⚠️ Phishing: segnalazioni truffe online

Pubblicizzate qui il vostro sito creativo

Moderatore: ModiMaccanici

Avatar utente
Pingus
Stato: Non connesso
Unix Expert
Unix Expert
Avatar utente
Iscritto il: sab, 13 ott 2018 16:56
Messaggi: 2668

Top

PHISHING fake Ufficio accertamenti Direzione nazionale Agenzia delle Entrate

il link per scaricare il documento (probabile virus, malware, spyware) manda qui
https://tuvyjvfo.page.link/BcXACs5jPnMUARCs8 (tuvyjvfo.page.link) (dominio page.link)

Immagine

Gentile contribuente ,
dall'esame dei dati e dei saldi relativi alla Informazione delle eliminazioni periodiche Iva, da lei mostrate per Il trimestre 2023, avvengono emerse alcune incoerenze.
Le notificazioni relative alle incongruenze riscontrate sono accessibili nel "Cassetto fiscale" (sezione l'Agenzia)
disponibile dal sito internet dell'Agenzia delle Entrate (www.agenziaentrate.gov.it) e in versione intera nell'archivio incluso alla attuale e-mail.
SCARICA IL DOCUMENTO
La presente e-mail è stata generata automaticamente , pertanto la preghiamo di non dare risposta a tale recapito di posta elletronica.
Ufficio accertamenti,
Direzione nazionale Agenzia delle Entrate

Avatar utente
paolinoweb
Stato: Non connesso
Expert
Expert
Avatar utente
Iscritto il: gio, 19 nov 2020 21:40
Messaggi: 4179
Località: Genova

Top

Pingus ha scritto:
lun, 23 gen 2023 09:32
PHISHING fake Ufficio accertamenti Direzione nazionale Agenzia delle Entrate

il link per scaricare il documento (probabile virus, malware, spyware) manda qui
https://tuvyjvfo.page.link/BcXACs5jPnMUARCs8 (tuvyjvfo.page.link) (dominio page.link)
il link rimanda al sito ufficiale, se non è il sito ufficiale è un clone. identico. lo conosco bene il sito dell' AdE.
hanno riparato il link :)
Macbook Air 2020 M1
8 GB Ram 256 GB SSD

iPhone SE 2° gen 2020 64 GB Red

Apple Tv, 3° gen 2012

Non provo rammarico per quello che sono stato ma per quello che non potrò più essere.

Avatar utente
Pingus
Stato: Non connesso
Unix Expert
Unix Expert
Avatar utente
Iscritto il: sab, 13 ott 2018 16:56
Messaggi: 2668

Top

ennesimo Phishing falso Aruba pagamento rinnovo hosting dominio
https://aruba.elettronica-fatturazione.com/Rinnovare

dominio elettronica-fatturazione.com

sottodominio aruba.elettronica-fatturazione.com

Immagine

Avatar utente
andrea_mac
Stato: Non connesso
Expert
Expert
Avatar utente
Iscritto il: mar, 09 dic 2008 14:17
Messaggi: 2965
Località: Kernel Linux

Top

Contatta:
Segnalo questo messaggio email di phishing (ne arriva quasi una al giorno simile) perché il dominio è attivo da troppo tempo

Immagine

https://auth-serveronline-serv1.de/1234 ... abla&th=2/

https://auth-serveronline-serv1.de/

auth-serveronline-serv1.de
    UNIX Live Free or Die!

    Avatar utente
    mattleega
    Stato: Non connesso
    Pestifero
    Pestifero
    Avatar utente
    Iscritto il: mar, 30 ott 2007 19:20
    Messaggi: 19972

    Top

    Pingus ha scritto:
    mar, 07 dic 2021 08:43
    Aggiungiamo questo dominio alle truffe phishing via email assistenza-aru-ba.com

    https://assistenza-aru-ba.com/
    Si ma caxxo, anche voi!
    Solo il nome...
    ...

    L’inerzia soddisfatta dei cittadini è all’origine di quella incredibile malattia che è la servitù volontaria

    E se vivremo, sarà per calpestare i re.

    Una delle più importanti differenze tra uomini e animali è che questi ultimi non permettono, al più idiota tra loro, di diventare capo branco.

    Avatar utente
    andrea_mac
    Stato: Non connesso
    Expert
    Expert
    Avatar utente
    Iscritto il: mar, 09 dic 2008 14:17
    Messaggi: 2965
    Località: Kernel Linux

    Top

    Contatta:
    addio Povery®

    Immagine
      UNIX Live Free or Die!

      Avatar utente
      andrea_mac
      Stato: Non connesso
      Expert
      Expert
      Avatar utente
      Iscritto il: mar, 09 dic 2008 14:17
      Messaggi: 2965
      Località: Kernel Linux

      Top

      Contatta:
      Questa è bella!

      Facebook phishing

      via email

      Immagine

      da Meta Pro Support <battternwimbfal1980@gmail.com>

      link phishing: https://rebrand.ly/e49f35/ (dominio rebrand.ly)

      che rimanda qui: https://candyg-1601.vercel.app/global/rpticket12.html (dominio candyg-1601.vercel.app)

      pure l'animazione c'è!
      qui: https://candyg-1601.vercel.app/null.html

      email di phishing per rubare le credenziali Facebook, arrivata ad un indirizzo privato usato solo per fare pubblicità su Facebook, creato apposta facebook@... che non appartiene nemmeno ad un profilo utente ma solo aziendale
        UNIX Live Free or Die!

        Avatar utente
        andrea_mac
        Stato: Non connesso
        Expert
        Expert
        Avatar utente
        Iscritto il: mar, 09 dic 2008 14:17
        Messaggi: 2965
        Località: Kernel Linux

        Top

        Contatta:
        Phishing dominio cprapid.com

        cprapid.com

        Incredibile è attivo da anni e ancora "operativo"!!!

        SMS Posteinfo FALSO attenzione!!!
        Phishing!
        Usano il dominio *cprapid.com per registrare illegalmente i dati dei clienti Poste Italiane per rubare i dati!
        SMS proveniente dal n. 3792971242 (+393792971242)
        Ovviamente vengono usati anche altri n. di tel. mobile.
        Ovviamente il dominio non è raggiungibile dal semplice copia-incolla perché è configurato per bene!
        Si arriva al link solo cliccando sul link che arriva via SMS che è univoco!
        E chissà quanti n. di tel. mobile registrano per inviarlo guarda caso a persone che hanno Poste, come me (e mio figlio).
        No comment!
        Sicuramente sarà anche random ma inizio a sospettare il peggio.

        Lo segnalo qui sul forum perché so che funziona! ;-)

        Non è possibile sia ancora attivo. Ho visto segnalazioni di 1 anno fa!!!
        Il dominio in questione è registrato fino al 2030!

        whois del dominio truffa cprapid.com (whois:cprapid.com)
        https://mxtoolbox.com/SuperTool.aspx?ac ... tworktools

        dns perfettamente ok registrati sui servizi Amazon (dns:cprapid.com)
        https://mxtoolbox.com/SuperTool.aspx?ac ... tworktools

        risulta pulito anche nelle liste nere (blocklist:cprapid.com)
        https://mxtoolbox.com/SuperTool.aspx?ac ... tworktools

        Ho salvato gli screenshot, vediamo tra un po' se è ancora attivo...
          UNIX Live Free or Die!

          Rispondi

          Torna a “Siti e Blog creativi”

          Chi c’è in linea

          Visitano il forum: Nessuno e 2 ospiti