Archivi categoria: spam_phishing

ma anche no


Anche se (cito dalle note in corpo 5 della mail)

«Le Parole di Papa Francesco è un regalo del Servizio per la Promozione del Sostegno Economico alla Chiesa, il cui impegno, tra gli altri, è promuovere la raccolta delle Offerte per il sostentamento dei sacerdoti diocesani. Questo regalo non comporta nessun impegno ne obbligo futuro: l’indirizzo che ci darai verrà utilizzato esclusivamente per inviarti il volume in regalo oltre a informazioni sulla raccolta delle Offerte per i sacerdoti.»

non credo che il Sommo Pontefice apprezzi così tanto che una mail sia spedita a nome suo. Vediamo se DADOPAY srl mi dice da dove ha preso i dati.

Ultimo aggiornamento: 2020-08-03 08:05

altro che email!

buono scontoMi capita spesso di ricevere mail in cui mi propongono di recensire prodotti che poi mi verranno rimborsati. L’ultima, stamattina, per una webcam da pc… quasi quasi la prendo :-)

Ma Anna mi ha battuto. La scorsa settimana le è arrivata una lettera dalla Germania che le offriva 30 euro per la recensione di un prodotto che avrebbe comprato su Amazon. Non che lei si ricordi quale fosse il prodotto… un vero perccato, vero? Apprezzate anche l’italiano perfetto made in Google Translate. E il tutto non della Cina ma dalla Germania! Lei sì che è fortunata!

Ultimo aggiornamento: 2020-06-12 14:42

lo spam ai tempi del coronavirus

Stanno arrivando dal 26 febbraio su una delle mie caselle honeypot (nel caso vi chiedeste come mai ho lasciato leggibile l’email: tra l’altro non è nemmeno possibile accederci via web)))

Per i curiosi, i link sono a spenserlocito.com (a un php che non provo nemmeno ad aprire), ma la cosa buffa è che ci sono cinque messaggi diversi con UUID diversi. È come se quel sito subappaltasse il phishing a chi paga.

Ultimo aggiornamento: 2020-03-03 12:15

Il telex!

Il titolo di un messaggio di spam odierno: “Immediate Telex confirmation No: -1114433”. Si vede che non sono italiani, altrimenti avrebbero usato il fax.

⛔️conferma richiesta di annullo iscrizione⛔️

È qualche settimana che mi arrivano messaggi di questo tipo. Notate gli emoji e la font non standard (così ad occhio altri caratteri Unicode: sono riuscito a copiarli ma non si vedono nel testo della pagina). Il testo, per quanto sgrammaticato, è comprensibile:

“abbiamo raggiunto il tuo messaggio: (annulla iscrizione dalla mailing list.) Per favore, ricorda il tuo messaggio qui. Grazie!”

Immagino che in parecchi proveranno a rispondere, perché hanno un qualche ricordo di essersi disiscritti da una lista di spam. Ma come si vede dall’immagine, in realtà manderanno il loro indirizzo email a una serie di caselle di posta elettronica che li recupereranno con tanto affetto, essendo certi che l’utente (a) esiste e (b) è abbastanza illetterato da rispondere…

eh sì, i siti porno…

Avete presente quelle mail in cui ti dicono che ti hanno cuccato sui siti porno e ti chiedono soldi (rectius, bitcoin) per mantenere il segreto? Bene: “Hαckeŗ αnonimo” mi ha scritto ieri, dicendo tra l’altro

Ho il file video – Mcodogno.mp4 – con te che ti mαsturbi agli adolescenti

Tralasciamo l’italiano un po’ traballante e non entriamo nei dettagli dell’alfa al posto della a, forse perché la mail non venga riconoscitua dagli antispam. La cosa più divertente è che l’unico account “mcodogno” che ho, anche se non uso da anni, è quello Wikimedia Italia. Questo significa che il sito porno che ho visitato sarebbe presubimilmente… Wikipedia. Non fatela guardare ai vostri figli!

Ultimo aggiornamento: 2019-12-09 09:42

“mittenti” dello spam

È un triste segno dell’età avanzante che i messaggi di spam “Enlarge Your P-nis” stiano lasciando il posto a quelli “Nuovo rimedio per la Prostata”. Però è buffo vedere che il nome scelto casualmente per il mittente sia “Alessandro Gilioli”…

Ultimo aggiornamento: 2019-11-04 09:36

Phishing pericoloso

Oggi nella cartella dello spam (Google è bravo) mi è arrivato un messaggio con questo testo:

in allegato il file compilato.

https: //pacorestauroserramenti.it/security/Pacorestauroserramenti_Fattura N 0000897-19 CPX 14-10-2019.doc

Distinti saluti
Paco Srls

Il messaggio proveniva dall’indirizzo Paco Srls che evidentemente è fasullo, e il link mandava in realtà a un file https://pandasoftwares.com/wp-content/[omissis] . Fin qua nulla di strano. Il problema è un altro. Io in effetti qualche mese fa scrissi alla Paco Srls per un preventivo: non lo ebbi mai perché risposero dopo una settimana abbondante e mi trovai un altro artigiano per il lavoro. E in effetti in calce al messaggio di phishing c’era il mio messaggio, con tanto di numero di telefono che avevo lasciato loro. Questo significa almeno due cose. La prima è che evidentemente la loro mail è stata bucata (a meno di non pensare che abbiano fatto apposta tutto questo, il che mi sembra francamente inverosimile); la seconda è che nel mucchio di persone che scrissero loro ce ne sarà sicuramente qualcuna che non usa gmail, aveva fatto fare il lavoro, si è ritrovata questa mail e non avrà fatto caso allo stile del messaggio. (occhei, ci sarebbe una terza cosa: ma Paco Srls se ne è accorta di tutto ciò?)

Ah: mi sono poi arrivati altri tre messaggi di phishing con quel testo, anche se i link sono diversi.