Home

logo

Abbonati Gratis

feed image

Chi e' online

mar 22 2008
Fishing: con Paypal a momenti ci casco anch'io
sabato 22 marzo 2008

Spero che tutti siano a conoscenza di cosa sia il fishing. E' una tecnica, fraudolenta, per cercare di "pescare" le vostre password (carte di credito, banche, paypal) con lo scopo di rubarvi dei soldi. Ebbene, nonostante la mia esperienza informatica di oltre 20 anni, anch'io stavo per cadere nella trappola.

Come molti utilizzo Paypal, collegato alla mia carta di credito, per effettuare acquisti via internet. I miei acquisti sono molteplici, soprattutto software e componenti di sviluppo. Ebbene, sabato mattina ho acquistato un modulino da un'azienda e subito dopo il pagamento ho avuto la conferma dell'avvenuto pagamento.

Ho aperto la mia e-mail per ricevere quanto acquistato e mi è subito arrivata una falsa e-mail dove mi spiegavano che il mio conto Paypal aveva un problema. Cliccando sul link, una schermata identica a quella di Paypal mi chiedeva nome utente e password.

E' stato un attimo, stavo per confermare i miei dati quando ho buttato l'occhio sul collegamento nel browser: non era Paypal! Avessi confermato, degli ignoti, mi avrebbero alleggerito!! Devo dire che solo l'occhio allenato mi ha permesso di capire che il collegamento non era Paypal originale!

La mail proveniva da: Indirizzo e-mail protetto dal bots spam , deve abilitare Javascript per vederlo

L'indirizzo nel browser: http://www.paypal.it.client177479.com

Ovviamente l'utente inesperto vede il nome paypal nel link e potrebbe non comprendere che invece è collegato a client177479.com.

La gravità della cosa è che l'email fraudolenta mi è arrivata immediatamente dopo un pagamento Paypal cercando di sfruttare l'emozionalità dell'acquisto, oltre al fatto che il messaggio sembrava provenire proprio da Paypal!

Received: from [60.212.167.71] by fallback.mail.widexs.nl; Sat, 22 Mar 2008 17:11:57 +0800
Date: Sat, 22 Mar 2008 17:11:57 +0800
From: " Indirizzo e-mail protetto dal bots spam , deve abilitare Javascript per vederlo " < Indirizzo e-mail protetto dal bots spam , deve abilitare Javascript per vederlo >
X-Mailer: The Bat! (v2.10.03) Business
Reply-To: Indirizzo e-mail protetto dal bots spam , deve abilitare Javascript per vederlo

Questo dimostra, se ancora ce ne fosse stato bisogno, che le e.mail sono facilmente contraffabili e non dobbiamo MAI fidarci delle comunicazioni via e.mail quando ti chiedono dati personali!

Ovviamente ho girato l'emai ricevuta al servizio Paypal e alla Polizia Postale e spero che il server di provenienza dell'email bruci presto! 

 

Commenti (3)

anche a me
Stavo appunto cercando via google notizie sul fishing che cerca di contraffare paypal e ho trovato il tuo post. Scusa se approfitto e ti occupo un po' di spazio. Ho appena ricevuto questa:

Gentile utente PayPal,

Questa email conferma che avete inviato un eBay pagamento di $ 47,75 USD a Indirizzo e-mail protetto dal bots spam , deve abilitare Javascript per vederlo per un punto di eBay.

-----------------------------------
Dettagli pagamento
-----------------------------------

Importo: $ 47,75 USD

ID transazione: 2LC956713J776333Y Oggetto: Digimax 138

Nota:
Se non hai autorizzato di questo addebito, fare clic sul link riportato di seguito per controversia transazione e ottenere pieno rimborso

Controversia transazione (crittografati Link)

* Connessione SSL:
PayPal codifica automaticamente il vostro informazioni riservate in transito dal computer alla nostra utilizzando il Secure Sockets Layer protocol (SSL) con una chiave di crittografia lunghezza di 128-bit (il piu alto livello disponibile in commercio)

-----------------------------------
Informazioni voce
-----------------------------------

ID utente: scratchandgnaw2

------------------------------------
Edward's Harrell non confermata indirizzo
-------------------------------------

Edward Harrell
David S. 211
Springtown, TX 76082
Stati Uniti

Nota importante: Edward Harrell ha fornito un indirizzo non confermate. Se state progettando di spedire gli oggetti a Edward Harrell, si prega di controllare i dettagli della transazione di questa pagina di pagamento per sapere se si sara coperto dal Programma PayPal per la protezione del venditore.

------------------------------------
Questo pagamento e stato inviato con il tuo conto bancario.

Utilizzando il tuo conto bancario per inviare denaro, che si e:

-- I pagamenti in modo semplice e sicuro

-- Sent prezzo piu veloce di scrittura e mailing carta controlli
-- Pagamento immediatamente - il tuo acquisto non verra visualizzato fino a bollette a fine mese.

Grazie per aver scelto il vostro conto in banca!

------------------------------------

Thank you for using PayPal!
Il team di PayPal
PayPal Email ID PP118


Ovviamente non ho fatto questo acquisto attraverso ebay né in altro modo e non ho mai sentito nominare questo tizio. Loro mi invitano a cliccare sul link per contestare eventualmente la transazione. Non l'ho ancora fatto, perché ho anche paura di virus e cose strane. Per fortuna in questo caso (ma quasi sempre se si fa un po' d'attenzione) ci sono dei piccoli errori di italiano che indicano una malaccorta traduzione (a volte questi trabocchetti sono scritti in modo maccheronico e allora è facile capire subito). Di solito ti chiedono di riconfermare i tuoi dati, ma qui si sono fatti furbi: ti dicono che hanno fatto un pagamento attingendo al tuo conto, il che ti spinge a controllare.
Vorrei mandare anch'io questa mail al servizio paypal e alla polizia postale. Potresti essere così gentile da indicarci gli indirizzi email a cui inviare? Grazie!!
anna maria , maggio 09, 2008 | url
Paypal e Polizia Postale
Nel caso di presunto fishing, l'email ricevuta va inoltrata a: Indirizzo e-mail protetto dal bots spam , deve abilitare Javascript per vederlo e, ovviamente, cancellata!

Sarebbe inoltre opportuno registrarsi a http://www.commissariatodips.it ed inviare la segnalazione.

Alexgi , maggio 09, 2008 | url
grazie
grazie per l'informazione, ciao!
anna maria , maggio 11, 2008 | url

Scrivi commento

smaller | bigger

busy