<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>PC-Notes @ Informatics Notes &#187; truffa</title>
	<atom:link href="http://pc-notes.11byte.com/tag/truffa/feed/" rel="self" type="application/rss+xml" />
	<link>http://pc-notes.11byte.com</link>
	<description>Semplici appunti di informatica per tutte le età  ;-)</description>
	<lastBuildDate>Wed, 10 Mar 2010 14:13:16 +0000</lastBuildDate>
	
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Altra truffa online via e-mail a nome di Banca Intesa :(</title>
		<link>http://pc-notes.11byte.com/altra-truffa-online-via-e-mail-a-nome-di-banca-intesa_post-391/</link>
		<comments>http://pc-notes.11byte.com/altra-truffa-online-via-e-mail-a-nome-di-banca-intesa_post-391/#comments</comments>
		<pubDate>Tue, 29 Sep 2009 13:40:44 +0000</pubDate>
		<dc:creator>niravo</dc:creator>
				<category><![CDATA[sicurezza]]></category>
		<category><![CDATA[truffe]]></category>
		<category><![CDATA[banca intesa]]></category>
		<category><![CDATA[online]]></category>
		<category><![CDATA[pishing]]></category>
		<category><![CDATA[transazione]]></category>
		<category><![CDATA[truffa]]></category>
		<category><![CDATA[via internet]]></category>

		<guid isPermaLink="false">http://pc-notes.11byte.com/?p=391</guid>
		<description><![CDATA[Ci risiamo! Un altra truffa online che arriva da internet via e-mail (tentativo di pishing, una frode on-line ideata per sottrarre con l’inganno numeri di carte di credito, password, informazioni su account personali). Andiamo subito a vedere il testo di questa email truffa arrivata al mio indirizzo di posta personale con oggetto &#8220;La transazione e&#8217; [...]]]></description>
			<content:encoded><![CDATA[<p>Ci risiamo! Un altra <strong>truffa online </strong>che arriva da internet <strong>via e-mail</strong> (tentativo di <strong>pishing</strong>, una frode on-line ideata per sottrarre con l’inganno numeri di carte di credito, password, informazioni su account personali). Andiamo subito a vedere il testo di questa email truffa arrivata al mio indirizzo di posta personale con oggetto &#8220;La transazione e&#8217; stata autorizzata.!!!&#8221; :<span id="more-391"></span></p>
<p><span style="color: #ff0000;"><code>La transazione e' stata autorizzata.<br />
Grazie per il tempo assegnato nel controllo del conto cliente.<br />
Tuttavia, visiti prego appena possible http://www.intesa.com/<br />
Per controllare le vostre informazioni di conto!<br />
Clicca qui per visualizzare il saldo disponibile residuo. </code></span></p>
<p>E come di consueto il link non porta al sito indicato sopra, ma a questo:</p>
<p><span style="color: #ff0000;"><code>http://www.dr-ravid.co.il//admin/Editor/assets/cap.htm</code></span></p>
<p>E come uso fare in questi casi, per i più esperti, vado a pubblicare anche il codice sorgente dell’email, in modo che si possano leggere ulteriori informazioni che possano risultare utili per l’investigazione.</p>
<p><span style="color: #ff0000;"><code>Delivered-To: *************** (mia email privata)<br />
Received: by 10.204.114.83 with SMTP id d19cs194460bkq;<br />
Mon, 28 Sep 2009 18:30:23 -0700 (PDT)<br />
Received: by 10.211.154.17 with SMTP id g17mr3943656ebo.32.1254187823384;<br />
Mon, 28 Sep 2009 18:30:23 -0700 (PDT)<br />
Return-Path:<br />
Received: from 121dental.co.uk ([217.169.27.60])<br />
by mx.google.com with ESMTP id 26si13634954ewy.59.2009.09.28.18.30.23;<br />
Mon, 28 Sep 2009 18:30:23 -0700 (PDT)<br />
Received-SPF: neutral (google.com: 217.169.27.60 is neither permitted nor denied by domain of servizi@intesasanpaolo.it) client-ip=217.169.27.60;<br />
Authentication-Results: mx.google.com; spf=neutral (google.com: 217.169.27.60 is neither permitted nor denied by domain of servizi@intesasanpaolo.it) smtp.mail=servizi@intesasanpaolo.it<br />
Received: from User ([216.171.191.222]) by 121dental.co.uk with Microsoft SMTPSVC(6.0.3790.3959);<br />
Mon, 28 Sep 2009 13:42:46 +0100<br />
From: "Intesa SanPaolo S.p.A"<br />
Subject: La transazione e' stata autorizzata.!!!<br />
Date: Mon, 28 Sep 2009 08:39:51 -0400<br />
MIME-Version: 1.0<br />
Content-Type: text/html; charset="Windows-1251"<br />
Content-Transfer-Encoding: 7bit<br />
X-Priority: 3<br />
X-MSMail-Priority: Normal<br />
X-Mailer: Microsoft Outlook Express 6.00.2600.0000<br />
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2600.0000<br />
Bcc:<br />
Return-Path: servizi@intesasanpaolo.it<br />
Message-ID: &lt;121-SERVERuJGFO5QBy0000082b@121dental.co.uk&gt;<br />
X-OriginalArrivalTime: 28 Sep 2009 12:42:46.0843 (UTC) FILETIME=[2E59C8B0:01CA4039]</code></span></p>
<p>Sperando vengano presi, vi saluto e alla prossima!</p>
]]></content:encoded>
			<wfw:commentRss>http://pc-notes.11byte.com/altra-truffa-online-via-e-mail-a-nome-di-banca-intesa_post-391/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Truffa online via email a nome della Banca Popolare di Milano &#8211; bpmbancing.it</title>
		<link>http://pc-notes.11byte.com/truffa-online-via-email-a-nome-della-banca-popolare-di-milano-bpmbancing-it_post-375/</link>
		<comments>http://pc-notes.11byte.com/truffa-online-via-email-a-nome-della-banca-popolare-di-milano-bpmbancing-it_post-375/#comments</comments>
		<pubDate>Sun, 16 Aug 2009 15:47:29 +0000</pubDate>
		<dc:creator>niravo</dc:creator>
				<category><![CDATA[truffe]]></category>
		<category><![CDATA[banca]]></category>
		<category><![CDATA[email]]></category>
		<category><![CDATA[estate]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[milano]]></category>
		<category><![CDATA[online]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[popolare]]></category>
		<category><![CDATA[società cooperativa]]></category>
		<category><![CDATA[truffa]]></category>
		<category><![CDATA[truffatori]]></category>
		<category><![CDATA[web]]></category>

		<guid isPermaLink="false">http://pc-notes.11byte.com/?p=375</guid>
		<description><![CDATA[Un’altra truffa online che arriva da internet via email, questa volta a nome della Banca Popolare di Milano. L’estate sembra essere il momento migliore per i truffatori del web. E dalle recenti statistiche risulta che quelli attivi in Italia non li batte nessuno!
Ed eccoli i truffatori di oggi! Si spacciano per la Banca Popolare di [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-376" title="phishing-truffa-online" src="http://pc-notes.11byte.com/wp-content/uploads/phishing-truffa-online.jpg" alt="phishing-truffa-online" width="150" height="113" />Un’altra <strong>truffa online</strong> che arriva da internet <strong>via email</strong>, questa volta a nome della <strong>Banca Popolare di Milano</strong>. L’<strong>estate </strong>sembra essere il momento migliore per i <strong>truffatori del web</strong>. E dalle recenti statistiche risulta che quelli attivi in Italia non li batte nessuno!<span id="more-375"></span></p>
<p>Ed eccoli i truffatori di oggi! Si spacciano per la <strong>Banca Popolare di Milano</strong>, ti inviano una email con <strong>mittente </strong>questo indirizzo <code><strong><span style="color: #ff0000;">servizi@bpmbancing.it</span></strong> </code>e con questo <strong>oggetto</strong>: <em>Comunicazione 14222 &#8211; www.bpmbanking.it</em></p>
<p>Ma vediamo il testo completo dell’email:</p>
<blockquote><p><span style="color: #993300;">Caro cliente,</span></p>
<p><span style="color: #993300;">Nell’ambito di un progetto di verifica dei dati anagrafici forniti durante<br />
la sottoscrizione dei servizi di Banca Popolare di Milano e stata riscontrata<br />
una incongruenza relativa ai dati anagrafici in oggetto da Lei forniti all<br />
momento della sottoscrizine contrattuale.</span></p>
<p><span style="color: #993300;">L’inserimento dei dati alterati puo costituire motivo di interruzione di<br />
servizio secondo gli art. 135 e 137/c da Lei accettati al momento della<br />
sottoscrizione, oltre a costituire reato penalmente perseguibile secondo<br />
il C.P.P. ar. 415 del 2001 relativa alla legge contro il riciclaggio e la<br />
trasparenza dei dati forniti in auto certificazione.</span></p>
<p><span style="color: #993300;">Per ovviare al problema e necessaria la verifica e l’aggiornamento dei dati<br />
relativi all’anagrafica dell’Intestatario dei servizi Banca Popolare di Milano.<br />
Effettuare l’aggiornamento dei dati cliccando sul seguente collegamento<br />
sicuro:</span></p>
<p><span style="color: #993300;">https://www.bpmbanking.it/pub/xbank/home.do</span></p>
<p><span style="color: #993300;">Cordiali saluti,</span></p>
<p><span style="color: #993300;">Banca Popolare di Milano Società Cooperativa</span></p></blockquote>
<div style="text-align: left;"><script type="text/javascript">// <![CDATA[// <![CDATA[
	google_ad_client = "pub-7778057197165177";
	google_ad_width = 300;
	google_ad_height = 250;
	google_ad_format = "300x250_as";
	google_ad_channel ="";
	google_ad_type = "text_image";
	google_color_border = "FFFFFF";
	google_color_bg = "FFFFFF";
	google_color_link = "549A1F";
	google_color_url = "549A1F";
	google_color_text = "333333";
	google_ui_features = "rc:6";
// ]]&gt;</script> <script src="http://pagead2.googlesyndication.com/pagead/show_ads.js" type="text/javascript">
	</script></div>
<p><span style="text-decoration: underline;">Il link inserito nell’email in realtà porta ad un altro sito</span>, preparato appositamente dai truffatori per porre in inganno il cliente potendo così attuare il loro piano di <strong>phishing </strong>(il <strong>phishing </strong>è una frode on-line ideata per sottrarre con l’inganno numeri di carte di credito, password, informazioni su account personali).</p>
<p>Per i più esperti di voi, pubblico anche il codice sorgente dell’email, in modo che si possano leggere ulteriori informazioni che possono risultare utili per l’investigazione.</p>
<blockquote><p><span style="color: #993300;">Delivered-To: *************************<br />
Received: by 10.210.54.16 with SMTP id c16cs249617eba;<br />
Tue, 11 Aug 2009 05:03:45 -0700 (PDT)<br />
Received: by 10.114.12.14 with SMTP id 14mr1341800wal.209.1249992223068;<br />
Tue, 11 Aug 2009 05:03:43 -0700 (PDT)<br />
Return-Path:<br />
Received: from 5ac74618.bb.sky.com (5ac74618.bb.sky.com [90.199.70.24])<br />
by mx.google.com with ESMTP id 5si1059950pxi.58.2009.08.11.05.03.11;<br />
Tue, 11 Aug 2009 05:03:42 -0700 (PDT)<br />
Received-SPF: pass (google.com: best guess record for domain of ibfmoxm@5ac74618.bb.sky.com designates 90.199.70.24 as permitted sender) client-ip=90.199.70.24;<br />
Authentication-Results: mx.google.com; spf=pass (google.com: best guess record for domain of ibfmoxm@5ac74618.bb.sky.com designates 90.199.70.24 as permitted sender) smtp.mail=ibfmoxm@5ac74618.bb.sky.com<br />
Received: from 90.199.70.24 by mail.bluetowels.com; Tue, 11 Aug 2009 12:03:41 +0000<br />
Date:	Tue, 11 Aug 2009 12:03:41 +0000<br />
From:	“servizi@bpmbancing.it”<br />
X-Mailer: The Bat! (v3.71.01) Professional<br />
Reply-To: ibfmoxm@5ac74618.bb.sky.com<br />
X-Priority: 3 (Normal)<br />
Message-ID: &lt;729746123.67486208026806@5ac74618.bb.sky.com&gt;<br />
To: *************************<br />
Subject: Comunicazione 14222 &#8211; www.bpmbanking.it<br />
MIME-Version: 1.0<br />
Content-Type: text/html;<br />
charset=iso-8859-2<br />
Content-Transfer-Encoding: 7bit</span></p></blockquote>
<p>Sperando di <strong>esservi stato utile</strong> vi saluto, augurandovi <strong>buone vacanze</strong>!<br />
dal vostro <strong><span style="color: #ff6600;">Niravo*</span></strong></p>
]]></content:encoded>
			<wfw:commentRss>http://pc-notes.11byte.com/truffa-online-via-email-a-nome-della-banca-popolare-di-milano-bpmbancing-it_post-375/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Un&#8217;altra truffa online a nome della Banca Popolare di Vicenza! Ancora phishing!</title>
		<link>http://pc-notes.11byte.com/unaltra-truffa-online-a-nome-della-banca-popolare-di-vicenza-ancora-phishing_post-335/</link>
		<comments>http://pc-notes.11byte.com/unaltra-truffa-online-a-nome-della-banca-popolare-di-vicenza-ancora-phishing_post-335/#comments</comments>
		<pubDate>Thu, 06 Aug 2009 22:10:24 +0000</pubDate>
		<dc:creator>niravo</dc:creator>
				<category><![CDATA[truffe]]></category>
		<category><![CDATA[banca popolare di vicenza]]></category>
		<category><![CDATA[banca popolare vicenza]]></category>
		<category><![CDATA[banca veneta]]></category>
		<category><![CDATA[Dovete confermare che non siete una vittima del furto di identita]]></category>
		<category><![CDATA[email]]></category>
		<category><![CDATA[frode]]></category>
		<category><![CDATA[mascherato]]></category>
		<category><![CDATA[online]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[pishing]]></category>
		<category><![CDATA[poste italiane]]></category>
		<category><![CDATA[sito mascherato]]></category>
		<category><![CDATA[truffa]]></category>

		<guid isPermaLink="false">http://pc-notes.11byte.com/?p=335</guid>
		<description><![CDATA[Ci risiamo! Un&#8217;altra truffa online attraverso il phishing (una frode finalizzata all&#8217;acquisizione, per scopi illegali, di dati riservati). Dopo la truffa usando Poste Italiane, questa volta si spacciano per la nota Banca Popolare di Vicenza!
Arriva via e-mail la nuova truffa online da parte di criminali informatici che si spacciano per la nota banca veneta Banca [...]]]></description>
			<content:encoded><![CDATA[<p><img class="size-full wp-image-336 alignleft" title="vigile" src="http://pc-notes.11byte.com/wp-content/uploads/vigile.jpg" alt="vigile" width="130" height="130" />Ci risiamo! Un&#8217;altra <strong>truffa online</strong> attraverso il <strong>phishing </strong>(una frode finalizzata all&#8217;acquisizione, per scopi illegali, di dati riservati). Dopo la truffa usando <a title="truffa online a nome di poste italiane" href="http://pc-notes.11byte.com/truffe/nuovo-phishing-via-email-mascherato-da-poste-italiane/">Poste Italiane</a>, questa volta si spacciano per la nota <strong>Banca Popolare di Vicenza</strong>!<span id="more-335"></span></p>
<p>Arriva via e-mail la nuova <strong>truffa online</strong> da parte di <strong>criminali informatici</strong> che si spacciano per la nota banca veneta <strong>Banca Popolare di Vicenza</strong>.</p>
<p><span style="text-decoration: underline;">Il mittente:</span> Banca Popolare Di Vicenza &lt;contl@vicenza.it&gt;<br />
<span style="text-decoration: underline;">L&#8217;oggetto dell&#8217;email:</span> Dovete confermare che non siete una vittima del furto di identita<br />
<span style="text-decoration: underline;">Il contenuto dell&#8217;e-mail:</span><br />
<code>Caro membro di Banca Popolare Di Vicenza,<br />
Per i motivi di sicurezza abbiamo sospeso il vostro conto di operazioni bancarie in linea a Banca Popolare Di Vicenza.<br />
Dovete confermare che non siete una vittima del furto di identita per ristabilire il vostro conto.<br />
Dovete scattare il collegamento qui sotto e riempire la forma alla seguente pagina per realizzare il processo di verifica.<br />
<span style="color: #ff0000;">http://www.banca.popolare.vicenza.it/bpvi/Navigate/HomePage.html</span><br />
Li ringraziamo per la vostra attenzione rapida a questa materia.<br />
Capisca prego che questa una misura di sicurezza progettata per contribuire a proteggere voi ed il vostro conto.<br />
Chiediamo scusa per eventuali inconvenienti.<br />
Non risponda prego a questo E-mail. La posta trasmessa a questo indirizzo non pu essere risposta a.</code></p>
<p>In realtà andando a cliccare sul link sopra riportato si va su questo <strong>sito mascherato</strong> da sito di <strong>Banca Popoalre di Vicenza</strong>:  <span style="color: #ff0000;">http://server.enzu.com.au/mda.html</span></p>
<h2><span style="color: #ff0000;"><strong><span style="color: #000000;">*** ATTENZIONE !!! E&#8217; UNA TRUFFA !!! ***</span></strong></span></h2>
<p style="text-align: left;"><span style="color: #ff0000;"><span style="color: #000000;"><br />
Per <strong>i più esperti di voi </strong>vado ora a pubblicare il messaggio originale dell&#8217;e-mail con tutti i dati tecnici della stessa.</span></span></p>
<p><code><br />
Delivered-To: <span style="color: #ff0000;">la-mia-email-privata</span><br />
Received: by 10.210.54.16 with SMTP id c16cs1750eba;<br />
Wed, 5 Aug 2009 23:55:56 -0700 (PDT)<br />
Received: by 10.151.27.9 with SMTP id e9mr2491775ybj.172.1249541753637;<br />
Wed, 05 Aug 2009 23:55:53 -0700 (PDT)<br />
Return-Path: &lt;contl@vicenza.it&gt;<br />
Received: from dcjazz (dcjazz.com [204.9.137.35])<br />
by mx.google.com with ESMTP id 5si5197256ywh.31.2009.08.05.23.55.53;<br />
Wed, 05 Aug 2009 23:55:53 -0700 (PDT)<br />
Received-SPF: neutral (google.com: 204.9.137.35 is neither permitted nor denied by best guess record for domain of contl@vicenza.it) client-ip=204.9.137.35;<br />
Authentication-Results: mx.google.com; spf=neutral (google.com: 204.9.137.35 is neither permitted nor denied by best guess record for domain of contl@vicenza.it) smtp.mail=contl@vicenza.it<br />
Received: from User [86.51.146.166] by dcjazz with ESMTP<br />
(SMTPD-8.22) id AE5F147C4; Thu, 06 Aug 2009 02:55:27 -0400<br />
Reply-To: &lt;contli@vicenza.it&gt;<br />
From: "Banca Popolare Di Vicenza"&lt;contl@vicenza.it&gt;<br />
Subject: Dovete confermare che non siete una vittima del furto di identita<br />
Date: Thu, 6 Aug 2009 09:54:54 +0300<br />
MIME-Version: 1.0<br />
Content-Type: text/html;<br />
charset="Windows-1251"<br />
Content-Transfer-Encoding: 7bit<br />
X-Priority: 3<br />
X-MSMail-Priority: Normal<br />
X-Mailer: Microsoft Outlook Express 6.00.2600.0000<br />
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2600.0000<br />
Message-Id: &lt;200908060255593.SM01160@User&gt;</code></p>
]]></content:encoded>
			<wfw:commentRss>http://pc-notes.11byte.com/unaltra-truffa-online-a-nome-della-banca-popolare-di-vicenza-ancora-phishing_post-335/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Nuovo phishing via email mascherato da Poste Italiane</title>
		<link>http://pc-notes.11byte.com/nuovo-phishing-via-email-mascherato-da-poste-italiane_post-249/</link>
		<comments>http://pc-notes.11byte.com/nuovo-phishing-via-email-mascherato-da-poste-italiane_post-249/#comments</comments>
		<pubDate>Fri, 24 Jul 2009 19:28:00 +0000</pubDate>
		<dc:creator>niravo</dc:creator>
				<category><![CDATA[truffe]]></category>
		<category><![CDATA[bancoposta]]></category>
		<category><![CDATA[email]]></category>
		<category><![CDATA[online]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[poste italiane]]></category>
		<category><![CDATA[truffa]]></category>

		<guid isPermaLink="false">http://pc-notes.11byte.com/?p=249</guid>
		<description><![CDATA[Continua l'incessante attività di phishing di pirati informatici (questa volta sembrerebbe arrivare dalla Germania) che via email ti invitano a collegarti ad un sito contraffatto, mascherato questa volta da Poste Italiane.]]></description>
			<content:encoded><![CDATA[<p>Continua l&#8217;incessante attività di <a title="definizione di phishing by wikipedia" href="http://it.wikipedia.org/wiki/Phishing">phishing</a> di pirati informatici (questa volta sembrerebbe arrivare dalla Germania) che via email ti invitano a collegarti ad un <a title="definizione di sito contraffatto" href="http://it.www.mozilla.com/it/firefox/phishing-protection/">sito contraffatto</a>, mascherato questa volta da <a title="Sito sicuro di Poste Italiane" href="https://www.poste.it/">Poste Italiane</a>.</p>
<p><span id="more-249"></span></p>
<p>L&#8217;email arriva con oggetto &#8220;<strong>Bonus Di Fedelta &#8211; 250,00 Euro</strong>“. Aprendola leggiamo:</p>
<blockquote><p><em>Congratulazion !<br />
Gentile Cliente<br />
Mondo BancoPosta premia il suo account oggi (21/07/2009) con un bonus di fedeltа pari a 250,00 Euro.<br />
Il bonus le sarra accreditato nelle prossime 48 ore.<br />
Per ricevere il bonus necesario accesare ai servizi online entro 48 ore dalla ricezione di guesta e-mail.<br />
Importo bonus vinto: 249.00<br />
Comissioni: 1.00<br />
Importo totale: 250.00<br />
Accedi ai servizi online per accreditare il bonus fedelta :<br />
Asccedi ai servizi online per accreditare il bonus [link*]<br />
La ringraziamo per aver scelto i nostri servizi<br />
Distinti saluti</em></p></blockquote>
<p>Notiamo subito il saluto con un leggero accento veneziano “<strong>congratulazion</strong>“, come si direbbe a Venezia “Congratulazion vecio, ti ga vinto dosentoesinquanta euri”. Ok, può essere che ti scrivano dall’ufficio postale di Piazza San Marco :-)</p>
<p>All’altezza della voce “Asccedi ai servizi online per accreditare il bonus” (notare anche qui la leggera influenza del dialetto veneto trevisano con la parola “<strong>Asccedi</strong>“) c’è un link che ti manda alla pagina camuffata di Poste Italiane dove, se cadrete nel tranello, inserendo i vostri dati di accesso (sempre che abbiate un account con Poste Italiane) rimarrete fregati!</p>
<p>Il link è questo:<br />
<code>http://www.gweixiu.com/Upfiles/proimages/gore.htm</code><br />
e successivamente un redirect al sito reale che punta a:<br />
<code>http://donatela.info/davidie/index.php?MfcISAPICommand=SignInFPP&amp;UsingSSL=1&amp;email=&amp;userid=</code></p>
<p>Ora, fortunatamente il mio Gmail mi segnala l’email come <strong>SPAM</strong> per cui mi sento abbastanza protetto perchè le email considerate SPAM è <strong>sempre bene non aprirle</strong>, ma la cosa che mi è piaciuta veramente tanto e che con il mio nuovo <a title="scarica firefox" href="http://www.mozilla.com/?from=sfx&amp;uid=265414&amp;t=436">Firefox 3.5.1</a> mi viene <strong>bloccato l’accesso</strong> al sito <strong>contraffatto</strong>!</p>
<p>In questo specifico caso quindi, ho avuto <strong>due segnalazioni importanti</strong> per non entrare in questo tipo di <strong>sito truffa</strong>, una è il mio programma di posta elettronica, e l’altra è stata il mio browser.</p>
<p>Insomma un tentativo di <strong>phishing</strong> bello e buono.<br />
Di seguito l’intestazione del messaggio che, ricordo, essere identificabile nella “<strong>sorgente del messaggio</strong>”. Per Gmail lo trovate su “mostra originale”.</p>
<blockquote><p><em>Received: by 10.204.62.13 with SMTP id v13cs314761bkh;<br />
Thu, 23 Jul 2009 05:56:02 -0700 (PDT)<br />
Received: by 10.210.42.20 with SMTP id p20mr8143275ebp.60.1248353762762;<br />
Thu, 23 Jul 2009 05:56:02 -0700 (PDT)<br />
Return-Path:<br />
<strong>Received: from taugamma.de (taugamma.de [212.78.103.164])<br />
</strong>by mx.google.com with ESMTP id 21si3257108ewy.90.2009.07.23.05.56.02;<br />
Thu, 23 Jul 2009 05:56:02 -0700 (PDT)<br />
Received-SPF: neutral (google.com: 212.78.103.164 is neither permitted nor denied by domain of info@posteitaliane.it) client-ip=212.78.103.164;<br />
Authentication-Results: mx.google.com; spf=neutral (google.com: 212.78.103.164 is neither permitted nor denied by domain of info@posteitaliane.it) smtp.mail=info@posteitaliane.it<br />
Received: from User [212.36.38.66] by taugamma.de with ESMTP<br />
(SMTPD-10.02) id ACE31C4C; Thu, 23 Jul 2009 14:51:47 +0200<br />
From: “Poste Italiane(BancoPosta)”<br />
Subject: Bonus Di Fedelta &#8211; 250,00 Euro<br />
Date: Thu, 23 Jul 2009 13:51:52 +0100<br />
MIME-Version: 1.0<br />
Content-Type: text/html;<br />
charset=”Windows-1251″<br />
Content-Transfer-Encoding: 7bit<br />
X-Priority: 3<br />
X-MSMail-Priority: Normal<br />
X-Mailer: Microsoft Outlook Express 6.00.2600.0000<br />
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2600.0000<br />
Message-Id: &lt;200907231451834.SM08304@User&gt;</em></p></blockquote>
<p>Con questi dati, volendo, possiamo cercare in internet un sito che offra servizio gratuito di <strong>Email Trace &#8211; Email Tracking</strong> ( come ad esempio il primo che ho trovato è quello di <a title="Email trace - Email tracking" href="http://www.ip-adress.com/trace_email/">ip-address.com</a> ) in modo capire almeno il nome del <strong>provider</strong> (in questo caso <strong>NETCOMPLETT-NET</strong>, dalla cittadina di <strong>Sachsen-Anhalt</strong> in <strong>Germania</strong>) che ha permesso la partenza di questa email. Con la funzione <strong>whois</strong> poi sarebbe possibile individuare la email del <strong>provider</strong> stesso al quale si potrebbe scrivere per <a title="Polizia Postale - denuncia via web" href="https://www.denunceviaweb.poliziadistato.it/polposta/">denunciare il fatto</a>.</p>
<p>PS: ovviamente il mittente non è l’email di Poste Italiane… questo dato è facile da modificare in una email spam… ma questo lo spiegheremo in un altra puntata.</p>
<p>Fonte &gt; <a href="http://www.mondoinformatico.info">www.mondoinformatico.info</a><br />
Autore &gt; Niravo</p>
]]></content:encoded>
			<wfw:commentRss>http://pc-notes.11byte.com/nuovo-phishing-via-email-mascherato-da-poste-italiane_post-249/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Attenzione alla truffa via e-mail a firma della Virgin Italia</title>
		<link>http://pc-notes.11byte.com/attenzione-alla-truffa-via-e-mail-a-firma-della-virgin-italia_post-237/</link>
		<comments>http://pc-notes.11byte.com/attenzione-alla-truffa-via-e-mail-a-firma-della-virgin-italia_post-237/#comments</comments>
		<pubDate>Sat, 18 Jul 2009 22:35:11 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[consulenza]]></category>
		<category><![CDATA[sicurezza]]></category>
		<category><![CDATA[truffe]]></category>
		<category><![CDATA[colossus]]></category>
		<category><![CDATA[fake]]></category>
		<category><![CDATA[falso]]></category>
		<category><![CDATA[guadagno]]></category>
		<category><![CDATA[lavoro]]></category>
		<category><![CDATA[servizio finanziario]]></category>
		<category><![CDATA[truffa]]></category>
		<category><![CDATA[virgin italia]]></category>

		<guid isPermaLink="false">http://pc-notes.11byte.com/?p=237</guid>
		<description><![CDATA[Pubblichiamo di seguito un tentativo di truffa, che sta circolando via email in questi giorni e che, per l&#8217;Italia, arrivare con oggetto dal titolo &#8220;il successo all&#8217;inizio della sua carriera&#8220;.
Sembrerebbe arrivare a firma del Senior Managing Director di Virgin Italia, Luigi Galli.

- &#8211; - &#8211; - &#8211; - &#8211; - &#8211; - &#8211; - &#8211; - [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-238" title="ladro" src="http://pc-notes.11byte.com/wp-content/uploads/ladro.gif" alt="ladro" width="100" height="120" />Pubblichiamo di seguito un <strong>tentativo di truffa</strong>, che sta circolando <strong>via email</strong> in questi giorni e che, per l&#8217;Italia, arrivare con oggetto dal titolo &#8220;<strong>il successo all&#8217;inizio della sua carriera</strong>&#8220;.<br />
Sembrerebbe arrivare a firma del <strong>Senior Managing Director</strong> di <strong>Virgin Italia</strong>, <strong>Luigi Galli</strong>.</p>
<p><span id="more-237"></span></p>
<p>- &#8211; - &#8211; - &#8211; - &#8211; - &#8211; - &#8211; - &#8211; - &#8211; - &#8211; - &#8211; - &#8211; - &#8211; - &#8211; - &#8211; - &#8211; - &#8211; - &#8211; - &#8211; - &#8211; -</p>
<p> </p>
<blockquote><p>Benvenuto in Virgin.</p>
<p>Noi siamo lieti che Lei desidera di unirsi con la nostra squadra! Lei deve collaborare con noi occupato come presentante della societa (manager regionale), ritenere il dovere di partecipare nelle operazioni con clienti. Per Lei sara’ nacessario rapidamente ricevere pagamenti.<br />
Questo un modo migliore per offrire un nuovo servizio finanziario per nostri clienti grazie alla Sua collaborazione. Percio’ questo lavoro Vi porta via soli 2-3 ore al giorno.<br />
Il lavoro non complicato, tipico. Lei deve realizzare gli pagamenti per i nostri clienti. I nostri manager sarano alla Sua disposizione tutto periodo di prova a spiegare tutto che necessario per la collaborazione con noi.<br />
Vi offriremo uno stipendio fluttuante: il primo mese Lei gudagna fino a 1700 euro e successivamente tutto dipende da Lei, lavora di piu’ e guadagno aumenta molto veloce.<br />
Rimasto da fare solo un passo per iniziare una buona carriera.<br />
Manda un e-mail al indirizzo: <a href="mailto:r.vacancy.vir@gmail.com">r.vacancy.vir@gmail.com</a><br />
Nella lettera indicare il Suo nome, cognome, numero di telefono e un&#8217;ora conveniente per chiamata. Cosi’ i nostri manager avranno la possibilita di collegarsi telefonicamente con Lei e rispondere a tutte le Sue domande..</p>
<p>Distinti saluti,</p>
<p>Luigi Galli<br />
Senior Managing Director,<br />
Virgin, Italy</p></blockquote>
<p>- &#8211; - &#8211; - &#8211; - &#8211; - &#8211; - &#8211; - &#8211; - &#8211; - &#8211; - &#8211; - &#8211; - &#8211; - &#8211; - &#8211; - &#8211; - &#8211; - &#8211; - &#8211; - &#8211; -</p>
<p>e per i più esperti di voi, eccovi i dettagli dell&#8217;invio:</p>
<p><code>Received: by 10.210.120.19 with SMTP id s19cs101940ebc;<br />
Fri, 17 Jul 2009 20:44:59 -0700 (PDT)<br />
Received: by 10.141.49.20 with SMTP id b20mr962385rvk.1.1247888697778;<br />
Fri, 17 Jul 2009 20:44:57 -0700 (PDT)<br />
Return-Path: &lt;0-rv@colossus&gt;<br />
Received: from colossus (host130.190-137-140.telecom.net.ar [190.137.140.130])<br />
by mx.google.com with ESMTP id 15si4030466pzk.92.2009.07.17.20.44.51;<br />
Fri, 17 Jul 2009 20:44:57 -0700 (PDT)<br />
Received-SPF: neutral (google.com: 190.137.140.130 is neither permitted nor denied by best guess record for domain of 0-rv@colossus) client-ip=190.137.140.130;<br />
Authentication-Results: mx.google.com; spf=neutral (google.com: 190.137.140.130 is neither permitted nor denied by best guess record for domain of 0-rv@colossus) smtp.mail=0-rv@colossus<br />
Received: from 190.137.140.130 by mail1.viacom.com; Sat, 18 Jul 2009 00:44:55 -0300<br />
From: "Valentin Bridges" 0-rv@colossus<br />
Subject: il successo all'inizio della sua carriera<br />
Date: Sat, 18 Jul 2009 00:44:55 -0300<br />
MIME-Version: 1.0<br />
Content-Type: text/plain;<br />
charset="windows-1250"<br />
Content-Transfer-Encoding: 7bit<br />
X-Mailer: Microsoft Office Outlook, Build 11.0.5510<br />
Thread-Index: Aca6QI2SHYTD3XX513FWSW9SHUOH4P==<br />
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2900.2527<br />
Message-ID: <a href="mailto:01ca0740$f7ca4490$828c89be@0-rv">01ca0740$f7ca4490$828c89be@0-rv</a></code></p>
]]></content:encoded>
			<wfw:commentRss>http://pc-notes.11byte.com/attenzione-alla-truffa-via-e-mail-a-firma-della-virgin-italia_post-237/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>
