| Autore |
Discussione  |
|
|
PHAX_10
New Member

 Città: Strangolagalli
45 Messaggi |
Inserito il - 20/03/2006 : 02:27:41
|
apro la casella di posta, vedo una email dall'indirizzo conti [presso] bancaintesa.it, io non ho un conto banca intesa, il contenuto è
Egregio Cliente, Ci sono stati segnalati probabili tentativi di utilizzo abusivo della sua carta di credito (o di addebito improprio sul suo conto corrente); è possibile che qualcuno sia riuscito ad impadronirsi di liste di dati sensibili; la invitiamo a comunicarci immediatamente il codice della sua carta di credito (o la sua userid e password di accesso al servizio di home banking), per consentirci le opportune verifiche. A ciò può provvedere collegandosi direttamente al modulo che abbiamo predisposto nel nostro sito.
In assenza di un suo riscontro, ci vedremo costretti, nel suo interesse, a bloccare l.operatività della sua carta (o del suo conto corrente annullando nel contempo le chiavi di accesso).
il link al modulo rimanda a htt*://[www].floridajeepers.net/.intesa/ che un club di off road!
provo a rispondere a conti[presso]bancaintesa.it e mi torna indietro.
mi piacerebbe sapere chi ci sta dietro! in home page frank dice I own this site..
(se c'è un forum più adatto a discussioni di questo tipo comunicatemelo!)
|
Modificato da - ori in Data 20/03/2006 13:13:26
|
|
|
Yves
Moderatore
    

Città: Buenos Aires
6097 Messaggi |
Inserito il - 20/03/2006 : 03:39:31
|
Bè, diciamo che è la classica truffa, si inviano 2000 (o più..) mail a casaccio, sperando di beccare una certa quantità di clienti (reali..) della Banca Intesa, sperando che siano abbastanza "citrulli" da rispondergli inviandogli i dati "necessari", il seguito è routine...
Non si sono sprecati molto a cammuffare l'indirizzo originale del sito (e questo è abbastanza strano..), probabilmente il malnato ha rubacchiato un pò di spazio su di un server linux dove è ospitato il sito originale floridajeepers (il .intesa è una cartella nascosta...), il mittenete è fasullo quasi sicuramente, quindi se rispondi alla mail torna indietro, come pure la pagina del sito, molto ben imitata, ma se guardi i codici html sono ben diversi, sicuramente il modulo per rispondere non punta alla banca, dopo lo controllo con calma.
Io, senza chiedere permesso a nessuno, invio immediatamente una segnalazione alla Polizia Postale Italiana indicando l'indirizzo del sito truffaldino e quello del topics di questo forum come riferimento, prima intervengono e meno polli spennano, spero di non creare problemi con questo, ma a me sembra abbastanza grave da prendere questo provvedimento senza chiedere uleteriori informazioni/permessi al riguardo.
Posterò il seguito, se ci sarà, sperando che l'intervento abbia salvato qualcuno.
Ciao. |
 |
|
|
n/a
deleted
    
Città: eh eh ti piacerebbe saperlo
2419 Messaggi |
Inserito il - 20/03/2006 : 10:53:18
|
ho telefonato anche io alla polizia postale...(non avevo altro da fare) e mi hanno detto che era la 50 segnalazione di oggi solo nella mia regione...hihihihihi
cmq ho mandato anche una mail come mi hanno chiesto con tutto quanto la segnalazione...grazie ovviamente a phax 10
ciaooooooooo |
 |
|
|
n/a
deleted
    
Città: eh eh ti piacerebbe saperlo
2419 Messaggi |
Inserito il - 20/03/2006 : 11:56:51
|
chiedo una cosa ai moderatori...se per piacere cambiano il titolo alla discussione mettendo un titolo migliore e che racchiuda il senso della discussione del tipo "truffa banca intesa".."email truffa banca intesa"....ecco non titolo come phishing che se no chi non sa cos'è non troverà mai io link così chi ha lo stesso problema e fa una ricerca in rete trovi questo link e possa non cadere nel tranello...
l'admin aveva scritto anche qualcosa di interessante htt*://[www].notrace.it/phishing-come-difendersi.htm
dopo potete anche cancellare questo post...
ciaooooooo    |
Modificato da - n/a in data 20/03/2006 11:59:32 |
 |
|
|
Yves
Moderatore
    

Città: Buenos Aires
6097 Messaggi |
Inserito il - 20/03/2006 : 15:27:38
|
Questa notte ho inviato una seconda mail alla banca stessa con tutti i riferimenti, sembra che lo abbiano già oscurato, quindi il peggio è passato.
Da cosa ho potuto capire dal codice pare che una volta il malcapitato immetta user e password nella pagina "gemella" questi vengano "raccolti" e trasferiti a ignoti (il resto dei collegamenti era fittizio e/o non funzionante), quindi si rendeva possibile la truffa.
Questo ci insegna che la diffidenza deve essere massima, quando vi succede controllate con cura i dettagli, non grafici (la pagina era IDENTICA, controllata con la lente), ma i vari collegamenti la tradivano, inoltre l'url era (a dir poco..) sospetta, da quello si può capire se è una truffa ed intervenire a tempo, prima si avvertono le autorità e meno danni potranno fare.
Ciao |
 |
|
|
n/a
deleted
    
Città: eh eh ti piacerebbe saperlo
2419 Messaggi |
Inserito il - 20/03/2006 : 15:50:41
|
ottimo....
basta anche ricordarsi che grazie a queste frodi..le vere banche e varie associazioni o aziende..hanno cambiato il metodo di richiesta di password e altro..e mai e poi mai vi manderebbero una mail con la richiesta di dati e password....anche per quanto riguarda il vostro provider..se no correte il rischio che qualcuno possa leggere la vostra posta..
ciaooooooooooooooooo |
 |
|
| |
Discussione  |
|
|
|