Archivi categoria: spam_phishing

Ah, la Romania!

Viene quasi da fare pat pat sulla spalla al tipo che ha postato da cdma-mobile-dyn-BU-89-40-191-163.zappmobile.ro un messaggio da “B A N C 0 P 0 S T A<raffaele.golia-1985[@]poste.it>” dal titolo “N u o v o – M e s s a g g i o – UTKGTUWIIK” e testo
|M e s s a g g i o - d i - e r r o r e|
|La|vostra|sessione|ha|espirato, prego|inizio|attività|ancora.
(terminante con una riga ZNLZDIZUFOFOUIYPCTBWTSRKWGMTZSHMKSQIHV). Il tutto cercando di mandarti a un sito… dove si era dimenticato di attivare il supporto per le CGI).
O almeno potremmo regalargli il filmato della scena di Totò e Peppino che chiedono informazioni al vigile milanese.

Ultimo aggiornamento: 2007-05-18 09:54

il phishing su PosteItaliane

Avevo appena scritto di un phishing dei poveri mirato a PosteItaliane, e nei commenti mestesso parlava del suo record personale di questi messaggi.
Bene: stamattina ho controllato la mia vecchia email, che ormai uso solo come honeypot (per chi non sapesse il termine, è il “vasetto di miele” per attirare spammatori) e ho visto che dei 110 messaggi arrivati nelle ultime 36 ore diciannove erano phishing da sedicenti italopostieri.
Per i curiosi, ecco la lista dei titoli:
Poste.it 18 Apr 4:03 Notizia
Servizio Poste Italiane 18 Apr 2:49 Richiesta urgente aggiornamento dati per...
servizio@poste.it 18 Apr 2:04 Posta.it Notizia
Membro di Poste 18 Apr 0:49 POSTE: CLIENTE DELL'AGGIORNAMENTO YOR!
Servizio Poste Italiane 18 Apr 0:42 Richiesta urgente aggiornamento dati per...
BP0L@poste.it 17 Apr 23:54 GranPremio Mondo BancoPosta
Poste.it 17 Apr 23:39 Notizia
Servizio Poste Italiane 17 Apr 21:54 Richiesta urgente aggiornamento dati per...
Poste.it 17 Apr 19:02 Nuovi servizi online di Poste.it sono di...
Poste Italiane 17 Apr 18:51 Servizio di Cliente
Servizio Poste Italiane 17 Apr 15:25 Richiesta urgente aggiornamento dati per...
Servizio Poste Italiane 17 Apr 14:41 Richiesta urgente aggiornamento dati per...
Poste Italiane S. p. A. 17 Apr 14:18 Premiamo la tua fedeltà
BancoPoste Italiane 17 Apr 9:27 Caro poste italiane cliente
Posta Italiane 17 Apr 7:04 BancoPosta Online
Poste.it 17 Apr 4:35 Nuovi servizi online di Poste.it sono di...
Poste.it 16 Apr 20:43 Nuovi servizi online di Poste.it sono di...
Poste Italiane S. p. A. 16 Apr 20:11 Premiamo la tua fedeltà
servizio@poste.it 16 Apr 20:05 Posta.it Notizia Business

È vero che i numeri sono piccoli e statisticamente poco rilevanti: però più del 15% dello spam di questo periodo è su un singolo bersaglio, il che se ci pensate è qualcosa di assurdo. E non l’ho recuperato nemmeno tutto: mancano ad esempio le perle più burocratiche come Comunicazione nr. 91258 del 5 Aprile 2007

Ultimo aggiornamento: 2015-05-03 19:49

и necessario identificarsi

A volte i phisher sono quasi patetici.
Non so se riuscite a vedere il carattere iniziale del titolo, che è una “i” russa (quella che assomiglia a una N allo specchio: и) Il signor “poste.it”, anzi pstmt@hawaiiusafcu.com – anche lì, poveretto, poteva scegliersi un indirizzo un po’ più serio tipo servizio@poste.it o sicurezza@poste.it – avrebbe voluto dire che “è necessario identificarsi”: peccato che si sia dimenticato di cambiare charset e abbia lasciato quello cirillico, senza pensare che in italiano vengono usati caratteri ASCII oltre il 127…

Ultimo aggiornamento: 2007-04-16 21:29

Gran (fasullo) Premio Mondo BancoPosta

L’ho già scritto che Poste Italiane al momento sono il maggior bersaglio italiano dei phisher. Devo però dire che il GranPremio Mondo BancoPosta per mau@tin.it non me lo sarei mai aspettato. (Il GranPremio esiste davvero, ho scoperto…)
Il testo è scritto in un italiano perfetto, anche se però, quando ci trascini il mouse su, scopri che gli “spazi” tra le parole sono in realtà cifre scritte in bianco su sfondo bianco (immagino per fare in modo che tutti i messaggi siano diversi e gli antispam bayesiani non vengano attivati). In fondo si trova anche una strana stringa esadecimale 6e2f065a2f24dafafc67485f6db54883 ripetuta più volte, sempre in bianco su bianco.
Anche se è abbastanza chiaro che la truffa è fatta da italiani, è buffo notare come il sito dove finisci quando clicchi è 210.70.176.222:82/icons/small/pos/.in/ , che corrisponde a un IP della Chang Jung Christian University, anche se così ad occhio il sito è stato craccato. Non so nemmeno se fare opera di carità cristiana e avvisarli :-)

Ultimo aggiornamento: 2007-04-06 12:13

dedicare attenzione a questa Survey

Da molto tempo non ci arrivano più le buste paga cartacee, ma dobbiamo connetterci alla intranet per scaricare il cedolino in formato PDF. Per connettersi a quella sezione del sito, occorre digitare una seconda password, che per default è il codice fiscale. Essendo pigro, non l’avevo mai cambiata, ma dal mese scorso il cambio password è stato reso obbligatorio, e quindi ieri mi sono accorto che mi ero chiaramente dimenticato la password che avevo messo. Nessun problema: nella pagina c’è un tastino che permette di farsi resettare la password (al codice fiscale :-) ), tastino su cui ho subito cliccato.
In effetti, dieci minuti dopo, mi sono trovato quattro email: l’avviso che avevo fatto la richiesta, l’apertura del ticket, la sua chiusura… e una richiesta di compilare un survey. Va bene, dico io, andiamo sul sito. Clicco, e mi trovo una pagina di cortesia di Network Solution con su scritto “This Site Is Under Construction and Coming Soon.” Rispondo alla email facendo notare la cosa, e mi torna un messaggio di errore “La casella postale del destinatario è piena”. Cose che capitano.
Nel pomeriggio però il sito era finalmente funzionante, ma… Tutto Scritto Con Le Iniziali Di Ogni Parola In Maiuscolo! Avevo provato a copincollare un pezzo, ma le maiuscole sparivano; sono così andato a verificare più attentamente e ho scoperto che hanno usato un foglio di stile con l’istruzione text-transform: capitalize;, quindi Le Maiuscole Iniziali Sono State Una Loro Scelta Stilistica.
Non mi metto nemmeno a commentare la sintassi delle frasi: lascio solo un esempio. “Il tuo contributo è essenziale per migliorare il servizio offerto,
pertanto ti ringraziamo anticipatamente per aver dedicato attenzione a
questa Survey.
” Sì, forse avrei dovuto farle qualche coccola.
PS: Non è Telecom che gestisce tutto questo, visto che la cosa è stata appaltata ad HP DCS.

Ultimo aggiornamento: 2007-03-29 10:58