedo quale dubbio tu possa avere al riguardo.
http://www.pagodil.it/chi-siamo

E' un'azienda che offre servizi particolari di pagamento e rimborso a varie altre aziende.
Forse anche a Telecom? Non lo so, non trovo dati.
Ma non sarebbe così assurdo. Telecom già si interfaccia con tante aziende esterne per ennemila servizi, non sviluppa tutto in-home.

Ora... in questo caso è vero? Pagodil di per sè non mi sembra un'azienda-truffa.
Il Whois è perfettamente coerente con i dati legali dell'azienda, non sembra una cinesata o roba strana da phishing.
__________________
Intel 3770 - Asrock Z77 Extreme4 - Corsair DDR3 Veng 1600CL8 8GB - Crucial M4 256GB WD WD2002FAEX - Seasonic X-560 - Asus ROG STRIX-GTX1070-8G - LG 27GN850-B - Corsair Obsidian 550D

Ultima modifica di akumasama : 08-11-2015 alle 12:51.
akumasama è offline   Rispondi citando il messaggio o parte di esso
Old 08-11-2015, 13:19   #4
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
ti basta fare caso a questo particolare: ti chiedono il login senza una connessione https quindi è senza dubbio pericoloso e da stare alla larga in aggiunta non fa parte del dominio tim e non succederà mai che tim autorizzi l'uso di credeziali fuori dal suo dominio e senza protocolli sicuri

l'azienda in se è sicura http://carlofesta.blog.ilsole24ore.c...ncese-cofidis/ io citico solo quello che ho visto nel tuo screenshot, richieste di credenziali senza protocollo sicuro e con in basso scritto "telecom italia" con la partita iva di pagodil...

Ultima modifica di xcdegasp : 08-11-2015 alle 13:28.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 09-11-2015, 12:16   #5
akumasama
Senior Member
 
L'Avatar di akumasama
 
Iscritto dal: Jun 2002
Città: Siena-Firenze
Messaggi: 1278
Dopo alcune attente analisi ulteriori (in primis quella sull'assenza di protocollo di sicurezza, come giustamente notavi tu) sono giunto alla conclusione che imho è phishing.
Ho riguardato le due email che mi parlano di un rimborso che devo ricevere "in scadenza". La prima riportava scadenza 30 ottobre, la seconda 11 novembre. Questo piccolo errore nel cambio di data non mi torna.
Anche nella sintassi dell'URL completa c'era un trattino al posto di un punto che non la fa tornare. Informaticamente era QUASI corretta però. Molto intelligente...

Sono stato tratto in inganno (beh, quasi, alla fine i miei dati non li ho foriniti) per due motivi:

1) Le email sono fatte molto bene, e così la pagina del sito. Non ci sono errori grossolani, non è roba fatta da un cinese e tradotta con google translate, tutti i link dei vari iframe che si aprono sono assolutamente puliti e corretti.
2) Aspetto veramente un rimborso da parte di Telecom (di entità non chiara), e quindi quest'email non giungeva proprio come sorpresa
3) La ditta propietaria del dominio è seria e vera e guardacaso offre proprio servizi di quel tipo lì ad aziende terze (alcune anche molto grosse, non sarebbe stato poi così strano Telecom fosse uno dei loro clienti. Del resto Telecom non produce tutto in-home ma per alcune cose, sopratutto finanziarie, ha contratti con terzi)



Comunque farò segnalazione alla polizia postale. Non capisco se in questo caso l'azienda Pagodil è carnefice, o se sono vittime di qualcun'altro che sta sfruttando il loro dominio di primo livello (come però?!) per organizzare una truffa.


Mi chiedo tuttavia cosa ci faccia uno dopo che gli ho dato i miei dati di cliente telecom.
Che ci fai? Mica mi puoi spillare soldi...
Però possono vedere alcuni dati personali (come indirizzo etc), e quindi forse usano quei dati per creare profili fittizi da usare poi in altre attività illecite, chissà.
__________________
Intel 3770 - Asrock Z77 Extreme4 - Corsair DDR3 Veng 1600CL8 8GB - Crucial M4 256GB WD WD2002FAEX - Seasonic X-560 - Asus ROG STRIX-GTX1070-8G - LG 27GN850-B - Corsair Obsidian 550D
akumasama è offline   Rispondi citando il messaggio o parte di esso
Old 10-11-2015, 07:27   #6
akumasama
Senior Member
 
L'Avatar di akumasama
 
Iscritto dal: Jun 2002
Città: Siena-Firenze
Messaggi: 1278
Dopo la segnalazione alla Polizia Postale il sito è stato prontamente tirato giù.
www.pagodil.it

Direi a questo punto che non erano "vittime" di tentativi di frode da parte di terzi, ma che erano loro stessi.
Che strana questa cosa... cosa diavolo ci facevano con i dati personali sottratti alla gente tramite un operazione di phishing tanto elaborata e ripulita?

Forse alimentavano database che poi fornivano ad aziende terze che facevano finta di essere Telecom (con la scusa "Guardi! So i suoi dati personali! Sono un dipendnete Telecom!") e poi attivavano servizi particolari o passaggi di utenza, chissà.


Si è trattato cmq di un tentativo di Phishing molto molto molto elaborato e ben fatto. A ben vedere i segnali che era Phishing c'erano, com'è già venuto fuori in questa discussione, ma complessivamente era un tentativo MOLTO più ripulito e ben realizzato rispetto ai tipici tentativi di phishing provenienti da bot stranieri, pieni di errori grossolani ovunque.
__________________
Intel 3770 - Asrock Z77 Extreme4 - Corsair DDR3 Veng 1600CL8 8GB - Crucial M4 256GB WD WD2002FAEX - Seasonic X-560 - Asus ROG STRIX-GTX1070-8G - LG 27GN850-B - Corsair Obsidian 550D
akumasama è offline   Rispondi citando il messaggio o parte di esso
Old 10-11-2015, 12:50   #7
marcos86
Senior Member
 
L'Avatar di marcos86
 
Iscritto dal: Mar 2006
Messaggi: 3929
Proteggersi da phishing è molto, molto facile.
Qualsiasi sia la mail che arriva (anche legittima) si chiude, si apre il sito reale e si fa il log in.
Fine.

Se ci si abitua a fare così non è possibile essere fregati.
__________________
HP Pavilion Power 15-cb037nl | Core i7 7770HQ - RAM 16GB DDR4-2400 - GeForce GTX 1050 4GB - Samsung NVME 128GB + Seagate Barracuda Pro 1TB 7200rpm - Win 10 Pro
marcos86 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Gigabyte MO32U24 OLED: il 4K a 240Hz su un pannello OLED ideale per il gaming Gigabyte MO32U24 OLED: il 4K a 240Hz su un panne...
Recensione realme 16 5G: lo smartphone con Selfie Mirror ha una batteria da 6550mAh Recensione realme 16 5G: lo smartphone con Selfi...
Come rispettare tutte le nuove regole per i monopattini elettrici? La guida per non rischiare sanzioni Come rispettare tutte le nuove regole per i mono...
DLSS 4.5: con Dynamic Frame Generation e MFG 6X NVIDIA alza la posta DLSS 4.5: con Dynamic Frame Generation e MFG 6X ...
Plaud NotePin S, il registratore IA si fa indossabile (ma è facile da perdere) Plaud NotePin S, il registratore IA si fa indoss...
Honor 600 a 549€ e Honor 600 Lite a 369€...
Motorola edge 70 fusion FIFA World Cup 2...
Prime Day Amazon: scope elettriche e lav...
Prime Day Amazon: i robot aspirapolvere ...
FTX, la Corte d'Appello conferma la cond...
OnePlus anticipa l'arrivo di nuove cuffi...
YouTube da record con 2,7 miliardi di ut...
Samsung Galaxy Watch Ultra 2, l'autonomi...
Deezer ha rilasciato un tool gratuito pe...
AMD Ryzen 9 7950X3D danneggiato: approva...
I Mac con chip Apple Silicon hanno meno ...
Scandalo nel Regno Unito: agente sotto i...
TOP 15 offerte Amazon del weekend: 10 tu...
DJI Neo Fly More Combo a 245€: il mini d...
JBL Live Beam 3 a 129€ invece di 199€ su...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 01:46.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v