mercoledì, maggio 09, 2007

OFF TOPIC: ATTENTI AL PHISHING DI POSTE ITALIANE

Phishing: cresce l’offensiva contro Poste Italiane


“Caro cliente di Poste Italiene,
ci scusiamo per questo inconveniente, ma BancoPostaonline ha avuto dei problemi con i nostri server. Noi abbiamo dovuto cambiare il nostro sito web e abbiamo dovuto aggiornare I database. Alcune parti dei nostri database sono stati cancellati e noi abbiamo perso delle informazioni che riguardano il vostro conto e il vostro codice dispositivo. Per agiornare le informazioni per favore prema qui. Distinti saluti, PosteItaliane, Reparto Di Rassegna Dei Clienti”.

A parte l’italiano stentato, io non sono mai stata una cliente del servizio Banco Poste di Poste Italiane, tanto meno di “Poste Italiene”, come sopra, eppure ricevo ogni giorno, puntualmente, da diverse settimane, segnalazioni come questa.

O anche, con toni addirittura minacciosi: “Gentile Cliente, nell'ambito di un progetto di verifica dei data anagrafici forniti durante la sottoscrizione dei servizi di Posteitaliane e stata riscontrata una incongruenza relativa ai dati anagrafici in oggetto da Lei forniti all momento della sottoscrizione contrattuale. L'inserimento dei dati alterati può costituire motivo di interruzione del servizio secondo gli art. 135 e 137/c da Lei accettati al momento della sottoscrizione, oltre a costituire reato penalmente perseguibile secondo il C.P.P ar.415 del 2001 relativo alla legge contro il riciclaggio e la transparenza dei dati forniti in auto certificazione”.
O lusinghiere come questa: “Caro cliente Poste.it, una nuova gamma completa di servizi online и adesso disponibile! Per poter usufruire dei nuovi servizi online di Poste.it occorre prima diventare UTENTE VERIFICATO. L'Assistenza Clienti, dopo aver ricevuto la documentazione e averne verificato la completezza e la veridicitа, provvederа immediatamente ad attivare il suo ‘Nome Utente Verificato’. Verrai informato telefonicamente di tale attivazioneAccedi ai servizi online di Poste.it e diventa UTENTE VERIFICATO”, con a seguito tanto di indirizzo email e numero verde.

Come me, sono tantissimi gli utenti internet che ricevono questo tipo di email. Si tratta ovviamente di phishing: false email che sembrano provenire Poste Italiane ma rimandano in realtà su siti posticci dai quali i raggiratori che le inviano sono pronti a carpire i dati che noi inseriamo - numeri di carte di credito, di conti correnti, di coordinate bancarie e altre informazioni personali - a scopo di truffa.

Basti pensare che solo nell’ultimo trimestre sono stati bloccati 317 siti clone solo di Poste Italiane. L'azienda, inoltre, ha creato un’apposita task force per coordinare tutte le azioni finalizzate a evitare gli attacchi e ha attivato una casella e-mail (info@poste.it) dove gli utenti possono lasciare utili segnalazioni sulle email fraudolente ricevute.

Oltre a Poste Italiane – che ricorda che in nessun caso chiede via e-mail ai propri correntisti di inviare dati come password, nome utente o codice dispositivo segreto – le istituzioni maggiormente prese di mira dai phishers sono le banche. Diverse le segnalazioni di false email provenienti da sedicenti istituti: Intesa Sanpaolo, Unicredit, Banca di Credito Cooperativo e Banca Sella, Credem, Banca Carige, Credito Valtellinese e RAS Bank, Banca di Roma, quasi nessuno sfugge.

Anche gli istituti di credito sottolineano di non prestare attenzione e di non visitare i siti linkati in questi messaggi, dal momento che nessuna banca chiede mai via posta elettronica, di fornire il nome utente, la password, il codice per le operazioni dispositive o i dati delle carte di credito.

Nel caso in cui qualche utente poco accorto fornisca i dati personali a uno di questi siti, è importante modificare al più presto le coordinate e informare la società interessata alla tentata truffa

Questi sono alcuni mirror truffaldini che ho individuato nelle mail ricevute:

http://poste-online.info/login.html
http://mail.acmeglobal.com/usage/.cgi-bin/ONLINE/bancopostaonline/login.html
http://www.rezatel.com/soft/.%20/.cgi-bin/ONLINE/bancopostaonline/login.html
Fino a ieri sera, gli ultimi due siti risultavano accessibili, anche se il browser Firefox li riconosceva come tentativi di phishing.


Per segnalare a google un sito contraffatto, con Firefox sarà sufficiente cliccare sul “? “e successivamente su “Segnala una contraffazione web…“.

Sembrerebbe che Francesco Fallucchi ci stava per cascare. E se ci casca una persona “esperta di computer” non oso immaginare quanta gente meno esperta ci caschi.

In ogni caso, NON FORNITE MAI I VOSTRI DATI DI ACCESSO, anche se un giorno si presentasse a casa vostra, l’amministratore delegato delle poste!


QUALCHE INFORMAZIONE UTILE


CHE COS'E' IL PHISHING?
Negli ultimi tempi va diffondendosi un fenomeno conosciuto con il termine "phishing": una frode finalizzata all'acquisizione, per scopi illegali, di dati riservati.La frode viene realizzata attraverso l'invio di e-mail, contraffatte con la grafica e i loghi ufficiali di aziende e istituzioni, che invitano il destinatario a fornire informazioni, motivando tale richiesta con ragioni di natura tecnica.In presenza di richieste di questo tipo è opportuno informare immediatamente Poste Italiane inviando una mail a info@poste.it



COME DIFENDERSI DAL PHISHING?
Come proteggersi dalla truffa informatica conosciuta come "phishing"
E' importante essere prudenti nel fornire dati riservati ed è necessario essere sicuri dell'identità di chi li sta chiedendo
Il phishing è attuato da truffatori che inviano false e-mail apparentemente provenienti da una banca o da un'altra azienda della quale utilizzano il logo, il nome e l'impostazione grafica.

L'utente, cliccando sul link presente nell'e-mail, si collega a un sito Internet del tutto simile a quello originale ma in realtà inserisce i dati personali in un altro sito.

Suggerimenti utili:

1. Se hai fornito i tuoi codici personali, cambia al più presto la password di accesso ai servizi online e informa immediatamente Poste Italiane telefonando al numero verde 803.160 (segui le istruzioni della guida vocale e scegli l'opzione Servizi Internet) o inviando un'e-mail a info@poste.it

2. Diffida delle e-mail che chiedono l'inserimento di dati riservati (il nome utente e la password, il codice per le operazioni dispositive di BancoPostaonline, i codici delle carte di pagamento, altre informazioni personali).

3. Verifica con attenzione le e-mail di Poste Italiane che ricevi ad un indirizzo di posta elettronica diverso dalla casella attivata con la registrazione al sito www.poste.it. E' infatti su questa casella che Poste italiane, se non diversamente richiesto, invia le comunicazioni alla clientela. Per quanto riguarda le e-mail relative al Conto BancoPosta, queste sono inviate esclusivamente alla casella attivata con la registrazione al sito www.poste.it

4. Nel caso in cui un'e-mail contenga richieste "sospette", non rispondere all'e-mail stessa ma informa immediatamente Poste Italiane chiamando il numero gratuito 803.160 oppure inviando un'e-mail a info@poste.it

5. Non cliccare sui link presenti nelle e-mail "sospette", ma accedi al sito digitando www.poste.it. Anche se sulla barra degli indirizzi del browser viene visualizzato l'indirizzo corretto, non bisogna fidarsi: un esperto informatico può essere in grado di far visualizzare, nella barra degli indirizzi del browser, un indirizzo diverso da quello in cui realmente ci si trova

6. Fai attenzione agli elementi sospetti nelle e-mail ricevute. In questo modo è possibile individuare la maggior parte delle e-mail fraudolente (vedi scheda)

7. Custodisci con cura i dati riservati e modifica la password di accesso ai servizi online almeno una volta al mese o al più presto se ritieni che qualcuno ne sia venuto in possesso. La modifica della password può essere effettuata dalla "Home Page personalizzata", disponibile accedendo ai servizi online.
E' opportuno utilizzare una password con le seguenti caratteristiche:
- lunghezza minima: 8 caratteri
- che contenga almeno una lettera maiuscola, una lettera minuscola, un numero
- che non corrisponda a parole di uso comune, nomi propri, date di nascita
Non utilizzare la stessa password che utilizzi per accedere ad altri siti web.

8. Quando inserisci dati riservati in una pagina web, assicurati che si tratti di una pagina protetta (vedi scheda)

9. Diffida di improvvisi cambiamenti nella modalità con cui viene chiesto di inserire i codici di accesso a BancoPostaonline: ad esempio, se questi vengono chiesti non tramite una pagina del sito, ma tramite pop-up (una finestra aggiuntiva di dimensioni ridotte). In questo caso, contatta immediatamente Poste Italiane chiamando il numero gratuito 803.160 oppure inviando un'e-mail a info@poste.it

10. Per effettuare, da BancoPostaonline, operazioni che generano trasferimenti di denaro (es.: pagamenti, bonifici, acquisto e rimborso buoni fruttiferi postali, richiesta prestito...), ti sarà richiesto di digitare soltanto quattro dei dieci caratteri del codice dispositivo segreto. Il codice viene richiesto solo per questo tipo di operazioni. In nessun caso dovranno essere digitati tutti e dieci i caratteri del codice dispositivo segreto.

11. Controlla regolarmente gli estratti conto del tuo conto BancoPosta e delle carte di credito per assicurarti che le transazioni riportate siano quelle realmente effettuate. In caso contrario, contatta Poste Italiane e/o l'emittente della carta di credito

12. Aggiorna costantemente il software dedicato alla sicurezza (antivirus, antispyware, ecc.) ed eventualmente anche il sistema operativo e i programmi per navigare in Internet. Le aziende produttrici dei software rendono periodicamente disponibili online (e scaricabili gratuitamente) aggiornamenti (cosiddette patch) che incrementano la sicurezza del sistema operativo e del browser. Sui siti di queste aziende è anche possibile verificare che il proprio browser sia aggiornato; in caso contrario, è consigliabile scaricare e installare le patch.

13. L'utilizzo di una toolbar antiphishing può aiutare a riconoscere i siti potenzialmente pericolosi.
Queste toolbar segnalano il livello di rischio del sito che si sta visitando e, in caso di phishing, sono in grado di bloccare la navigazione (l'utente può, in ogni caso, scegliere di continuare a "navigare"). Alcune toolbar sono disponibili sul web (es.: Microsoft, Netcraft, ecc.) e possono essere installate gratuitamente sul proprio computer.


IL PHISHING DI POSTE ITALIANE
PER ACCEDERE AL TUO CONTO NON CLICCARE MAI SUI LINK PRESENTI NELLE E-MAIL

Poste Italiane non chiede mai, attraverso messaggi di posta elettronica, di fornire il "nome utente", la password, il codice per le operazioni dispositive di BancoPosta online, i dati delle carte di credito o della carta Postepay.

Software dedicato alla sicurezza
Aggiorna costantemente il software dedicato alla sicurezza (antivirus, antispyware, ecc.) ed eventualmente anche il sistema operativo e i programmi per navigare in Internet.

L'utilizzo di una toolbar antiphishing può aiutare a riconoscere i siti potenzialmente pericolosi. Queste toolbar segnalano il livello di rischio del sito che si sta visitando e, in caso di phishing, sono in grado di bloccare la navigazione (l'utente può, in ogni caso, scegliere di continuare a "navigare"). Alcune toolbar sono disponibili sul web (es.: Microsoft, Netcraft, ecc.) e possono essere installate gratuitamente sul proprio computer.

Solo se hai fornito i tuoi codici personali:
cambia al più presto la password di accesso ai servizi e informa immediatamente Poste Italiane telefonando al numero verde 803.160 (segui le istruzioni della guida vocale e scegli l'opzione Servizi Internet) o inviando un'e-mail a info@poste.it


PER SAPERNE DI PIU' CLICCA QUI

2 commenti:

Anonimo ha detto...

Completely free Sex videos from Sweden.
Seksi Tube - daily updated seksual romantic erotic clips.


[url=http://www.sexvideos.cc] [img]http://www.sipvip.org/images/antonio/onanism.jpeg[/img] [/url]


-----------------------------
[url=http://www.nussii.net]sex now [/url]

Anonimo ha detto...

http://eekshop.com
One of the fastest ways to learn more about generate lean body mass is the reason that to educate yourself regarding be able to get your hormones on the balance. That could mean different things to different people based all around the their original regulators and their extraordinary nutritional pasts. Some guys may are going to want to explore address its keep the extra estrogen cholesterol levels even supposing others are going to want for more information on have the desired effect all over the over-all so that you have too much insulin. Hormones like estrogen testosterone, insulin and cortisol have an awful parcel for more information regarding do leaving your metabolism, fat storage and lean body mass building and how do we all your family supply has an all in one piece of land to understand more about must allowing an individual balancing any sexual hormones and correcting any overall.



juve

juve/


NON UN EURO ALLA GAZZETTA!!!

Example