|
|
|
 |
|
|
|
Il termine:
PHISHING
deriva (ma la sua origine non sembra essere certissima
) dalla parola to
fish che ha il
significato di PESCARE. Andare a pesca nel web per
far abboccare più Utenti possibili ad una vera e propria
truffa! . |
|
06-09-2011 |
NUOVO
TENTATIVO DI PHISHING --->
CARTA
SI
PREAVVISO IMPORTANTI COMUNICAZIONI | |
|
La data di
inserimento del nuovo phishing non si riferisce alla sua reale immissione nella
rete ma esclusivamente alla data di rilevazione da parte di
Supportotecnico-gratuito.com La mail
quindi potrebbe essere stata realizzata già da diverso tempo! |
|
La mail avvisa di importanti comunicazioni
da ricevere in merito alla propria carta ed invita l'utente a cliccare su un
link annesso per accedere al servizio online. Il link però conduce al
seguente indirizzo
http://www.petro-consultant.com/index2.php |
|
TECNICHE UTILIZZATEE
-FALSA COMUNICAZIONE DELLA BANCA- | |
|
Quella più comunemente
utilizzata è la simulazione di una comunicazione (e-mail) proveniente dalla propria Banca
con cui si informa la
Clientela del trasferimento del sito web o di alcune
piattaforme di pagamento e/o servizi finanziari ad esso
annesso verso altri server e della necessità da quì
derivante di collegarsi al nuovo sito o alla nuova
piattaforma web ed accedere così nella propria area
riservata per la compilazione di un modulo appositamente
preparato per aggiornare il proprio profilo.
SCOPO DEL PHISHING:
Lo scopo di questa
tipologia di PHISHING è quello di dirottare l'Utente verso
un sito costruito in modo da apparire perfettamente identico
a quello della propria banca e fornire così i dati inerenti
il proprio conto corrente e/o la propria carta di credito! |
|
TECNICHE UTILIZZATE
-
FALSA RICHIESTA DI PAGAMENTO- | |
|
Un'altra tecnica molto diffusa è quella di richiedere un fantomatico pagamento non pervenuto (
magari spacciandosi per il sistema di pagamento presente nel portale di E-BAY
),richiedendo all'ignaro Utente di cliccare su un determinato link per accedere alla sezione riservata e compilare la nuova scheda di pagamento.
SCOPO DEL PHISHING:
Lo scopo di questa
tipologia di PHISHING è quello di indurre l'Utente ad
effettuare una transazione inerente un servizio
effettivamente utilizzato ma già precedentemente estinto! e
convogliare la transazione verso un conto che nulla ha a che
fare con quanto affermato |
|
TECNICHE UTILIZZATE
-FALSA CANCELLAZIONE ACCOUNT- | |
|
Una ulteriore tecnica
consiste nell'inviare una e-mail che comunica all'Utente la
avvenuta cancellazione del proprio account di posta
elettronica in seguito alle motivazioni più disparate ed
invita a riattivare l'account appena chiuso, cliccando su un
link che rende l'account immediatamente operativo!
SCOPO DEL PHISHING:
Lo scopo di
questa tipologia di PHISHING è quello di indurre l'Utente a
cliccare su quel determinato link in modo da rifilargli (semplicemente
al clic del mouse)
così, un bel Dialer che dirotti la connessione internet
verso numeri a pagamento (899 etc.). |
|
02-09-2011
ALTRO TENTATIVO DI PHISHING: |
BANCOPOSTA
PREAVVISO SOSPENSIONE ACCOUNT |
|
Questo ennesimo tentativo di phishing ai
danni di Bancoposta, cerca di ingannare gli utenti spingendoli a scaricare un
allegato per potere regolarizzare la propria posizione contabile, compromessa da
una sospetta quanto fantomatica attività. L'email, per rendere la cosa
ancor più credibile, contiene un link al sito postepay. Inutile ricordarvi
di non scaricare ed aprire nessun allegato!! |
|
15-01-2011
ALTRO TENTATIVO DI PHISHING: |
VISA
RILEVAZIONE ATTI IRREGOLARI |
|
Il tentativo di phishing, comunica all'utente
della attivazione di alcune restrizioni sul proprio conto in conseguenza di
alcune attività considerate illegittime. L'email invita a verificare il proprio
conto entro 72 ore: pena, essere indagato!.
Risulta superfluo dire di non cliccare assolutamente su di alcun link presente
nella mail! |
|
15-11-2010
ALTRO TENTATIVO DI PHISHING: |
CARTA
SI STORNO ADDEBITO |
|
Questo tentativo di phishing, comunica all'utente
un mancato contatto telefonico (dovuto ad una sua
assenza) che ha impedito alla Banca di informare il
cliente di uno storno effettuato sul proprio estratto conto. La mail suggerisce
anche di contattare un operatore della Banca per la comunicazione di un proprio
numero di pratica generato dall'evento. Il link presente ha
però come destinazione finale il seguente indirizzo.
http://trutrularicartasi.com |
|
11-10-2010
ALTRO TENTATIVO DI PHISHING: |
CARTA
SI PREAVVISO DIMINUZIONE PLAFOND |
|
Il tentativo di phishing cerca di
ingannare l'utente tramite la comunicazione di una riduzione del plafond
correlato alla carta in relazione a non precisate operazioni, ed invita a
visionare la nuova quota assegnata alla carta cliccando su di un link. Il link ha
però come destinazione finale il seguente indirizzo.
http://trutrularicartasi.com |
|
05-08-2010
ALTRO TENTATIVO DI PHISHING: |
CARTA
SI RICHIESTA MODIFICA DATI ANAGRAFICI |
|
Questo nuovo tentativo di phishing cerca
di fare leva proprio sul timore di incappare in un sito clone o su una apposita
pagina web contraffatta. La nuova mail infatti, mette in guardia l'utente contro
gli svariati modi per ingannarlo e spingerlo a dirigersi verso servizi fasulli
cliccando su link costruiti ad hoc, e consiglia a tutti gli utenti di un conto
corrente online presso la Cassa di Risparmio di Ferrara di aggiornare la propria
anagrafica, ma, guarda un pò,
proprio cliccando su di un link che ha come destinazione il seguente indirizzo.
http://www.kimnguyenbao.com//upload/fol.html State
molto, molto attenti quindi a cosa e dove cliccate quando ricevete una mail.
Ecco cosa consiglia
la Cassa di Risparmio di Ferrara per difendersi da questi tentativi di truffa
online https://www.carife.it/it/sicurezza-online.php |
|
01-07-2010
ALTRO TENTATIVO DI PHISHING: |
CARTA
SI RICHIESTA CORREZIONE DATI ANAGRAFICI |
|
La comunicazione avvisa di una
incongruenza dei propri dati anagrafici in archivio ed invita alla loro
correzione. Per effettuare l'inserimento dei dati si viene invitati a cliccare
su di un link che porta però al seguente indirizzo:
http://aderitsu.com/logon |
|
17-06-2010
ALTRO TENTATIVO DI PHISHING: |
GRUPPO BCC PREAVVISO DI BLOCCO DEL CONTO |
|
La mail comunica agli utenti dei servizi
online del Gruppo BCC l'incremento delle misure di sicurezza (paraddosalmente)
per impedire l'accesso fraudolento ai conti dei propri clienti. La comunicazione
invita a cliccare su di un link per accedere al proprio conto e confermare le
proprie credenziali. Il link annesso porta però al seguente indirizzo:
http://caratas-bcc.com |
|
22-04-2010
ALTRO TENTATIVO DI PHISHING: |
GRUPPO BCC
VERIFICA CONTO |
|
Questa mail invita gli utenti dei servizi
online del Gruppo BCC a cliccare su di un link (non
testuale) per verificare la situazione del proprio
conto in relazione al verificarsi di un ipotetico problema (naturalmente
non circostanziato). La mail contiene anche un
allegato con estensione HTML. Attenzione
quindi a non cliccare su nessun link e di non aprire nessun allegato. |
|
20-01-2010
ALTRO TENTATIVO DI PHISHING: |
MICROSOFT
INVITO A SCARICARE UN AGGIORNAMENTO |
|
La mail (originale
rispetto ai tradizionali tentativi di phishing),
facendo leva su una recente vulnerabilità scoperta sui sistemi windows e
spacciandosi per una comunicazione Microsoft, invita a cliccare su di un link
per procedere con il download della PATCH. Il link
annesso alla mail porta però al
seguente indirizzo: http://hailaagatat.com/microsoft.php |
|
12-01-2010
ALTRO TENTATIVO DI PHISHING: |
BANCA POPOLARE DI SPOLETO VISIONE FATTURA |
|
La mail, con toni abbastanza moderati,
invita alla visione della fattura relativa alla situazione contabile mensile. Il link
annesso alla mail porta però al seguente indirizzo: http://www.vtm.vn/images//a.html
Prestate sempre la
massima attenzione |
|
Copyright © By Supportotecnico-gratuito.com [Luigi RUSSO]. Tutti i diritti sono riservati.
Privacy
Condizioni
Chi Sono
Contatto |
|
|