2007

Archivio annuale

Internation corporation

Scritto da il 28 Set 2007 | Archiviato in: Offerte di lavoro

Nientemeno! Onesto, talentuoso … ma  sono proprio io!

Big international commercial organization is seeking of talented, honest, reliable representatives in different regions. Because of developing of our business the organization is proposing to you to become its part. You can work part time or full time.
Requirements: Internet Connection Basic knowledge of PC Honesty Reliability
Basic knowledge of marketing is a plus.
If you want to get an opportunity to make a career, to earn some extra money, to gain new experience during the work, you should send us the following information to: DaneTorresPQ@gmail.com
1) Full name 2) Contact phone numbers
3) Languages 4) Part time job/Full time
No investments needed to start working with us. The preference is given to employees with knowledge of foreign languages.
Thank you and we are looking forward to cooperate in long term base with you.

P.S. This job is not associated with "money muls"

La cosa divertente di questa straordinaria (e come minimo sospetta) offerta di lavoro è il testo presente in fondo alla mail, sicuramente aggiunto ad arte per aggirare i filtri antispam e far sembrare il messaggio degno di essere letto.

All over campus, Stanford has eagerly embraced the "grand challenges" of nanotechnology. Just this April, the Stanford Nanofabrication Facility (SNF) hosted an open house to celebrate its selection to be part of the National Science Foundation-sponsored National Nanotechnology Infrastructure Network sprawling across thirteen universities nationwide. Along with the new Nanocharacterization Laboratory expanding the SNF, the nearly finished Manoharan lab that Stanford students bike past on the way to physics lab embodies the prominent place nanotechnology has in Stanford research for years to come. Specifically, the Manoharan lab is equipped to manipulate matter on an atomic level. Here’s a cross-section of nanotechnology research currently being pursued at Stanford:

129 euro mi aspettano!

Scritto da il 19 Set 2007 | Archiviato in: Phishing

Un Phishing decisamente ben confezionato quello di http://poste.josevanleeuwen.nl/bancoposte.it/login-home.php?TYPE=LogIn
A differenza di molti imitatori il messaggio è in un italiano decente (c’è solo un errore nella codifica del messaggio per cui non si legge correttamente la e accentata). Come se non bastasse il messaggio si presenta visivamente con il look and feel del sito delle poste. Come hanno fatto questi grandi maghi dell’informatica? Semplicissimo, hanno inserito nel messaggio un collegamento alle immagine realmente presenti sul sito di posteitaliane, in questo modo hanno creato rapidamente un messaggio molto credibile risparmiando anche sulla banda.
Ovviamente cliccando sul collegamento si finiva su un sito (ora bloccato) confezionato ad arte per sembrare quello delle poste e ottenere così user name e password di utenti sfortunati o distratti.
Ovviamente anche guardare l’indirizzo del mittente in questi casi è inutile perchè falsificarlo è la cosa più semplice del mondo!

 
Ultime da Poste Italiane:  

Gentile Cliente,
Abbiamo ricevuto una segnalazione di accredito di Euro 129 ricevuta il giorno 18/09/2007 da UFFICIO POSTALE 13.55 ROMA. L’accredito и stato temporaneamente bloccato a causa delle fascie orarie, potrа ora essere verificato e successivamente accreditato sul suo conto postale:


Accedi a Poste.it »
Acceda al servizio accrediti di Poste.it e verifichi le sue transazioni »

Sai che da oggi offriamo il doppio dei servizi? Vi offriamo solo servizi sicuri e di alta qualitа.

 

      

 


Cordiali saluti,

Poste Italiane

 
Societа del gruppo:                       
Ti preghiamo di non inviare alcuna risposta a questo messaggio e-mail, poichй non verrа presa in considerazione.  

Una laurea in 3 mesi

Scritto da il 18 Set 2007 | Archiviato in: News dal mondo

Da 3 a 24 mesi per laurearsi! Niente male anche perchè studiare pare non sia obbligatorio, questo propone la sedicente mail firmata International University. Il link presente nel messaggio porta a un modulo, ospitato sulla comunità xoomer di alice ovvero precisamente a questa pagina http://xoomer.alice.it/infolaurea/ Un semplice modulo, nudo e crudo ospitato su uno spazio gratuito (e anonimo), senza nessuna garanzia di sicurezza per i dati … Sono pronto a scommettere che comunque qualcuno lo invierà, magari per una pura e semplice curiosità.

Spam su Casa Spam

Scritto da il 12 Set 2007 | Archiviato in: Phishing

Era inevitabile che anche alla casella di posta elettronica di Casa Spam arrivassero prima o poi messaggi spam…

Più che spam si tratta di phishing, ormai di moda. Il bersaglio le carte Postepay. Il primo messaggio viene da Banca Intesa e l’altro da Poste Italiene, sì proprio italiene hanno scritto…

Ecco il testo del messaggio:

Gentile cliente,
Le confermiamo che l’operazione di ricarica della carta postepay,
richiesta in data 11/09/2007 alle ore 08.21.00, e’ stata effettuata con
successo.
L’importo ricaricato e’ stato addebitato sulla sua carta postepay.

Riepilogo informazioni ricarica carta postepay:
Importo ricaricato: 20,00
Commissioni: 1,00
Importo totale: 21,00

Se pensate che sia qualcosa male con la ricarica prego seguire il collegamento qui sotto ed anullare la transzatione
Accedi ai servizi online
La ringraziamo per aver scelto i nostri servizi.

Distinti Saluti
BancoPosta

Il truffatore ha scritto in maniera sgrammaticata… o meglio sembra piuttosto un testo tradotto male, e già questo mette in allarme sulla veridicità del messaggio. Inoltre Casa Spam non è un’azienda, ma una casa appunto, e non possiede conti correnti né carte di credito.

Il link a cui puntava la frase Accedi ai servizi online è http://69-107-141-208.tranquility.net:81/bancoposta.online.it/bpol/cartepr/index.htm e la parola "tranquillity" nella url è le beffa unita al potenziale danno.

Con la solita raccomandazione di sempre a non cliccare su questi fantomatici messaggi di altrettante banche e poste italiane o italiene anche vi saluto e vi do appuntamento al prossimo spam o phishing.

Cara, dolce Lucien…

Scritto da il 11 Set 2007 | Archiviato in: Aziende estere

Lucien mi ha spedito un messaggio. Dovrei essere felice, il nome promette bene.
Peccato che io non conosca nessuna Lucien…
Chi è allora?
L’ennesima, e più che scontata, trovata degli spammer. Il titolo del messaggio è Lucien has sent you a message. Ma subito dopo mi è arrivato lo stesso dalla sua amica Herminia.

Passiamo ora al messaggio spam:

WWNG Hitting News Again!

ww Energy Inc.
Symbol : wwng
$0.02
Already 100% gain today!

Keep your eye on WWNG news Tuesday.

Last big news release sent it through the roof.

Easy walk in price for maximum returns.

Grab WWNG Tuesday morning.

Siamo alle solite, quindi, nessuna fantasia a cambiare argomento… le aziende estere. In questo caso lo spammer pubblicizza la WW Energy (http://www.wwenergyinc.com/), che sicuramente sarà all’oscuro di tutto.

I messaggi sono stati spediti a due miei siti.

Ho scoperto che Louella si diverte a spedire messaggi spam!
Ma da dove vengon fuori tutte queste donzelle?

Phishing con Paypal

Scritto da il 06 Set 2007 | Archiviato in: Phishing

Dopo le centinaia di email ricevute da parte di un fantomatico Bancoposta e di una fantomatica Banca Intesa, adesso è la volta di Paypal.
Sono tentativi di phishing, la tecnica che mira a prelevare i dati di accesso ai conti per derubare gli utenti.

Ecco una delle email ricevute, dal titolo Conto Paypal Limitato: Rimuovi le limitazioni Adesso:

PayPal

Rimuovi le limitazioni dal tuo conto PayPal con il programma di verifica
_______________________________________________________________________________

Attraverso il programma di verifica, PayPal potrà accertare che tu sia davvero il titolare della carta di credito associata al tuo conto PayPal e rendere le tue transazioni ancora più sicure. In questo modo, diventerai un utente PayPal verificato e le limitazioni di invio e trasferimento fondi, inizialmente imposte a tutti i conti PayPal, saranno per te rimosse. Registrarsi al programma è semplice: è sufficiente accedere a PayPal e compilare di nuovo i dati personali .
Verifica adesso e beneficia appieno di tutte le funzionalità offerte da PayPal.
_________________________________________________________________________________________                                                                 


                                                     

                                           Informazioni sui certificati SSL

Non ci vuole molto a creare un’email del genere, basta conoscere un po’ di HTML. Le immagini sono le stesse del sito Paypal, ma cliccando sul bottone "Verifica Adesso" (da me disattivato) si sarebbe finiti su questa pagina:

http://194.96.203.76/%7Erene/.p%20p/.www.paypal.com-it-cgi-bin-webscr-cmd
=_login-run/webscr=login.run.html
con tutte le conseguenze del caso.

Il link verso Verisign, l’autorità di certificazione SSL (Secure Socket Layer), ossia l’autorità che garantisce della sicurezza dei siti di commercio elettronico e simili, è inserito a bella posta per ingannare. Il marcio, nel messaggio email, si trova nascosto, pronto a colpire, nel bottone "Verifica Adesso".

Questa email è realizzata a regola d’arte, poiché l’indirizzo email utilizzato è asisstenza@paypal.it, ottenuto con dei programmi, ed è inoltre scritta in perfetto italiano, a differenza delle altre la cui ortografia non avrebbe ingannato neanche una scimmia…

Un altro elemento che ci fa insospettire è il destinatario dell’email. Questa in particolare è stata mandata all’indirizzo email di un mio sito. Il truffatore ha pensato che, avendo un sito "commerciale", io utilizzassi Paypal per ricevere i pagamenti. Non sapeva, il truffatore, che io posseggo una caterva di siti e che per Paypal non utilizzo l’indirizzo da lui preso.

Oltre a raccomandare sempre di NON cliccare da nessuna parte per questa verifica di dati, che nessun sito fa, vi basta, appena vedete il bottone o il link su cui siete invitati a cliccare, passarci sopra col cursore del mouse… magicamente apparirà sul bordo inferiore della finestra del messaggio, l’indirizzo incriminato, come nella figura qui sotto:

« Pagina precedentePagina successiva »