Segnalazioni di mail di phishing o malware vario

Parliamo qui dei rootkit hypervisor-level, ma anche di quale piattaforma mobile preferire o delle ripercussioni di Facebook sulla nostra privacy.
Regole del forum
Avatar utente
leofelix
Amministratore
Amministratore
Messaggi: 5130
Iscritto il: mer lug 03, 2013 11:46 am
Località: Bugliano

Re: Segnalazioni di mail di phishing o malware vario

Messaggio da leofelix »

Questa mi è appena arrivata e già intercettata dai filtri antispam del provider di posta in questione

Immagine
da notare che scambiotavola(dot)it esiste come sito ma è stato disabilitato.
L'URL completo del sito pubblicizzato ha multipli reindirizzamenti fino a farti arrivare al solito sito di falsi sondaggi e falsi premi.
Nel mio caso si ferma a un sito che mi propone di completare un codice CAPTCHA che non funziona.
L'ho inviato a Netcraft, per ora
Avanti è la vita
System
System
Bot ufficiale TurboLab.it
Bot
Messaggi:
Iscritto il: sab dic 31, 2016 6:19 pm
Contatta: Contatta

Re: Re: Segnalazioni di mail di phishing o malware vario

Messaggio da System » lun giu 13, 2022 7:37 pm


Avatar utente
CUB3
Moderatore
Moderatore
Messaggi: 3931
Iscritto il: lun gen 26, 2015 10:13 am

Re: Segnalazioni di mail di phishing o malware vario

Messaggio da CUB3 »

leofelix ha scritto: lun giu 13, 2022 12:08 am CUB3 che usa Google, dove andremo a finire :-P
:D

In realtà avevo utilizzato DDG per ricercare quella stringa... poi ho pensato "dato che devo cercare all'interno dei siti di Google, facciamo lavorare quest'ultimo!" e ho aggiunto all'ultimo momento !G
"Let me tell you a secret: when you hear that the machine is “smart”, what it actually means is that it’s exploitable." Mikko Hypponen
Avatar utente
cippico
Livello: Storage Area Network (12/15)
Livello: Storage Area Network (12/15)
Messaggi: 1977
Iscritto il: gio mag 16, 2013 6:16 pm
Contatta:

Re: Segnalazioni di mail di phishing o malware vario

Messaggio da cippico »

per citare una battuta del mitico Maurizio Battista...se non la ricordo male...
ma quanti truffatori che ci sono!!!...si...ma pure tanti coioni... :D

ciaooo a tutti
Salutone a Zane...padre putativo di...Turbolab... :-)
Mio sito... http://www.cippico.altervista.org
Avatar utente
Al3x
Amministratore
Amministratore
Messaggi: 4535
Iscritto il: mer mag 01, 2013 12:59 pm
Località: http://127.0.0.1

Re: Segnalazioni di mail di phishing o malware vario

Messaggio da Al3x »

Oggi è accaduta una cosa che per me è una novità in assoluto: ricevo una chiamata da un numero non presente in rubrica e come di consueto non rispondo. Subito dopo lo richiamo (i numeri usati per il telemarketing non sono mai richiamabili) e mi risponde un signore che afferma che da qualche tempo la cosa gli accade di continuo. In buona sostanza, se mi ha detto la verità, la telefonata che mi arriva si presenta con il suo numero ma non è lui che chiama.
Gli ho consigliato di sporgere denuncia ma non l'ho sentito convinto :s
A qualcuno di voi è già successo?
I :amore Sasha
Avatar utente
cippico
Livello: Storage Area Network (12/15)
Livello: Storage Area Network (12/15)
Messaggi: 1977
Iscritto il: gio mag 16, 2013 6:16 pm
Contatta:

Re: Segnalazioni di mail di phishing o malware vario

Messaggio da cippico »

mai successo fiinora..
anche io non rispondo mai a numeri privati non visibili e richiamabili...
una stranezza mi é capitata...ricevo chiamata con numero cellulare a me sconosciuto e in chiaro,non rispondo...e chiamo subito da telefono dell'ufficio per evitare problemi...messaggio diceva che era inesistente...ho provato a richiamare più volte ma con lo stesso risultato...il numero non era riconosciuto negli elenchi dei rompi...

ciaooo
Salutone a Zane...padre putativo di...Turbolab... :-)
Mio sito... http://www.cippico.altervista.org
Avatar utente
Al3x
Amministratore
Amministratore
Messaggi: 4535
Iscritto il: mer mag 01, 2013 12:59 pm
Località: http://127.0.0.1

Re: Segnalazioni di mail di phishing o malware vario

Messaggio da Al3x »

cippico ha scritto: mar giu 14, 2022 12:25 pm una stranezza mi é capitata...ricevo chiamata con numero cellulare a me sconosciuto e in chiaro,non rispondo...e chiamo subito da telefono dell'ufficio per evitare problemi...messaggio diceva che era inesistente...ho provato a richiamare più volte ma con lo stesso risultato...il numero non era riconosciuto negli elenchi dei rompi...
veramente è la norma, non sono numeri richiamabili. Adotto la tecnica di non rispondere e richiamare per poterli segnale con l'app che rileva lo spam telefonico.
I :amore Sasha
Avatar utente
speedyant
VIP
VIP
Messaggi: 1747
Iscritto il: lun gen 13, 2014 4:56 pm
Località: Torino

Re: Segnalazioni di mail di phishing o malware vario

Messaggio da speedyant »

Al3x ha scritto: mar giu 14, 2022 11:19 am Oggi è accaduta una cosa che per me è una novità in assoluto: ricevo una chiamata da un numero non presente in rubrica e come di consueto non rispondo. Subito dopo lo richiamo (i numeri usati per il telemarketing non sono mai richiamabili) e mi risponde un signore che afferma che da qualche tempo la cosa gli accade di continuo. In buona sostanza, se mi ha detto la verità, la telefonata che mi arriva si presenta con il suo numero ma non è lui che chiama.
Gli ho consigliato di sporgere denuncia ma non l'ho sentito convinto :s
A qualcuno di voi è già successo?
Potrebbe essere un nuovo utente iliad, il quale ha ricevuto una sim con numero "nativo" successiva ad una number portability.
Si, Iliad ricicla i propri numeri "vecchi"!
Il tecnico pietoso fa il pc casinoso...
Avatar utente
leofelix
Amministratore
Amministratore
Messaggi: 5130
Iscritto il: mer lug 03, 2013 11:46 am
Località: Bugliano

Re: Segnalazioni di mail di phishing o malware vario

Messaggio da leofelix »

cippico ha scritto: mar giu 14, 2022 12:25 pm mai successo fiinora..
anche io non rispondo mai a numeri privati non visibili e richiamabili...
una stranezza mi é capitata...ricevo chiamata con numero cellulare a me sconosciuto e in chiaro,non rispondo...e chiamo subito da telefono dell'ufficio per evitare problemi...messaggio diceva che era inesistente...ho provato a richiamare più volte ma con lo stesso risultato...il numero non era riconosciuto negli elenchi dei rompi...
Prima di richiamare prova a controllare se il numero è tra quelli autorizzati https://www.agcom.it/numerazionicallcenter
Non è infallibile, ma hai il 90% di possibilità di conoscere se si tratta di un call center autorizzato.

Certo, se poi il prefisso del chiamante è un numero Premium in sovrapprezzo allora lo blocchi per direttissima.
Il problema sorge se stai aspettando una telefonata importante e non conosci il numero del chiamante.
Nel caso sentissi la solita lagna di chi vuole appiopparti qualcosa o ti propone facili guadagni, riattacchi e lo blocchi.

Ogni tanto dai pure un'occhiata al blog di Tellows dove vengono segnalate nuove tecniche di truffa.

Bada bene che anche se sanno il tuo nome e magari altri dettagli che ritieni privati, non farti ingannare, quei dati non sono poi così privati, quindi mandali pure a quel paese anche se sembrano gentili.
Avanti è la vita
Avatar utente
leofelix
Amministratore
Amministratore
Messaggi: 5130
Iscritto il: mer lug 03, 2013 11:46 am
Località: Bugliano

Re: Segnalazioni di mail di phishing o malware vario

Messaggio da leofelix »

Al3x ha scritto: mar giu 14, 2022 11:19 am A qualcuno di voi è già successo?
Questa mi manca, però so che in USA, la compagnia T-Mobile, dopo una serie di presunte violazioni dati ha avuto seri problemi.
I loro utenti ricevevano chiamate SPAM da sé stessi, per cui non potevano bloccare il proprio numero.
Non so come è andata a finire ma so che le fughe di dati non provenivano da attacchi informatici. Alcuni dipendenti infedeli avevano venduto i dati dei propri clienti.
Avanti è la vita
Avatar utente
leofelix
Amministratore
Amministratore
Messaggi: 5130
Iscritto il: mer lug 03, 2013 11:46 am
Località: Bugliano

Re: Segnalazioni di mail di phishing o malware vario

Messaggio da leofelix »

speedyant ha scritto: mar giu 14, 2022 1:05 pm Si, Iliad ricicla i propri numeri "vecchi"!
Lo fa pure la sora TIM.
Tre anni fa, cambiando tipo di contratto, mi appiopparono un "nuovo" numero che però era in precedenza appartenuto a una donna che aveva un'attività.
Ho ricevuto un numero industriale di chiamate da perfetti sconosciuti che spesso nemmeno mi credevano.
La poveretta era diventata vedova prematuramente e aveva staccato anche il telefono.

Invece a mio padre la allora Omnitel diede il numero di un noto politico dell'epoca, per cui non era raro che si sentisse chiamare "Onorevole".
Avanti è la vita
Avatar utente
leofelix
Amministratore
Amministratore
Messaggi: 5130
Iscritto il: mer lug 03, 2013 11:46 am
Località: Bugliano

Re: Segnalazioni di mail di phishing o malware vario

Messaggio da leofelix »

Tornando all'ultimo messaggio di SPAM ricevuto di cui parlo poco sopra, Netcraft me lo ha rifiutato, in compenso è bloccato da una decina di antivirus con protezione online.
Stranamente Malwarebytes Browser Guard ne blocca l'ultimo redirect, mentre Malwarebytes Premium non fa una piega.
Ho reinstallato Malwarebytes Premium perché periodicamente segnalo siti malevoli presso il loro forum (non è impostato perché si avvii con Windows, né registrato nel centro di sicurezza), ma spesso mi sento rispondere che il sito in questione sarebbe già bloccato.
Non credo che il problema sia mio, né me né va di segnalarglielo, penserebbero subito che ho il sistema infetto e mi farebbero fare i più improbabili controlli.
Alla fine è un mattoncino che intendo disinstallare al più presto.
Avanti è la vita
Avatar utente
Al3x
Amministratore
Amministratore
Messaggi: 4535
Iscritto il: mer mag 01, 2013 12:59 pm
Località: http://127.0.0.1

Re: Segnalazioni di mail di phishing o malware vario

Messaggio da Al3x »

speedyant ha scritto: mar giu 14, 2022 1:05 pm Potrebbe essere un nuovo utente iliad, il quale ha ricevuto una sim con numero "nativo" successiva ad una number portability.
Si, Iliad ricicla i propri numeri "vecchi"!
e come spieghi le chiamate che mi sono arrivate dal suo numero proprio oggi?
I :amore Sasha
Avatar utente
Al3x
Amministratore
Amministratore
Messaggi: 4535
Iscritto il: mer mag 01, 2013 12:59 pm
Località: http://127.0.0.1

Re: Segnalazioni di mail di phishing o malware vario

Messaggio da Al3x »

leofelix ha scritto: mar giu 14, 2022 1:54 pm Alcuni dipendenti infedeli avevano venduto i dati dei propri clienti.
potrai anche comprare i miei dati, ma come fai poi a chiamare qualcuno facendo comparire il mio numero senza aver compromesso il sistema telefonico?
I :amore Sasha
Avatar utente
CUB3
Moderatore
Moderatore
Messaggi: 3931
Iscritto il: lun gen 26, 2015 10:13 am

Re: Segnalazioni di mail di phishing o malware vario

Messaggio da CUB3 »

Al3x ha scritto: mar giu 14, 2022 11:19 am ricevo una chiamata da un numero non presente in rubrica e come di consueto non rispondo. Subito dopo lo richiamo (i numeri usati per il telemarketing non sono mai richiamabili)
Se non hai bloccato i numeri a pagamento, dovresti stare attento alle Ping Call!
"Let me tell you a secret: when you hear that the machine is “smart”, what it actually means is that it’s exploitable." Mikko Hypponen
Avatar utente
crazy.cat
Amministratore
Amministratore
Messaggi: 12445
Iscritto il: mer mag 01, 2013 4:02 pm
Località: Noventa Padovana
Contatta:

Re: Segnalazioni di mail di phishing o malware vario

Messaggio da crazy.cat »

@leofelix, ti ho mandato una mail con un link per scaricare un phishing, questa sera non ho il tempo di postarlo io.
“Se tutti i documenti raccontavano la stessa favola, ecco che la menzogna diventava un fatto storico, quindi vera.”
Avatar utente
leofelix
Amministratore
Amministratore
Messaggi: 5130
Iscritto il: mer lug 03, 2013 11:46 am
Località: Bugliano

Re: Segnalazioni di mail di phishing o malware vario

Messaggio da leofelix »

Al3x ha scritto: mar giu 14, 2022 3:31 pm potrai anche comprare i miei dati, ma come fai poi a chiamare qualcuno facendo comparire il mio numero senza aver compromesso il sistema telefonico?
Questo lo ignoro, fatto sta che stando a quanto ho letto è quanto avvenuto
https://www.bleepingcomputer.com/tag/t-mobile/
https://krebsonsecurity.com/tag/t-mobile/
Qui ancora parlano di un gruppo di Hacker, forse mi sono confuso in merito ai dipendenti scorretti con qualche altra compagnia telefonica

[edit]
posso solo ipotizzare un caso di spoofing. Se cerchi tra gli articoli di Frency troverai che c'è anche chi ha ricevuto telefonate truffa da numeri eguali a quelli della propria banca e non in USA, qui in Italia
Avanti è la vita
Avatar utente
leofelix
Amministratore
Amministratore
Messaggi: 5130
Iscritto il: mer lug 03, 2013 11:46 am
Località: Bugliano

Re: Segnalazioni di mail di phishing o malware vario

Messaggio da leofelix »

crazy.cat ha scritto: mar giu 14, 2022 7:34 pm @leofelix, ti ho mandato una mail con un link per scaricare un phishing, questa sera non ho il tempo di postarlo io.
Ricevuto, visto e segnalato. :grazie
Non ho risposto per ovvi motivi.

Ecco come si presenta
Immagine
Avanti è la vita
Avatar utente
crazy.cat
Amministratore
Amministratore
Messaggi: 12445
Iscritto il: mer mag 01, 2013 4:02 pm
Località: Noventa Padovana
Contatta:

Re: Segnalazioni di mail di phishing o malware vario

Messaggio da crazy.cat »

Non so bene che link sia ma io la mia login di posta non la inserisco di sicuro
h**ps://sso.godaddy.com/?domain=masterworksdesign.com&realm=pass&app=o365&client-request-id=ab3a8ac8-af0a-8cc1-f8bd-2592c004400d&username=&wa=wsignin1.0&wtrealm=urn%3afederation%3aMicrosoftOnline&wctx=estsredirect%3d2%26estsrequest%3drQQIARAA02I21DO0UjGAACNdEKlrkJZmqJucCmIhgSIhLoETXVarudYf7PmxV3XSARYH3lmMormJxSWpReX5RdnFKanFmel5esn5uasY5TNKSgqKrfT180tLcvLzs_Xy09Iyk1NBkvr55Yn6OxgZLzAyvmBkXMVkbmZsbmlgYWloZGhoYQGkTUz1LNPSjA2NTBJ1kwwtzHVNjE2MdC3SkhN1U40SE5PMTVJTjI2NbzHx-zuWlmQYgYj8osyq1E9MnGn5RbnxBfnFJbOY2xldIsucXJI9y10cHUNyPQOdDEoSKzyTTVx8I8uS_NMznDK9AtNTIowtSn3KIlJT05KNQtKj0rLcTVN8_UPdLEwCHaMyS1K8DCu9AzODvLyrHL2DnIJd3MqNnIMK3Ayzg808zbyNLau8jQN1ozzC4vNCU00jKgyMzQziM8zMs0rSqvyNjEri011XMRMVwJuY2YChk5ufd4qZLb8gNS8z5QIL4wMWxlcsPAbMVhwcbAKMEgwKDD9YGBexAuNCmEFP8oGcp-_kqI49Gn7qDKdY9YNdLQNKDCPNfLOMK8OLirN9DSxKnYtNs_MjA3zM3QrCgiKD8ooy_AoDtF1tDawMJ7AxTmBj28XGycEswKDE7Bxg-IKN8QMbYwc7wy5OQhF4gZvxAC_DD759Bz9cenlj8lsPAA2#
“Se tutti i documenti raccontavano la stessa favola, ecco che la menzogna diventava un fatto storico, quindi vera.”
Avatar utente
leofelix
Amministratore
Amministratore
Messaggi: 5130
Iscritto il: mer lug 03, 2013 11:46 am
Località: Bugliano

Re: Segnalazioni di mail di phishing o malware vario

Messaggio da leofelix »

crazy.cat ha scritto: mer giu 15, 2022 2:02 pm Non so bene che link sia ma io la mia login di posta non la inserisco di sicuro

L'avevo visitato e mi suona strano, chiede l'accesso con un account Microsoft.
Il sito di partenza è legittimo, si direbbe il tentativo di rinnovo di un altro sito che non presenta criticità.
Ti è arrivato per e-mail forse?
Avanti è la vita
Avatar utente
crazy.cat
Amministratore
Amministratore
Messaggi: 12445
Iscritto il: mer mag 01, 2013 4:02 pm
Località: Noventa Padovana
Contatta:

Re: Segnalazioni di mail di phishing o malware vario

Messaggio da crazy.cat »

leofelix ha scritto: gio giu 16, 2022 7:47 pm Ti è arrivato per e-mail forse?
No, avevo fatto una ricerca del link per accedere alla posta office e mi è venuto fuori come secondo risultato, poi avevo fretta e non sono stato a indagare.
Il sito è strano.
“Se tutti i documenti raccontavano la stessa favola, ecco che la menzogna diventava un fatto storico, quindi vera.”
next
Livello: DVD-ROM (5/15)
Livello: DVD-ROM (5/15)
Messaggi: 139
Iscritto il: lun apr 18, 2022 2:52 pm

Re: Segnalazioni di mail di phishing o malware vario

Messaggio da next »

crazy.cat ha scritto: gio giu 16, 2022 8:11 pm No, avevo fatto una ricerca del link per accedere alla posta office e mi è venuto fuori come secondo risultato
A me sembra il punto di accesso dei servizi Godaddy basati su Office 365
h**ps://www. godaddy.com/business/office-365
Avatar utente
crazy.cat
Amministratore
Amministratore
Messaggi: 12445
Iscritto il: mer mag 01, 2013 4:02 pm
Località: Noventa Padovana
Contatta:

Re: Segnalazioni di mail di phishing o malware vario

Messaggio da crazy.cat »

h**ps://t.co/No3Zc2PGm2 link breve che rimanda alla pagina fasulla
h**ps://intesa-sanpaolo.wizardly-carver.209-127-178-11.plesk.page/it/persone-e-famiglie/login-page/
Immagine

Immagine
“Se tutti i documenti raccontavano la stessa favola, ecco che la menzogna diventava un fatto storico, quindi vera.”
Avatar utente
leofelix
Amministratore
Amministratore
Messaggi: 5130
Iscritto il: mer lug 03, 2013 11:46 am
Località: Bugliano

Re: Segnalazioni di mail di phishing o malware vario

Messaggio da leofelix »

crazy.cat ha scritto: dom giu 19, 2022 2:21 pm
h**ps://t.co/No3Zc2PGm2 link breve che rimanda alla pagina fasulla
h**ps://intesa-sanpaolo.wizardly-carver.209-127-178-11.plesk.page/it/persone-e-famiglie/login-page/
Gaudio :grazie
L'URL abbreviato prima rimanda verso
hxxps://intesadir.recursing-kepler.95-110-255-6. plesk.page/dirr/?id=8
le plask page vanno alla grande ultimamente.
Sono ormai 2 giorni che tento di far capire a Netcraft (e non solo) che una che avevo segnalato in precedenza ha più redirects e si visualizza solo dall'Italia.
Più tardi segnalo anche altrove.

Thank you

[edit] EVVIVA. E' stato accettato a tempo record. Ora è anche su phishtank :yes
Avanti è la vita
Avatar utente
leofelix
Amministratore
Amministratore
Messaggi: 5130
Iscritto il: mer lug 03, 2013 11:46 am
Località: Bugliano

Re: Segnalazioni di mail di phishing o malware vario

Messaggio da leofelix »

leofelix ha scritto: dom giu 19, 2022 4:53 pm
[edit] EVVIVA. E' stato accettato a tempo record. Ora è anche su phishtank :yes
Ho parlato troppo presto, quell'URL poco dopo reindirizzava verso un altro. Ho subito segnalato specificando che si visualizza solo dall'Italia.
Mi hanno risposto poco fa sostenendo che non era phishing assieme ad altre risposte simili di segnalazioni che avevo fatto giorni fa e di cui nemmeno mi ricordavo più.
Segnalo centinaia di frodi e truffe al mese, ma non è sempre facile far capire, nemmeno con gli screenshot che si tratta di siti malevoli.
Quando dall'altra parte c'è quel ragazzo italiano che lavora per Netcraft non ho problemi.
È incredibilmente bravo, quando non era ancora dipendente di Netcraft, era capace di segnalare anche 50.000 frodi e truffe al mese e nel contempo contattare chi di dovere perché quei siti venissero messi offline.

Ho anche motivo di credere che la Microsoft usi il database di Netcraft per bloccare il phishing, provate a guardare su Wikipedia.
Avanti è la vita
Avatar utente
leofelix
Amministratore
Amministratore
Messaggi: 5130
Iscritto il: mer lug 03, 2013 11:46 am
Località: Bugliano

Re: Segnalazioni di mail di phishing o malware vario

Messaggio da leofelix »

Devo aggiungere altro oltre agli screenshot? (*)


Immagine

Immagine
(*) è una domanda retorica
Avanti è la vita
System
System
Bot ufficiale TurboLab.it
Bot
Messaggi:
Iscritto il: sab dic 31, 2016 6:19 pm
Contatta: Contatta

Re: Re: Segnalazioni di mail di phishing o malware vario

Messaggio da System » ven giu 24, 2022 8:15 pm


Rispondi
  • Argomenti simili
    Risposte
    Visite
    Ultimo messaggio