1

Discussione: Finte e-mail bancarie

Ancora una volta si cerca di colpire gli utenti della rete facendo leva sulla loro ingenuità. Negli ultimi giorni molti ricevono e-mail provenienti (in apparenza) da istituti bancari quali Banca di Credito Cooperativo oppure UniCredit. Il succo è sempre simile, abbiamo vinto qualcosa oppure dobbiamo confermare l'account. La procedura è semplicissima basta cliccare sul link ed inserire nome utente e password.

NON FATELO!

Questa e-mail viene mandata a tutti e quando una persona che ha effettivamente il conto nella banca di turno inserisce i suoi dati questi vengono immediatamente trasmessi ai ladri che li useranno per fare quello che vogliono.

Come sempre ripeto di dubitare delle grandi offerte/vincite, se proprio non ce la fate abbiate almeno l'accortezza di non cliccare direttamente sul link ma di digitare a mano l'indirizzo della banca. In questo modo evitereste eventuali tentativi di phishing.

Phishing: è il tentativo di acquisire informazioni sensibili (nome utente, password) fingendo di essere una persona o società certificata.
Esempio: nella mail di UniCredit l'indirizzo sembra essere
htlp://wvw.unicreditbanca.it/xjXhW4fefbfwBghyw0rZj6hZTBAFCIZzlcKqZH2a5yPpUeFSf3xu1p6e0e2p8q9w5q
mentre invece punta a
htlp://wvw.google.ca/url?q=http://wvw.google.kz/url?q=http://wvw.google.fm/url?q=
htlp://u%232%09%380%2549%%09%36b1%09%67%09%79re%2eE%61%2E%09RU%09/
che dopo un tot di passaggi vi porta a questo sito htlp://qmpwhzja.pisem.net/welcome3.html
che non fa altro che aprire una pagina vera di UniCredit e una finestrella dove inserire i vostri dati, una volta fatto la finestrella si chiude e vi sembrerà che non sia successo nulla, in realtà vi sono appena stati rubati i codici segreti.

Ho volutamente alterato gli indirizzi in modo che non siano dei link, non voglio fare pubblicità a questa gente. Non state neppure a copiarli rimettendo a posto http e www in quanto ho modificato anche alcune parti dell'indirizzo vero e proprio.

Se avete dubbi o domande fatele pure.

2

Re: Finte e-mail bancarie

in effetti nei giorni passati era arrivata anche a me  (unicredit) non chiedeva dati e non riuscivo a capire cosa volessero...cestinata :big_smile:

3

Re: Finte e-mail bancarie

Arrivata stamattina.

Si presentava così:

Oggetto:  UniCredit Banca E-mail Confirmat

Testo del messaggio:

Dear UniCredit Banca Member,

This email was sent by the UniCredit Banca server to verify your e-mail address. You must complete this process by
clicking on the link below and entering in the small window your UniCredit Banca online access details. This is done for
your protection - because some of our members no longer have access to their email addresses and we must verify it.
To verify your e-mail address click on the link below:

E poi un linkone simile a quelli postati da Alessandro

Re: Finte e-mail bancarie

In seguito a segnalazioni come questa sparse nei forum di tutto il mondo anche i cattivi si stanno facendo furbi e cominciano a mandare mail con scritte cose tipo:

Banca di turno - Settore utenti:
Ci sono stati tentativi di phishing a nostro danno e quindi per motivi di sicurezza abbiamo dovuto disabilitare tutti gli utenti, per riattivare il tuo account si prega di seguire il link qui sotto e, dopo esserti autenticati, cambiare i tuoi dati.

Inutile dire che il link presente nella mail è dello stesso tipo di quello dell'altra.

5

Re: Finte e-mail bancarie

....idem a Berlik....

6

Re: Finte e-mail bancarie

Cmq io ad esempio non ho attivo nessun servizio online alla mia banca, l'unico servizio che ho sono 100-150 euri di gestione che mi puppano ogni anno  :nono: 

Se li tenessi sotto il cuscino sarebbe meglio?  :boh:

(oggi non passa più....ma chi ha fermato il tempo?)

Ultima modifica di Berlik (15.06.2005 15:41:13)