Pagina 18 di 25

Re: Segnalazioni di mail di phishing o malware vario

Inviato: lun giu 13, 2022 7:37 pm
da leofelix
Questa mi è appena arrivata e già intercettata dai filtri antispam del provider di posta in questione

Immagine
da notare che scambiotavola(dot)it esiste come sito ma è stato disabilitato.
L'URL completo del sito pubblicizzato ha multipli reindirizzamenti fino a farti arrivare al solito sito di falsi sondaggi e falsi premi.
Nel mio caso si ferma a un sito che mi propone di completare un codice CAPTCHA che non funziona.
L'ho inviato a Netcraft, per ora

Re: Segnalazioni di mail di phishing o malware vario

Inviato: lun giu 13, 2022 8:16 pm
da CUB3
leofelix ha scritto: lun giu 13, 2022 12:08 am CUB3 che usa Google, dove andremo a finire :-P
:D

In realtà avevo utilizzato DDG per ricercare quella stringa... poi ho pensato "dato che devo cercare all'interno dei siti di Google, facciamo lavorare quest'ultimo!" e ho aggiunto all'ultimo momento !G

Re: Segnalazioni di mail di phishing o malware vario

Inviato: lun giu 13, 2022 9:03 pm
da cippico
per citare una battuta del mitico Maurizio Battista...se non la ricordo male...
ma quanti truffatori che ci sono!!!...si...ma pure tanti coioni... :D

ciaooo a tutti

Re: Segnalazioni di mail di phishing o malware vario

Inviato: mar giu 14, 2022 11:19 am
da Al3x
Oggi è accaduta una cosa che per me è una novità in assoluto: ricevo una chiamata da un numero non presente in rubrica e come di consueto non rispondo. Subito dopo lo richiamo (i numeri usati per il telemarketing non sono mai richiamabili) e mi risponde un signore che afferma che da qualche tempo la cosa gli accade di continuo. In buona sostanza, se mi ha detto la verità, la telefonata che mi arriva si presenta con il suo numero ma non è lui che chiama.
Gli ho consigliato di sporgere denuncia ma non l'ho sentito convinto :s
A qualcuno di voi è già successo?

Re: Segnalazioni di mail di phishing o malware vario

Inviato: mar giu 14, 2022 12:25 pm
da cippico
mai successo fiinora..
anche io non rispondo mai a numeri privati non visibili e richiamabili...
una stranezza mi é capitata...ricevo chiamata con numero cellulare a me sconosciuto e in chiaro,non rispondo...e chiamo subito da telefono dell'ufficio per evitare problemi...messaggio diceva che era inesistente...ho provato a richiamare più volte ma con lo stesso risultato...il numero non era riconosciuto negli elenchi dei rompi...

ciaooo

Re: Segnalazioni di mail di phishing o malware vario

Inviato: mar giu 14, 2022 12:30 pm
da Al3x
cippico ha scritto: mar giu 14, 2022 12:25 pm una stranezza mi é capitata...ricevo chiamata con numero cellulare a me sconosciuto e in chiaro,non rispondo...e chiamo subito da telefono dell'ufficio per evitare problemi...messaggio diceva che era inesistente...ho provato a richiamare più volte ma con lo stesso risultato...il numero non era riconosciuto negli elenchi dei rompi...
veramente è la norma, non sono numeri richiamabili. Adotto la tecnica di non rispondere e richiamare per poterli segnale con l'app che rileva lo spam telefonico.

Re: Segnalazioni di mail di phishing o malware vario

Inviato: mar giu 14, 2022 1:05 pm
da speedyant
Al3x ha scritto: mar giu 14, 2022 11:19 am Oggi è accaduta una cosa che per me è una novità in assoluto: ricevo una chiamata da un numero non presente in rubrica e come di consueto non rispondo. Subito dopo lo richiamo (i numeri usati per il telemarketing non sono mai richiamabili) e mi risponde un signore che afferma che da qualche tempo la cosa gli accade di continuo. In buona sostanza, se mi ha detto la verità, la telefonata che mi arriva si presenta con il suo numero ma non è lui che chiama.
Gli ho consigliato di sporgere denuncia ma non l'ho sentito convinto :s
A qualcuno di voi è già successo?
Potrebbe essere un nuovo utente iliad, il quale ha ricevuto una sim con numero "nativo" successiva ad una number portability.
Si, Iliad ricicla i propri numeri "vecchi"!

Re: Segnalazioni di mail di phishing o malware vario

Inviato: mar giu 14, 2022 1:42 pm
da leofelix
cippico ha scritto: mar giu 14, 2022 12:25 pm mai successo fiinora..
anche io non rispondo mai a numeri privati non visibili e richiamabili...
una stranezza mi é capitata...ricevo chiamata con numero cellulare a me sconosciuto e in chiaro,non rispondo...e chiamo subito da telefono dell'ufficio per evitare problemi...messaggio diceva che era inesistente...ho provato a richiamare più volte ma con lo stesso risultato...il numero non era riconosciuto negli elenchi dei rompi...
Prima di richiamare prova a controllare se il numero è tra quelli autorizzati https://www.agcom.it/numerazionicallcenter
Non è infallibile, ma hai il 90% di possibilità di conoscere se si tratta di un call center autorizzato.

Certo, se poi il prefisso del chiamante è un numero Premium in sovrapprezzo allora lo blocchi per direttissima.
Il problema sorge se stai aspettando una telefonata importante e non conosci il numero del chiamante.
Nel caso sentissi la solita lagna di chi vuole appiopparti qualcosa o ti propone facili guadagni, riattacchi e lo blocchi.

Ogni tanto dai pure un'occhiata al blog di Tellows dove vengono segnalate nuove tecniche di truffa.

Bada bene che anche se sanno il tuo nome e magari altri dettagli che ritieni privati, non farti ingannare, quei dati non sono poi così privati, quindi mandali pure a quel paese anche se sembrano gentili.

Re: Segnalazioni di mail di phishing o malware vario

Inviato: mar giu 14, 2022 1:54 pm
da leofelix
Al3x ha scritto: mar giu 14, 2022 11:19 am A qualcuno di voi è già successo?
Questa mi manca, però so che in USA, la compagnia T-Mobile, dopo una serie di presunte violazioni dati ha avuto seri problemi.
I loro utenti ricevevano chiamate SPAM da sé stessi, per cui non potevano bloccare il proprio numero.
Non so come è andata a finire ma so che le fughe di dati non provenivano da attacchi informatici. Alcuni dipendenti infedeli avevano venduto i dati dei propri clienti.

Re: Segnalazioni di mail di phishing o malware vario

Inviato: mar giu 14, 2022 2:18 pm
da leofelix
speedyant ha scritto: mar giu 14, 2022 1:05 pm Si, Iliad ricicla i propri numeri "vecchi"!
Lo fa pure la sora TIM.
Tre anni fa, cambiando tipo di contratto, mi appiopparono un "nuovo" numero che però era in precedenza appartenuto a una donna che aveva un'attività.
Ho ricevuto un numero industriale di chiamate da perfetti sconosciuti che spesso nemmeno mi credevano.
La poveretta era diventata vedova prematuramente e aveva staccato anche il telefono.

Invece a mio padre la allora Omnitel diede il numero di un noto politico dell'epoca, per cui non era raro che si sentisse chiamare "Onorevole".

Re: Segnalazioni di mail di phishing o malware vario

Inviato: mar giu 14, 2022 2:42 pm
da leofelix
Tornando all'ultimo messaggio di SPAM ricevuto di cui parlo poco sopra, Netcraft me lo ha rifiutato, in compenso è bloccato da una decina di antivirus con protezione online.
Stranamente Malwarebytes Browser Guard ne blocca l'ultimo redirect, mentre Malwarebytes Premium non fa una piega.
Ho reinstallato Malwarebytes Premium perché periodicamente segnalo siti malevoli presso il loro forum (non è impostato perché si avvii con Windows, né registrato nel centro di sicurezza), ma spesso mi sento rispondere che il sito in questione sarebbe già bloccato.
Non credo che il problema sia mio, né me né va di segnalarglielo, penserebbero subito che ho il sistema infetto e mi farebbero fare i più improbabili controlli.
Alla fine è un mattoncino che intendo disinstallare al più presto.

Re: Segnalazioni di mail di phishing o malware vario

Inviato: mar giu 14, 2022 3:27 pm
da Al3x
speedyant ha scritto: mar giu 14, 2022 1:05 pm Potrebbe essere un nuovo utente iliad, il quale ha ricevuto una sim con numero "nativo" successiva ad una number portability.
Si, Iliad ricicla i propri numeri "vecchi"!
e come spieghi le chiamate che mi sono arrivate dal suo numero proprio oggi?

Re: Segnalazioni di mail di phishing o malware vario

Inviato: mar giu 14, 2022 3:31 pm
da Al3x
leofelix ha scritto: mar giu 14, 2022 1:54 pm Alcuni dipendenti infedeli avevano venduto i dati dei propri clienti.
potrai anche comprare i miei dati, ma come fai poi a chiamare qualcuno facendo comparire il mio numero senza aver compromesso il sistema telefonico?

Re: Segnalazioni di mail di phishing o malware vario

Inviato: mar giu 14, 2022 3:36 pm
da CUB3
Al3x ha scritto: mar giu 14, 2022 11:19 am ricevo una chiamata da un numero non presente in rubrica e come di consueto non rispondo. Subito dopo lo richiamo (i numeri usati per il telemarketing non sono mai richiamabili)
Se non hai bloccato i numeri a pagamento, dovresti stare attento alle Ping Call!

Re: Segnalazioni di mail di phishing o malware vario

Inviato: mar giu 14, 2022 7:34 pm
da crazy.cat
@leofelix, ti ho mandato una mail con un link per scaricare un phishing, questa sera non ho il tempo di postarlo io.

Re: Segnalazioni di mail di phishing o malware vario

Inviato: mar giu 14, 2022 9:36 pm
da leofelix
Al3x ha scritto: mar giu 14, 2022 3:31 pm potrai anche comprare i miei dati, ma come fai poi a chiamare qualcuno facendo comparire il mio numero senza aver compromesso il sistema telefonico?
Questo lo ignoro, fatto sta che stando a quanto ho letto è quanto avvenuto
https://www.bleepingcomputer.com/tag/t-mobile/
https://krebsonsecurity.com/tag/t-mobile/
Qui ancora parlano di un gruppo di Hacker, forse mi sono confuso in merito ai dipendenti scorretti con qualche altra compagnia telefonica

[edit]
posso solo ipotizzare un caso di spoofing. Se cerchi tra gli articoli di Frency troverai che c'è anche chi ha ricevuto telefonate truffa da numeri eguali a quelli della propria banca e non in USA, qui in Italia

Re: Segnalazioni di mail di phishing o malware vario

Inviato: mar giu 14, 2022 9:40 pm
da leofelix
crazy.cat ha scritto: mar giu 14, 2022 7:34 pm @leofelix, ti ho mandato una mail con un link per scaricare un phishing, questa sera non ho il tempo di postarlo io.
Ricevuto, visto e segnalato. :grazie
Non ho risposto per ovvi motivi.

Ecco come si presenta
Immagine

Re: Segnalazioni di mail di phishing o malware vario

Inviato: mer giu 15, 2022 2:02 pm
da crazy.cat
Non so bene che link sia ma io la mia login di posta non la inserisco di sicuro
h**ps://sso.godaddy.com/?domain=masterworksdesign.com&realm=pass&app=o365&client-request-id=ab3a8ac8-af0a-8cc1-f8bd-2592c004400d&username=&wa=wsignin1.0&wtrealm=urn%3afederation%3aMicrosoftOnline&wctx=estsredirect%3d2%26estsrequest%3drQQIARAA02I21DO0UjGAACNdEKlrkJZmqJucCmIhgSIhLoETXVarudYf7PmxV3XSARYH3lmMormJxSWpReX5RdnFKanFmel5esn5uasY5TNKSgqKrfT180tLcvLzs_Xy09Iyk1NBkvr55Yn6OxgZLzAyvmBkXMVkbmZsbmlgYWloZGhoYQGkTUz1LNPSjA2NTBJ1kwwtzHVNjE2MdC3SkhN1U40SE5PMTVJTjI2NbzHx-zuWlmQYgYj8osyq1E9MnGn5RbnxBfnFJbOY2xldIsucXJI9y10cHUNyPQOdDEoSKzyTTVx8I8uS_NMznDK9AtNTIowtSn3KIlJT05KNQtKj0rLcTVN8_UPdLEwCHaMyS1K8DCu9AzODvLyrHL2DnIJd3MqNnIMK3Ayzg808zbyNLau8jQN1ozzC4vNCU00jKgyMzQziM8zMs0rSqvyNjEri011XMRMVwJuY2YChk5ufd4qZLb8gNS8z5QIL4wMWxlcsPAbMVhwcbAKMEgwKDD9YGBexAuNCmEFP8oGcp-_kqI49Gn7qDKdY9YNdLQNKDCPNfLOMK8OLirN9DSxKnYtNs_MjA3zM3QrCgiKD8ooy_AoDtF1tDawMJ7AxTmBj28XGycEswKDE7Bxg-IKN8QMbYwc7wy5OQhF4gZvxAC_DD759Bz9cenlj8lsPAA2#

Re: Segnalazioni di mail di phishing o malware vario

Inviato: gio giu 16, 2022 7:47 pm
da leofelix
crazy.cat ha scritto: mer giu 15, 2022 2:02 pm Non so bene che link sia ma io la mia login di posta non la inserisco di sicuro

L'avevo visitato e mi suona strano, chiede l'accesso con un account Microsoft.
Il sito di partenza è legittimo, si direbbe il tentativo di rinnovo di un altro sito che non presenta criticità.
Ti è arrivato per e-mail forse?

Re: Segnalazioni di mail di phishing o malware vario

Inviato: gio giu 16, 2022 8:11 pm
da crazy.cat
leofelix ha scritto: gio giu 16, 2022 7:47 pm Ti è arrivato per e-mail forse?
No, avevo fatto una ricerca del link per accedere alla posta office e mi è venuto fuori come secondo risultato, poi avevo fretta e non sono stato a indagare.
Il sito è strano.

Re: Segnalazioni di mail di phishing o malware vario

Inviato: ven giu 17, 2022 8:41 am
da next
crazy.cat ha scritto: gio giu 16, 2022 8:11 pm No, avevo fatto una ricerca del link per accedere alla posta office e mi è venuto fuori come secondo risultato
A me sembra il punto di accesso dei servizi Godaddy basati su Office 365
h**ps://www. godaddy.com/business/office-365

Re: Segnalazioni di mail di phishing o malware vario

Inviato: dom giu 19, 2022 2:21 pm
da crazy.cat
h**ps://t.co/No3Zc2PGm2 link breve che rimanda alla pagina fasulla
h**ps://intesa-sanpaolo.wizardly-carver.209-127-178-11.plesk.page/it/persone-e-famiglie/login-page/
Immagine

Immagine

Re: Segnalazioni di mail di phishing o malware vario

Inviato: dom giu 19, 2022 4:53 pm
da leofelix
crazy.cat ha scritto: dom giu 19, 2022 2:21 pm
h**ps://t.co/No3Zc2PGm2 link breve che rimanda alla pagina fasulla
h**ps://intesa-sanpaolo.wizardly-carver.209-127-178-11.plesk.page/it/persone-e-famiglie/login-page/
Gaudio :grazie
L'URL abbreviato prima rimanda verso
hxxps://intesadir.recursing-kepler.95-110-255-6. plesk.page/dirr/?id=8
le plask page vanno alla grande ultimamente.
Sono ormai 2 giorni che tento di far capire a Netcraft (e non solo) che una che avevo segnalato in precedenza ha più redirects e si visualizza solo dall'Italia.
Più tardi segnalo anche altrove.

Thank you

[edit] EVVIVA. E' stato accettato a tempo record. Ora è anche su phishtank :yes

Re: Segnalazioni di mail di phishing o malware vario

Inviato: lun giu 20, 2022 12:11 pm
da leofelix
leofelix ha scritto: dom giu 19, 2022 4:53 pm
[edit] EVVIVA. E' stato accettato a tempo record. Ora è anche su phishtank :yes
Ho parlato troppo presto, quell'URL poco dopo reindirizzava verso un altro. Ho subito segnalato specificando che si visualizza solo dall'Italia.
Mi hanno risposto poco fa sostenendo che non era phishing assieme ad altre risposte simili di segnalazioni che avevo fatto giorni fa e di cui nemmeno mi ricordavo più.
Segnalo centinaia di frodi e truffe al mese, ma non è sempre facile far capire, nemmeno con gli screenshot che si tratta di siti malevoli.
Quando dall'altra parte c'è quel ragazzo italiano che lavora per Netcraft non ho problemi.
È incredibilmente bravo, quando non era ancora dipendente di Netcraft, era capace di segnalare anche 50.000 frodi e truffe al mese e nel contempo contattare chi di dovere perché quei siti venissero messi offline.

Ho anche motivo di credere che la Microsoft usi il database di Netcraft per bloccare il phishing, provate a guardare su Wikipedia.

Re: Segnalazioni di mail di phishing o malware vario

Inviato: ven giu 24, 2022 8:15 pm
da leofelix
Devo aggiungere altro oltre agli screenshot? (*)


Immagine

Immagine
(*) è una domanda retorica