Visualizzazione post con etichetta phishing. Mostra tutti i post
Visualizzazione post con etichetta phishing. Mostra tutti i post

lunedì 3 giugno 2013

Carta Carburante da 500 EURO.

Un phishing altamente ingannevole che sfrutta un riferimento al Ministero italiano dello Sviluppo Economico (12 maggio)

In un periodo di grave crisi economica, come quella attuale, c'era da aspettarsi che i phishers sfruttassero l'offerta di agevolazioni in denaro alle famiglie proponendo falsi bonus' in denaro, offerte speciali con forti sconti (vedi esempio ricariche telefoniche a basso costo) ma questa volta anche una, (copio dall'attuale sito di phishing:)

“ …...Carta Carburante per nucleo familiare, in un' unica soluzione, per l'importo massimo di Euro 100,00 equivalenti a 500 Euro......”

In pratica, a fronte del pagamento di 100 Euro verrebbe inviata, a chi sottoscrive la proposta contenuta in mail, una “carta carburante' del valore di500 Euro.

Come ben sappiamo l'efficacia di una azione di phishing sta' nel renderla credibile attraverso l'utilizzo del maggior numero di riferimenti 'legittimi' e questa volta si coinvolge quindi il  Ministero dello Sviluppo Economico.

Vediamo alcuni dettagli:
Continua...

venerdì 30 dicembre 2011

Unicredit sotto attacco

Clienti  «Occhio alle truffe via e-mail»

La banca avvisa i correntisti: numerosi tentativi di «phishing» per rubare i dati di accesso ai conti Chi cade nel tranello deve cambiare i codici pin: bisogna telefonare o andare di persona in filiale
      di Fabio Poloni
      Clienti di Unicredit nel mirino dei truffatori. In questi giorni, come stanno comunicando le filiali trevigiane ai propri correntisti, sono state inviate e-mail definite «sospette» ai clienti della Banca.
      E’ il classico tentativo di phishing, ovvero una richiesta di dati che sembra arrivare dalla stessa banca - ma non lo è - per tentare di “rubare” i codici di accesso dei conti on-line. Un attacco massiccio, che ha preso di mira una delle banche col più alto numero di clienti nella Marca.
      In questo caso specifico si tratta di e-mail, apparentemente inviate da Unicredit e con e la firma fasulla del «Dott. Frederik Geertman», in cui viene chiesto di fornire dati personali o codici della carta di credito attraverso il collegamento a un sito internet creato ad arte per trarre in inganno l’utente.
      La mail-truffa fa riferimento a un presunto «blocco del conto a causa di attività anomala», e chiede di complire il modulo collegato per riattivare l’operatività. Attenzione, puntualizza la banca: è tutto falso, e rischiosissimo.
      Continua...

      lunedì 20 dicembre 2010

      Truffa online su conto corrente con falsa mail (phishing): banca deve risarcire cliente

      Importante decisione in materia di liti finanziarie: anche la banca è responsabile nel caso di truffa telematica al cliente. Deve predisporre adeguare misure di sicurezza e informazione. Il caso di un consumatore di Parma.

      Banche responsabili nel caso di truffe online. Così si è pronunciato l’Arbitro bancario finanziario, l’organismo indipendente che si occupa (in modo rapido ed economico rispetto al ricorso davanti al giudice) delle controversie fra banche e clienti nell’ambito di operazioni economiche e finanziarie. La lite fra un cittadino e un intermediario finanziario intorno a un caso di pirateria informatica si è conclusa con una decisione di doppia
      Continua...

      sabato 28 agosto 2010

      Truffe ai danni dei giocatori delle poker room online, come evitare il phishing


      Il mondo del gioco online, come è facile immaginare, può comportare dei rischi per gli utenti, i quali non così di rado, finiscono con l’essere vittime di truffe telematiche, e proprio in questi giorni è stata diffusa la notizia riguardante un metodo che viene utilizzato per sottrarre denaro ai giocatori delle poker room online.
      Continua...

      venerdì 27 febbraio 2009

      Il phishing chatta su GTalk


      Roma - È successo tutto nel giorno più convulso, quando mezza Europa (e mezzo mondo) andavano in crisi per il down di Gmail. È stato allora che un gruppo di phisher ha preso di mira il servizio di messaggistica istantanea di Google, GTalk, bombardando gli utenti con messaggi che puntavano ad un sito-trappola. Obiettivo: rubare le password dei malcapitati.

      Il funzionamento dello scam lo racconta in diretta il redattore di Mashable Adam Ostrow, che è stato anche lui avvicinato dai malintenzionati. "Mi sono insospettito quando, nel giro di pochi minuti, ho ricevuto tre messaggi di chat da tre diverse persone che non sentivo da un pezzo (tra cui il responsabile marketing di una startup da novanta). "I messaggi - continua Ostrow - impiegavano il tipico gergo da phishing, con espressioni tipo check this out, e rimandavano a un sito chiamato ViddyHo". Qui, ai malcapitati utenti veniva richiesto di re-inserire il proprio UserID e password per visualizzare un non meglio identificato video.

      Ostrow, par di capire, ha sentito odore di bruciato e ha cliccato via. Ma molti altri ci sono cascati, affidando ai phisher le proprie credenziali. Da qui, la propagazione virale della truffa: per ogni nuova password sottratta i pirati si sono ritrovati interi address book a cui sottoporre i propri messaggi di adescamento.


      Andando alla ricerca di informazioni a proposito di ViddyHo, c'è chi ha scoperto che il sito era in piedi da appena un paio di giorni, e che i pirati stavano lavorando per portare a termine truffe analoghe anche in altri ambienti di messaggistica tra cui Windows Live Messenger, AIM, ICQ, Yahoo! e MySpace.

      "Dal punto di vista sociale, si tratta di un modo ideale per propagare del malware", suggerisce l'esperto di sicurezza Paul Henry. "Le persone devono capire che il grado di attenzione da prestare in ambienti come le chat è massimo. Perché oggi chiunque ha gli strumenti per rubare una password e cominciare a propagare messaggi".

      Di recente, gli scammer hanno individuato metodi sempre più innovativi per perpetrare le proprie truffe, prendendo di mira anche grandi realtà come Yahoo e Digg. Gli scammer hanno individuato metodi sempre più fantasiosi ed innovativi. A facilitare loro il compito, sostengono alcuni, contribuiscono anche i servizi di sintesi degli URL, che rendono più difficile l'individuazione della provenienza del link.

      Da Google, intanto, suggeriscono cautela nella fornitura delle proprie credenziali personali, e non prendono neppure in considerazione l'ipotesi di un legame tra il breakdown di martedì ed il phishing attack. Un'ipotesi, peraltro, che altrove nella rete viene almeno ventilata.
      di Giovanni Arata
      fonte:punto-informatico.it Continua...

      mercoledì 26 novembre 2008

      La truffa online più forte della crisi

      Conti e carte di credito nel mirino: un giro da 6 miliardi

      Mentre i mercati mondiali tremano, l’economia sul web non se la passa affatto male. Soprattutto quella illecita. Secondo il rapporto Internet Underground Economy, pubblicato lunedì dall’azienda americana Symantec, i volumi delle frodi online sono cresciuti fino a raggiungere livelli stratosferici: quasi sei miliardi di euro, impilati grazie alla compravendita di prodotti «particolari», come i numeri delle carte di credito e i dati di conti correnti bancari soffiati agli utenti del web.

      Per un anno, dal 1° luglio 2007 al 30 giugno 2008, la software house californiana (specializzata in programmi antivirus e gestione della sicurezza online) ha ficcato il naso nei luoghi segreti della cosiddetta «economia underground» della Rete: chat nascoste, forum di discussione privati e sottoboschi vari. Dentro, ci ha trovato un po’ di tutto: quasi 70 mila «inserzionisti» e oltre 44 milioni di messaggi relativi a informazioni sensibili di utenti e istituti bancari. La parte del leone la fanno i numeri delle carte di credito: il 31% delle offerte nel mercato oscuro di Internet riguarda loro. Al secondo posto seguono le informazioni bancarie, con il 20%. L’azienda ha anche stimato un valore complessivo delle frodi online e dei raggiri finanziari: 5,3 miliardi di dollari (4,1 miliardi di euro) per le carte di credito e 1,7 miliardi di dollari (1,3 miliardi di euro) per i dati bancari.

      Hacker, pirati finanziari e web-criminali hanno dimostrato di possedere una fantasia che non conosce confini. Solo pochi giorni fa, il Nucleo Speciale Frodi Telematiche della Guardia di Finanza ha lanciato l’allarme su una nuovo sistema fraudolento che sfrutta lo spirito umanitario dei cittadini: si chiama «parceling» e si basa su messaggi che convincono l’utente a ritirare e consegnare dei pacchi, per partecipare a campagne di beneficenza. In realtà, i pacchi contengono prodotti di alto valore, rubati e bisognosi di ricettazione.

      Nell’epoca in cui Internet è ormai un unico grande sistema di comunicazione globale, le attività criminose si sviluppano in un modello perfettamente funzionale, in grado di rinnovarsi continuamente, dove stanno formandosi vere e proprie professionalità specializzate. C’è chi si occupa di carte di credito, chi di dati finanziari, chi di e-commerce e chi inizia a sperimentare qualche truffa su Facebook. Le menti criminali più vivaci arrivano dalla Russia e dall’Est Europa, mentre i server utilizzati per le compravendite sono in gran parte negli Stati Uniti e cambiano da un giorno all’altro. 

      Anche la crisi finanziaria riesce a metterci lo zampino, almeno dal punto di vista psicologico. Secondo i laboratori di ricerca antivirus PandaLabs, i messaggi utilizzati per scardinare le difese degli utenti vanno sempre più spesso a toccare corde rese sensibili dalla tempesta economica globale: promesse di guadagni rapidissimi, ingenti rimborsi o addirittura fittizie proposte di lavoro. Un canto di sirene quasi irresistibile per chi da un giorno all’altro si è trovato impoverito dai capitomboli delle borse o è stato messo sulla strada a causa della recessione.

      LE REGOLE D'ORO
      1 Antivirus
      Procurarsi un anti-virus e usare un filtro antispam e un software di sicurezza che controlli il pc mentre si naviga.
      2 Password
      Evitare di conservarle sul proprio computer. Quando si accede al proprio conto su un computer pubblico non usare le password in presenza di altri
      3 Estratti conto
      Controllare per vedere se ci sono transazioni strane. 

      LUCA CASTELLI
      fonte:lastampa.it
      Continua...

      lunedì 24 novembre 2008

      L'Internet Underground è più vivo che mai



      Crescono le attività fraudolente portate avanti nei meandri più oscuri della grande rete, un microcosmo nascosto ma a tutt'oggi vitale e in continuo fermento, in grado di generare un giro d'affari interno da 7 miliardi di dollari

      In un mondo ove l'economia tradizionale appare sempre più dissestata, appare quantomai emblematico il mondo sommerso del cybercrimine che vive all'interno dei meandri più oscuri della grande rete, ovvero del cosiddetto 'Internet Underground', a tutt'oggi incredibilmente vitale e in continuo fermento, con una sua economia interna quantificabile in 7 miliardi di dollari. Si tratta di una realtà che vive della compravendita di strumenti atti a carpire informazioni sensibili ad utenti ed istituti bancari, oltre a nutrirsi di frodi online e raggiri finanziari.

      Secondo quanto emerge dal report annuale di Symantec intitolato "Internet Underground Economy", le informazioni che vengono maggiormente offerte all'interno di chat nascoste o forum di discussione privati, riguardano gli account relativi a carte di credito, i quali costituiscono il 31% dei beni scambiati in tali ambiti; seguono le credenziali legate ad account bancari, che costituiscono il 20% dell'offerta. Non solo, all'interno del circuito un keystroke logger può essere acquistato per soli 23 dollari, mentre l'hosting di un phishing scam si può ottenere con 10 dollari, un botnet viene 225 dollari, mentre un tool in grado di scardinare le vulnerabilità dei portali bancari ne costa 740. Si tratta di un business altamente lucrativo: se un cybercriminale fosse in grado di vendere tutto ciò che offre, potrebbe arrivare ad accumulare, secondo le stime di Symantec, oltre 275 milioni di dollari in un anno. Se poi si inserisce nel conto anche il denaro sottratto alle vittime grazie agli strumenti o ai dati commercializzati, il giro d'affari che gravita attorno alla Internet Underground Economy può essere stimato in 7 miliardi di dollari.

      In continua ascesa anche le frodi online e raggiri finanziari. Secondo PandaLabs, il network di laboratori dedito alla ricerca di virus su Internet, la maggior parte delle proposte atte a sottrarre indebitamente denaro arriva sotto forma di promesse a guadagni facili e veloci; si tratta perlopiù di messaggi studiati per catturare l'attenzione di chi risente maggiormente dell'attuale clima di recessione o di chi ha appena perso il posto di lavoro e si trova nella necessità di portare a casa qualche soldo in tempi rapidi. Come risposta alla crescente disoccupazione che ha coinvolto negli ultimi mesi gli Stati Uniti, si calcola infatti che i messaggi inerenti a dubbie proposte di lavoro siano incrementati da agosto ad ottobre del 514% (fonte: Honeypot Project).

      Appaiono sempre relazionati alla attuale crisi economica i crescenti tentativi di phishing, ove i cybercriminali cercano di ottenere dati bancari o informazioni sensibili dalle loro vittime, indirizzandole verso falsi portali bancari; l'attuale strategia per rendere l'inganno più credibile consiste nell'utilizzare i nomi di istituti che sono (o saranno) coinvolti in una qualche operazione di fusione. Gli attacchi di phishing sono passati dai 400 registrati nel primo trimestre del 2008 agli oltre 1750 dell'ultimo mese.
      di: Tullio Matteo Fanti
      fonte:business.webnews.it Continua...