« MERDA D'ARTISTA ALL'ASTA | BUON NATALE A TUTTO IL MONDO » |
Tratto da una mail inviata ad un amico:
Egregi clienti della banca UniCredit Banca via Internet Imprese, Vi
informiamo
che in relazione al sovraccarico del nostro generale server
http://www.unicreditbanca.it
la nostra zona tecnice e allargata con l'aggiunta di nuovo server
attualmente
nella fase di test. L'indirizzo fisso del nuovo web server del servizio
online banking - www.unicreditsbanca.com
Tutti i clienti devono essere soggetti alla procedura obbligatoria
d'autenticazione
al nuovo server per far transferire i Vostri dati d'utente con successo
alla base dei dati del nuovo piu protetto server del servizio online
banking.
1. Aprite la web pagina http://www.unicreditsbanca.com
2. Entrate nel Vostro conto ondine usando la combinazione Codice i Pin.
3. Per evitare la perdita dei Vostri dati personali e per la protezione
contro assalti di "Phishing" si prega di sempre chiudere la
finestra del
Vostro Internet Browser al termine di lavori con la banca ondine.
Distinti saluti, il servizio d'assistenza tecnica della banca ondine
UniCredit
Boh ! mi sono detto. Quattro volte strano. Primo: in un italiano così non
scrive neppure il più scalcagnato degli ignoranti. Secondo: non ho un conto su
Unicredit. Terzo: lo sanno anche i sassi che sta girando questo genere di
truffa. Siti trappola, si chiamano. Siti falsi messi su da lestofanti per
carpire i codici bancari degli utenti che ci cascano. In gergo si chiama Phishing.
Quarto: vediamo comunque l'header (intestazione) della mail. In particolare il
mittente. Era questo: From:
=?iso-8859-1?B?SWwgc2Vydml6aW8gZCdhc3Npc3RlbnphIGRlbGxhIFVuaWNyZWRpdCB
CYW5jYQ==?= unicredit@unicreditbanca.it. Ah birbante ! Ti ho
scoperto, mi son detto. In realtà avrei fatto prima a notare due cose: a) che
si cita unicredtSbanca (con la S in mezzo), b) che l'estensione era .com e non
it.
Allora i birbanti sono due, ne ho dedotto. Il primo ha costruito una falsa
pagina Web. Il secondo l'ha craccata. Ma le cose non stavano così. Come spiega
infatti Paolo Attivissimo in un suo post la storia è ancor più divertente.
La riassumo in due parole: il truffatore che ha costruito la falsa pagina Web
ha linkato le immagini direttamente dalla pagina originale dell'Unicredit. Il
pirla. Non appena quelli dell'Unicredit se ne sono accorti non hanno fatto
altro che sostituire le immagini del loro sito con altre fasulle (quelle che si
vedono nel mio screenshot) con il risultato di alterare automaticamente anche
quelle del sito falso.
Mica stupidi quelli dell'Unicredit.
Condividi e segnala - permalink - Segnala abuso |
|
Inviato da: toorresa
il 25/03/2009 alle 07:55
Inviato da: toorresa
il 25/03/2009 alle 07:55
Inviato da: volandfarm
il 25/03/2009 alle 06:36
Inviato da: volandfarm
il 25/03/2009 alle 03:13
Inviato da: lorteyuw
il 25/03/2009 alle 00:03