Visualizzazione dei risultati da 1 a 3 su 3
  1. #1
    Utente di HTML.it L'avatar di 30790
    Registrato dal
    May 2003
    Messaggi
    295

    I phisher si fanno più furbi (nuovo attacco a Banca Intesa)

    L'ottimo Mozzilla Thunderbird, quando arrivava un tentativo di phishing in cui il link a www.bancaxy.it puntava in realtà ad un sito tipo 297.54.68.11/bla/bla/bla, si accorgeva di questo inganno e suggeriva di porre attenzione a non cadere nella trappola e verificare se l'email fosse autentica.
    I phisher hanno risposto di conseguenza. Non so se altri email client abbiano avuto maggior fortuna ma thunderbird, all'email che allego di seguito, c'è cascato e non ha segnalato frodi di sorta.

    L'email non è testuale ma è un'immagine (di nome committeewoman.gif) che recita così:

    Gentile Cliente di Banca Intesa,
    Il Servizio Tecnico di Banca Intesa sta eseguendo un'aggiornamento programmato del software al fine di migliorare la qualità dei servizi bancari.
    Le chiediamo di avviare la procedura di conferma dei dati del Cliente.
    A questo scopo, La preghiamo di cliccare sul link che Lei troverà alla fine di questo messaggio.
    http://www.bancaintesa.it/piu/minisi...liente.confirm
    Ci scusiamo per ogni eventuale disturbo, e La ringraziamo per la collaborazione.


    La novità è che il link punta a:

    http://www.bancaintesa.it.piu.minisi...liente.confirm

    che ha ingannato Thunderbird
    "La bora era così impetuosa, che sollevava le onde da una parte e le rovesciava dall’altra, trasportandole oltre tutta la larghezza del molo... A un dato punto ci si dovette gettar a terra, perché la violenza dell’acqua col vento stava per trascinarci in mare..." (Giani Stuparich)

  2. #2
    Utente di HTML.it L'avatar di albgen
    Registrato dal
    Jun 2005
    Messaggi
    3,249
    beh ma con il nuovo sistema che usano le banche sarà abbastanza dura per i phisher.
    questo sistema consiste in un aggeggio che ti da la banca e che genera numeri in base a un specifico algoritmo che ovviamente solo la banca concosce. ogni 60 secondi, in tutto per 2-3 volte (se non ricordo male), devi il numero che ti genera (in consecutivo) altrimenti anche se hai user e pass ti butta fuori subito.
    stò studiando il mio....
    I got the remedy

  3. #3
    Utente di HTML.it
    Registrato dal
    Oct 2001
    Messaggi
    159
    Bella trovata...

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.