Archivi categoria: spam_phishing

Thunderbird è intelligente

o forse no, perché mi ha messo in junk un messaggio da support@visa.com con titolo “Gentile Cliente” e testo

Gentile Cliente Visa/Mastercard, Stiamo aggiornando il nostro database utenti, Si prega di scaricare il file allegato e compilare il modulo Dopo aver inserito i dettagli clicca accedi. NOTA: Se non compilare il modulo in 4

che però nella finestra di header (non nelle header del messaggio) ha come titolo “Freundschaftanfrage
von Nadine” e mittente “Facbeook-Zentrale Deutschland”.

O forse è IMAP che fa casino.

Ultimo aggiornamento: 2016-02-26 18:04

Caro “cresceresognare”…

Se proprio pensi di spammare il tuo blog mettendo qua commenti con un semplice testo come ‘Grazie di cuore’ e un referrer a un tuo post, sappi che puoi fregare Akismet, ma anche se io non fossi una Brutta Persona™ malfidata il solo vedere come indirizzo email Schamberger74808@gmail.com mi fa immediatamente etichettare il post come spam… e a questo punto Akismet si rimette a fare il tuo lavoro.

Ultimo aggiornamento: 2016-02-23 09:56

Anche academia.edu ci è cascata

È possibile che ci sia qualche mio articolo (immagino sul riconoscimento della voce, vi lascio immaginare quanto vecchi possano essere) su academia.edu. Bene, mi è appena arrivato un messaggio dal titolo Someone just searched for you on Google… e testo

Hi Maurizio,
Someone just searched for you on Google and found your page on Academia.edu.
To see what city they came from and what paper they viewed, follow the link below:
(link ad academia.edu)
Thanks, The Academia.edu Team
P.S. A recent study found that papers uploaded to Academia.edu receive an 69% boost in citations over 5 years. See the study and data here (link ad academia.edu).

Ma questi click-baiting funzionano davvero?

Ultimo aggiornamento: 2016-02-22 12:33

La Disfacar mi ricorda che…

La

Disfacar S.r.l. Via del Pantano,21 – 50018 Scandicci (FI) – Numero REA: FI-359102
Codice Fiscale: 03370400487 – Partita Iva: IT03370400487 – Capitale Sociale: € 21.000 ( i.v.)

mi manda dello spam e mi ricorda nel footer del messaggio che «qualsiasi utilizzo non autorizzato del presente messaggio, nonché dei suoi allegati, è vietato e potrebbe costituire reato». Capirete perché non posso postare il messaggio. (Il footer è generico, per mia fortuna) In realtà non so nemmeno quale sia, il messaggio: era all’interno di un’immagine che non faccio visualizzare automaticamente…

In compenso posso visualizzare la risposta automatica alla mia disiscrizione:

Buongiorno, siamo a confermarli
la sua disiscrizione alle nostra newsletter.


Pertando cogliamo l'occasione per scusarci
del disturbo e per augurarli buona giornata .

SaldiPrivati

Anni fa mi sono inopinatamente iscritto alla mailing list di SaldiPrivati (con l’indirizzo aziendale, tra l’altro, perché c’era stata una promozione interna. Dopo un po’ mi sono disiscritto, e tutto è rimasto tranquillo… fino alla scorsa settimana, quando hanno iniziato di nuovo a spedirmi mail. Non me ne sono accorto subito perché c’è stato il ponte dell’Immacolata e io non guardo la posta aziendale: ieri mattina ho visto questi messaggi e – leggermente incazzato – ho di nuovo cliccato su “disiscrivi”, cosa che non è molto facile perché continua ad uscire un popup per farti entrare.
Stamattina mi è ancora arrivato spam da loro, anche se il mio account sembra non esistere: o almeno il “recupera password” mi dà errore. Ho provato a cliccare su “contattaci”: provate a indovinare che popup è uscito?
Vi lascio immaginare il mio giudizio su un sito di e-commerce fatto in questo modo.

Ultimo aggiornamento: 2015-12-10 14:04

Ci sono o ci fanno?

Gli spammatori di Coupon&Go (gruppo spagnolo, a quanto pare) mi hanno appena inviato una mail di spam con offerte che io non ho certo chiesto, nonostante la mail in questione inizi con «Hai ricevuto questa email come membro di Coupon&Go.»; e purtroppo gmail non è riuscito a mettere automaticamente Coupon&Go nella cartella di spam, così me la sono vista nella posta in arrivo.

Fin qua nulla di veramente nuovo, né di cui varrebbe la pena parlare. Ma nelle noticine scritte piccole piccole in fondo alla mail ho trovato questa chicca:

Nel ricevere questa email, consenti i nostri termini e condizioni ed uso dei nostri Cookies.

(i link su cui cliccare erano traccianti, per la cronaca). Detto in altri termini: non solo gli spammer di Coupon&Go mi iscrivono alla loro mailing list di spam senza il mio consenso, ma hanno persino il coraggio di affermare che nel ricevere il loro spam (cosa su cui non posso avere scelta: anche ora che sono bloccati e che ho richiesto la cancellazione della lista io potrei ricevere le loro email a un qualunque altro indirizzo che punti alla mia casella di posta) io approvo il loro spam.

Gente come questa dovrebbe essere semplicemente messa in galera.

Ultimo aggiornamento: 2015-10-21 10:41

perché l’UEFA dovrebbe scrivermi?

Mi è arrivata (all’indirizzo dotmaudot, non al solito wikimedia) un messaggio da “UEFA Hospitality kate.seiler@uefa.ch via ml.mailersend.com” dal titolo “Congrats to ITALIA! Follow them to the EURO 2016” dove offrono (a me!) la

“Follow My Team” Corporate Hospitality at the upcoming UEFA EURO 2016, from June 10 – July 10 2016. This package will allow you to follow Italy throughout the group match stage of their UEFA EURO 2016 journey.

Il messaggio sembra anche reale, considerando che ha come reply-to la signora o signorina Kate Seiler (https://www.linkedin.com/pub/kate-seiler/2b/947/9ab) e www.uefa.ch è ridiretto a uefa.com. Le mie domande lanciate al vento sono però:
– come è arrivata alla mia mail? non c’è nemmeno il solito footer farlocco “il vostro indirizzo è stato preso da fonti pubbliche”
– perché la signora o signorina Kate Seiler è convinta che io possa essere interessato a una simile cosa?
– a quanti altri tra i miei ventun lettori è arrivata questa mail?

(se qualcuno vuole le header, le deve chiedere entro un mese, poi il messaggio sparirà dalla casella spam dove l’ho inserito)

Ultimo aggiornamento: 2015-10-14 21:18

L’importanza delle maiuscole

C’è una cosa che non capisco dei traduttori automatici. Il messaggio di phishing appena arrivatomi dice

Questo è per notificare la Red Bull lotteria internazionale pareggio promozionale tenutosi qui a Londra e hanno ottenuto la somma di £ 2,000.000.00 (due milioni di sterline), attraverso un libero biglietto draw di posta elettronica online. Per iniziare il processo di richiesta, si prega di contattare il responsabile reclami con dettagli di seguito.

Ora, il “pareggio promozionale” è chiaramente un promotional draw. Ma allora perché nella riga sotto non hanno tradotto “draw”?
Ma la cosa più divertente è che se do in pasto a Google la frase “This is to notify that the Red Bull International lottery promotional draw held here in London” mi esce “La informiamo che la lotteria sorteggio promozionale Red Bull Internazionale tenuto qui a Londra”, ma se scrivo “international” in minuscolo la traduzione diventa “La informiamo che la Red Bull lotteria internazionale pareggio promozionale tenuto qui a Londra”. Povero traduttore automatico.

Ultimo aggiornamento: 2015-09-10 12:30