• Analizza eventi recenti

Phishing


tonino

Messaggi consigliati

Non fidarti mai dell'indirizzo che leggi su From: è un elemento facilmente taroccabile.

Graficamente l'email era fatta molto bene, sia il testo che le immagini, tutte originali del sito di Moneybookers.

Gli indizi del fake erano i seguenti:

1) email in inglese, di solito le ricevo in italiano

2) incipit generico: "Dear customer" al posto di "Dear Gaetano"

3) email ricevuta solo sul conto in euro e non sul conto in dollari

4) andando col mouse sopra il tasto "Verifica email" è possibile leggere il link in basso sulla barra di stato del browser.

Non ho cliccato il link diretto ma presumo si tratti di una falsa pagina di login dove inserire la propria password.

Altra nota sulla security:

a un inglese è stata fregata la password (sembra) mentre faceva un deposito su un book, c'è stato un redirect ad un sito Mb fake forse per l'exploit di un bug sul server del book in questione (dicono gruppo Coral eurobet ma solo solo voci al momento).

Link al commento
Condividi su altri siti

Ospite kratos

grazie tonino,anche con il bancoposta online mi sono arrivati diversi tentativi di phishing,a distanza di qualche mese,

una email che chiedeva la verifica dei dati di accesso bancoposta online,per un accredito bloccato per incongruenza di dati.

la grafica era quasi perfetta,ma i caratteri usati per la scrittura erano leggermente diversi.

è un letamaio..con questi conti online bisogna avere 20 occhi..grazie! :cheer:

Link al commento
Condividi su altri siti

Unisciti alla conversazione

Adesso puoi postare e registrarti più tardi. Se hai un account, registrati adesso per inserire messaggi con il tuo account.

Ospite
Rispondi

×   Incolla come testo formattato.   Incolla invece come testo normale

  Sono permesse un massimo di 75 faccine.

×   Il tuo link è stato inserito automaticamente.   Visualizza invece come link

×   Il tuo contenuto precedente è stato ripristinato.   Editor trasparente

×   Non puoi incollare le immagini direttamente. Carica o inserisci immagini dall'URL.

Caricamento