Re: Segnalazioni di mail di phishing o malware vario
Inviato: mar giu 22, 2021 8:30 pm
da leofelix
crazy.cat ha scritto: ↑mar giu 22, 2021 4:53 pm
Fresco fresco ma già bloccato da google
Che fortuna!
Eccolo qui, segnalato anche a Netcraft ed Emsisoft
Non l'ho notato prima altrimenti lo avrei segnalato anche a Malwarebytes dove mi ero collegato per segnalare l'ennesimo falso supporto e relativo numero di telefono ricevuto via e-mail.
Solo 477.70 $ che affarone
[edit] segnalato anche alla Microsoft, Eset e ora su phishtank
Numerosi utenti stanno segnalando una nuova campagna di #phishing attraverso #email che sembrano essere riconducibili alla #banca#Intesa#SanPaolo.
Il messaggio email è particolarmente grave in quanto, per avvalorare la notizia, cita la collaborazione con la Polizia Postale nel contrasto ai crimini informatici:
[...]
Sarà dura da far capire che si visualizza solo dall'Italia (anche se l'ho scritto a chiare lettere nei vari form di segnalazione).
E' anche probabile che tra qualche ora reindirizzerà altrove.
Re: Segnalazioni di mail di phishing o malware vario
Inviato: mer lug 14, 2021 1:17 pm
da speedyant
Mi è arrivato qualcosa di "simile" per sms. Sempre SanPaolo
Re: Segnalazioni di mail di phishing o malware vario
Inviato: gio lug 15, 2021 1:36 am
da leofelix
speedyant ha scritto: ↑mer lug 14, 2021 1:17 pm
Mi è arrivato qualcosa di "simile" per sms. Sempre SanPaolo
Uno screenshottino niente?
Re: Segnalazioni di mail di phishing o malware vario
Inviato: gio lug 15, 2021 3:13 pm
da speedyant
Abbasta semplice, da un numero di cellulare:
"GRUPPO ISP
Gentile Cliente I.S.P Comunica a Tutti i Clienti Di Reimpostare i Propri Dati Clicca Su httpx://bit.ly/operaintesasanpaolo"
Le maiuscole sono proprio cosi, digitate come da sms.
Re: Segnalazioni di mail di phishing o malware vario
Inviato: gio lug 15, 2021 5:18 pm
da leofelix
speedyant ha scritto: ↑gio lug 15, 2021 3:13 pm
Abbasta semplice, da un numero di cellulare:
"GRUPPO ISP
Gentile Cliente I.S.P Comunica a Tutti i Clienti Di Reimpostare i Propri Dati Clicca Su httpx://bit.ly/operaintesasanpaolo"
Le maiuscole sono proprio cosi, digitate come da sms.
Grazie,
è già andato
Re: Segnalazioni di mail di phishing o malware vario
Inviato: gio lug 15, 2021 5:46 pm
da speedyant
Peccato!
Re: Segnalazioni di mail di phishing o malware vario
Inviato: ven lug 16, 2021 5:39 pm
da crazy.cat
Ieri ho aperto un conto corrente in una nuova banca, parlando con la signora che mi seguiva e che tirava accidenti ai loro sistemi informatici, gli ho detto che ero un tecnico informatico, verso la fine mi dice "Io devo dirlo lo stesso, anche se sono sicura che avrebbe lei molto da insegnarmi, stia attento alle mail di phishing"...e parte una veloce spiegazione di cosa sono.
"Non si preoccupi, le mangio a colazione, pranzo e cena"
Lei "Sa ne ho viste alcune fatte veramente bene".
"Anche io..."
OT
(certo che vedere una banca che usa ancora as400 ed emulatore 3270 mi ha fatto preoccupare)
Fine OT
Re: Segnalazioni di mail di phishing o malware vario
Inviato: ven lug 16, 2021 5:53 pm
da leofelix
crazy.cat ha scritto: ↑ven lug 16, 2021 5:39 pm
"stia attento alle mail di phishing"...e parte una veloce spiegazione di cosa sono.
"Non si preoccupi, le mangio a colazione, pranzo e cena"
Lei "Sa ne ho viste alcune fatte veramente bene".
A me lo dissero alle Poste quando due anni e passa fa ebbi la disgraziata idea aprire una PostePay (mai usata peraltro).
Il tizio stava dicendo una serie di corbellerie in merito, così l'ho corretto.
Non l'avessi mai fatto, si è offeso, ha alzato la voce (tante volte non avessi capito bene) mentre io lo guardavo con aria compassionevole indeciso se lasciarlo nella sua ignoranza o segnalare l'accaduto ai suoi superiori affinchè prendessero provvedimenti.
Re: Segnalazioni di mail di phishing o malware vario
Inviato: ven lug 16, 2021 6:21 pm
da speedyant
Io avrei fatto la seconda. Ma con gentilezza...
Re: Segnalazioni di mail di phishing o malware vario
Inviato: gio lug 29, 2021 8:38 pm
da leofelix
Graudio, finalmente uno smsishing anche a me (che era da ieri nello SPAM)
Pure bloccato subito da Netcraft, con tutto che prima visualizza l'avviso di protezione di Cloudfare e dubito si visualizzi fuori dall'Italia
Messaggio:
Posteinfo
Gentile cliente importante
verifica dei tuoi dati
compili il form
Re: Segnalazioni di mail di phishing o malware vario
Inviato: dom set 05, 2021 6:02 pm
da leofelix
Questo mi ha fatto troppo ridere (si può dire "troppo ridere"?)
Guardate che italiano Eppure c'è chi ci casca lo stesso.
Re: Segnalazioni di mail di phishing o malware vario
Inviato: dom set 05, 2021 6:06 pm
da crazy.cat
leofelix ha scritto: ↑dom set 05, 2021 6:02 pm
Guardate che italiano Eppure c'è chi ci casca lo stesso.
Ma quante ne combina questa Page
Re: Segnalazioni di mail di phishing o malware vario
Inviato: dom set 05, 2021 9:46 pm
da speedyant
Ma chi, Jimmy? Il chitarrista dei Led Zeppelin? Ma pensa!
Re: Segnalazioni di mail di phishing o malware vario
Inviato: lun set 20, 2021 7:39 pm
da leofelix
Guardate che goduria, un sito registrato e creato solo per ospitare phishing e che permette il directory listing
Ho nascosto l'URL perchè, benchè bloccati, i redirect che portano al phishing sono ancora attivi.
Qui, comunque è una tragedia, quest'anno di phishing vero e proprio me ne è arrivato pochissimo, nulla rispetto agli scorsi anni.
Che tristezza
Se ne ricevete, non esitate a postarne qui, omettendo dati personali (quali e-mail address, nome etc), li segnalo pure al parroco
Re: Segnalazioni di mail di phishing o malware vario
Inviato: lun ott 18, 2021 8:00 pm
da leofelix
EVVIVA, finalmente mi è stata addebitata la modica cifra di $ 259, per l'acquisto di "Norton life Antivirus Security" (che credo non esista nemmeno come prodotto), nel caso non avessi fatto io la richiesta posso chiamare un numero straniero di cordialissimi truffatori
Re: Segnalazioni di mail di phishing o malware vario
Inviato: mer ott 27, 2021 6:26 pm
da cjamango
SMS appena arrivato, con la richiesta di contattare il numero di cellulare che si vede in alto a sinistra (che ovviamente mi son ben guardato dal fare, in quanto è una truffa perchè non sono cliente di BNL) :
Re: Segnalazioni di mail di phishing o malware vario
Inviato: mer ott 27, 2021 7:47 pm
da leofelix
cjamango ha scritto: ↑mer ott 27, 2021 6:26 pm
SMS appena arrivato, con la richiesta di contattare il numero di cellulare che si vede in alto a sinistra (che ovviamente mi son ben guardato dal fare, in quanto è una truffa perchè non sono cliente di BNL) :
Se leggi bene, la richiesta è di cliccare sul link.
Eccolo qui, già bloccato da Google, Netcraft ed Emsisoft (forse anche altri):
Vado a segnalarlo su phishhtank, se già qualcuno non lo ha fatto,
Re: Segnalazioni di mail di phishing o malware vario
Inviato: ven ott 29, 2021 12:34 am
da fiorenzino
Ben due mail ricevute sull'account Microsoft.
La prima, ringraziamenti per un acquisto su Amazon che non ho mai effettuato:
Se clicco sull'immagine, scatta Emsisoft Browser Security:
La seconda, una segnalazione di generiche attività sospette dal mio account in un italiano incerto da parte di una società mai sentita prima:
Il file allegato non è un pdf ed è impossibile aprirlo.
Cliccando su "Clicca pe proseguire" (sic!), questa volta è Firefox stesso che mi avvisa che per il sito la connessione sicura non è disponibile, cosa molto strana per un sito di verifica di tentativi di attacco:
Ovviamente mi sono guardato bene dal proseguire la navigazione sul sito.
Il tutto rigorosamente in Sandboxie Plus.
Re: Segnalazioni di mail di phishing o malware vario
Inviato: ven ott 29, 2021 10:18 am
da speedyant
"Clicca pe proseguire" sembra quasi "romano de Roma"...
Re: Segnalazioni di mail di phishing o malware vario
Inviato: sab ott 30, 2021 10:18 am
da cjamango
Ancora la vecchissima truffa del Fondo abbandonato (13.500.000 $) da Burkina Faso. Quasi quasi rinuncio al Fondo
Speriamo che questa volta....non faccia vittime
Re: Segnalazioni di mail di phishing o malware vario
Inviato: sab ott 30, 2021 8:37 pm
da leofelix
fiorenzino ha scritto: ↑ven ott 29, 2021 12:34 am
Ben due mail ricevute sull'account Microsoft.
La prima, ringraziamenti per un acquisto su Amazon che non ho mai effettuato:
Il file allegato non è un pdf ed è impossibile aprirlo.
Cliccando su "Clicca pe proseguire" (sic!), questa volta è Firefox stesso che mi avvisa che per il sito la connessione sicura non è disponibile, cosa molto strana per un sito di verifica di tentativi di attacco:
Ovviamente mi sono guardato bene dal proseguire la navigazione sul sito.
Stavo per chiederti se avevi ancora il link del secondo messaggio, ho controllato e il sito è down
sempre che non abbiano usato caratteri omografici.
Però il messaggio risale allo scorso anno, almeno a giudicare dalla data.
Lo hai ricevuto oggi?
Sul pdf, potrebbe non essere tale, per esempio un tentativo di farti accedere a un Drive di Google dove ci trovi un'altra sorpresina
Mentre l'altro, quello del presunto Amazon, è quasi certamente un sito di falsi sondaggi per vincere premi che non riceverai mai, per ritrovarsi poi il conto corrente svuotato.
Peccato avevo già l'acquolina in bocca
Re: Segnalazioni di mail di phishing o malware vario
Stavo per chiederti se avevi ancora link del secondo messaggio, ho controllato e il sito è down
sempre che non abbiano usato caratteri omografici.
Però il messaggio risale allo scorso anno, almeno a giudicare dalla data.
Lo hai ricevuto oggi?
Sul pdf, potrebbe non essere tale, per esempio un tentativo di farti accedere a un Drive di Google dove ci trovi un'altra sorpresina
Mentre l'altro, quello del presunto Amazon, è quasi certamente un sito di falsi sondaggi per vincere premi che non riceverai mai, per ritrovarsi poi il conto corrente svuotato.
Peccato avevo già l'acquolina in bocca
L'account Microsoft non lo controllo quasi mai. Il pdf era un trojan scoperto e eliminato il giorno dopo da Microsoft Defender tra i file temporanei.
Re: Segnalazioni di mail di phishing o malware vario
Inviato: sab ott 30, 2021 9:26 pm
da leofelix
fiorenzino ha scritto: ↑sab ott 30, 2021 9:06 pm
L'account Microsoft non lo controllo quasi mai.
fai come me allora, ho configurato sull'app "Posta" l'account Microsoft che uso solo per accedere al sistema.
Tutto quello che mi arriva è da parte della Microsoft.
[edit] ah, ecco, era un file con doppia estensione. Una della ragioni per cui imposto il sistema perchè visualizzi sempre i file con le estensioni più note