Phishing,questo conosciuto……..

Categorized Under: sicurezza

Ieri sera mi è arrivata una mail da Poste.it, con oggetto “Aggiorna i tuoi dati”.
Ad una sommaria occhiata sembra una mail legittima e correttamente inviata dal sito delle POSTE ITALIANE,in realtà sii tratta di PHISHING,semplicemente una mail truffaldina per ingannare i poveri utenti inesperti.Ma vediamo i vari punti per cui ci si può accorgere che non era una mail legittima:
1. dopo il saluto, non c’è il mio nome ma un povero e semplice “utente di poste.it”
2. Il link al quale collegarsi per accedere , invece di essere poste.it ci dirige verso
un sito web con estensione .nl cioè olandese.
3.il numero di telefono non è corretto, quello delle é Tel. +39 06 5958.1

esempio di mail di phishing di poste italiane

Se guardiamo ora nell’header della mail possiamo notare delle altre tracce :
4.L’indirizzo delle poste nel campo FROM non è corretto, quello corretto è:
info@poste.it
5.Nel campo Received :from unknown lindirizzo ip 64.141.172.7 è un indirizzo dove c’è solo un server Web APACHE che risponde.header filefe della mail di phishing delle poste

headerfiles

State molto attenti,a questo genere di mail,continuando infatti con i link io sono stato ridiretto ad una pagina del tutto identica a quella del sito di Poste.it dove, oltre che al nome utente e password mi chiedevano subito dopo di inserire i dati della mia carta poste pay.Per verificare che fosse tutto veramente una truffa,ho dato un po di dati a caso,tipo userid:pippo,password:pluto, e il sistema le ha accettate senza fare storie di alcun genere, allora ho anche dato un numero di carta fasullo di 8 cifre e lo ha ritenuto valido,simbolo appunto che si tratta di un modo per impossessarsi dei dati altrui. Ricordate inoltre che Poste Italiane non vi invierà mai delle mail per cambiare i vostri dati! Ed inoltre non crediate che a queste truffe ormai non ci caschi più nessuno, altrimenti perchè le farebbero ancora?Vuol dire che qualcuno ci casca, vedete di non essere voi la prossima volta!

[Slashdot] [Digg] [Reddit] [del.icio.us] [Facebook] [Technorati] [Google] [StumbleUpon]

Leave a Reply