Annuncio

Annuncio


Pagina 1 di 2 1 2 ultimoultimo
Visualizzazione da 1 a 10 di 20
Discussione: Truffa al sito e-bay
  1. #1
     Generalessa
    Forum Utente accreditato Challenge
    Dal: giugno 2004
    Prov: BO Bologna
    Messaggi: 6 743
    Profilo: 10325 visite
    Gradimento: 210
    9.4

    Truffa al sito e-bay

    Mail ricevuta da una newsletter che informa su truffe e bufale sul web


    Se vi interessa seguire una truffa in tempo reale...

    ...tenete d'occhio questo sito:

    http://www.bradfordelectrical.com/~t...IdllSignIn.php

    In questo preciso momento (8:35 italiane del 15/3) ospita un "fakesite", ossia una falsa pagina Web che simula quella di un sito commerciale: in questo caso, quello di eBay.

    In pratica, la truffa funziona cosi': il truffatore ha creato una pagina identica a quella di eBay nella quale si immettono i propri codici di accesso (in questo caso, a giudicare dal link, ha anche violato un sito, quello della ditta inglese Bradford Electrical (che contattero' appena aprono gli uffici).

    Poi ha mandato un bel po' di e-mail (spam) ad indirizzi a caso, compreso il mio, in cui si spaccia per il servizio clienti di eBay e chiede al cliente di visitare il sito di eBay per aggiornare i propri dati "a causa di un lieve errore nel sistema".

    Gentilmente, il truffatore fornisce un link che _in un programma di posta che visualizza l'HTML_ sembra autentico. Il mio fido Thunderbird, con HTML rigorosamente disattivato, mi ha invece visualizzato il link in modo da rivelare la truffa:

    http://signin.ebay.com/eBayISAPI.dll?SignIn&ssPageName=h:h:sin:US" > <http://www.bradfordelectrical.com/~tester/cgi-bin/signin.ebay.com/saw-cgi/eBayISAPIdllSignIn.php>

    Fra l'altro, anche il mittente del messaggio è falso: apparentemente e'
    "[email protected]".

    Lo scopo è chiaramente quello di carpire le password degli utenti eBay e quindi assumerne l'identità per commettere ulteriori reati.

    Ho pensato che potesse farvi piacere assistere alla truffa mentre viene
    commessa: fino a che quel falso sito rimane in piedi, il truffatore continuera' a collezionare i codici d'accesso delle persone che, grazie anche ai programmi di posta insicuri e mal configurati, cadono nella trappola. Ho gia' avvisato eBay scrivendo all'apposito indirizzo "[email protected]". Vediamo quanto tempo ci vuole per reagire.

    La raccomandazione generale, come da Dodecalogo, e' di non fidarsi mai dei link indicati nei messaggi di posta se quei link riguardano o sembrano riguardare siti commerciali nei quali immettere codici personali (per esempio, quello della vostra banca). E' molto piu' sicuro digitare manualmente l'indirizzo del sito oppure salvarlo dai Preferiti.


    segue seconda mail

    Alle 10:30 italiane ho telefonato alla Bradford Electrical, che per una curiosa coincidenza si trova a un'oretta di strada da dove sono io in questi giorni, e li ho avvisati della truffa in corso tramite il loro sito.

    La reazione è stata abbastanza stupita e scomposta, come prevedibile, e al momento la pagina-truffa è ancora stranamente al suo posto. Ho offerto la mia collaborazione e lasciato il mio recapito telefonico.

    Come molti lettori hanno segnalato, nella newsletter precedente non ho chiarito a sufficienza la gravità della truffa: non si tratta semplicemente di carpire la password di eBay, ma di rubare i dati della carta di credito delle vittime. Infatti se immettete qualsiasi cosa nella pagina-truffa iniziale (non occorre che siano codici di eBay, non c'è alcun controllo), arrivate a una pagina che vi chiede di immettere i dati della vostra carta di credito.

    Alcuni lettori, come Luca C., hanno avuto l'idea vivace di "inquinare" i dati sin qui raccolti dal truffatore immettendo dati falsi. Come dicevo, non c'e' alcun controllo su nome utente e password, ma c'è a quanto pare un controllo di sintassi e coerenza sulla pagina che chiede i dati della carta di credito, per cui è piuttosto difficile immettere dati senza trovarsi con un messaggio (forse falso) che chiede di verificarli ("Please make sure that all the information is correct"). Se volete cimentarvi nell'inquinamento anti-truffa, mi raccomando, NON USATE DATI AUTENTICI, neppure di carte scadute!

    Altri lettori, inoltre, notano che alcuni strumenti accessori per browser, come la barra/toolbar di eBay e quella di Netcraft (per Internet Explorer) o Spoofstick per Firefox, segnalano il probabile pericolo di truffa quando si visita il sito-trappola e quindi si rivelano decisamente utili.

    [hl]""(C) 2005 by Paolo Attivissimo (www.attivissimo.net). Distribuzione libera, purché sia inclusa la presente dicitura."[/hl]
    - Stai maturando come l'armagnac
    - L'armagnac più invecchia e più è buono

    - Appunto

    maat non è in linea
  2. #2
     Colonnello
     
    Forum Utente accreditato Challenge
    Dal: febbraio 2004
    Prov: PT - Pistoia
    Messaggi: 10 520
    Profilo: 11742 visite
    Gradimento: 286
    8.7

    Re: Truffa al sito e-bay

    Non ho parole... spero che vengano attivate presto le autorità competenti e che facciano il a chi se

    lo merita....
    "Una donna non è colei di cui si lodano le gambe o le braccia, ma quella il cui aspetto complessivo è di tale bellezza da togliere la possibilità di ammirare le singole parti" (Seneca)
    selvaggia non è in linea
  3. #3
     Serg. Magg.
     
    Forum Utente non accreditato
    Dal: gennaio 2005
    Messaggi: 342
    Profilo: 316 visite
    Gradimento: 21
    9.0

    Re: Truffa al sito e-bay

    Non ho parole, la truffa al giorno d'oggi stà proprio diventando un'arte............
    pur di metterlo nel al primo che passa ne inventano di tutte le razze!!!!!!!!
    Giacomelli Fabioiscritto al club I PISTOIESI

    Legolas non è in linea
  4. #4
     Tenente
     
    Forum Utente non accreditato
    Dal: settembre 2004
    Messaggi: 1 629
    Profilo: 3385 visite
    Gradimento: 98
    9.4

    Re: Truffa al sito e-bay

    Quote maat ha scritto:
    Mail ricevuta da una newsletter che informa su truffe e bufale sul web


    Se vi interessa seguire una truffa in tempo reale...

    ...tenete d'occhio questo sito:

    http://www.bradfordelectrical.com/~t...IdllSignIn.php

    In questo preciso momento (8:35 italiane del 15/3) ospita un "fakesite", ossia una falsa pagina Web che simula quella di un sito commerciale: in questo caso, quello di eBay.

    In pratica, la truffa funziona cosi': il truffatore ha creato una pagina identica a quella di eBay nella quale si immettono i propri codici di accesso (in questo caso, a giudicare dal link, ha anche violato un sito, quello della ditta inglese Bradford Electrical (che contattero' appena aprono gli uffici).

    Poi ha mandato un bel po' di e-mail (spam) ad indirizzi a caso, compreso il mio, in cui si spaccia per il servizio clienti di eBay e chiede al cliente di visitare il sito di eBay per aggiornare i propri dati "a causa di un lieve errore nel sistema".

    Gentilmente, il truffatore fornisce un link che _in un programma di posta che visualizza l'HTML_ sembra autentico. Il mio fido Thunderbird, con HTML rigorosamente disattivato, mi ha invece visualizzato il link in modo da rivelare la truffa:

    http://signin.ebay.com/eBayISAPI.dll?SignIn&ssPageName=h:h:sin:US" > <http://www.bradfordelectrical.com/~tester/cgi-bin/signin.ebay.com/saw-cgi/eBayISAPIdllSignIn.php>

    Fra l'altro, anche il mittente del messaggio è falso: apparentemente e'
    "[email protected]".

    Lo scopo è chiaramente quello di carpire le password degli utenti eBay e quindi assumerne l'identità per commettere ulteriori reati.

    Ho pensato che potesse farvi piacere assistere alla truffa mentre viene
    commessa: fino a che quel falso sito rimane in piedi, il truffatore continuera' a collezionare i codici d'accesso delle persone che, grazie anche ai programmi di posta insicuri e mal configurati, cadono nella trappola. Ho gia' avvisato eBay scrivendo all'apposito indirizzo "[email protected]". Vediamo quanto tempo ci vuole per reagire.

    La raccomandazione generale, come da Dodecalogo, e' di non fidarsi mai dei link indicati nei messaggi di posta se quei link riguardano o sembrano riguardare siti commerciali nei quali immettere codici personali (per esempio, quello della vostra banca). E' molto piu' sicuro digitare manualmente l'indirizzo del sito oppure salvarlo dai Preferiti.


    segue seconda mail

    Alle 10:30 italiane ho telefonato alla Bradford Electrical, che per una curiosa coincidenza si trova a un'oretta di strada da dove sono io in questi giorni, e li ho avvisati della truffa in corso tramite il loro sito.

    La reazione è stata abbastanza stupita e scomposta, come prevedibile, e al momento la pagina-truffa è ancora stranamente al suo posto. Ho offerto la mia collaborazione e lasciato il mio recapito telefonico.

    Come molti lettori hanno segnalato, nella newsletter precedente non ho chiarito a sufficienza la gravità della truffa: non si tratta semplicemente di carpire la password di eBay, ma di rubare i dati della carta di credito delle vittime. Infatti se immettete qualsiasi cosa nella pagina-truffa iniziale (non occorre che siano codici di eBay, non c'è alcun controllo), arrivate a una pagina che vi chiede di immettere i dati della vostra carta di credito.

    Alcuni lettori, come Luca C., hanno avuto l'idea vivace di "inquinare" i dati sin qui raccolti dal truffatore immettendo dati falsi. Come dicevo, non c'e' alcun controllo su nome utente e password, ma c'è a quanto pare un controllo di sintassi e coerenza sulla pagina che chiede i dati della carta di credito, per cui è piuttosto difficile immettere dati senza trovarsi con un messaggio (forse falso) che chiede di verificarli ("Please make sure that all the information is correct"). Se volete cimentarvi nell'inquinamento anti-truffa, mi raccomando, NON USATE DATI AUTENTICI, neppure di carte scadute!

    Altri lettori, inoltre, notano che alcuni strumenti accessori per browser, come la barra/toolbar di eBay e quella di Netcraft (per Internet Explorer) o Spoofstick per Firefox, segnalano il probabile pericolo di truffa quando si visita il sito-trappola e quindi si rivelano decisamente utili.
    PAOLO RICCERI
    Candidato Sirenetto, Capro espiatorio della camera arbitrale
    061100 non è in linea
  5. #5
     Generale CSM
     Administrator
    Forum Utente accreditato Challenge
    Dal: gennaio 2003
    Prov: MI - Milano
    Messaggi: 64 657
    Profilo: 23519 visite
    Gradimento: 389
    9.1

    Re: Truffa al sito e-bay

    Quote Legolas ha scritto:
    pur di metterlo nel al primo che passa ne inventano di tutte le razze!!!!!!!!
    vero!

    e dopo rispondono anche: «e cosa ho fatto di male??? tanto è solo un gioco!»

    We are the sons and daughters of all the freedom fighters.
    And there are still many rivers to cross.
    Hands in the air, screaming loud and clear for freedom, justice and equality.
    There is no black or white, there is only right and wrong.
    We are unknown heros, we are flesh and we are blood.
    We are the great future.
    We need to get back to the joy of living.
    We are five fingers of an empty hand.
    But together, we can also be the fist.
    Sometimes change can be as simple as two hands reaching for one another.
    Clap your hands.


    highlander non è in linea
  6. #6
     Serg. Magg.
     
    Forum Utente non accreditato
    Dal: gennaio 2005
    Messaggi: 342
    Profilo: 316 visite
    Gradimento: 21
    9.0

    Arrabbiatissimo Re: Truffa al sito e-bay

    Quote highlander ha scritto:
    vero!

    e dopo rispondono anche: «e cosa ho fatto di male??? tanto è solo un gioco!»
    Si, un gioco ( cerfte cose non le capisco proprio), ma fatto con i quattrini degli onesti cittadini........
    tanto sono sempre quelli che ci rimettono!!!!!
    Legolas non è in linea
  7. #7
     T. Colonnello
     avvocato
    fannullone
    Forum Utente non accreditato
    Dal: marzo 2003
    Da: Milano
    Messaggi: 5 579
    Profilo: 2625 visite
    Gradimento: 121
    9.0

    Re: Truffa al sito e-bay

    Quote highlander ha scritto:
    vero!

    e dopo rispondono anche: «e cosa ho fatto di male??? tanto è solo un gioco!»
    Bè, comunque questo è un classico e neanche tanto fantasioso. Di che cosa ci si stupisce?
    A volte si inventano certe cose che si stenta a credere...
    Le donne che pretendono un lungo corteggiamento, o sono frigide o vogliono sembrare virtuose. In entrambi i casi è meglio lasciarle perdere. (R. Gervaso)
    Gigi Faggella, Diofannullone in carica Mica piripiri
    saltatempo non è in linea
  8. #8
     Generalessa
    Forum Utente accreditato Challenge
    Dal: giugno 2004
    Prov: BO Bologna
    Messaggi: 6 743
    Profilo: 10325 visite
    Gradimento: 210
    9.4

    Re: Truffa al sito e-bay

    Alle 12.40 circa italiane il sito ha finalmente tappato la falla. Al suo
    posto e' comparso un avviso che segnala che "se vedete questa pagina,
    avete ricevuto un e-mail truffaldino che ha tentato di ottenere il
    vostro nome utente e la vostra password. Abbiamo ora disabilitato
    l'account violato".

    Caso felicemente chiuso, insomma.

    Grazie a tutti per i commenti e le dritte: spero sia stata un'esperienza
    divertente ed educativa.
    maat non è in linea
  9. #9
     T. Colonnello
     avvocato
    fannullone
    Forum Utente non accreditato
    Dal: marzo 2003
    Da: Milano
    Messaggi: 5 579
    Profilo: 2625 visite
    Gradimento: 121
    9.0

    Re: Truffa al sito e-bay

    Quote maat ha scritto:
    Alle 12.40 circa italiane il sito ha finalmente tappato la falla. Al suo
    posto e' comparso un avviso che segnala che "se vedete questa pagina,
    avete ricevuto un e-mail truffaldino che ha tentato di ottenere il
    vostro nome utente e la vostra password. Abbiamo ora disabilitato
    l'account violato".

    Caso felicemente chiuso, insomma.

    Grazie a tutti per i commenti e le dritte: spero sia stata un'esperienza
    divertente ed educativa.
    Ottima la tua segnalazione
    saltatempo non è in linea
  10. #10
     T. Colonnello
     
    Forum Utente accreditato Challenge
    Dal: gennaio 2004
    Prov: VB Verbano-Cusio-Ossola
    Messaggi: 5 321
    Profilo: 4230 visite
    Gradimento: 220
    8.3

    Re: Truffa al sito e-bay

    Quote maat ha scritto:
    Altri lettori, inoltre, notano che alcuni strumenti accessori per browser, come la barra/toolbar di eBay e quella di Netcraft (per Internet Explorer) o Spoofstick per Firefox, segnalano il probabile pericolo di truffa quando si visita il sito-trappola e quindi si rivelano decisamente utili.
    grande bravo
    il problema è che molti siti (ad esempio questo forum) ti costringono ad usare explorer perchè il solo compatibile
    Un uomo può dirsi veramente ricco se i figli corrono tra le sue braccia anche se le mani sono vuote Giuseppe Montani
    geppo_eli non è in linea

Pagina 1 di 2 1 2 ultimoultimo

Discussioni simili

  1. Dov'è la truffa? [c'è, c'è eccome!]
    Da dariod nel forum Community Board
    Risposte: 10
    Ultimo post: 21-09-2010, 10:50
  2. Truffa su cellulari
    Da Leo74m nel forum Community Board
    Risposte: 7
    Ultimo post: 22-04-2010, 16:36
  3. Attenzione truffa!!
    Da wolf62 nel forum Community Board
    Risposte: 3
    Ultimo post: 12-06-2009, 07:18
  4. Truffa Carta Si...
    Da Leo74m nel forum Community Board
    Risposte: 10
    Ultimo post: 23-02-2007, 00:00
  5. TRUFFA
    Da ghigopt nel forum Community Board
    Risposte: 5
    Ultimo post: 28-11-2004, 11:34

Navigazione

Tag per questa discussione