Home Home page  Page

--Visualizza la legenda degli argomenti della sezione--

Stampa la pagina 

Logo sezione attenti a

PHISHING

Il termine: PHISHING deriva (ma la sua origine non sembra essere certissima ) dalla parola  to fish che ha il significato di PESCARE.  Andare a pesca nel web per far abboccare più Utenti possibili ad una vera e propria truffa! .

06-09-2011 

NUOVO TENTATIVO DI PHISHING   --->  CARTA SI     PREAVVISO IMPORTANTI COMUNICAZIONI

La data di inserimento del nuovo phishing non si riferisce alla sua reale immissione nella rete ma esclusivamente alla data di rilevazione da parte di Supportotecnico-gratuito.com La mail quindi potrebbe essere stata realizzata già da diverso tempo!

La mail avvisa di importanti comunicazioni da ricevere in merito alla propria carta ed invita l'utente a cliccare su un link annesso per accedere al servizio online.  Il link però conduce al seguente indirizzo http://www.petro-consultant.com/index2.php

TECNICHE UTILIZZATEE
-FALSA COMUNICAZIONE DELLA BANCA-

Quella più comunemente utilizzata è la simulazione di una comunicazione (e-mail) proveniente dalla propria Banca con cui si informa la Clientela del trasferimento del sito web o di alcune piattaforme di pagamento e/o servizi finanziari ad esso annesso verso altri server e della necessità da quì derivante di collegarsi al nuovo sito o alla nuova piattaforma web ed accedere così nella propria area riservata per la compilazione di un modulo appositamente preparato per aggiornare il proprio profilo.

SCOPO DEL PHISHING: Lo scopo di questa tipologia di PHISHING è quello di dirottare l'Utente verso un sito costruito in modo da apparire perfettamente identico a quello della propria banca e fornire così i dati inerenti il proprio conto corrente e/o la propria carta di credito!

TECNICHE UTILIZZATE
- FALSA RICHIESTA DI PAGAMENTO-

Un'altra tecnica molto diffusa è quella di richiedere un fantomatico pagamento non pervenuto ( magari spacciandosi per il sistema di pagamento presente nel portale di E-BAY ),richiedendo all'ignaro Utente di cliccare su un determinato link per accedere alla sezione riservata e compilare la nuova scheda di pagamento.

SCOPO DEL PHISHING: Lo scopo di questa tipologia di PHISHING è quello di indurre l'Utente ad effettuare una transazione inerente un servizio effettivamente utilizzato ma già precedentemente estinto! e convogliare la transazione verso un conto che nulla ha a che fare con quanto affermato

TECNICHE UTILIZZATE
-FALSA CANCELLAZIONE ACCOUNT-

Una ulteriore tecnica consiste nell'inviare una e-mail che comunica all'Utente la avvenuta cancellazione del  proprio account di posta elettronica in seguito alle motivazioni più disparate ed invita a riattivare l'account appena chiuso, cliccando su un link che rende l'account immediatamente operativo!

SCOPO DEL PHISHING: Lo scopo di questa tipologia di PHISHING è quello di indurre l'Utente a cliccare su quel determinato link in modo da rifilargli (semplicemente al clic del mouse) così, un bel Dialer che dirotti la connessione internet verso numeri a pagamento (899 etc.).

02-09-2011  ALTRO  TENTATIVO DI PHISHING:

BANCOPOSTA    PREAVVISO SOSPENSIONE ACCOUNT

Questo ennesimo tentativo di phishing ai danni di Bancoposta, cerca di ingannare gli utenti spingendoli a scaricare un allegato per potere regolarizzare la propria posizione contabile, compromessa da una sospetta quanto fantomatica attività.  L'email, per rendere la cosa ancor più credibile, contiene un link al sito postepay.  Inutile ricordarvi di non scaricare ed aprire nessun allegato!!

15-01-2011  ALTRO  TENTATIVO DI PHISHING:

VISA   RILEVAZIONE ATTI IRREGOLARI

Il tentativo di phishing, comunica all'utente della attivazione di alcune restrizioni sul proprio conto in conseguenza di alcune attività considerate illegittime. L'email invita a verificare il proprio conto entro 72 ore: pena, essere indagato!. Risulta superfluo dire di non cliccare assolutamente su di alcun link presente nella mail!

15-11-2010  ALTRO  TENTATIVO DI PHISHING:

CARTA SI   STORNO ADDEBITO

Questo tentativo di phishing, comunica all'utente un mancato contatto telefonico (dovuto ad una sua assenza) che ha impedito alla Banca di informare il cliente di uno storno effettuato sul proprio estratto conto. La mail suggerisce anche di contattare un operatore della Banca per la comunicazione di un proprio numero di pratica generato dall'evento. Il link presente ha però come destinazione finale il seguente indirizzo. http://trutrularicartasi.com

11-10-2010  ALTRO  TENTATIVO DI PHISHING:

CARTA SI   PREAVVISO DIMINUZIONE PLAFOND

Il tentativo di phishing cerca di ingannare l'utente tramite la comunicazione di una riduzione del plafond correlato alla carta in relazione a non precisate operazioni, ed invita a visionare la nuova quota assegnata alla carta cliccando su di un link. Il link ha però come destinazione finale il seguente indirizzo. http://trutrularicartasi.com

05-08-2010  ALTRO  TENTATIVO DI PHISHING:

 CARTA SI   RICHIESTA MODIFICA DATI ANAGRAFICI

Questo nuovo tentativo di phishing cerca di fare leva proprio sul timore di incappare in un sito clone o su una apposita pagina web contraffatta. La nuova mail infatti, mette in guardia l'utente contro gli svariati modi per ingannarlo e spingerlo a dirigersi verso servizi fasulli cliccando su link costruiti ad hoc, e consiglia a tutti gli utenti di un conto corrente online presso la Cassa di Risparmio di Ferrara di aggiornare la propria anagrafica, ma, guarda un pò, proprio cliccando su di un link che ha come destinazione il seguente indirizzo. http://www.kimnguyenbao.com//upload/fol.html
State molto, molto attenti quindi a cosa e dove cliccate quando ricevete una mail.
Ecco cosa consiglia la Cassa di Risparmio di Ferrara per difendersi da questi tentativi di truffa online https://www.carife.it/it/sicurezza-online.php

01-07-2010  ALTRO  TENTATIVO DI PHISHING:

CARTA SI   RICHIESTA CORREZIONE DATI ANAGRAFICI

La comunicazione avvisa di una incongruenza dei propri dati anagrafici in archivio ed invita alla loro correzione. Per effettuare l'inserimento dei dati si viene invitati a cliccare su di un link che porta però al seguente indirizzo: http://aderitsu.com/logon

17-06-2010  ALTRO  TENTATIVO DI PHISHING:

GRUPPO BCC   PREAVVISO DI BLOCCO DEL CONTO

La mail comunica agli utenti dei servizi online del Gruppo BCC  l'incremento delle misure di sicurezza (paraddosalmente) per impedire l'accesso fraudolento ai conti dei propri clienti. La comunicazione invita a cliccare su di un link per accedere al proprio conto e confermare le proprie credenziali. Il link annesso porta però al seguente indirizzo: http://caratas-bcc.com

22-04-2010  ALTRO  TENTATIVO DI PHISHING:

GRUPPO BCC   VERIFICA CONTO

Questa mail invita gli utenti dei servizi online del Gruppo BCC  a cliccare su di un link (non testuale) per verificare la situazione del proprio conto in relazione al verificarsi di un ipotetico problema (naturalmente non circostanziato). La mail contiene anche un allegato con estensione HTML. Attenzione quindi a non cliccare su nessun link e di non aprire nessun allegato.

20-01-2010  ALTRO  TENTATIVO DI PHISHING:

MICROSOFT   INVITO A SCARICARE UN AGGIORNAMENTO

La mail (originale rispetto ai tradizionali tentativi di phishing), facendo leva su una recente vulnerabilità scoperta sui sistemi windows e spacciandosi per una comunicazione Microsoft, invita a cliccare su di un link per procedere con il download della PATCH. Il link annesso alla mail porta però al seguente indirizzo: http://hailaagatat.com/microsoft.php

12-01-2010  ALTRO  TENTATIVO DI PHISHING:

BANCA POPOLARE DI SPOLETO   VISIONE FATTURA

La mail, con toni abbastanza moderati, invita alla visione della fattura relativa alla situazione contabile mensile. Il link annesso alla mail porta però al seguente indirizzo: http://www.vtm.vn/images//a.html
Prestate sempre la massima attenzione


Copyright © By Supportotecnico-gratuito.com [Luigi RUSSO]. Tutti i diritti sono riservati.
 Privacy    Condizioni   Chi Sono   Contatto


VERIFICA CHE

L'indirizzo della
tua Banca
inizi sempre con
https://