<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	>

<channel>
	<title>Blog DSD.it &#187; 09 - TRUFFE ONLINE</title>
	<atom:link href="http://blog.dsd.it/index.php/category/truffe-on-line/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.dsd.it</link>
	<description>Articoli, Recensioni ed Interviste su software per Assistenza Hardware, Certificazioni Web, CRM, Hosting Siti Internet, Sicurezza Internet, Software Gestionali e Telefonia Aziendale by DSD.it, azienda leader nell'Information Technology su misura.</description>
	<pubDate>Tue, 20 Jul 2010 07:28:54 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.7.1</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Registro italiano in Internet: il consiglio dell&#8217;AGCM</title>
		<link>http://blog.dsd.it/index.php/registro-italiano-in-internet-il-consiglio-dellagcm/truffe-on-line/</link>
		<comments>http://blog.dsd.it/index.php/registro-italiano-in-internet-il-consiglio-dellagcm/truffe-on-line/#comments</comments>
		<pubDate>Tue, 03 Feb 2009 21:16:36 +0000</pubDate>
		<dc:creator>Luciano Colonnello</dc:creator>
		
		<category><![CDATA[09 - TRUFFE ONLINE]]></category>

		<guid isPermaLink="false">http://blog.dsd.it/?p=210</guid>
		<description><![CDATA[Dopo aver pubblicato 3 articoli (qui, qui e qui) sul Registro italiano in Internet abbiamo ricevuto diverse segnalazioni di persone che hanno firmato il contratto e che ci chiedono informazioni su cosa poter fare dopo che hanno ricevuto le prime fatture per il pagamento dei soliti 958€.
Non siamo avvocati e pertanto evitiamo di darvi consigli [...]]]></description>
			<content:encoded><![CDATA[<p>Dopo aver pubblicato 3 articoli (<a title="DSD.it è l'autore dell'articolo Attenzione alle lettere ingannevoli del Registro Italiano in Internet Attenzione alle lettere ingannevoli del Registro Italiano in Internet" href="http://blog.dsd.it/index.php/attenzione-alle-lettere-ingannevoli-del-registro-italiano-in-internet/truffe-on-line/">qui</a>, <a title="Registro italiano in Internet (2a puntata)" href="http://blog.dsd.it/index.php/registro-italiano-in-internet-2a-puntata/truffe-on-line/">qui</a> e <a title="Registro Italiano in Internet (3a puntata)" href="http://blog.dsd.it/index.php/registro-italiano-in-internet-3a-puntata/truffe-on-line/">qui</a>) sul <strong>Registro italiano in Internet</strong> abbiamo ricevuto diverse segnalazioni di persone che hanno firmato il contratto e che ci chiedono informazioni su cosa poter fare dopo che hanno ricevuto le prime fatture per il pagamento dei soliti 958€.</p>
<p><em><strong>Non siamo avvocati e pertanto evitiamo di darvi consigli</strong></em> che potrebbero risultare errati. Vi riportiamo soltanto il comunicato stampa dell&#8217;Agcm, l&#8217;Autorità Garante della Concorrenza e del Mercato, che recita così:<br />
<span id="more-210"></span></p>
<p style="text-align: center; padding-left: 30px;"><a title="Comunicato stampa" href="http://www.agcm.it/AGCM_ITA/COSTAMPA/COSTAMPA.NSF/5eae098911a82b5ec125615d003a9cb9/d8c6b58bacc63817c12574a3003a8053?OpenDocument"><strong>COMUNICATO STAMPA</strong></a><br />
GUIDE COMMERCIALI SU INTERNET: ANTITRUST INVIA ALLA PROCURA DELLA REPUBBLICA DI ROMA LA DOCUMENTAZIONE SULLE SOCIETÀ SCORRETTE GIÀ SANZIONATE PER PUBBLICITÀ INGANNEVOLE</p>
<p style="padding-left: 30px;">Centinaia di segnalazioni di imprese, professionisti e istituzioni che hanno sottoscritto moduli di aggiornamento dati e che ricevono invece richieste di pagamento. L’Autorità invita a denunciare il fenomeno alle Autorità giudiziarie. Valutare con attenzione i materiali relativi all’inserimento delle informazioni societarie su Internet prima di sottoscriverli: molte denunce riguardano nuovi operatori pubblicitari che propongono l’identico meccanismo ingannevole.<br />
L’Autorità Garante della Concorrenza e del Mercato ha deciso di inviare alla Procura della Repubblica di Roma la documentazione relativa ai messaggi con i quali diverse società, residenti all’estero, invitano professionisti, istituzioni e piccole e medie imprese ad inserire su guide internet il loro nominativo. Si tratta di comunicazioni ripetutamente dichiarate ingannevoli dall’Antitrust: chi le riceve viene infatti indotto dai caratteri poco chiari a sottoscrivere un modulo, che sembra finalizzato all’aggiornamento gratuito dei dati della società o dell’ente, mentre è un costoso contratto di inserimento nella guida.<br />
I messaggi, peraltro condannati anche da altre Autorità europee, continuano ad essere diffusi via mail o tramite posta ordinaria, nonostante i provvedimenti dell’Antitrust ne abbiano vietato la diffusione.<br />
Negli ultimi mesi l’Autorità ha ricevuto centinaia di segnalazioni di imprenditori e di istituzioni pubbliche che si sono visti intimare il pagamento per l’iscrizione nelle guide, pari mediamente a circa 1000 euro, avvenuto proprio per effetto delle comunicazioni ingannevoli. Altrettante denunce riguardano iniziative simili poste in essere dalle stesse o da nuove società.<br />
L’Autorità ha quindi deciso di inviare alla Procura della Repubblica di Roma, per le valutazione e gli accertamenti che saranno ritenuti più opportuni, tutta la documentazione relativa alle società che sono state ripetutamente condannate per pubblicità ingannevole e per inottemperanza alle decisioni dell’Autorità stessa.<br />
Si tratta di:</p>
<ul style="padding-left: 30px;">
<li> <strong>società DAD — Deutscher Adressdienst GmbH</strong> (4 provvedimenti di ingannevolezza e di 3 provvedimenti di inottemperanza);</li>
<li> <strong>società CD Publisher Construct Data Verlag GmbH</strong> (2 provvedimenti di ingannevolezza e due provvedimenti di inottemperanza);</li>
<li> <strong>società Nova Channel AG</strong> (1 provvedimento di ingannevolezza e 2 provvedimenti di inottemperanza);</li>
<li> <strong>società European City Guide S.L.</strong> (2 provvedimenti di ingannevolezza e 2 provvedimenti di inottemperanza);</li>
<li> <strong>Eu Business Services Limited</strong> (1 provvedimento di ingannevolezza).</li>
</ul>
<p style="padding-left: 30px;"><strong>L’Antitrust ricorda che i destinatari delle richieste di pagamento possono presentare formale querela alle Autorità giudiziarie competenti e che la comunicazione ingannevole può rappresentare motivo di invalidità del contratto. </strong>Chi sta ricevendo le nuove comunicazioni per l’inserimento di dati su guide internet deve inoltre leggere attentamente i moduli prima di decidere se sottoscriverli.</p>
<p style="padding-left: 30px;"><em>Roma, 12 agosto 2008</em></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.dsd.it/index.php/registro-italiano-in-internet-il-consiglio-dellagcm/truffe-on-line/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Redditi on line: Risarcimento dallo Studio Legale No Profit</title>
		<link>http://blog.dsd.it/index.php/redditi-on-line-risarcimento-dallo-studio-legale-no-profit/truffe-on-line/</link>
		<comments>http://blog.dsd.it/index.php/redditi-on-line-risarcimento-dallo-studio-legale-no-profit/truffe-on-line/#comments</comments>
		<pubDate>Thu, 12 Jun 2008 08:34:42 +0000</pubDate>
		<dc:creator>Matteo Rampazzo</dc:creator>
		
		<category><![CDATA[09 - TRUFFE ONLINE]]></category>

		<category><![CDATA[dichiarazione dei redditi]]></category>

		<category><![CDATA[email sospette]]></category>

		<category><![CDATA[email truffa]]></category>

		<category><![CDATA[fisco]]></category>

		<category><![CDATA[ingegneria sociale]]></category>

		<category><![CDATA[phishing]]></category>

		<category><![CDATA[privacy]]></category>

		<category><![CDATA[trojan]]></category>

		<guid isPermaLink="false">http://blog.dsd.it/index.php/truffa-risarcimento-dallo-studio-legale-no-profit/truffe-on-line/</guid>
		<description><![CDATA[Ecco una nuova tattica di truffa ben costruita dopo che le nostre dichiarazioni dei redditi sono state pubblicate on line.
&#8220;Non ti va giù che le istituzioni abbian violato la tua privacy? NOI dello Studio Legale NO PROFIT abbiamo la soluzione per TE! Un bel risarcimento (con sorpresa allegata)!!!&#8221;
Fate molta attenzione ai &#8220;risarcimenti facili&#8221; proposti da fantomatici studi legali [...]]]></description>
			<content:encoded><![CDATA[<p>Ecco una nuova tattica di truffa ben costruita dopo che le nostre dichiarazioni dei redditi sono state pubblicate on line.<br />
&#8220;Non ti va giù che le istituzioni abbian violato la tua privacy? NOI dello Studio Legale NO PROFIT abbiamo la soluzione per TE! Un bel risarcimento <em>(con sorpresa allegata)</em>!!!&#8221;<br />
Fate <strong>molta attenzione ai &#8220;risarcimenti facili&#8221;</strong> proposti da fantomatici studi legali e da <a href="http://blog.dsd.it/index.php/diffidate-dellavvocato/truffe-on-line" title="Diffidate dell’avvocato!">avvocati inesistenti</a>.<br />
<span id="more-189"></span><br />
Ecco il testo:</p>
<blockquote><p>Da: Studio Legale No Profit [mailto:g.dimatteo@fratellidimatteo.com]<br />
Inviato: martedì 10 giugno 2008 23.56<br />
A: [omissis]<br />
Oggetto: Studio Legale - Rimborsi per i Cittadini Italiani</p>
<p>ROMA li 10/06/2008<br />
Alla cortese attenzione dei Cittadini Italiani,</p>
<p>Dopo la decisione del Garante per la Privacy sulla vicenda dell’elenco dei contribuenti pubblicato sul sito dell’Agenzia delle Entrate, abbiamo il piacere di informarvi che abbiamo vinto la battaglia.</p>
<p>Alla luce del provvedimento del Garante, milioni di Cittadini Italiani i cui dati sensibili sono stati violati, possono finalmente ottenere il risarcimento dei danni subiti. Per tale motivo abbiamo predisposto il modulo in allegato che tutti i cittadini Italiani devono scaricare, compilare, e inviare per ricevere l’immediato risarcimento di 1.000 Euro per ciascun familiare per la grave violazione della privacy subita.</p>
<p>Distinti Saluti.<br />
Avv. Claudio Corbetta</p>
<p>Studio Legale No Profit<br />
Viale Matteotti 145<br />
00195 Roma<br />
Tel. 06 7158031<br />
Fax. 06 7175323</p></blockquote>
<p>Il &#8220;modulo allegato&#8221; <em>(la sorpresa allegata che accennavo sopra)</em> è in realtà un file ZIP che contiene un virus, Trojan-Downloader.Win32.Agent.lyg.<br />
E&#8217; banale dire quindi di <strong>non aprire il file</strong>: cancellate direttamente l&#8217;email e aggiornate subito il vostro antivirus.</p>
<p>Per ulteriori dettagli:<br />
<a href="http://attivissimo.blogspot.com/2008/06/attenti-alla-truffa-del-risarcimento.html">http://attivissimo.blogspot.com/2008/06/attenti-alla-truffa-del-risarcimento.html</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.dsd.it/index.php/redditi-on-line-risarcimento-dallo-studio-legale-no-profit/truffe-on-line/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Registro Italiano in Internet (3a puntata)</title>
		<link>http://blog.dsd.it/index.php/registro-italiano-in-internet-3a-puntata/truffe-on-line/</link>
		<comments>http://blog.dsd.it/index.php/registro-italiano-in-internet-3a-puntata/truffe-on-line/#comments</comments>
		<pubDate>Tue, 10 Jun 2008 09:32:18 +0000</pubDate>
		<dc:creator>Matteo Rampazzo</dc:creator>
		
		<category><![CDATA[09 - TRUFFE ONLINE]]></category>

		<category><![CDATA[email sospette]]></category>

		<category><![CDATA[email truffa]]></category>

		<category><![CDATA[registro italiano internet]]></category>

		<category><![CDATA[truffa]]></category>

		<guid isPermaLink="false">http://blog.dsd.it/index.php/registro-italiano-in-internet-3a-puntata/truffe-on-line/</guid>
		<description><![CDATA[Eccoci di nuovo qua a parlare di questa truffa!
La Deutscher Addressdienst GmbH continua ad inviare lettere nonostante l’Agcm, l’Autorità Garante della Concorrenza e del Mercato, si sia già pronunciata a riguardo.
Purtroppo cercando con google troveremo anche le testimonianze di chi ha firmato il modulo senza pensarci troppo. Incredibile che nonostante questi signori abbiano ricevuto una [...]]]></description>
			<content:encoded><![CDATA[<p>Eccoci di nuovo qua a parlare di questa <strong><a href="http://blog.dsd.it/index.php/attenzione-alle-lettere-ingannevoli-del-registro-italiano-in-internet/truffe-on-line/" title="Attenzione alle lettere ingannevoli del Registro Italiano in Internet">truffa</a></strong>!</p>
<p>La <strong>Deutscher Addressdienst GmbH</strong> continua ad inviare lettere nonostante l’Agcm, l’Autorità Garante della Concorrenza e del Mercato, si sia <a href="http://www.agcm.it/agcm_ita/DSAP/DSAP_PI.NSF/6334640d6447abfec1256e6e002499b7/2f065bab24f9a10ec125721e005aa93d?OpenDocument">già pronunciata a riguardo</a>.</p>
<p>Purtroppo cercando con <a href="http://www.google.it/search?hl=it&amp;q=registro+italiano+in+internet+&amp;btnG=Cerca+con+Google&amp;meta=">google</a> troveremo anche le testimonianze di chi ha firmato il modulo senza pensarci troppo. Incredibile che nonostante questi signori abbiano ricevuto una multa di 41mila euro, insistano nel loro intento. Facciamo però due conti: firmare questo modulo obbliga ad una spesa di quasi 3mila euro per ogni azienda. Ai cari tedeschi basterebbe che 14 aziende caschino nel tranello, e la spesa sarebbe coperta.</p>
<p>Il consiglio è quindi di IGNORARE la richiesta in quanto il &#8220;Registro Italiano in Internet&#8221; NON SIGNIFICA NIENTE E NON RAPPRESENTA NESSUN ORGANO COMPETENTE ALLA REGISTRAZIONE DEI DOMINI ITALIANI e che l’unico organo preposto è Il Registro del ccTLD &#8220;it&#8221; (country code Top Level Domain &#8220;it&#8221; ) raggiungibile all&#8217;indirizzo <a href="http://www.nic.it/">www.nic.it</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.dsd.it/index.php/registro-italiano-in-internet-3a-puntata/truffe-on-line/feed/</wfw:commentRss>
		</item>
		<item>
		<title>TRUFFA - Virus: Internet Verify Center ti controlla?</title>
		<link>http://blog.dsd.it/index.php/truffa-virus-internet-verify-center-ti-controlla/truffe-on-line/</link>
		<comments>http://blog.dsd.it/index.php/truffa-virus-internet-verify-center-ti-controlla/truffe-on-line/#comments</comments>
		<pubDate>Mon, 14 Apr 2008 11:50:31 +0000</pubDate>
		<dc:creator>Matteo Rampazzo</dc:creator>
		
		<category><![CDATA[09 - TRUFFE ONLINE]]></category>

		<category><![CDATA[email sospette]]></category>

		<category><![CDATA[email truffa]]></category>

		<category><![CDATA[phishing]]></category>

		<category><![CDATA[truffa]]></category>

		<guid isPermaLink="false">http://blog.dsd.it/index.php/truffa-virus-internet-verify-center-ti-controlla/truffe-on-line/</guid>
		<description><![CDATA[In questi giorni sta girando la seguente e-mail:
Da: Carlo Montorsini [mailto:carlo.montorsini@hotmail.com]
Inviato: ven 11/04/2008 2.58
A: &#8212;&#8212;&#8212;&#8212;&#8212;&#8211;
Oggetto: ACCERTAMENTI.
Gentile Cliente, stiamo eseguendo i dovuti accertamenti sul suo sistema informatico, il suo indirizzo email ci è stato segnalato da terzi come fruitore di materiale scaricato illegalmente dalla rete. La sua posta elettronica è sotto controllo già da 10gg, la [...]]]></description>
			<content:encoded><![CDATA[<p>In questi giorni sta girando la seguente e-mail:</p>
<blockquote><p>Da: Carlo Montorsini [mailto:carlo.montorsini@hotmail.com]<br />
Inviato: ven 11/04/2008 2.58<br />
A: &#8212;&#8212;&#8212;&#8212;&#8212;&#8211;<br />
Oggetto: ACCERTAMENTI.</p>
<p>Gentile Cliente, stiamo eseguendo i dovuti accertamenti sul suo sistema informatico, il suo indirizzo email ci è stato segnalato da terzi come fruitore di materiale scaricato illegalmente dalla rete. La sua posta elettronica è sotto controllo già da 10gg, la preghiamo pertanto di voler verificare se il suo nominativo compare nella lista degli indagati Marzo 2008 onde dichiarare la sua estraneità alla detenzione di materiale indebitaménte contraffatto.</p>
<p>Certi di una sua volontaria collaborazione porgiamo </p>
<p>Distinti Saluti</p>
<p>Carlo Montorsini - Assessments Director<br />
Internet VerifyCenter s.p.a 2002-2008</p></blockquote>
<p><span id="more-185"></span><br />
In allegato poi si trova un file contenente la fantomatica lista degli indagati.<br />
Ovviamente, il file zippato, contiene codice malevolo che se attivato si installa sul vostro computer. (se attivato&#8230; non si installa &#8220;da solo&#8221;).<br />
Oltre a questo piccolo particolare vediamo un po&#8217; di analizzare il perchè è un e-mail truffa:</p>
<li>L&#8217;email è molto generica; &#8220;stiamo eseguendo&#8221;&#8230; chi?, bisogna andare fino alla fine dell&#8217;email per vedere che chi esegue è questa fantomatica Internet VerifyCenter s.p.a., ma soprattutto per conto di chi state &#8220;eseguendo&#8221; e con quale permesso?!?
</li>
<li>&#8220;La sua posta elettronica è sotto controllo già da 10gg&#8221; &#8230; vedi il punto appena precedente&#8230; con quale permesso stai controllando la mia posta?!?</li>
<li>Esiste una variante a questa email con al posto dell&#8217;allegato il link dove controllare la lista http://www.i-verifycenter.com/ , link che ora come ora propone una pagina standard pubblicitaria con link vari
</li>
<li>E&#8217; mai possibile che un&#8217;azienda che esegue controlli sul nostro sistema informatico invii un&#8217;email @hotmail.com &#8230; ??? vediamo di essere un po&#8217; più professionali la prossima volta&#8230;</li>
<p>Ci potrebbero essere molti altri punti, ma questi bastano e avanzano per prendere l&#8217;email e cancellarla anche dal cestino&#8230; come ci viene suggerito anche dalla Polizia Postale (cfr. <a href="http://www.commissariatodips.it/news/newsstanza.php?straidtip=5&#038;strparent=10&#038;strpercorso=12&#038;strdoc=741">Link Segnalazione Polizia Postale</a>)<br />
Di seguito anche un link di un blog con <a href="http://sleipnir.altervista.org/2008/03/11/spettabile-carlo-montorsini/">una risposta pubblica</a> al Sig. Montorsini dove la sua email viene smontata in maniera molto simpatica.</p>
<p>Aggiungo una breve nota all&#8217;articolo ricordando che il Garante della Privacy ha dichiarato &#8220;illecito&#8221; che aziende terze possano spiare gli utenti che si scambiano file anche se protetti da diritto d&#8217;autore. (Caso Peppermint)</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.dsd.it/index.php/truffa-virus-internet-verify-center-ti-controlla/truffe-on-line/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Phishing : prima condanna in Italia</title>
		<link>http://blog.dsd.it/index.php/phishing-prima-condanna-in-italia/sicurezza-internet/</link>
		<comments>http://blog.dsd.it/index.php/phishing-prima-condanna-in-italia/sicurezza-internet/#comments</comments>
		<pubDate>Wed, 07 Nov 2007 17:03:08 +0000</pubDate>
		<dc:creator>Paolo Battistella</dc:creator>
		
		<category><![CDATA[08 - SICUREZZA in INTERNET]]></category>

		<category><![CDATA[09 - TRUFFE ONLINE]]></category>

		<guid isPermaLink="false">http://blog.dsd.it/index.php/phishing-prima-condanna-in-italia/sicurezza-internet/</guid>
		<description><![CDATA[E’ di Varese il primo condannato a 2 anni e 8 mesi di reclusione per phishing.
Milano - Il gup di Milano Caterina Interlandi ha emesso la prima sentenza in Italia per phishing, truffa messa in atto sottraendo codici di carte di credito attraverso sistemi telematici, nei confronti di un ventitreenne residente a Varese. Il giovane, [...]]]></description>
			<content:encoded><![CDATA[<p>E’ di Varese il primo condannato a 2 anni e 8 mesi di reclusione per phishing.</p>
<blockquote><p>Milano - Il gup di Milano Caterina Interlandi ha emesso la prima sentenza in Italia per phishing, truffa messa in atto sottraendo codici di carte di credito attraverso sistemi telematici, nei confronti di un ventitreenne residente a Varese. Il giovane, con rito abbreviato, è stato condannato a due anni e otto mesi di reclusione oltre a 1000 euro di multa e al risarcimento di 10 mila euro per danni di immagine a favore di CartaSì che con una denuncia della primavera dell&#8217;anno scorso aveva dato avvio alle indagini della polizia postale.</p></blockquote>
<p><img src="http://blog.dsd.it/wp-content/images/quadro_phishing.gif" alt="phishing" /><span id="more-174"></span></p>
<blockquote><p>&#8220;L&#8217;ho fatto un po&#8217; per scherzo - avrebbe spiegato il giovane ai magistrati - non credevo che avrebbero abboccato in tanti&#8221;. Secondo il pm Francesco Cajani aveva congegnato un sistema attraverso il quale, tra il gennaio e il giugno dell&#8217;anno scorso, si era appropriato di numerosi codici di carte di credito effettuando poi acquisti via internet per circa 800 euro.</p>
<p>Appassionato di informatica aveva acquistato un pacchetto di sms che spediva da un sito internet facendo comparire come mittente &#8216;CartaSi&#8221;: &#8220;Chiami il numero &#8216;x&#8217; di Servizi Interbancari per verificare la transazione con la sua carta di credito - si leggeva nel messaggio - al fine di verificare usi fraudolenti&#8221;. Il destinatario del messaggio chiamava allora quel numero &#8216;x&#8217; da cui un messaggio automatico predisposto dal giovane di Varese gli chiedeva di inviare i propri codici di carta di credito. A quel punto il gioco era fatto.</p>
<p>Tratto da &#8220;Ansa.it&#8221;</p></blockquote>
<p>Quello che stupisce è la gente che si vede arrivare un sms e si fida ciecamente, chiama e dà il proprio codice bancario ad una segreteria telefonica&#8230; Credo che di fronte ad una cosa del genere come minimo bisognerebbe chiamare la propria banca e chiedere &#8220;scusate, mi avete mandato voi questo SMS?&#8221;</p>
<p>Per fortuna questo ragazzo alla fine si è fregato solo 800 euro per fare acquisti su Internet&#8230; ma volendo poteva fare molto di più!!!</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.dsd.it/index.php/phishing-prima-condanna-in-italia/sicurezza-internet/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Truffa 2.0: attento alle informazioni che lasci su Internet</title>
		<link>http://blog.dsd.it/index.php/truffa-20-attento-alle-informazioni-che-lasci-su-internet/truffe-on-line/</link>
		<comments>http://blog.dsd.it/index.php/truffa-20-attento-alle-informazioni-che-lasci-su-internet/truffe-on-line/#comments</comments>
		<pubDate>Sun, 07 Oct 2007 18:00:43 +0000</pubDate>
		<dc:creator>DSD.it</dc:creator>
		
		<category><![CDATA[09 - TRUFFE ONLINE]]></category>

		<category><![CDATA[phishing]]></category>

		<category><![CDATA[spear phishing]]></category>

		<category><![CDATA[truffa]]></category>

		<guid isPermaLink="false">http://blog.dsd.it/index.php/truffa-20-attento-alle-informazioni-che-lasci-su-internet/truffe-on-line/</guid>
		<description><![CDATA[Jane Doe ha appena finito di cenare in un ristorante di New York e ha deciso di pagare con la carta di credito. Questa viene clonata dal ristoratore e diverse informazioni personali sul suo conto, fra cui il suo nome e cognome, vengono memorizzate. Per compiere la truffa e avere pieno accesso al conto in banca di Jan Doe, i pirati informatici hanno usato MySpace.]]></description>
			<content:encoded><![CDATA[<p><strong>Jane Doe</strong> ha appena finito di cenare in un delizioso ristorante nel centro di New York e ha deciso di pagare con la sua nuova <strong>carta di credito</strong>. Questa viene clonata dal ristoratore e diverse informazioni personali sul suo conto, fra cui il suo nome e cognome, vengono memorizzate.</p>
<p>Per compiere la truffa e avere pieno accesso al conto in banca di Jan Doe, i pirati informatici hanno usato <strong>MySpace</strong>. Esatto, uno dei più usati social network a livello internazionale. Hanno trovato infatti la sua pagina personale su MySpace con moltissime informazioni: il nome del suo fidanzato, il nome del suo cane, il giorno della sua data di nascita, la città in cui è nata e diverse foto.</p>
<p>Armati di queste informazioni, i pirati informatici hanno chiamato la banca di Jane Doe dicendo che lei aveva perso la password di accesso al suo conto on-line e dimenticato il PIN della carta di credito.<span id="more-170"></span></p>
<p>La banca per verificare l’identità di chi stava chiamando ha chiesto la sua data di nascita e la risposta alla domanda <strong>Qual è il nome del tuo cane?</strong>. L’identità e il conto in banca di Jan Doe sono stati rubati.</p>
<h2>Ecco come uso le informazioni raccolte per creare una truffa!</h2>
<p>Le singole informazioni prese da sole e individuate su Internet non hanno significato. Lo assumono nel momento in cui vengono combinate insieme. I dati possono essere utilizzati per compiere delle <strong>truffe mirate</strong>, ad esempio, via e-mail.</p>
<p>Sappiamo di non doverci fidare delle e-mail che riceviamo dalla “nostra banca” via e-mail e che parlano di presunti problemi con il nostro account. Ma faremo lo stesso con una e-mail che ci dice tutto sul nostro conto?</p>
<p>Sicuramente noi ci fideremo di una e-mail truffaldina che dice provenire dalla nostra banca e che ci chiede delle informazioni riservate se questa ci saluta per nome e cognome, indicandoci la nostra data di nascita e l’indirizzo di casa. Le e-mail truffaldine mirate sono chiamate <strong>spear phishing</strong>.</p>
<p>Le informazioni raccolte potrebbero poi essere utilizzate per compiere <strong>attacchi di social engineering</strong>: il truffatore potrebbe chiamarci e, dopo essersi presentato come un funzionario bancario e acquistatosi la nostra fiducia perché sa tutto di noi, rubarci le (poche) informazioni personali che ancora non ha sul nostro conto, come la password del nostro account bancario.</p>
<p>O ancora il truffatore potrebbe usare le informazioni raccolte per rispondere alle domande necessarie per avere accesso al servizio on-line che gestisce le nostre e-mail e spiare le nostre conversazioni.</p>
<p>Potrebbe farsi mandare al nostro indirizzo e-mail la password di un altro servizio a cui siamo iscritto ed aumentare il raggio di informazioni sul nostro conto. Il truffatore potrebbe anche chiamare il fornitore di un servizio a cui siamo iscritti e spacciarsi, in virtù delle informazioni che ha, per noi.</p>
<h2>Soluzioni al problema e approfondimenti</h2>
<p>Sicuramente non c’è nessuna soluzione definitiva al problema! Per tutelarsi al meglio, basta però avere un po’ di accortezza nelle informazioni che lasciamo su Internet. E’ possibile approfondire l’argomento in <a href="http://blogs.iss.net/archive/SocialNetworkHacking.html">questo articolo</a> (in <strong>Inglese</strong>) da cui ho tratto spunto per questo intervento.</p>
<p>[fonte: <a href="http://www.salvatore-aranzulla.com/truffa-20-attento-alle-informazioni-che-lasci-su-internet-924.html" title="articolo originale di Salvatore Aranzulla">Salvatore Aranzulla</a>]</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.dsd.it/index.php/truffa-20-attento-alle-informazioni-che-lasci-su-internet/truffe-on-line/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Registro italiano in Internet (2a puntata)</title>
		<link>http://blog.dsd.it/index.php/registro-italiano-in-internet-2a-puntata/truffe-on-line/</link>
		<comments>http://blog.dsd.it/index.php/registro-italiano-in-internet-2a-puntata/truffe-on-line/#comments</comments>
		<pubDate>Mon, 01 Oct 2007 14:20:44 +0000</pubDate>
		<dc:creator>Paolo Battistella</dc:creator>
		
		<category><![CDATA[09 - TRUFFE ONLINE]]></category>

		<category><![CDATA[email sospette]]></category>

		<category><![CDATA[email truffa]]></category>

		<category><![CDATA[registro italiano internet]]></category>

		<category><![CDATA[truffa]]></category>

		<guid isPermaLink="false">http://blog.dsd.it/index.php/registro-italiano-in-internet-2a-puntata/truffe-on-line/</guid>
		<description><![CDATA[Tempo fa avevamo parlato del registro italiano in Internet. Dietro questo nome altisonante si nasconde una società tedesca, la Deutscher Addressdienst GmbH, che, attraverso una lettera ingannevole, ci chiedeva 958 euro per inserire il nostro sito Internet nel loro catalogo on line.
Non sappiamo se questa società è ancora in piedi, ma se malauguratamente abbiate firmato [...]]]></description>
			<content:encoded><![CDATA[<p>Tempo fa avevamo parlato del <strong><a href="http://blog.dsd.it/index.php/attenzione-alle-lettere-ingannevoli-del-registro-italiano-in-internet/truffe-on-line/">registro italiano in Internet</a></strong>. Dietro questo nome altisonante si nasconde una società tedesca, la Deutscher Addressdienst GmbH, che, attraverso una lettera ingannevole, ci chiedeva 958 euro per inserire il nostro sito Internet nel loro catalogo on line.</p>
<p>Non sappiamo se questa società è ancora in piedi, ma se malauguratamente abbiate firmato il contratto sappiate che l<strong>a legge è dalla vostra parte</strong>.</p>
<p><span id="more-169"></span>Innanzitutto nella lettera che avete firmato, in quanto fattura intracomunitaria, <strong>deve essere indicata</strong> sia la partita IVA del venditore che dell&#8217;acquirente.</p>
<p>Inoltre, <strong>l&#8217;<a href="http://www.agcm.it/" title="sito dell'autorità garante della concorrenza e del mercato">Agcm</a></strong>, l&#8217;Autorità Garante della Concorrenza e del Mercato, si è già <a href="http://www.agcm.it/agcm_ita/DSAP/DSAP_PI.NSF/0/44c93a70c73e5e35c12570810049ed9c?OpenDocument" title="testo del provvedimento PI4331B - DAD-SERVIZIO PROFESSIONALE ON LINE">pronunciata contro la Deutscher Addressdienst GmbH</a> affermando che il messaggio della lettera è &#8220;idoneo ad indurre in errore i consumatori, in ordine allo scopo promozionale da esso perseguito ed alle condizioni economiche dell’offerta. Il messaggio, infatti, non indicava con sufficiente chiarezza che la semplice sottoscrizione del modulo per l’inserimento della propria attività commerciale nella guida pubblicizzata non è gratuito, ma comporta il pagamento di un corrispettivo e, pertanto, l’Autorità ne ha vietato l’ulteriore diffusione&#8221;.</p>
<p>Purtroppo, la Deutscher Addressdienst GmbH è sorda a questi provvedimenti, ed ha continuato ben oltre il 2005, anno del provvedimento dell&#8217;Agcm, a spedire queste lettere sia in <a href="http://blog.dsd.it/index.php/attenzione-alle-lettere-ingannevoli-del-registro-italiano-in-internet/truffe-on-line/">Italia</a> che in <a href="http://www.stopecg.org/dad.htm" title="Altri casi riguardanti la Deutscher Adressdienst GmbH in inglese">altri Paesi</a>. Comunque sappiate che se siete cascati nella loro rete la legge è dalla vostra parte.</p>
<p><strong>AGGIORNAMENTO (2/10/2007)</strong>: ho appreso dal sito dello <a href="http://www.smau.it/smauutils/avvisoSMAU05-07-07.pdf" title="avviso di questa truffa in PDF ">SMAU</a> che esiste un&#8217;altra società, questa volta austriaca, che dietro pagamento di 1171 euro inserisce i dati della nostra azienda nel loro catalogo on line. Ovviamente vi invito a diffidare di questa società e a non firmare nulla che provenga da loro. Per la cronoca la società si chiama Construct Data Verlag GmbH e il loro catalogo on line si trova <a href="http://www.fairguide.com" title="catalogo on line della Construct Data Verlag GmbH in inglese">qui</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.dsd.it/index.php/registro-italiano-in-internet-2a-puntata/truffe-on-line/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Phishing: BancoPosta ti premia con Smartphone E-Ten m700</title>
		<link>http://blog.dsd.it/index.php/phishing-bancoposta-ti-premia-con-smartphone-e-ten-m700/sicurezza-internet/</link>
		<comments>http://blog.dsd.it/index.php/phishing-bancoposta-ti-premia-con-smartphone-e-ten-m700/sicurezza-internet/#comments</comments>
		<pubDate>Wed, 26 Sep 2007 15:12:30 +0000</pubDate>
		<dc:creator>Paolo Battistella</dc:creator>
		
		<category><![CDATA[08 - SICUREZZA in INTERNET]]></category>

		<category><![CDATA[09 - TRUFFE ONLINE]]></category>

		<category><![CDATA[phishing]]></category>

		<category><![CDATA[truffa]]></category>

		<guid isPermaLink="false">http://blog.dsd.it/index.php/phishing-bancoposta-ti-premia-con-smartphone-e-ten-m700/sicurezza-internet/</guid>
		<description><![CDATA[I truffatori via email si accaniscono ancora contro le Poste italiane.
Gentile cliente,
Il suo indirizzo email avete vinto un Smartphone E-Ten m700 COM  Poste Italiane.Per ricevere il smartphone dovete verificare le vostre informazioni di cliente.
Accedi e verifica i  dati per ricevere il Smartphone E-Ten m700! Verrai informato telefonicamente per l`attivazione! Importante: (Verifica entro 12 [...]]]></description>
			<content:encoded><![CDATA[<p><img src="http://blog.dsd.it/wp-content/images/smartphone_eten_m700.jpg" style="margin: 4px; float: right" alt="Smartphone E-Ten m700 COM" />I truffatori via email si accaniscono <strong>ancora contro le Poste italiane</strong>.</p>
<blockquote><p>Gentile cliente,</p>
<p>Il suo indirizzo email avete vinto un Smartphone E-Ten m700 COM  Poste Italiane.Per ricevere il smartphone dovete verificare le vostre informazioni di cliente.</p>
<p>Accedi e verifica i  dati per ricevere il Smartphone E-Ten m700! Verrai informato telefonicamente per l`attivazione! Importante: (Verifica entro 12 ore altrimenti perdi il regalo)</p>
<p>Cordiali saluti. Poste Italiane S.p.A.</p></blockquote>
<p><strong>Ma come ricorda il sito Poste.it</strong>:</p>
<p><span id="more-168"></span></p>
<ul>
<li><strong>Poste Italiane non chiede mai</strong>, attraverso messaggi di posta elettronica, <strong>di fornire il &#8220;nome utente&#8221;, la password, il codice</strong> per le operazioni dispositive di BancoPosta online, i dati delle carte di credito o della carta Postepay.</li>
<li><strong>Aggiorna costantemente il software</strong> dedicato alla sicurezza (antivirus, antispyware, ecc.) ed eventualmente anche il sistema operativo e i programmi per navigare in Internet.</li>
<li>L&#8217;<strong>utilizzo di una <a href="http://blog.dsd.it/index.php/guida-email-phishing-consigli/truffe-on-line/" title="Guida Email Phishing : Consigli per Cautelarsi">toolbar antiphishing</a></strong> può aiutare a riconoscere i siti potenzialmente pericolosi. Queste toolbar segnalano il livello di rischio del sito che si sta visitando e, in caso di phishing, sono in grado di bloccare la navigazione (l&#8217;utente può, in ogni caso, scegliere di continuare a &#8220;navigare&#8221;). Alcune toolbar sono disponibili sul web (es.: Microsoft, Netcraft, ecc.) e possono essere installate gratuitamente sul proprio computer.</li>
<li>Solo se hai fornito i tuoi codici personali: cambia al più presto la password di accesso ai servizi e informa immediatamente Poste Italiane telefonando al numero verde 803.160 o inviando un&#8217;e-mail a info@poste.it</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://blog.dsd.it/index.php/phishing-bancoposta-ti-premia-con-smartphone-e-ten-m700/sicurezza-internet/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Phishing: Aruba reagisce</title>
		<link>http://blog.dsd.it/index.php/phishing-aruba-reagisce/sicurezza-internet/</link>
		<comments>http://blog.dsd.it/index.php/phishing-aruba-reagisce/sicurezza-internet/#comments</comments>
		<pubDate>Thu, 28 Jun 2007 11:07:29 +0000</pubDate>
		<dc:creator>DSD.it</dc:creator>
		
		<category><![CDATA[08 - SICUREZZA in INTERNET]]></category>

		<category><![CDATA[09 - TRUFFE ONLINE]]></category>

		<category><![CDATA[phishing]]></category>

		<category><![CDATA[truffa]]></category>

		<guid isPermaLink="false">http://blog.dsd.it/index.php/phishing-aruba-reagisce/sicurezza-internet/</guid>
		<description><![CDATA[Aruba, dopo l&#8217;ennesima ondata di email phishing ai suoi danni, ha preso una decisione importante: inviare a tutti i propri clienti una nuova password con cui accedere ai loro servizi. In questo modo tutti i truffatori che avessero le nostre password di Aruba rimarrebbero con un pugno di mosche in mano perchè quei dati non [...]]]></description>
			<content:encoded><![CDATA[<p><img src="http://blog.dsd.it/wp-content/images/phishing_aruba.jpg" alt="Phishing: Aruba reagisce" style="margin: 4px; float: right" />Aruba, dopo l&#8217;ennesima ondata di email phishing ai suoi danni, ha preso una decisione importante:<strong> inviare a tutti i propri clienti una nuova password</strong> con cui accedere ai loro servizi. In questo modo tutti i truffatori che avessero le nostre password di Aruba rimarrebbero con un pugno di mosche in mano perchè quei dati non sono più validi.</p>
<p><strong>L&#8217;email ufficiale</strong> proviene dall&#8217;indirizzo assistenza@staff.aruba.it e ha come oggetto ARUBA Password Security. Questo è il testo:<br />
<span id="more-160"></span></p>
<blockquote><p> Gentile cliente, abbiamo ricevuto segnalazioni di un phishing (email fasulle) inviato ai nostri clienti dove si richiedevano user e password così come è stato fatto spesso, anche in tempi recenti, per reperire dati sensibili quali i dati di accesso ai conti postali o di banche on-line.Pertanto abbiamo deciso di procedere con un cambio precauzionale dei suoi dati di accesso.</p>
<p>Con l&#8217;occasione verranno applicate anche ai vecchi account le attuali policy di sicurezza relative a lunghezza e formato delle password.</p>
<p>La nuova password relativa alla login [...] è [...]</p>
<p>Sarà ovviamente possibile procedere con un nuovo cambio password e sceglierne una a suo piacimento a patto che vengano rispettati i parametri sopra elencati.</p></blockquote>
<p>Questa iniziativa fa riflettere sulle dimensioni del fenomeno phishing. Se Aruba ha deciso di intervenire così drasticamente vuol dire che purtroppo  ancora molte persone cadono nella trappola di questi truffatori.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.dsd.it/index.php/phishing-aruba-reagisce/sicurezza-internet/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Un trojan tra i trucchi di Harry Potter</title>
		<link>http://blog.dsd.it/index.php/un-trojan-tra-i-trucchi-di-harry-potter/sicurezza-internet/</link>
		<comments>http://blog.dsd.it/index.php/un-trojan-tra-i-trucchi-di-harry-potter/sicurezza-internet/#comments</comments>
		<pubDate>Thu, 21 Jun 2007 08:29:31 +0000</pubDate>
		<dc:creator>DSD.it</dc:creator>
		
		<category><![CDATA[08 - SICUREZZA in INTERNET]]></category>

		<category><![CDATA[09 - TRUFFE ONLINE]]></category>

		<guid isPermaLink="false">http://blog.dsd.it/index.php/un-trojan-tra-i-trucchi-di-harry-potter/sicurezza-internet/</guid>
		<description><![CDATA[
 I trojan colpiscono anche il maghetto più famoso del mondo, Harry Potter.
Mentre tutti i fan italiani attendono il 13 luglio per l&#8217;uscita dell&#8217;ultimo film, &#8220;L&#8217;ordine della Fenice&#8221;, un buon tempone ha deciso di allietare l&#8217;attesa inviandoci via email  2 biglietti.
Per ottenere i 2 biglietti e vedere il film gratis dobbiamo divertirci con il [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://blog.dsd.it/wp-content/images/harry_potter_trojan.jpg" title="Harry Potter Trojan" style="margin: 4px; float: right"><img src="http://blog.dsd.it/wp-content/images/harry_potter_trojan.jpg" alt="Harry Potter Trojan" /></a><br />
<strong> I trojan colpiscono anche il maghetto più famoso del mondo</strong>, Harry Potter.</p>
<p>Mentre tutti i fan italiani attendono il 13 luglio per l&#8217;uscita dell&#8217;ultimo film, &#8220;L&#8217;ordine della Fenice&#8221;, un buon tempone ha deciso di allietare l&#8217;attesa inviandoci <strong>via email  2 biglietti</strong>.</p>
<p><span id="more-158"></span>Per ottenere i 2 biglietti e vedere il film gratis dobbiamo divertirci con il gioco che è allegato all&#8217;email. Ma il file è tutt&#8217;altro che divertente. <strong>Infatti si tratta di un trojan</strong>.</p>
<p>E&#8217; meglio attendere la data di uscita del film e rassegnarci a pagare il biglietto del cinema regolarmente.</p>
<blockquote><p>(Harry Potter and the Order of the Phoenix, UK/Usa, 2007)<br />
Regia di David Yates<br />
con Daniel Radcliffe, Rupert Grint, Emma Watson, Helena Bonham Carter, Robbie Coltrane, Ralph Fiennes<br />
Warner Bros, fantasy<br />
Uscita 13 luglio</p>
<p>Il quinto episodio della saga campione di incassi creata da J.K. Rowling.</p>
<p>In Harry Potter e l&#8217;Ordine della Fenice, Harry torna a Hogwarts per il quinto anno di corso e scopre che gran parte della comunita dei maghi si rifiuta di credere al suo incontro con il malvagio Lord Voldemort. Mentre l&#8217;autorita del preside Albus Silente viene messa in discussione dal Ministero della Magia - a cui si contrappone l&#8217;Ordine della Fenice - Harry deve correre ai ripari. Con l&#8217;aiuto degli amici Hermione e Ron, organizza una riunione segreta e fonda l&#8217;Esercito di Silente, preparando cosi i coraggiosi giovani maghi per la battaglia che li aspetta&#8230;</p>
<p>PREMIO: Dentro (Harry Potter l&#8217;Ordine della Fenice.zip) saprete ottenere due biglietti liberi! (Per l&#8217;Italia)</p></blockquote>
]]></content:encoded>
			<wfw:commentRss>http://blog.dsd.it/index.php/un-trojan-tra-i-trucchi-di-harry-potter/sicurezza-internet/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Attenzione alle lettere ingannevoli del Registro Italiano in Internet</title>
		<link>http://blog.dsd.it/index.php/attenzione-alle-lettere-ingannevoli-del-registro-italiano-in-internet/truffe-on-line/</link>
		<comments>http://blog.dsd.it/index.php/attenzione-alle-lettere-ingannevoli-del-registro-italiano-in-internet/truffe-on-line/#comments</comments>
		<pubDate>Fri, 08 Jun 2007 15:17:31 +0000</pubDate>
		<dc:creator>DSD.it</dc:creator>
		
		<category><![CDATA[09 - TRUFFE ONLINE]]></category>

		<guid isPermaLink="false">http://blog.dsd.it/index.php/attenzione-alle-lettere-ingannevoli-del-registro-italiano-in-internet/truffe-on-line/</guid>
		<description><![CDATA[Una lettera su carta intestata di un fantomatico Registro Italiano in Internet sembra a prima vista un modulo di conferma per la registrazione di un dominio web. In realtà la presunta modulistica “burocratica” cela un’offerta commerciale che può obbligarvi a sborsare 958 euro.

Si tratta di una lettera che sta arrivando a molti intestatari di siti [...]]]></description>
			<content:encoded><![CDATA[<p>Una lettera su carta intestata di <strong>un fantomatico Registro Italiano in Internet</strong> sembra a prima vista un modulo di conferma per la registrazione di un dominio web. In realtà la presunta modulistica “burocratica” cela un’offerta commerciale che può obbligarvi a sborsare 958 euro.</p>
<p><a href="http://blog.dsd.it/wp-content/images/registro_italiano_internet.png" title="Attenzione alle lettere ingannevoli del Registro Italiano in Internet"><img src="http://blog.dsd.it/wp-content/images/registro_italiano_internet.thumbnail.png" alt="Attenzione alle lettere ingannevoli del Registro Italiano in Internet" /></a></p>
<p><span id="more-157"></span>Si tratta di una lettera che sta arrivando a molti intestatari di siti Web aziendali italiani, col risultato che chi la legge poco attentamente rischia di scambiarla per un modulo di registrazione obbligatorio, quando <strong>in realtà è un&#8217;offerta, niente affatto obbligatoria, di inserimento nel catalogo privato</strong> della <font class="content">DAD, Deutscher Addressdienst GmbH</font>.</p>
<p><strong>Costo dell’operazione 958 euro all’anno</strong>! Il rinnovo è &#8220;ovviamente&#8221; tacito salvo disdetta almeno 3 mesi prima della scadenza.</p>
<p>La lettera è confezionata in modo decisamente ingannevole. I dati riferiti alla nostra ditta sono invariabilmente sbagliati, e così siamo indotti a mandare la rettifica via fax. Ma inviare il modulo via fax costituisce accettazione dell&#8217;offerta, per cui ci si ritrova inconsapevolmente ad aver accettato e firmato un contratto caro e salato.</p>
<p><strong>La situazione è chiarita dal testo in fondo alla lettera</strong>, che specifica che si tratta di pagare un&#8217;inserzione in un registro &#8220;pubblicato in CD-ROM ed in Internet&#8221; dalla DAD Deutscher Adressdienst GmbH di Amburgo.</p>
<p>Anche se non si può parlare di vera e propria truffa, perché ciò che si accetta firmando il modulo è specificato (sia pure in piccolo), la costruzione dell&#8217;offerta è chiaramente mirata ad ingannare sulla sua vera natura.</p>
<p>Conviene quindi valutare bene se è il caso di pagare 958 euro l&#8217;anno per apparire in un catalogo che non garantisce alcuna visibilità della vostra azienda e del vostro dominio.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.dsd.it/index.php/attenzione-alle-lettere-ingannevoli-del-registro-italiano-in-internet/truffe-on-line/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Phishing: sono il capitano Prisco Mazzi, sull&#8217;attenti!</title>
		<link>http://blog.dsd.it/index.php/phishing-sono-il-capitano-prisco-mazzi-sullattenti/sicurezza-internet/</link>
		<comments>http://blog.dsd.it/index.php/phishing-sono-il-capitano-prisco-mazzi-sullattenti/sicurezza-internet/#comments</comments>
		<pubDate>Sat, 19 May 2007 14:39:43 +0000</pubDate>
		<dc:creator>Paolo Battistella</dc:creator>
		
		<category><![CDATA[08 - SICUREZZA in INTERNET]]></category>

		<category><![CDATA[09 - TRUFFE ONLINE]]></category>

		<guid isPermaLink="false">http://blog.dsd.it/index.php/phishing-sono-il-capitano-prisco-mazzi-sullattenti/sicurezza-internet/</guid>
		<description><![CDATA[E&#8217; in corso un phishing di massa che ha l&#8217;obiettivo di diffondere un nuovo trojan. La mail è un avviso del capitano della polizia “Prisco Mazzi”, che, in un italiano poco corretto, ci informa di averci colto in flagrante: &#8220;ha scaricato dei file musicali gratuitamente&#8221;. Ma c’è una possibilità per non incorrere nella punizione prevista [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://blog.dsd.it/wp-content/images/orsetto_polizia_di_stato.jpg" title="orsetto_polizia_di_stato.jpg" style="margin: 4px; float: right"><img src="http://blog.dsd.it/wp-content/images/orsetto_polizia_di_stato.jpg" alt="orsetto_polizia_di_stato.jpg" /></a>E&#8217; in corso un <a href="http://blog.dsd.it/index.php?s=phishing">phishing</a> di massa che ha l&#8217;obiettivo di <strong>diffondere un nuovo <a href="http://blog.dsd.it/index.php?s=trojan">trojan</a></strong>. La mail è un avviso del capitano della polizia “Prisco Mazzi”, che, in un italiano poco corretto, ci informa di averci colto in flagrante: &#8220;ha scaricato dei file musicali gratuitamente&#8221;. Ma c’è una possibilità per non incorrere nella punizione prevista dalla legge: promettere di non farlo più, e per farlo bisogna accedere ad un archivio, ovviamente tramite l&#8217;email, ed inserire un codice personale che testimonia l&#8217;impegno a non scaricare più nessun file mp3.</p>
<blockquote><p>    Avviso</p>
<p>Sono capitano della polizia Prisco Mazzi. I rusultati dell&#8217;ultima verifica hanno rivelato che dal Suo computer sono stati visitati i siti che trasgrediscono i diritti d&#8217;autore e sono stati scaricati i file pirati nel formato mp3. Quindi Lei e un complice del reato e puo avere la responsabilita amministrativa.</p>
<p>Il suo numero nel nostro registro e 00098361420.</p>
<p>Non si puo essere errore, abbiamo confrontato l&#8217;ora dell&#8217;entrata al sito nel registro del server e l&#8217;ora del Suo collegamento al Suo provider. Come e l&#8217;unico fatto, puo sottrarsi alla punizione se si impegna a non visitare piu i siti illegali e non trasgredire i diritti d&#8217;autore.</p>
<p>Per questo per favore conservate l&#8217;archivio (avviso_98361420.zip parola d&#8217;accesso: 1605) allegato alla lettera al Suo computer, desarchiviatelo in una cartella e leggete l&#8217;accordo che si trova dentro.</p>
<p>La vostra parola d&#8217;accesso personale per l&#8217;archivio: 1605</p>
<p>E obbligatorio.</p>
<p>Grazie per la collaborazione.</p></blockquote>
<p><span id="more-153"></span><br />
Ad un attento lettore, non preso dal panico per essere stato scoperto, la mail non può che sembrare <strong>una <a href="http://blog.dsd.it/index.php/category/truffe-on-line/">truffa</a></strong>, visto i numerosi errori di grammatica e l’assurdità del contenuto; per gli altri, invece, la conseguenza è un virus nel computer e un tentativo di truffa. Il virus in questione è comunque già conosciuto da tutti gli antivirus, possibilmente aggiornati.</p>
<p>L’attacco ha già fatto <strong>numerosissime vittime</strong>, che hanno invaso le linee telefoniche della Polizia postale che è impegnata nel rassicurare i malcapitati. Sicuramente con la paura maggiore di essere stati scoperti a scaricare illegalmente piuttosto che del virus, che probabilmente proviene o ha transitato dalla Corea del Sud. In migliaia sono caduti nella trappola, e per questo motivo la Polizia ha diramato un <a href="http://www.commissariatodips.it/news/newsstanza.php?straidtip=5&amp;strparent=10&amp;strpercorso=15&amp;strdoc=709">comunicato stampa</a> per mettere in guardia gli utenti dal pericolo del capitano &#8220;Prisco Mazzi&#8221; e del suo “cavallo di Troia”. Forse sarebbe stato più credibile se a inviare questo messaggio fosse stato un carabiniere <img src='http://blog.dsd.it/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> .</p>
<p>Ma questo è solo uno dei tanti tentativi di <a href="http://blog.dsd.it/index.php?s=phishing">phishing</a>, ossia delle truffe via posta elettronica che hanno lo scopo di carpire <a href="http://blog.dsd.it/index.php/spam-per-raccogliere-indirizzi-email/sicurezza-internet/" title="Spam per raccogliere indirizzi email">dati</a> e <a href="http://blog.dsd.it/index.php/category/truffe-on-line/" title="Truffe on line">accessi personali</a> ai <a href="http://blog.dsd.it/index.php/phishing-italia-attacco-mediolanum-sanpaolo/sicurezza-internet/" title="Phishing: Italia sotto attacco">conti bancari on line</a>. Un fenomeno che negli ultimi anni, con la diffusione globale di internet, ha raggiunto dei livelli preoccupanti.</p>
<p>Tra gli ultimi episodi segnaliamo quello di un servizio rimborsi di una non precisata ditta che ci comunica la presenza di un credito a nostro favore. Invece, aprendo l’allegato, troviamo una piacevole sorpresa: un virus, un tentativo di truffa e di estorsione del denaro.</p>
<blockquote><p>Da: Gianluca Torretta [mailto:gianluca.torretta@tin.it]<br />
Inviato: mercoledì 9 maggio 2007 2.00<br />
A: info@laprofumeria.it<br />
Oggetto: [Spam] Rimborso a Suo favore n.1452W775</p>
<p>Gentile cliente,<br />
siamo a comunicarle che da recenti controlli nella nostra contabilità risulta un credito a Suo favore di € 268,50;<br />
potrà comodamente ritirare il credito tramite assegno o bonifico bancario senguendo la procedura elettronica sul nostro sito web.</p>
<p>Per controllare lo stato della sua posizione fiscale clicchi il link sottostante, dove troverà pure il cedolino per il rimborso del credito a Lei riconosciuto</p>
<p>POSIZIONE FISCALE N.1452W775</p>
<p>nello scusarci per il disagio arrecatole<br />
porgo distinti saluti</p>
<p>Gianluca Torretta<br />
Servizio Rimborsi</p></blockquote>
<p>E poi il messaggio che riguarda incontri on line piccanti a cui ci saremmo iscritti con la carta di credito. Chissà, forse in un momento di forte libido <img src='http://blog.dsd.it/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<blockquote><p>Da: Dott. Salvemini [mailto:salvemini@email.it]<br />
Inviato: domenica 13 maggio 2007 13.45<br />
A: info@leprofumerie.it<br />
Oggetto: [Spam] Addebito su Vostra Carta di Credito</p>
<p>Gent. Sig. G. Baiardi<br />
Come da Lei richesto in data 10/05/07 il nostro ufficio clienti ha provveduto all&#8217;addebito sulla Sua carta di credito di € 65,00.</p>
<p>Suddetta cifra verrà  prelevata sulla Sua carta di credito ogni 31 giorni a decorrere dalla data di transazione.</p>
<p>Le ricordo che si puo&#8217; accedere in maniera completamente anonima al sistema con un limite di 5 connessioni simultanee.</p>
<p>L&#8217;accesso al nostro servizio è già operativo e funzionante.</p>
<p>*** Il suo codice cliente è 32494 ***</p>
<p>ISTRUZIONI PER L&#8217;ACCESSO<br />
Per accedere al servizio &#8220;Caldi Incontri&#8221; seguire il link indicato di seguito per confermare l&#8217;acquisto:</p>
<p>Pannello di controllo per info@leprofumerie.it</p>
<p>Nell&#8217; augurarLe Buon divertimento con i servizi per adulti &#8220;Caldi Incontri&#8221;</p>
<p>e nell&#8217;augurarLe di incontrare la persona che la puo&#8217; soddisfare, cogliamo l&#8217;occasione per porgerLe i nostri più cordiali saluti.</p>
<p>Dott. Piergiorgio Salvemini<br />
Customer and Sales Manager<br />
Very Hot s.r.l.<br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;<br />
C.so Quinto Matera, 53/b<br />
Pianoro(BO) - ITALY</p></blockquote>
]]></content:encoded>
			<wfw:commentRss>http://blog.dsd.it/index.php/phishing-sono-il-capitano-prisco-mazzi-sullattenti/sicurezza-internet/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Spam per raccogliere indirizzi email</title>
		<link>http://blog.dsd.it/index.php/spam-per-raccogliere-indirizzi-email/sicurezza-internet/</link>
		<comments>http://blog.dsd.it/index.php/spam-per-raccogliere-indirizzi-email/sicurezza-internet/#comments</comments>
		<pubDate>Wed, 18 Apr 2007 15:11:30 +0000</pubDate>
		<dc:creator>DSD.it</dc:creator>
		
		<category><![CDATA[08 - SICUREZZA in INTERNET]]></category>

		<category><![CDATA[09 - TRUFFE ONLINE]]></category>

		<guid isPermaLink="false">http://blog.dsd.it/index.php/spam-per-raccogliere-indirizzi-email/telefonia-aziendale/</guid>
		<description><![CDATA[La prima regola per combattere lo spam &#232; non rispondere ai messaggi spazzatura.]]></description>
			<content:encoded><![CDATA[<p style="margin: 4px; float: right"><img src="http://blog.dsd.it/wp-content/images/mailbox_2.jpg" /></p>
<p>La prima regola per combattere lo spam è <strong>non rispondere ai messaggi spazzatura</strong>.</p>
<p>Tutto lo spam, infatti, viene spedito ad indirizzi email casuali e, se noi rispondiamo, il mittente ha la conferma che il nostro indirizzo email è valido. Quindi <strong>lo spammer raccoglierà</strong> la nostra email insieme ad altre valide, e venderà la lista di indirizzi a società che si occupano di marketing.</p>
<p>Leggete, ad esempio,  questo messaggio che ci è arrivato e che sa molto di spam.</p>
<p><span id="more-148"></span></p>
<blockquote><p>Gentile tecnico,<br />
intendo scriverle perché uso Windows da molto tempo e sono  in possesso di diverse licenze dei vostri prodotti. Purtroppo devo comunicarvi  che la versione di Internet Exlorer 7 per XP Home Edition non funziona affatto  bene e continua a produrre degli errori fastidiosi. Ho dovuto sistemare più  volte il computer a causa degli errori di file di registro con programmi  appositi da voi certificati. Alcuni errori sono stati risolti altri non sono  riuscito poiché manca un aggiornamento da parte vostra.<br />
Gli errori che  riscontro più spesso é quello già conosciuto che alla chiusura di Internet il  programma si interrompe e crea l&#8217;apposita finestra per l&#8217;invio degli errori che  non serve a nulla perché non la guardate mai e non prendete atto degli errori  comunicati più volte.<br />
Il secondo errore avviene ogni tanto, quando chiudo  Windows con la normale procedura chiudi il computer invece si riavvia in  continuazione e se non spengo l&#8217;interruttore della corrente andrebbe avanti non  so per quanto.<br />
Altro errore fastidioso, in wourd o in altri vostri programmi  ogni tanto si interrompono, appena c&#8217;é una piccolissima irregolarità e non si sa  il perché, comunque il programma si autoriavvia e presenta la copia del file  appena scritto. Dopo di che chiede il salvataggio del file &#8220;Normal&#8221; del modello  di scrittura, poiché modificato; per fortuna ho imparato a ignorare tali errori  perché se lo salvassi mi azzerebbe di nuovo la configurazione che ho preparato  per il mio lavoro, invece di salvarla.<br />
Non capisco come dei programmi che  costino così tanto abbiano così tante imperfezioni! Non capisco neppure la  quantità di messaggi falsi che Windows dà all&#8217;utente. Non capisco nemmeno perché  nascondere nei programmi utilità inutili, come righe di giochi ecc&#8230; per  allungare ed appesantire il programma così da dover occupare tutta la ram. Gli  ultimi programmi, come Windows Vista, non l&#8217;ho nemmeno acquistato perché ci  vuole un computer solo per far girare il programma e non c&#8217;é posto per altri  programmi, quindi non c&#8217;é l&#8217;utilità. Non comprendo nemmeno perché sia così  complicato usare configurazioni e macro con i vostri programmi disturbandone  altri, cosicche le configurazioni risultino spesso non funzionanti.<br />
Capisco  la complessità nel realizzare certi programmi, e ammetto che sono assai belli e  funzionali, ma le imperfezioni e gli errori che creano sono notevoli che  riducono un sistema non tanto stabile. Per fortuna ho trovato correttivi  appositi per rendere il mio sistema più stabile, ma gradirei un aggiornamento  che ristabilisca almeno i tre errori di cui citato qui sopra. Credo che molti  utenti di Windows attendino l&#8217;aggiornamento di Internet Exprorel e di Windows  Home edition per poter avere un sistema più stabile e sicuro anche per le nostre  particolari configurazioni. Credo, inoltre, che sia importante che ognuno abbia  la possibilità di poter personalizzare il computer a seconda del metodo di  lavoro che si conduce, mentre Windows non sempre lascia queste possibilità.<br />
Sono a vostra completa disposizione se volte ulteriori chiarmenti, sono  convito che prendiate in buona considerazione questi appunti per una  collaborazione che sia utile a voi e ai clienti.<br />
Attendo una gradita  risposta, distinti Saluti</p>
<p>Filanti Claudio - Filantibus@gmail.com</p></blockquote>
]]></content:encoded>
			<wfw:commentRss>http://blog.dsd.it/index.php/spam-per-raccogliere-indirizzi-email/sicurezza-internet/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Furto di identit&#224; anche per la Lux Capital</title>
		<link>http://blog.dsd.it/index.php/furto-di-identita-anche-per-la-lux-capital/sicurezza-internet/</link>
		<comments>http://blog.dsd.it/index.php/furto-di-identita-anche-per-la-lux-capital/sicurezza-internet/#comments</comments>
		<pubDate>Mon, 02 Apr 2007 09:31:42 +0000</pubDate>
		<dc:creator>Paolo Battistella</dc:creator>
		
		<category><![CDATA[08 - SICUREZZA in INTERNET]]></category>

		<category><![CDATA[09 - TRUFFE ONLINE]]></category>

		<guid isPermaLink="false">http://blog.dsd.it/?p=146</guid>
		<description><![CDATA[Anche la Lux Capital &#232; stata oggetto di furto di indentit&#224; con l'immagine di una finta azienda di investimenti finanziari. ]]></description>
			<content:encoded><![CDATA[<p>In seguito alla <a href="http://blog.dsd.it/index.php/offerte-lavoro-guido-rinaldi-international/sicurezza-internet/#comments">segnalazione</a> di &#8220;Shimrod&#8221;, ho voluto controllare anche la reputazione in Internet della Lux Capital.</p>
<p>E come volevasi dimostrare anche questa azienda è stata oggetto di <strong>furto di indentità</strong>. Ovvero gli spammer si sono appropriati del marchio e del sito web della Lux Capital, azienda che opera nel campo delle nanotecnologie, per inviare <a href="http://blog.dsd.it/index.php?s=spam">email spazzatura</a> e rubare i dati personali degli ignari utenti con l&#8217;immagine di una finta azienda di investimenti finanziari.</p>
<p><span id="more-146"></span>Anche se i testi dell&#8217;email e del sito web truffa sono corretti grammaticalmente, vi sono <strong>diversi indizi</strong> che ci fanno sentire puzza di bruciato. Ad esempio il logo in bianco e nero nell&#8217;email, il dominio della presunta azienda (www.luxcatl.hk), il marchio non presente nel sito web, per non parlare poi di diversi aspetti tecnici che riguardano l&#8217;header dell&#8217;email e il whois del dominio.</p>
<p>Ecco il testo dell&#8217;email spam:</p>
<p><img src='http://blog.dsd.it/wp-content/images/luxcapital_fake.gif' alt='' /></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.dsd.it/index.php/furto-di-identita-anche-per-la-lux-capital/sicurezza-internet/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Offerte di lavoro da Guido Rinaldi International</title>
		<link>http://blog.dsd.it/index.php/offerte-lavoro-guido-rinaldi-international/sicurezza-internet/</link>
		<comments>http://blog.dsd.it/index.php/offerte-lavoro-guido-rinaldi-international/sicurezza-internet/#comments</comments>
		<pubDate>Wed, 28 Mar 2007 14:46:43 +0000</pubDate>
		<dc:creator>Paolo Battistella</dc:creator>
		
		<category><![CDATA[08 - SICUREZZA in INTERNET]]></category>

		<category><![CDATA[09 - TRUFFE ONLINE]]></category>

		<guid isPermaLink="false">http://blog.dsd.it/?p=145</guid>
		<description><![CDATA[La Guido Rinaldi International sta spedendo email spam, dall'italiano stentato, con la promessa di un lavoro che, a fronte di 3-4 ore di impegno al giorno, vi corrisponde una "paga meritata", un "pacchetto sociale ed assicurazione medica" e "seminari e training gratuiti".]]></description>
			<content:encoded><![CDATA[<p><strong>Se cercate lavoro</strong>, se siete &#8220;persone che aspirano allo sviluppo personale e perfezionamento proprio come professionali di alto livello, proiettate verso lo scopo prefissato e che sono capaci di raggiungere il successo&#8221;, allora rivolgetevi alla Guido Rinaldi International.<br />
Questa azienda sta spedendo <strong><a href="http://blog.dsd.it/index.php?s=spam">email spam</a></strong>, dall&#8217;italiano stentato, con la promessa di un lavoro che, a fronte di 3-4 ore di impegno al giorno, vi corrisponde una &#8220;paga meritata&#8221;, un &#8220;pacchetto sociale ed assicurazione medica&#8221; e &#8220;seminari e training gratuiti&#8221;.<br />
Insomma, il lavoro dei nostri sogni, se non fosse che &#8230;</p>
<p><img src='http://blog.dsd.it/wp-content/images/offerta_lavoro_Guido_Rinaldi.jpg' alt='' /></p>
<p><span id="more-145"></span>
<ul>
<li>il messaggio arriva da un indirizzo email inesistente (hyagrrusrqi@aircrew.com)</li>
<li>la &#8220;Guido Rinaldi Internation&#8221; non esiste (l&#8217;indirizzo specificato nel sito non esiste e il numero di telefono corrisponde ad un&#8217;altra società)</li>
<li>se esistesse, non lavorerei mai in un&#8217;azienda che si definisce &#8220;international&#8221; e si affida al traduttore automatico di Google per i propri comunicati.</li>
</ul>
<p>Insomma, questa email è l&#8217;ennesimo caso di <strong><a href="http://blog.dsd.it/index.php/category/truffe-on-line/">truffa on line</a></strong>.</p>
<p>Per divertimento leggete il testo completo:</p>
<blockquote><p>La maestranza del gruppo di compagnie Guido Rinaldi International è la professionalità e il principio fondamentale da cui e Lavoro a Squadra. </p>
<p>Essendo una corporazione finanziaria in rapido sviluppo che è presente in vari settori di servizi finanziari, la compagnia &#8220;Guido Rinaldi International&#8221; presenta ampie possibilità di crescita professionale. </p>
<p>La corporazione finanziaria d&#8217;investimenti &#8220;Guido Rinaldi International&#8221; funziona attivamente nel mercato valori già da 12 anni. A causa d&#8217;espansione e diversificazione del business, tre anni fa l&#8217;ufficio Asiatico nella &#8220;Guido Rinaldi International&#8221; cominciò il funzionamento attivo. </p>
<p>Fra i collaboratori della nostra ditta ci sono periti sperimentati e anche professionali principianti del mercato valori. </p>
<p>Siamo lieti di vedere nella nostra squadra persone che aspirano allo sviluppo personale e perfezionamento proprio come professionali di alto livello, proiettate verso lo scopo prefissato e che sono capaci di raggiungere il successo. </p>
<p>Se Lei ha proprietà menzionate ed è una persona sicura di sé, saremmo compiaciuti di ammetterLa nella nostra squadra. </p>
<p>La nostra ditta si trova in constante e dinamico incremento, il personale va crescendo, perciò alla fase attuale dello sviluppo abbiamo vacante (a tempo indeterminato) il posto di Transfer Manager. </p>
<p>Le funzioni di questo specialista consistono in procedimento di mezzi monetari arrivati ai suoi conti dai clienti della compagnia. Dopo fare le procedure necessarie di espletamento di documenti delle transazioni lui dovrà spedire i mezzi ai conti indicati da nostri controllori. Tutto che Le serve è disporre di tempo libero (3 - 4 ore al giorno), desiderio e abilità di lavorare in squadra, senso di responsabilità. </p>
<p>Richieste a candidati:<br />
Istruzione universitaria<br />
Maggiore di 23 anni<br />
Padronanza sicura PC (pacchetto programmi Office), programmi e-mail, Internet<br />
Noi offriamo:<br />
Paga meritata<br />
Pacchetto sociale ed assicurazione medica<br />
Seminari e training gratuiti<br />
Se Lei è interessato in questa vacanza, spedisca il Loro curricolo a personal@rinaldi-int.biz o riempia il modulo speciale nell’ nostro sito www.rinaldi-int.biz </p></blockquote>
]]></content:encoded>
			<wfw:commentRss>http://blog.dsd.it/index.php/offerte-lavoro-guido-rinaldi-international/sicurezza-internet/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Poste Italiane si difende contro il phishing</title>
		<link>http://blog.dsd.it/index.php/poste-italiane-si-difende-contro-il-phishing/sicurezza-internet/</link>
		<comments>http://blog.dsd.it/index.php/poste-italiane-si-difende-contro-il-phishing/sicurezza-internet/#comments</comments>
		<pubDate>Tue, 27 Feb 2007 12:10:58 +0000</pubDate>
		<dc:creator>Paolo Battistella</dc:creator>
		
		<category><![CDATA[08 - SICUREZZA in INTERNET]]></category>

		<category><![CDATA[09 - TRUFFE ONLINE]]></category>

		<guid isPermaLink="false">http://blog.dsd.it/?p=143</guid>
		<description><![CDATA[Per difendere i propri clienti, Poste Italiane ha realizzato un video antiphishing in cui spiega tutti i trucchi utilizzati dai truffatori e indica come distinguere un’email vera da una fasulla.]]></description>
			<content:encoded><![CDATA[<div style="float:left;margin:4px"><img src='http://blog.dsd.it/wp-content/images/Buca_delle_lettere.jpg' alt='' /></div>
<p>Molti utenti, in questi ultimi giorni, hanno ricevuto un&#8217;email che, apparentemente, sembrerebbe essere stata inviata da Poste Italiane, ma che in realtà è fasulla e serve solo per carpire dati personali e riservati degli utenti. In pratica è un <strong>classico caso di phishing</strong>.</p>
<p>Non mi soffermo a parlare di questo nuovo caso, perchè non è tanto diverso dall&#8217;email già segnalate in questo <a href="http://blog.dsd.it">blog</a>. Piuttosto vorrei segnalarvi un&#8217;iniziativa di Poste Italiane rivolta a tutelare i clienti dal furto dei dati personali.</p>
<p>Per difendere i propri clienti, <strong>Poste Italiane ha realizzato un <a href="http://www.poste.it/online/phishing_video.shtml">video</a></strong> in cui spiega tutti i trucchi utilizzati dai truffatori e indica come distinguere un&#8217;email vera da una fasulla. Il video è completo (dura più di 10 minuti)  e ve ne consigliamo la visione, perchè, sebbene sia realizzato da Poste Italiane per i suoi clienti, offre indicazioni per difendersi anche da truffe che riguardino altre istituzioni (banche, assicurazioni, etc.).</p>
<p><a href="http://www.poste.it/online/phishing_video.shtml">Buona visione</a>!</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.dsd.it/index.php/poste-italiane-si-difende-contro-il-phishing/sicurezza-internet/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Diffidate dell&#8217;avvocato!</title>
		<link>http://blog.dsd.it/index.php/diffidate-dellavvocato/truffe-on-line/</link>
		<comments>http://blog.dsd.it/index.php/diffidate-dellavvocato/truffe-on-line/#comments</comments>
		<pubDate>Thu, 30 Nov 2006 14:40:49 +0000</pubDate>
		<dc:creator>DSD.it</dc:creator>
		
		<category><![CDATA[09 - TRUFFE ONLINE]]></category>

		<guid isPermaLink="false">http://blog.dsd.it/?p=138</guid>
		<description><![CDATA[Proliferano in questi giorni le segnalazioni di nuove e-mail truffa provenienti dall' “avvocato Gianluca Gentili”.]]></description>
			<content:encoded><![CDATA[<p style="margin: 4px; float: right"><img src="http://blog.dsd.it/wp-content/images/avvocatoAzzeccagarbugli.JPG" /></p>
<p>Proliferano in questi giorni le segnalazioni di nuove e-mail dal titolo &#8220;invii continui&#8221; provenienti dal fantomatico &#8220;<strong>avvocato Gianluca Gentili</strong>&#8221; che a quanto pare stanno mettendo in allarme chi le riceve, spaventati dalla prospettiva di vedersi arrivare una diffida dall&#8217;avvocato per un uso scorretto della posta elettronica.</p>
<p><strong>Tranquilli</strong>, non rischiate nessuna diffida … ancora una volta si tratta di un tentativo di truffa.</p>
<blockquote><p>Da: gentiliassocstudiolegalerzqrpl@fastwebnet.it [questo indirizzo è variabile]<br />
Data: 30-nov-2006 9.27 AM<br />
A: [indirizzo della vittima]<br />
Ogg: messaggi indesiderati</p>
<p>Gentile utente [indirizzo della vittima],</p>
<p>sono l&#8217;avvocato Gianluca Gentili / Federico Henner proprietario dell&#8217;omonimo studio Legale, mi trovo costretto a riscriverle perchè continuano ad arrivarmi dal suo indirizzo di posta [indirizzo della vittima] messaggi dal contenuto esplicito.</p>
<p>La rimando a tal proposito a visionare l&#8217;ultimo arrivato, che riporto in coda a questo messaggio.</p>
<p>Non sono un esperto in materia, tuttavia il tecnico del nostro studio sostiene che questi invii da parte sua sono forse involontari e causati da un worm informatico. Dice inoltre che è possibile rimuovere questo worm con il disinstallatore scaricabile dall&#8217;indirizzo [sito-trappola]</p>
<p>Io non ho nè le competenze nè il tempo per verificare l&#8217;esattezza di questa supposizione, purtroppo mi trovo costretto a DIFFIDARLA dal continuare questi invii non sollecitati alla mia posta di lavoro. Se riceverò UN SOLO ALTRO MESSAGGIO di questo genere procederò a denunciarla senza ulteriore avviso.</p>
<p>Sospenda questi invii o, se si tratta di un virus worm, ripulisca il suo computer al più presto perchè probabilmente non sono l&#8217;unico che sta ricevendo questa immondizia da lei.</p>
<p>Le ricordo che i reparti di polizia informatica hanno i mezzi per risalire alla vera identità del proprietario di un indirizzo email, per quanto registrato con dati di fantasia o internazionale. Per cui non creda di poter continuare a infestare la mia casella email con queste promozioni.</p>
<p>in attesa di un suo sollecito riscontro, saluti cordiali</p>
<p>Studio Legale<br />
Gentili e associati<br />
Viale Marconi 12<br />
Bologna</p></blockquote>
<p>Analizziamo l&#8217;email:</p>
<p><span id="more-138"></span></p>
<ul>
<li><strong>Indirizzo email</strong>: l&#8217;indirizzo email dell&#8217;avvocato non esiste. Notate gli ultimi caratteri prima della @ messi a caso.</li>
<li><strong>Testo del messaggio</strong>: nel testo compare solo la vostra email, inserita attraverso un programma automatico.</li>
<li><strong>Ordine degli avvocati</strong>: l&#8217;avv. Gianluca Gentili non è iscritto all&#8217;ordine della città in cui dice di trovarsi il suo studio. Se esistesse un avv. Gentili nell&#8217;ordine, controllate che combaci l&#8217;indirizzo del suo studio.</li>
<li><strong>Studio degli avvocati</strong>: il presunto studio degli avvocati non esiste. Controllate su <a href="http://www.paginegialle.it">Paginegialle.it</a>.</li>
<li><strong>Software da scaricare</strong>: i siti-trappola citati dalla email (per esempio http://www.spywarenothere.biz, http://www.privacywall.biz, http://www.spywareexecutioner.biz, http://www.killmalaware.biz) sono falsi. Il software che i suddetti siti promuovono sono <a href="http://blog.dsd.it/index.php?s=dialer">dialer</a> o <a href="http://blog.dsd.it/index.php/i-falsi-anti-spyware/sicurezza-internet/">falsi antispyware</a>. Non li scaricate e nemmeno installateli, nonostante i presunti riconoscimenti di importanti giornali come PCMagazine o ComputerShopper.</li>
</ul>
<p><strong>Pertanto</strong> tutti colori i quali hanno già ricevuto o dovessero ricevere tale e-mail nelle prossime ore, sono invitati a cestinare allegramente il suddetto messaggio, senza paura di finire in tribunale.</p>
<p><strong>AGGIORNAMENTO 6/12/2006</strong></p>
<p>Lo dicono i nostri clienti e lo sottolineano anche i commenti a questo articolo che è partita una seconda ondata di email di questo genere, che hanno per mittente altri presunti avvocati e anche gente comune.<br />
Ripetiamo la raccomandazione di non dare retta a email minacciose che arrivano da persone a noi sconosciute o che non hanno rapporti con la nostra attività.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.dsd.it/index.php/diffidate-dellavvocato/truffe-on-line/feed/</wfw:commentRss>
		</item>
		<item>
		<title>I falsi anti-spyware</title>
		<link>http://blog.dsd.it/index.php/i-falsi-anti-spyware/sicurezza-internet/</link>
		<comments>http://blog.dsd.it/index.php/i-falsi-anti-spyware/sicurezza-internet/#comments</comments>
		<pubDate>Thu, 30 Nov 2006 11:50:41 +0000</pubDate>
		<dc:creator>DSD.it</dc:creator>
		
		<category><![CDATA[08 - SICUREZZA in INTERNET]]></category>

		<category><![CDATA[09 - TRUFFE ONLINE]]></category>

		<guid isPermaLink="false">http://blog.dsd.it/?p=137</guid>
		<description><![CDATA[Prestate attenzione ai programmi per la sicurezza nel vostro Pc: potrebbero rivelare delle cattive sorprese.]]></description>
			<content:encoded><![CDATA[<div style="float:right;margin:4px;"><img src='http://blog.dsd.it/wp-content/images/phishing_truffe_computer.jpg' alt='' /></div>
<p>Bisogna fare attenzione a chi si affida la sicurezza del nostro Pc. Oltre al mare di virus, trojan e spyware in circolazione, il pericolo viene anche dai cosiddetti <strong>Rogue Anti-spyware</strong>, programmi gratuiti che si trovano in rete e che si spacciano come nuove utility anti-spyware.</p>
<p>Ma il loro vero lavoro è l&#8217;esatto opposto. Silenziosamente installano sul Pc spyware e trojan, per convincere poi la vittima di turno a comprare la licenza a pagamento della versione completa del software in questione.</p>
<p>Un sito molto interessante <a href="http://www.myantispyware.com/">My Anty Spyware</a> ne segnala uno nuovo chiamato “Pest Capture”. Questo finto anti-spyware si installa silenziosamente sul nostro computer cercando di alterare alcune librerie Dll infettando il sistema. Un metodo simile a quanto già faceva SpywareSheriff, altro falso anti-spyware.</p>
<p><span id="more-137"></span>Viene visualizzato un falso avviso del Security Center di Windows, che invita l&#8217;utente a cliccare su un banner posto a fondo pagina, che dirotta l&#8217;ignaro utente su un sito malevolo. Sfruttando alcune falle del browser Internet Explorer, viene installato sul Pc infetto un falso alert che periodicamente verrà mostrato all&#8217;utente. <strong>Il fine</strong> infatti è quello di convincere la vittima ad acquistare la licenza del programma per eliminare i trojan segnalati (iniettati nel sistema dal software medesimo!)</p>
<p>Nel mare di prodotti gratuiti e facili da scaricare, occorre quindi scegliere quelli più affidabili e sicuri. In aiuto dell&#8217;utente meno smaliziato viene in aiuto <a href="http://www.spywarewarrior.com">Spywarewarrior</a> con l&#8217;elenco dei Rogue anti-spyware finora scoperti; sul sito <a href="http://www.vendita-software.it/">Vendita-software.it</a> potete trovare una valida lista di strumenti e risorse per la sicurezza ampiamente collaudati. Noi vi consigliamo <a href="http://www.vendita-software.it/index.php/avg-antivirus/">AVG Antivirus</a> nella <a href="http://free.grisoft.com">versione gratuita</a> per utenti privati o la <a href="http://www.vendita-software.it/index.php/avg-antivirus/">versione a pagamento</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.dsd.it/index.php/i-falsi-anti-spyware/sicurezza-internet/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Nuove frontiere dello spam, due esempi da studiare</title>
		<link>http://blog.dsd.it/index.php/nuove-frontiere-spam-due-esempi-da-studiare/sicurezza-internet/</link>
		<comments>http://blog.dsd.it/index.php/nuove-frontiere-spam-due-esempi-da-studiare/sicurezza-internet/#comments</comments>
		<pubDate>Thu, 30 Nov 2006 09:06:47 +0000</pubDate>
		<dc:creator>Paolo Battistella</dc:creator>
		
		<category><![CDATA[08 - SICUREZZA in INTERNET]]></category>

		<category><![CDATA[09 - TRUFFE ONLINE]]></category>

		<guid isPermaLink="false">http://blog.dsd.it/index.php/nuove-frontiere-dello-spam-due-esempi-da-studiare/sicurezza-internet/</guid>
		<description><![CDATA[Avete notato anche voi un aumento dello spam? Non siete i soli. Ecco due esempi di spam molto difficili da bloccare, che testimoniano l'inventiva degli spammer.]]></description>
			<content:encoded><![CDATA[<p>Avete notato anche voi un aumento dello spam, magari nonostante i filtri del vostro provider e quelli che avete attivato sul vostro computer? Non siete i soli. <strong>Ecco due esempi di spam</strong> molto difficili da bloccare, che testimoniano l&#8217;inventiva degli spammer.</p>
<p>I messaggi arrivano dai soliti mittenti generati automaticamente (bfkvhb@fruitpoint.com e xpqwaks@yahoo.com, rispettivamente), ma sono interessanti per le tecniche di elusione adottate.</p>
<p><img src='http://blog.dsd.it/wp-content/images/email_img_spam_1.jpg' alt='' /></p>
<p><span id="more-136"></span>Il primo contiene <strong>un&#8217;immagine che veicola</strong> il messaggio pubblicitario: in questo modo il messaggio è leggibile dalle persone ma non dai filtri automatici, che agiscono normalmente soltanto sui caratteri presenti nel testo e ignorano le immagini. I filtri vengono inoltre depistati dal blocco di testo sottostante, che è vero testo, non generato graficamente, e contiene molte parole inconsuete che hanno una bassa probabilità di apparire in un messaggio pubblicitario.</p>
<p>L&#8217;aspetto particolarmente interessante di questo spam è la sofisticazione dell&#8217;immagine: per ingannare eventuali filtri antispam abbastanza astuti da fare riconoscimento d&#8217;immagine e scoprire le lettere disegnate, le lettere stesse sono in colori differenti, sono disallineate fra loro e sono collocate su uno sfondo multicolore.</p>
<p>Anche il prodotto reclamizzato è abbastanza atipico, anche se lo spam di questa categoria non è una novità: non è il solito medicamento che allunga, rassoda o snellisce una parte anatomica o l&#8217;altra, ma un consiglio d&#8217;investimento in borsa. Il meccanismo è il cosiddetto &#8220;pump-and-dump&#8221;: si annuncia come sicuro un aumento di un titolo e si convince la gente a comperarlo in massa. Questo crea un aumento di domanda per il titolo, che effettivamente sale di valore, ma soltanto fino al momento in cui gli organizzatori della truffa decidono di vendere in blocco le proprie azioni e interrompere la campagna di promozione; i truffatori portano a casa un congruo utile, mentre gli acquirenti che hanno abboccato restano fregati dal crollo del titolo acquistato.</p>
<p><img src='http://blog.dsd.it/wp-content/images/email_img_spam_2.jpg' alt='' /></p>
<p>Questo secondo esempio di spam, invece, promuove un &#8220;prodotto&#8221; più tradizionale (di genere pornerotico) usando <strong>un&#8217;altra tecnica di elusione</strong>. Il messaggio effettivo è nascosto ai filtri antispam perché è composto da un mosaico di lettere disposte in modo da formare dei caratteri giganti, sulla falsariga della ASCII Art. Molto astuto.</p>
<p>Va detto che in entrambi i casi i messaggi eludono sì i filtri antispam, ma non vengono visualizzati se avete impostato il vostro programma di posta in modo da non interpretare i codici HTML necessari per generare questi effetti. Praticamente tutti i programmi di posta sono impostabili in questo modo (le istruzioni variano da programma a programma e dovrebbero essere indicate nella guida d&#8217;uso). E&#8217; anche per questo che <strong>l&#8217;HTML nella posta è male</strong>.</p>
<p>Autore: <a href="http://attivissimo.blogspot.com/2006/11/due-spam-originali.html">Paolo Attivissimo</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.dsd.it/index.php/nuove-frontiere-spam-due-esempi-da-studiare/sicurezza-internet/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Email truffa per finte fatture</title>
		<link>http://blog.dsd.it/index.php/email-truffa-per-finte-fatture/truffe-on-line/</link>
		<comments>http://blog.dsd.it/index.php/email-truffa-per-finte-fatture/truffe-on-line/#comments</comments>
		<pubDate>Tue, 03 Oct 2006 07:44:42 +0000</pubDate>
		<dc:creator>Paolo Battistella</dc:creator>
		
		<category><![CDATA[09 - TRUFFE ONLINE]]></category>

		<guid isPermaLink="false">http://blog.dsd.it/?p=120</guid>
		<description><![CDATA[In questo caso la mail sfrutta la particolare situazione psicologica di chi si vede arrivare una fattura per un ordine mai eseguito.]]></description>
			<content:encoded><![CDATA[<div style="float:right;margin:4px;"><img src='http://blog.dsd.it/wp-content/images/phishing.jpg' alt='' /></div>
<p>Chi sfrutta le vulnerabilità dei computer e l&#8217;ingenuità dell&#8217;utente medio di internet per realizzare truffe online sperimenta sempre nuove e diverse tecniche per indurre la vittima a cadere nella trappola. Il funzionamento di base è sempre lo stesso: <strong>inviare una email esca</strong> il cui testo induce il destinatario a visitare un sito truffa e a compiere una determinata azione (far scaricare un dialer, un programma trojan, carpire username e password dei propri conti correnti, ecc.).</p>
<p>In questo caso la mail sfrutta la particolare situazione psicologica di chi si vede arrivare <strong>una fattura per un ordine mai eseguito</strong>. Il sito è una truffa: nella home del sito si trova un semplice Under Construction, e ovviamente nessun riferimento alla ditta che avrebbe emesso la fattura.</p>
<p><span id="more-120"></span><strong>Non cascateci mai</strong>, anche se l&#8217;email vi dovesse arrivare da <a href="http://www.dsd.it">DSD.it</a>. Piuttosto telefonateci per chiedere conferma se quell&#8217;email l&#8217;abbiamo spedita noi.</p>
<blockquote><p>Da: Amministrazione [mailto:ammne@tin.it]<br />
Inviato: sabato 30 settembre 2006 7.00<br />
A: info@laprofumeria.it<br />
Oggetto: [Spam] SITUAZIONE AMMINISTRATIVA</p>
<p>Gentile cliente (info@laprofumeria.it),<br />
in seguito ai controlli effettuati sui nostri sistemi Le comunico la sua posizione amministrativa alla data odierna:</p>
<p>fattura 7W07944778 del 4 bim. 2006 residuo da saldare euro 497,63</p>
<p>totale da pagare euro 497,63</p>
<p>Potete effettuare il pagamento tramite conto corrente postale con apposita modulistica reperibile a questo indirizzo oppure tramite bonifico bancario alle coordinate bancarie indicate con il seguente indirizzo. In entrambi i casi Vi preghiamo di compilare la causale indicandoin numero della fattura.<br />
A pagamento effettuato Vi chiediamo gentilmente di inoltrare la documentazione al seguente numero di fax.. </p>
<p>Nel ricordarVi che il mancato pagamento prevede come da contratto la sospensione del servizio e l&#8217;avvio di tutte le pratiche legali per la riscossione del credito da parte degli entri preposti in ottemperanza all&#8217;art. 57 del contratto da Lei stupulato di seguto allegato</p>
<p>&#8211; contratto &#8211;</p>
<p>Buona giornata
</p></blockquote>
<p><strong>Fattura piccante</strong></p>
<blockquote><p>Gentile Utente,</p>
<p>Grazie per aver sottoscritto la nostra proposta !<br />
Nei prossimi giorni le sarà spedito, in imballaggio completamente anonimo, il kit &#8220;Hot Buster&#8221; con il quale potrà trasformare in momenti indimenticabili tutte le sue serate in dolce compagnia ! </p>
<p>Il kit da lei scelto comprende:</p>
<p>[...]</p>
<p>La merce sarà consegnata all&#8217;indirizzo da Lei fornito e confermato nella nostra precedente email ( all&#8217;indirizzo : paolozaninelli@email.it ) , potrà pagare sia con assegno che in contanti direttamente al corriere. La cifra del kit &#8221; Hot Buster&#8221; da Lei ordinato è di 490€.</p>
<p>* Per prendere visione, modificare od eventualmente cancellare il Suo ordine clicchi sui link appositi. in difetto la merce verrà recapitata presso il suo domicilio e non potrà avvalersi del diritto di recesso.</p>
<p>Cordialmente la saluto. </p>
<p>Marta Clara Bertinotti<br />
Sales Manager</p>
<p>Hotties America Srl<br />
Via Goito, 50 - Mantova<br />
Posta elettronica - Numero di telefono
</p></blockquote>
]]></content:encoded>
			<wfw:commentRss>http://blog.dsd.it/index.php/email-truffa-per-finte-fatture/truffe-on-line/feed/</wfw:commentRss>
		</item>
	</channel>
</rss>
