giuvinott!   [spam_phishing]

Di per sé, questo messaggio di phishing che mi è arrivato non è nulla di strano: il sedicente domandante mi scrive
"Ciao, vorrei sapere: 1- ? possibile acquistare l'oggetto fuori asta? e se s? a quale prezzo? 2- ? possibile pagare l'oggetto con ricarica su carta Postepay? Grazie per l'attenzione...Distinti Saluti."
(si sa che le lettere accentate danno grossi problemi, soprattutto se di default parti da un alfabeto che non è quello latino). Per il resto, l'italiano è assolutamente corretto, e magari uno ci casca anche. C'è al limite una punta di interesse per un piemontese come me, che sorride a vedere che il nome del mittente è "giuvinott", ma nulla più. La parte più interessante è però l'indirizzo del phisher, che copio qua nella sua bellezza geek (anche se diviso in due righe per non sballare il layout):
ftp://mysugndj.nightmail.ru:alinaa@ftp2.nightmail.ru/ cgi.ebay.it.ws.eBayISAPI.dll.ViewItem&item.asp
È di un server russo, e fin qua nulla di strano; ma è un indirizzo ftp con nome e password. Non tutti sanno che è possibile connettersi via web a un server - nel nostro caso ftp2.nightmail.ru - indicando esplicitamente nome utente - mysugndj.nightmail.ru - e password - alinaa. Dall'ufficio non posso usare ftp, ma se qualcuno vuole divertirsi a craccare il craccatore...
Aggiornamento: (15:45) il giuvinott si è allargato: mi ha spedito altri due phishing. I nuovi indirizzi sono
ftp://accedi2:alinaa@ftp.hotbox.ru /cgi.ebay.it.ws.eBayISAPI.dll.ViewItem&ampampitem.asp
ftp://accegidfh.nm%.ru:alinaa@ftp2.nm.ru /cgi.ebay.it.ws.eBayISAPI.dll.ViewItem&item.asp
Insomma, abbiamo capito che non vuole correre il rischio di dimenticarsi le password :-)
Aggiornamento 2: (1. febbraio) ogg l'amico è arrivato come
ftp://accedimys:alinaa@ftp.krovatka.su/cgi.ebay.it.ws.eBayISAPI.dll.ViewItem&item.asp. Bisogna dire che è un tipo costante.

| Commenti (5)

5 Commenti

Fatto :)
Prova a cliccare su "accedi" ;)

come dicevo, il nostro proxy non ci permette di accedere via ftp. Altri lettori magari potranno divertirsi... e se mi mandi una schermata io apprezzerei :-)

Niente di trascendentale, solo un messaggio "didattico"
http://img250.imageshack.us/img250/9493/xmauhr3.jpg

Quanto al giuvinott, ma tu ormai non sei un veneto trapiantato a Milano? :-)

ma il phisher ha usato una mia vecchissima email, infatti!

Gli altri miei blog

Se non trovate nulla di nuovo qua, magari è perché stavo scrivendo altrove:
  • sui ritagli di .mau., il tumblr: riciclo di quanto scritto da altri e robettine piccine (poco usato). RSS
  • sugli archivi di .mau., il posterous: usato nei momenti davvero più pigri RSS
  • sui fumetti di .mau., le strisce che non fanno ridere (di solito una vignetta al giorno). RSS
  • su il Post, nel blog di matematica ultralight - spero! (aggiornamento più o meno settimanale). RSS - RSS commenti
C'è anche il .mau. fan club su Facebook, che però è più che altro un doppione delle notiziole.

Cercami

• Scopri il resto del mio sito (a partire da chi sono)
• Usa il form per inviarmi un messaggio
• Se sei un Commentatore Ufficiale, lòggati

questa notiziola

Questa pagina contiene una singola notiziola di .mau. pubblicata il 28.01.08 09:32.

Mah-na Mah-na era la notiziola precedente nel blog.

quanta acqua è la notiziola seguente nel blog.

Trova i commenti recenti nell'indice principale o cerca negli archivi globali.