NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Off-Topic
 Altre Discussioni
 probabile phishing (banca intesa)
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'è:
Autore Discussione Precedente Discussione Discussione Successiva  

PHAX_10
New Member


Città: Strangolagalli


45 Messaggi


Inserito il - 20/03/2006 : 02:27:41  Mostra Profilo
apro la casella di posta, vedo una email dall'indirizzo conti [presso] bancaintesa.it, io non ho un conto banca intesa, il contenuto è

Egregio Cliente,
Ci sono stati segnalati probabili tentativi di utilizzo abusivo della
sua carta di credito (o di addebito improprio sul suo conto corrente); è
possibile che qualcuno sia riuscito ad impadronirsi di liste di dati
sensibili; la invitiamo a comunicarci immediatamente il codice della sua
carta di credito (o la sua userid e password di accesso al servizio di
home banking), per consentirci le opportune verifiche. A ciò può
provvedere collegandosi direttamente al
modulo che abbiamo predisposto nel nostro sito.

In assenza di un suo riscontro, ci vedremo costretti, nel suo
interesse, a bloccare l.operatività della sua carta (o del suo conto
corrente annullando nel contempo le chiavi di accesso).

il link al modulo rimanda a htt*://[www].floridajeepers.net/.intesa/ che un club di off road!

provo a rispondere a conti[presso]bancaintesa.it e mi torna indietro.

mi piacerebbe sapere chi ci sta dietro! in home page frank dice I own this site..

(se c'è un forum più adatto a discussioni di questo tipo comunicatemelo!)

Modificato da - ori in Data 20/03/2006 13:13:26

Yves
Moderatore


Città: Buenos Aires


6097 Messaggi

Inserito il - 20/03/2006 : 03:39:31  Mostra Profilo
Bè, diciamo che è la classica truffa, si inviano 2000 (o più..) mail a casaccio, sperando di beccare una certa quantità di clienti (reali..) della Banca Intesa, sperando che siano abbastanza "citrulli" da rispondergli inviandogli i dati "necessari", il seguito è routine...

Non si sono sprecati molto a cammuffare l'indirizzo originale del sito (e questo è abbastanza strano..), probabilmente il malnato ha rubacchiato un pò di spazio su di un server linux dove è ospitato il sito originale floridajeepers (il .intesa è una cartella nascosta...), il mittenete è fasullo quasi sicuramente, quindi se rispondi alla mail torna indietro, come pure la pagina del sito, molto ben imitata, ma se guardi i codici html sono ben diversi, sicuramente il modulo per rispondere non punta alla banca, dopo lo controllo con calma.

Io, senza chiedere permesso a nessuno, invio immediatamente una segnalazione alla Polizia Postale Italiana indicando l'indirizzo del sito truffaldino e quello del topics di questo forum come riferimento, prima intervengono e meno polli spennano, spero di non creare problemi con questo, ma a me sembra abbastanza grave da prendere questo provvedimento senza chiedere uleteriori informazioni/permessi al riguardo.

Posterò il seguito, se ci sarà, sperando che l'intervento abbia salvato qualcuno.

Ciao.
Torna all'inizio della Pagina

n/a
deleted

Città: eh eh ti piacerebbe saperlo


2419 Messaggi

Inserito il - 20/03/2006 : 10:53:18  Mostra Profilo
ho telefonato anche io alla polizia postale...(non avevo altro da fare) e mi hanno detto che era la 50 segnalazione di oggi solo nella mia regione...hihihihihi

cmq ho mandato anche una mail come mi hanno chiesto con tutto quanto la segnalazione...grazie ovviamente a phax 10

ciaooooooooo
Torna all'inizio della Pagina

n/a
deleted

Città: eh eh ti piacerebbe saperlo


2419 Messaggi

Inserito il - 20/03/2006 : 11:56:51  Mostra Profilo
chiedo una cosa ai moderatori...se per piacere cambiano il titolo alla discussione mettendo un titolo migliore e che racchiuda il senso della discussione del tipo "truffa banca intesa".."email truffa banca intesa"....ecco non titolo come phishing che se no chi non sa cos'è non troverà mai io link
così chi ha lo stesso problema e fa una ricerca in rete trovi questo link e possa non cadere nel tranello...

l'admin aveva scritto anche qualcosa di interessante htt*://[www].notrace.it/phishing-come-difendersi.htm

dopo potete anche cancellare questo post...

ciaooooooo

Modificato da - n/a in data 20/03/2006 11:59:32
Torna all'inizio della Pagina

Yves
Moderatore


Città: Buenos Aires


6097 Messaggi

Inserito il - 20/03/2006 : 15:27:38  Mostra Profilo
Questa notte ho inviato una seconda mail alla banca stessa con tutti i riferimenti, sembra che lo abbiano già oscurato, quindi il peggio è passato.

Da cosa ho potuto capire dal codice pare che una volta il malcapitato immetta user e password nella pagina "gemella" questi vengano "raccolti" e trasferiti a ignoti (il resto dei collegamenti era fittizio e/o non funzionante), quindi si rendeva possibile la truffa.

Questo ci insegna che la diffidenza deve essere massima, quando vi succede controllate con cura i dettagli, non grafici (la pagina era IDENTICA, controllata con la lente), ma i vari collegamenti la tradivano, inoltre l'url era (a dir poco..) sospetta, da quello si può capire se è una truffa ed intervenire a tempo, prima si avvertono le autorità e meno danni potranno fare.

Ciao
Torna all'inizio della Pagina

n/a
deleted

Città: eh eh ti piacerebbe saperlo


2419 Messaggi

Inserito il - 20/03/2006 : 15:50:41  Mostra Profilo
ottimo....

basta anche ricordarsi che grazie a queste frodi..le vere banche e varie associazioni o aziende..hanno cambiato il metodo di richiesta di password e altro..e mai e poi mai vi manderebbero una mail con la richiesta di dati e password....anche per quanto riguarda il vostro provider..se no correte il rischio che qualcuno possa leggere la vostra posta..

ciaooooooooooooooooo
Torna all'inizio della Pagina
  Discussione Precedente Discussione Discussione Successiva  

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,16 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000