Archivi categoria: spam_phishing

italici spammatori: www.italia730.it

Premessa: per quanto mi riguarda lo spam è UBE + UCE, dove E sta per email, U per unsolicited (cioè spedita senza che io ti abbia chiesto nulla), C per commercial e B per bulk, cioè inviata a molta gente e non solo a me. Che sia commerciale o no, quindi, non è importante. Ho deciso che se qualcuno pensa sia lecito mandarmi messaggi di questo tipo allora non ha il diritto di lamentarsi se io ne parlo: deciderà il lettore chi dei due ha ragione.
Il messaggio di oggi arriva da tal “giuliocesare carminati ” (ma me ne era arrivato uno un mese e mezzo fa da “francesco crisafulli messinasolidaleonlus@hotmail.it” che credo sia il vero nome dell’amichetto… anche se in siti come www.alfemminile.com trovate associato a quel sito una francescA crisafulli. Bisessuale?) e ha come titolo «INFORMAZIONE SOCIALE. Servizi fiscali gratuiti on-line. Ise,Red,730 e Unico 2012 H24». Ora, se voi vi fidate di uno che dice che fa INFORMAZIONE SOCIALE e che cambia nome come voi cambiereste maglietta, sapete dove andare per farvi fare i moduli delle tasse. Ma poi non venitevi a lamentare con me.

Ultimo aggiornamento: 2012-01-25 22:10

anche lo spam russo si aggiorna

Un tipo standard di spam/phishing russo è quello della giovane donna al freddo e al ge-e-elo: anche la scorsa settimana sulla casella email di lavoro mi è arrivato un messaggio di tale Elena [elenacv@nextmail.ru] (in bcc, con un destinatario completamente diverso: ma tanto chi guarda le header?) che diceva di scrivere dalla locale biblioteca pubblica e aggiungeva «Abbiamo bisogno di calore in inverno perche’ la temperatura e` molto fredda in camera da letto. A questo scopo, abbiamo bisogno di una stufa che funziona con il fuoco e la legna, ma perche’ non possiamo comprare e troppo costoso per la nostra famiglia (pari circa 195 euro). Se avete un vecchio forno che e` portatile ed e` riscaldata dal legno e fuoco, e se si smette di usare, si prega di donare e inviarlo a noi.», terminando con «Ho tradotto questa lettera con il computer, mandami la tua risposta, perche’ ho studiato inglese a scuola.» – è chiaro che la tecnologia russa per i traduttori automatici è molto superiore a quella occidentale, non credo che Google Translate sia mai arrivato a un tale livello.
Ma il messaggio – sempre in doppia copia, repetita juvant – sulla mia email personale è molto più interessante. Intitolato “Hello, I am Elena!” dice «Hi who are you? I found your email in my spam! Only blank message and your email. If you are real, answer to me please on my private email: elys@hotmail.ru Just curious who you are ;) Elena. » Magari qualcuno ci casca anche.
Ma la vera domanda è una: in Russia tutte le fanciulle si chiamano Elena?

Ultimo aggiornamento: 2012-01-09 09:40

perdere Misericordia

Anna mi ha girato uno spam arrivato dalle Filippine, almeno come dominio ufficiale. Il bello è che – come la stele di Rosetta – c’è il testo inglese in fondo, già sgrammaticato di suo, e la versione italiana sopra, dove Google Translate deve aver fatto miracoli. Il messaggio inizia con

«Sono perdere Misericordia Kassala, interesse in voi,»

che in effetti sarebbe stato difficile riconoscere come

«Am miss Mercy Kassala, Interest in you,»,

ma forse la frase migliore è

«Consistono di amicizia è condivisione di idee e piallatura insieme,»

No, la signorina perdere Misericordia non voleva iniziare una carriera nella falegnameria con Anna: semplicemente l’inglese diceva

«Consist of friendship is sharing of ideas and planing together,»

(notate il mancato raddoppio della n) e il traduttore automatico ha fatto il possibile :-)

Ultimo aggiornamento: 2011-11-08 07:00

spyware

[togliere la protezione dallo spyware?]
Ieri sera stavo recuperando HijackThis da CNET (a questa pagina, non cliccateci a meno che non vogliate poi eliminare il download) quando mi sono trovato nella pagina la pubblicità di cui sopra.
Sono io che sto dormendo, oppure “Remove Spyware Protection” significa che elimino i programmi che mi proteggono dallo spyware?

Ultimo aggiornamento: 2011-10-27 06:00

Win For Life

Un paio di settimane fa (ammetto che non guardo molto spesso la spambox) mi è stato comunicato di aver vinto «the sum of € 900.000.00(Nine Hundred Thousand Euros Only).» A dire il vero al posto del simbolo dell’euro c’era un carattere non stampabile, ma non stiamo a sottilizzare.
La cosa divertente è che questo spam (in inglese) è partito dalla rete TIM (host 109.53.154.174, immagino che sia diventato parte di una spamnet) e che la lotteria si chiama… “Win For Life”. Per la precisione, «The Italian Win For Life lotto. draws was conducted from an exclusive list of 13 lucky emails of individual and corporate bodies picked by an advanced automated random computer search. No tickets were sold». E naturalmente… il Claims Officer si chiama Guiseppe!
Continuo a pensare che il costo di manovrare gli spambot deve essere davvero basso, per permettersi di scrivere robaccia così malfatta e avere comunque un guadagno.

Ultimo aggiornamento: 2011-10-19 12:28

La considerazione dell’Italia

Ieri mattina mi è arrivato un messaggio di spam che ha saltato i filtri google. Per la cronaca, mi è arrivato sull’alias wikimedia, non so se la cosa conti. Ad ogni buon conto, il messaggio, intitolato «For the kind attention of Respected Director» (sapeste quanto mi rispettano…) e proveniente da “E-Learning OCL <pdm@ocl.ac>”, iniziava così:

«Respected Director ,
Oxford College of London (OCL) is a private independent college offering Edexcel BTEC courses in various specialities. OCL has vast experience of providing Edexcel courses to international students from countries such as India, Nepal, Bangladesh, Nigeria, Ghana, Pakistan etcetera.»

Non credo ci sia da aggiungere molto.
(beh, no, qualcosa da aggiungere c’è. Avete notato come l’indirizzo di provenienza del messaggio sia un .ac, cioè l’Isola di Ascensione? Naturalmente la scelta non è casuale: gli indirizzi accademici inglesi sono .ac.uk, e si può sempre sperare che qualcuno ci caschi e non noti la mancanza del .uk finale. Comunque i corsi costano solo 500 sterline cadauno: rispetto ai nostri master credo valgano uguale – zero – ma siano molto più economici)

Ultimo aggiornamento: 2011-10-13 07:00

spam quasi sensati

Su, lasciate stare per una volta l’italiano approssimativo e pensate a questo commento che mi è arrivato sul blog:

Ero una volta a Seattle. Devo dire quei ragazzi sono molto sviluppate le infrastrutture ferroviarie, anche se la città in sé è abbastanza raggiungibile a piedi. Inoltre la y hanno un sacco di ottimi alberghi e ostelli. I prezzi sono ragionevoli. Ho anche vinto soldi facili giocare casino online upthere a Seattle

(per la cronaca, il link era intorno alle parole “casino online”). A parte il doppio passaggio inglese-spagnolo-italiano il testo non era poi così male… anche se più che al post «gioco della domenica: Wooden Path 2» la nostra amica Samanta (senz’acca, sì) avrebbe dovuto scegliere «gioco della domenica: Paper Train». Niente da stupirsi che abbia passato i filtri antispam, insomma… Mi chiedo solo se ci siano software che riconoscano la lingua del post e localizzino il testo dello spam in quella lingua… e perché a questo punto non possano continuare nelle tecniche di intelligenza artificiale e ancorarsi a qualche parola chiave più riconoscibile. Vabbè, non si può pretendere tutto dalla vita.

Ultimo aggiornamento: 2011-06-22 07:00

non aprite quegli auguri

In questi giorni stanno arrivando parecchie mail scritte in italiano, con un nome utente italiano, e testo del tipo


From: Giuseppe
auguri !
ciao ,

tantissimi auguri di un fantastico natale e buone feste.

a prestissimo
Giuseppe


From: Francesco
auguroni !
ciao ,

tantissimi auguri di buon natale e buone feste ! !
a presto
Francesco


Evitate accuratamente di aprire quei file, perché usano un vecchio trucco: un’immagine di un pixel per un pixel, che quindi è praticamente invisibile, ma che punta a un file ben specifico – nel mio caso, ho visto i due siti http://81.223.126.106 e http://91.118.50.200, e l’URL x.asp?x=113$30222107$1 – che permettono di sapere che il vostro indirizzo esiste davvero. Inutile aggiungere che se provate ad andare in quei siti trovate una simpatica paginetta dal titolo RIMOZIONE e testo
UNSUBSCRIBE AREA – Inserisci qui la tua mail per cancellare i tuoi dati e prevenire qualsiasi ulteriore invio
Ancor più inutile aggiungere di non mettere la vostra email, vero? Anche se non vi avessi detto che l’indirizzo da cui arrivano queste email è directdem.info?

Ultimo aggiornamento: 2010-12-22 11:36