Visualizzazione dei risultati da 1 a 10 su 10
  1. #1

    Tentetivo di intrusione: phishing?

    ho ricevuto una mail come questa


    Tentetivo di intrusione dalla mail xxxx@xxxxxxxxx.com


    la scrivente società ha senganlato la presenza di continui tentativi di intrusione nei nostri Database dall'inizrizzo di posta xxxx@xxxxx.com, siete pregati di controllare lo stato di attivazione della vostra mail all'interno dei nostri archivi all'indirizzo sottostante, la mancata comunicazione all'internio del nostro sito ci vedrà costretti ad intreprendere vie legali

    [qui c'è un link ad UN SITO dal nome sospetto:] DETTAGLIO EMAIL: xxxx@xxxxxxxxxx.com


    Sistinti Saluti
    NOME SOCIETà...
    è PHISHING?


    se clicco il link finisco su un sito dal nome dominio ambiguo.. (la pagina è lenta a caricare per cui chiudo il browser prima di vedere la fine)



    e poi che mi rappresenta:

    continui tentativi di intrusione nei nostri Database dall'inizrizzo di posta ...

    da quando un indirizzo di posta FA INTRUSIONE nei database???
    1,2,3,4,5,10,100 passi!

  2. #2
    nessuno?


    1,2,3,4,5,10,100 passi!

  3. #3
    Moderatore di Sicurezza informatica e virus L'avatar di Habanero
    Registrato dal
    Jun 2001
    Messaggi
    9,782
    molto probabile che sia un modo per farti andare su un sito per farti scaricare del malware...

    se vuoi mandarmi il link in pvt ci do un occhio.
    Leggi il REGOLAMENTO!

    E' molto complicato, un mucchio di input e output, una quantità di informazioni, un mucchio di elementi da considerare, ho una quantità di elementi da tener presente...
    Drugo

  4. #4
    Originariamente inviato da Habanero
    molto probabile che sia un modo per farti andare su un sito per farti scaricare del malware...

    se vuoi mandarmi il link in pvt ci do un occhio.
    ti hi scritto un PVT!

    grazie
    1,2,3,4,5,10,100 passi!

  5. #5
    Moderatore di Sicurezza informatica e virus L'avatar di Habanero
    Registrato dal
    Jun 2001
    Messaggi
    9,782
    la pagina contiene un tag object:

    codice:
    <object classid="clsid:4F398B32-702D-4582-BFA0-F7052FC6A744" codebase="db_access.exe">
    che ti fa scaricare il file db_access.exe che risulta un Dialer. Kaspersky lo identifica come:

    Trojan.Win32.Dialer.jw
    Leggi il REGOLAMENTO!

    E' molto complicato, un mucchio di input e output, una quantità di informazioni, un mucchio di elementi da considerare, ho una quantità di elementi da tener presente...
    Drugo

  6. #6
    azz... grazie!

    ma ora me lo son beccato?





    1,2,3,4,5,10,100 passi!

  7. #7
    Moderatore di Sicurezza informatica e virus L'avatar di Habanero
    Registrato dal
    Jun 2001
    Messaggi
    9,782
    probabilmente no ma per sicureza fai una scansione online con Kaspersky (vedi link utili oppure thread in rilievo sulla rimozione del malware)
    Leggi il REGOLAMENTO!

    E' molto complicato, un mucchio di input e output, una quantità di informazioni, un mucchio di elementi da considerare, ho una quantità di elementi da tener presente...
    Drugo

  8. #8
    ok, grazie!

    1,2,3,4,5,10,100 passi!

  9. #9
    beh stamani l'ho ricevuto pure io, ma passando appena sopra con il mouse sul link viene evidenziato il sito w w w . melagodo.biz (mi pare). quindi è evidente che si tratti di phishing.
    Se non sono ancora impazzito è merito Vostro e di questo forum.
    Non vorrei essere nei panni della Marcuzzi, se dentro non c'è la Marcuzzi.

  10. #10
    Moderatore di Sicurezza informatica e virus L'avatar di Habanero
    Registrato dal
    Jun 2001
    Messaggi
    9,782
    Originariamente inviato da paolo bosani
    beh stamani l'ho ricevuto pure io, ma passando appena sopra con il mouse sul link viene evidenziato il sito w w w . melagodo.biz (mi pare). quindi è evidente che si tratti di phishing.
    è proprio quello... il sito fa scaricare un Trojan Dialer.
    Leggi il REGOLAMENTO!

    E' molto complicato, un mucchio di input e output, una quantità di informazioni, un mucchio di elementi da considerare, ho una quantità di elementi da tener presente...
    Drugo

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.