Visualizza la versione completa : Attenzione! importante.
Mi è arrivata per ben due volte una mail da parte di "Banca Intesa" dove mi si chiedeva di verificare i dati e la mia mail e per farlo ci si doveva connettere ad un link "Banca Intesa". :(
Naturalmente non l'ho fatto e questa mattina mi sono recato in banca per delucidazioni.
Pare che sia in atto una vera e propria truffa che consiste nel chiedere conferma dei codici dell'Home Banking tramite un link che una volta aperto sarebbe preciso al sito della banca ma che nulla ha a che fare con essa.
Non è escluso che possa verificarsi anche con altri gruppi bancari!
Quindi all'erta! ;)
EnroxsTTer
24-05-2005, 22:42
Grazie!
Anche qui e' arrivata la tecnica di truffa ormai usata da tempo all'estero, all'occhio, teniamo questo thread in rilievo.
Grazie per la dritta Tito..........
A proposito come e' andata a Bologna? tutto ok???
Ci si vede al piu' presto ciaoooo!!!!!!!!!!!!!!! :)
Anche a me e arrivata oggi, la mia banca credito cooperativo mi aveva gia messo all'erta, anche a me come banca intesa di cui per altro non mantengo rapporti
franco
Sinusoid
24-05-2005, 23:12
arrivata anche a mè
ma tutta in inglese
e siccome non ci capisco una mazza ho clikkkato ma il link non funziona
il fatto è che ho amici a cui scrivo che lavorano in Banca Intesa e credevo fossero risposte del loro server su messaggi andati non a buon fine
comunque io non ho conti con questa banca e quindi spero ben
grazie per l'avviso i prossimi messaggi li cancello e stop
grazie Tito,
speravo di vederti al piadina.
a presto
Mi è arrivata anche a me ed ho intuito subito che fosse qualcosa di strano... L'ho cestinata senza neanche scaricarla su Outlook.
Arrivate anche a me e iettate subito subito.
Ormai il 90% delle mail sono spam!!!
EnroxsTTer
24-05-2005, 23:27
Ormai il 90% delle mail sono spam!!!
Putroppo non sei lontano dalla verita', alcuni grossi internet provider pubblicano statistiche a riguardo e parlano dell'80%.
Ricevuta pure io, non l'ho nemmeno aperta.
..arrivata anche a me..................aperta ma non cè nulla!!!!!!!!! :confused:
Si chiama "pishing".. AH AH AH
http://www.giornaletecnologico.it/news/200505/25/429339c505dac/
Si chiama "pishing".. AH AH AH
http://www.giornaletecnologico.it/news/200505/25/429339c505dac/
http://smilando.altervista.org/smile/Occhiali/arancioneconmano.gif
Centrale d’allarme per attacchi informatici 1
OGGETTO - PHISHING SU BANCHE ITALIANE
Comunicazione del: 24/05/05
Identificativo 0008
Data Scoperta: 23/05/05 aggiornata: 24/05/05
Denominazione: Acquisizione per scopi illegali di dati personali di clienti di banche e
organizzazioni finanziarie attraverso false e-mail e siti internet contraffatti.
Tipologia: Frode on line
Risorse
minacciate:
Dati di accesso (user ID e password) dei clienti di Internet banking, numeri
di carta di credito, identità elettronica del cliente
INFORMAZIONI TECNICHE
Nota Sono stati rilevati attacchi di phishing mirati alla clientela di alcune banche
italiane. Si ritiene pertanto utile integrare la precedente segnalazione relativa
a questo tipo di frode, riportando di seguito la descrizione delle principali
caratteristiche di un attacco che è stato registrato in data 23/05/05.
Le e-mail di phishing sono state diffuse in modo molto massivo, ma sono
state singolarmente indirizzate alle potenziali vittime, in modo da
oltrepassare l’eventuale filtro anti-spam presente sul server di posta
elettronica del destinatario. Tali comunicazioni sono scritte in lingua inglese
e sono composte in formato HTML, sebbene appaiano come se fossero email
di testo. Né immagini, né logo della banca vengono infatti riportati. Il
collegamento inserito nella e-mail riporta il nome della banca oggetto
dell’attacco, sebbene tale nome non sia presente nel collegamento che viene
visualizzato nella barra del browser in basso a sinistra. Dal collegamento si
raggiunge il sito istituzionale della banca, sopra al quale si apre un pop-up
malevolo, in lingua italiana e con il logo della banca, che richiede di inserire
le voci: codice cliente, codice segreto, password dispositiva e doppie chiavi
di sicurezza. Sono stati rilevati e bloccati più attacchi preparati secondo
questo stesso schema, che differiscono per l’indirizzo del sito cui punta il
collegamento inserito nella e-mail di adescamento.
Giova inoltre ricordare che, nel contesto extra-nazionale, il phishing è un
fenomeno in continua evoluzione verso livelli di sofisticazione tecnologica
sempre più elevati. In aggiunta al proliferare di siti di phishing dai quali
viene scaricato nel computer della vittima uno spyware in grado di
effettuare key-logging (vd. alert n. 4), si segnala la presenza di tecniche di
compromissione dei server DNS, che vengono forzati ad attribuire al nome
reale di un sito affidabile un indirizzo IP che si riferisce ad un sito malevolo,
dirottando su quest’ultimo il traffico diretto al primo (pharming).
Centrale d’allarme per attacchi informatici 2
CONSIGLI
Per la protezione
e la prevenzione
Si riporta di seguito un’integrazione ai decaloghi diffusi con la precedente
segnalazione, da valutare per impostare ulteriori livelli di protezione
dell’identità elettronica dei clienti. Potrebbe risultare opportuno:
– Info/formare il call centre della banca sul supporto da fornire e sulle
procedure da comunicare alla clientela nel caso in cui si verifichi un
attacco di phishing.
− Identificare possibili attività per monitorare le operazioni dispositive dei
conti correnti online, in modo da evidenziare eventuali transazioni
anomale.
− Definire una procedura per aggiornare rapidamente il sito di homebanking
con l’informativa relativa all’attacco in corso.
RIMOZIONE
Ad integrazione di quanto già riportato in questa sezione nella segnalazione
precedente, si ritiene possa essere utile:
– Definire una procedura per bloccare gli account appartenenti ai clienti
che dichiarano di aver fornito i propri dati in seguito ad attacchi di
phishing.
– Comunicare repentinamente alla Polizia Postale e delle Comunicazioni i
dati in proprio possesso circa eventuali attacchi in corso, in modo da
consentire la chiusura dei siti di phishing.
REFERENZE
– Alert n. 3, disponibile sul sito www.abilab.it, nella sezione Naviga ►
Sulle aree di approfondimento ► Centrale d'allarme per attacchi
informatici ► Documenti finali.
– Alert n. 4, disponibile sul sito www.abilab.it, nella sezione Naviga ►
Sulle aree di approfondimento ► Centrale d'allarme per attacchi
informatici ► Documenti finali.
– Circolare tecnica ABI n. 2 sul phishing, disponibile sul sito
www.abilab.it, nella sezione Naviga ► Sulle aree di approfondimento
► Centrale d'allarme per attacchi informatici ► Documenti finali.
Ricevuto e cestinato!! :cool:
fortealamo
25-05-2005, 09:46
Si chiama "pishing".. AH AH AH
qui un link (http://www.attivissimo.net/security/soceng/soceng.htm) generico
qui un link (http://www.zeusnews.it/index.php3?ar=stampa&cod=4149) specifico
;)
e aggiungo un link (http://www.zeusnews.it/index.php3?ar=stampa&cod=4151) con i consigli per difendersi
Panzerdivision
25-05-2005, 09:49
successo anche a me che sono con un altra banca
Mi sono insospettito prima perche era in inglese, e DOPO perchè non sono cliente... :toothy1:
ricevuto anche io. Ho dato i miei dati e loro, visto il saldo del mio conto, mi hanno fatto un bonifico di 3.000 euro.
Approfitto di questo forum per ringraziarli :confused:
er-minio
25-05-2005, 10:07
Qui non arriva... cmq controllate sempre l'URL prima di cliccare su *qualsiasi cosa* via mail.
Questo tipo di truffa viene spesso messo in atto con Paypal.
Ti reindirizzano su delle finte pagine simil-paypal dove ti chiedono di confermare login e pass...
:sad1: :cool:
Potremmo fare la fine del signor Rezzonico...
Trinitro
25-05-2005, 10:33
non l'ho ricevuta, ma probabilmente ci sarei cascato.
:confused: :confused: :confused: :confused:
Trinitro
25-05-2005, 10:34
e pensare che sto tanto attento agli sportelli bancomat!
:mad: :mad: :mad: :mad: :mad: :mad:
ci toccherà rimettere i soldi sotto al materazzo!
g.
BurtBaccara
25-05-2005, 10:51
E' arrivata anche a me in inglese. Ho telefonato al n verde e hanno confermato i miei dubbi. Tentativo di intrusione !
Pezzi di merda !
Sergione
25-05-2005, 10:53
ci toccherà rimettere i soldi sotto al materazzo di sergione!
quando volete...
a me arriva da giorni e puntualmente finisce nel cestino
Arrivata anche a me.
Cestinata!
Arrivata anche a me.
Ovviamente Cestinata.
ne ho ricevute 3,al medesimo indirizzo,tutte cestinate
Arrivate due una da Barclays e una da Banca Intesa... :violent1:
Cestinate!!!
Il Maiale
25-05-2005, 18:08
Tito non ti preoccupare, a me l' hanno chiesto, io gli ho dato i tuoi di dati!!
vBulletin® v3.8.4, Copyright ©: 2000-2025, Jelsoft Enterprises Ltd.
Traduzione italiana Team: vBulletin-italia.it |