⚠️ Phishing: segnalazioni truffe online

Pubblicizzate qui il vostro sito creativo

Moderatore: ModiMaccanici

Avatar utente
Pingus
Stato: Non connesso
Unix Expert
Unix Expert
Avatar utente
Iscritto il: sab, 13 ott 2018 16:56
Messaggi: 2663

Top

⚠️ E-mail truffa phishing da Intesa ՏanpaoIo SPA <info@pml.mw>

Oggetto: Avviso di aggiornamento obbligatorio

Gentile Cliente,

Siamo lieti di informarvi che abbiamo finalmente stretto una partnership con la Polizia Postale in risposta agli attacchi ai sistemi bancari degli ultimi anni. il tuo account dovrebbe essere aggiornato il prima possibile per adottare misure di sicurezza per prevenire ulteriori usi impropri delle tue carte.

CLICCA QUI E ACCEDI ALLA TUA BANCA ONLINE
https://canada-jobs.com/old/assets/js/index.php ⚠️ (dominio canada-jobs.com) (hackerato)

che manda qui
https://lc.okcl.co.in/application/libra ... index1.php ⚠️ (dominio lc.okcl.co.in)

Copyright 2022, Intesa Sanpaolo. Tutti i diritti riservati.

Avatar utente
paolinoweb
Stato: Non connesso
Expert
Expert
Avatar utente
Iscritto il: gio, 19 nov 2020 21:40
Messaggi: 3816
Località: Genova

Top

Pingus ha scritto:
lun, 24 gen 2022 08:51
⚠️ E-mail truffa phishing da Intesa ՏanpaoIo SPA <info@pml.mw>

Oggetto: Avviso di aggiornamento obbligatorio

Gentile Cliente,

Siamo lieti di informarvi che abbiamo finalmente stretto una partnership con la Polizia Postale in risposta agli attacchi ai sistemi bancari degli ultimi anni. il tuo account dovrebbe essere aggiornato il prima possibile per adottare misure di sicurezza per prevenire ulteriori usi impropri delle tue carte.

CLICCA QUI E ACCEDI ALLA TUA BANCA ONLINE
https://canada-jobs.com/old/assets/js/index.php ⚠️ (dominio canada-jobs.com) (hackerato)

che manda qui
https://lc.okcl.co.in/application/libra ... index1.php ⚠️ (dominio lc.okcl.co.in)

Copyright 2022, Intesa Sanpaolo. Tutti i diritti riservati.
Questa è la pagina web dove porta il link

l'ho rimpicciolita per farvi vedere l'intera pagina. non è mal fatta. io clicco spesso sui link phishing, sono curioso di vedere come creano le pagine. il più delle volte restituiscono errore 404 però
stavolta è ancora online. La miglior pagina di phishing che ho visto è stata quelle delle poste. era identica identica.


Immagine
Macbook Air 2020 M1
8 GB Ram 256 GB SSD

iPhone SE 2° gen 2020 64 GB Red

Apple Tv, 3° gen 2012

Non provo rammarico per quello che sono stato ma per quello che non potrò più essere.

Avatar utente
Pingus
Stato: Non connesso
Unix Expert
Unix Expert
Avatar utente
Iscritto il: sab, 13 ott 2018 16:56
Messaggi: 2663

Top

paolinoweb-due- ha scritto:
lun, 24 gen 2022 22:01
io clicco spesso sui link phishing, sono curioso di vedere come creano le pagine
Anch'io :) e ci inserisco pure dati fasulli ed improbabili user/pass con parolacce a loro :D
paolinoweb-due- ha scritto:
lun, 24 gen 2022 22:01
La miglior pagina di phishing che ho visto è stata quelle delle poste. era identica identica.
Vero, vero! L'ho salvata (insieme ad altre) nei ricordi digitali pazzi. :D

Avatar utente
Pingus
Stato: Non connesso
Unix Expert
Unix Expert
Avatar utente
Iscritto il: sab, 13 ott 2018 16:56
Messaggi: 2663

Top

Falso da Aruba RIFIUTО DI RINNОVО
Phishing!
⚠️ https://aruba.assistenza-inc.net/
aruba.assistenza-inc.net

Avatar utente
Pingus
Stato: Non connesso
Unix Expert
Unix Expert
Avatar utente
Iscritto il: sab, 13 ott 2018 16:56
Messaggi: 2663

Top

Falsa email da Aruba RIFIUTО DI RINNОVО
Phishing!
⚠️ https://aruba.servizi-id.com/
dominio aruba.servizi-id.com

Avatar utente
Pingus
Stato: Non connesso
Unix Expert
Unix Expert
Avatar utente
Iscritto il: sab, 13 ott 2018 16:56
Messaggi: 2663

Top

Falsa email da Aruba RIFIUTО DI RINNОVО
Phishing!
⚠️ https://aruba.sys.jemyerts.com/
dominio aruba.sys.jemyerts.com

Avatar utente
iMaurizio
Stato: Non connesso
Expert
Expert
Avatar utente
Iscritto il: ven, 12 set 2014 03:21
Messaggi: 3909

Top

Forse sarebbe il caso di cambiare il titolo di questo thread in qualcosa di più generico ?

Avatar utente
fragrua
Stato: Non connesso
Admin of my life
Admin of my life
Avatar utente
Iscritto il: sab, 08 ott 2005 07:00
Messaggi: 62993
Località: [k]ragnano

Top

Contatta:
iMaurizio ha scritto:
mar, 25 gen 2022 12:26
Forse sarebbe il caso di cambiare il titolo di questo thread in qualcosa di più generico ?
Fatto, grazie. Anche a me faceva male l'occhio.
La prima cosa su cui devi investire è il benessere del tuo corpo, l'unica cosa che ti porterai nella tomba.
Franz Grua (sarebbe fragrua)

In un mondo perfetto io sarei un essere inutile.
©2015 albertocchio

—> Uso corretto del Forum: https://goo.gl/9xOO0a

Immagine

Avatar utente
charlie
Stato: Non connesso
Open Office Expert
Open Office Expert
Avatar utente
Iscritto il: sab, 02 mar 2013 15:04
Messaggi: 1032

Top

Nuova attività di ... pesca.
Allegati
Schermata 2022-01-25 alle 17.36.44.png
Schermata 2022-01-25 alle 17.36.44.png (112.23 KiB) Visto 923 volte
Charlie
iMac 24 M1 - 1 TB - 16 GB ram - macOS 14.4.1 Sonoma
ex iMac 27" metà 2011- SSD 525 GB - 12 GB RAM - macOS 10.13.6 High Sierra
non funziona più.
http://www.charlieopenoffice.altervista.org"

Avatar utente
Pingus
Stato: Non connesso
Unix Expert
Unix Expert
Avatar utente
Iscritto il: sab, 13 ott 2018 16:56
Messaggi: 2663

Top

⚠️ Phishing: segnalazioni truffe online
email falsa da: Intesa ՏanpaoIo SPA <info@pml.mw> (dominio: pml.mw)
link: https://www.jcpay.in/assets/css/images/ (dominio: jcpay.in) (www.jcpay.in)
che rimanda qui: https://pratum.com.br/vendor/myclabs/de ... indexx.php
(dominio pratum.com.br) (https://pratum.com.br/)
Gentile Cliente,
Siamo lieti di informarvi che abbiamo finalmente stretto una partnership con la Polizia Postale in risposta agli attacchi ai sistemi bancari degli ultimi anni. il tuo account dovrebbe essere aggiornato il prima possibile per adottare misure di sicurezza per prevenire ulteriori usi impropri delle tue carte.
Partita IVA IT11991500015
CLICCA QUI E ACCEDI ALLA TUA BANCA ONLINE
Grazie per averci scelto!
lntesa Sanpaolo
Siamo spiacenti di informarti che la mancata attivazione della nuova sicurezza potrebbe causare alcuni problemi di sicurezza.
loading, non chiudere questa finestra
https://pratum.com.br/vendor/myclabs/de ... oading.php

Inserisci il codice di sicurezza ricevuto via SMS
https://pratum.com.br/vendor/myclabs/de ... /phone.php

poi passa qui, ulteriori info di sicurezza
https://pratum.com.br/vendor/myclabs/de ... /Kaart.php

ed infine qui chiede i dati della carta di credito
https://pratum.com.br/vendor/myclabs/de ... /Kaart.php

richiesta ulteriore SMS
https://pratum.com.br/vendor/myclabs/de ... phone2.php

Grazie, Il nostro robot sta configurando il tuo conto bancario, il processo richiederà meno di 30 minuti.
Per la tua sicurezza sei stato automaticamente disconnesso.
https://pratum.com.br/vendor/myclabs/de ... ankyou.php

Avatar utente
Pingus
Stato: Non connesso
Unix Expert
Unix Expert
Avatar utente
Iscritto il: sab, 13 ott 2018 16:56
Messaggi: 2663

Top

Immagine

Avatar utente
J.T.Kirk
Stato: Non connesso
Expert
Expert
Avatar utente
Iscritto il: sab, 07 nov 2015 12:00
Messaggi: 6228

Top

Ieri ho ricevuto 2 mail in un account gmail che uso solo privatamente e con Apple.
Le 2 mail sembrano arrivare da Vodafone con la dicitura Vodafone Contratti (vodafone.contratti@mail.vodafone.it) in seguito all'acquisto di un telefonino da parte di un mio omonimo di 76 anni che vivrebbe a Dalmine.
Il cellulare sarebbe un oppo A16S a € 29,99 :)
Le mail riportano 2 pdf con i dati del contratto ma...
-la via del domicilio non è proprio la stessa (via della chiesa mentre trovo in gmaps solo via fratelli chiesa)
-l'iban non è completo

Sono arrivate al mio indirizzo nomecognome@gmail scritto come nome.cognome@gmail

Come può qualcuno fare un account gmail con lo stesso nome?

L'anno scorso mi sono cominciate ad arrivare 10/20 mail spam/giorno a un altro indirizzo gmail che ora ne riceve 5 al mese perché le metto in quarantena senza nemmeno aprirle.
Ipotizzo che abbiano tirato a indovinare e beccato l'altro indirizzo che è simile.
.
Messaggio nascosto. Agitare la bacchetta e pronunciare "Aparecium"

"Non auro, sed ferro, recuperanda est patria" - Marco Furio Camillo

Curzio
Stato: Non connesso
Type Expert
Type Expert
Iscritto il: gio, 09 lug 2009 13:15
Messaggi: 1983

Top

Pingus ha scritto:
gio, 27 gen 2022 08:39
Immagine
Immagine

Avatar utente
Pingus
Stato: Non connesso
Unix Expert
Unix Expert
Avatar utente
Iscritto il: sab, 13 ott 2018 16:56
Messaggi: 2663

Top

J.T.Kirk ha scritto:
gio, 27 gen 2022 10:16
Ieri ho ricevuto 2 mail in un account gmail che uso solo privatamente
Sono arrivate al mio indirizzo nomecognome@gmail scritto come nome.cognome@gmail
Come può qualcuno fare un account gmail con lo stesso nome?
L'anno scorso mi sono cominciate ad arrivare 10/20 mail spam/giorno a un altro indirizzo gmail che ora ne riceve 5 al mese perché le metto in quarantena senza nemmeno aprirle.
Ipotizzo che abbiano tirato a indovinare e beccato l'altro indirizzo che è simile.
Posso assicurare con comprovate prove personali che Google Gmail fa casino con i "." punti nel nome utente.
Ho dovuto bloccare ed eliminare un account con il "." punto nel nome utente, perché la situazione era diventata imbarazzante e pericolosa per la privacy dei dati.
Mi è appena successo nuovamente, fornendo la mail sbagliata di Google Gmail.
Tipo nomecognome.mail@gmail.com anziché nomecognomemail@gmail.com

Ho eliminato una mail nome.soprannome.mail@gmail.com perché mi arrivavano mail indirizzate a nomesoprannomemail@gmail.com ed alcune non mi arrivavano.

Google si deve decidere ed applicare regole più rigide sulle questioni nome utente e relativo indirizzo email.
Soprattutto regole più rigide riguardo le funzioni di postmaster.
Per non perdere messaggi, per non avere code enormi, log infiniti, si vede che preferisce consegnare le mail agli indirizzi simili.

Pericolosooo!!!

Avatar utente
Pingus
Stato: Non connesso
Unix Expert
Unix Expert
Avatar utente
Iscritto il: sab, 13 ott 2018 16:56
Messaggi: 2663

Top

Pingus ha scritto:
gio, 27 gen 2022 08:27
email falsa da: Intesa ՏanpaoIo SPA <info@pml.mw> (dominio: pml.mw)
link: https://www.jcpay.in/assets/css/images/ (dominio: jcpay.in) (www.jcpay.in)
che rimanda qui: https://pratum.com.br/vendor/myclabs/de ... indexx.php
(dominio pratum.com.br) (https://pratum.com.br/)
Vorrei far notare che questi domini / indirizzi / siti web, non sono creati ad hoc.
Sono siti web hackerati di nascosto, senza rovinare le pagine del sito e senza modificare la homepage.
Senza intaccare i risultati dei motori di ricerca.
Chi gestisce il sito, probabilmente non si accorge.
Chi gestisce l'hosting dovrebbe avere dei sistemi di verifica ed avvisare l'utente.
I piani hosting ISP economici non fanno questi controlli.
Bisogna fare molta attenzione.
Bisogna fare attenzione a farsi sviluppare siti web con CMS senza poi mantenerli aggiornati, attenzione se non viene proposto un aggiornamento periodico, un contratto di manutenzione hosting, di verifiche malware e simili attacchi, di backup, di aggiornamento plugin, etc…

Rispondi

Torna a “Siti e Blog creativi”

Chi c’è in linea

Visitano il forum: Nessuno e 1 ospite