.:: Securnetwork.net Blog – Massimo Rabbi ::.

Blog personale di Massimo Rabbi con le ultime news in fatto di sicurezza, software, sistemi operativi e tecnologia
  • Homepage
  • Contact Me
  • Curriculum Vitae
  • Università
  • Downloads

eBay Phishing: “Conferma il tuo indirizzo email”

Massimo Rabbi | 24 novembre 2007 | 14:17

Che il phishing assieme allo spam sia una “piaga” dilagante nel web da parecchio tempo non c’è dubbio.
E proprio oggi mi è arrivata l’ennesima mail che ti invita a “verificare il tuo indirizzo email” (il tuo account) onde confermare la tua identità.
Questa volta il target è eBay il noto sito d’aste.

La mail che ho recuperato nella casella di posta stamattina titolava “Conferma il tuo indirizzo email”, mittente “assistenza@ebay.it” e destinatario (visualizzato) “members@ebay.it”.
Il buon Thunderbird ha immediatamente individuato un possibile tentativo di frode.

Thunderbird individua email phishing eBay

Do’ una scorsa veloce alla mail e mi lascia stupito, che ancora una volta (era già successo in passato), il testo della mail sia in un perfetto italiano.
Lascia un po’ a desiderare la formattazione della mail che non “ricalca” fedelmente una mail originale proveniente dallo staff eBay.
Tutti gli indirizzi presenti sono stati fatti giustamente puntare alle pagine reali di eBay, tranne quello più importante dove viene richiesto di confermare il proprio account.

Indirizzo internet trappola

Come si puo’ notare infatti il link punta ad un fantomatico indirizzo ip (h**p://217.201.68.182/) che nulla ha a che fare con la pagina originale di eBay.
Se tentiamo di accedere al link proposto nella mail è lo stesso Firefox che ci blocca e ci segnala un tentativo di frode come possiamo vedere dall’immagine:

Sito eBay fasullo 1

Ignoriamo l’avviso e vediamo come la pagina sia stata approntata in tutto e per tutto simile a quella originale di eBay.

Sito eBay fasullo 2

Concentriamoci su questo indirizzo ip 217.201.68.182.
Una semplice query sul sito del RIPE (acronimo per Réseaux IP Européens), ci informa che l’indirizzo appartiene ad un netblock che fa riferimento a Telecom Italia. Con tutta probabilità si tratta di un “server” casalingo compromesso o della macchina di qualche sfortunato utente vittima in precedenza dell’attacco di qualche virus e/o malware.

Informazioni RIPE ip fasullo

Mentre un semplice, veloce e innocuo portscanning ci fa vedere come il sistema esponga come aperte alcune porte che non dovrebbe avere.

PortScanning ip fasullo

Il consiglio è sempre quello di prestare attenzione ai contenuti e alle richieste delle email che ci arrivano.
Diffidare di email che ci invitano a inserire le nostre credenziali di accesso riguardanti banche, siti di aste o ecommerce.
Questo post non vuol essere assolutamente una guida esaustiva su come difendersi dal phishing, ma una semplice serie di consigli su come effettuare un veloce test e verificare che una mail presunta sospetta è pericolosa a tutti gli effetti ;-)

Categorie
Mondo WWW, Personale, Sicurezza
Commenti RSS
Commenti RSS
Trackback
Trackback

« HelpMaker: creare i propri help in maniera facile e gratuita! Aggiornamento di sicurezza per avast! antivirus »

One Response to “eBay Phishing: “Conferma il tuo indirizzo email””

  1. Antíthesis » Ebay Phishing: occhio alle email scrive:
    12 febbraio 2008 alle 19:50

    [...] saperne di più, in particolare, su questa truffa che coinvolge gli utenti di eBay, consultate questo articolo. Scrivi un [...]

Leave a Reply

Fare clic per cancellare la replica.

Pagine

  • Contact Me
  • Curriculum Vitae
  • Università

Warning: fsockopen() [function.fsockopen]: unable to connect to external.linklift.net:80 (Connection refused) in /web/htdocs/www.securnetwork.net/home/wp-content/plugins/linklift_srclst_e4wgc9uo3a/linklift_srclst.php on line 440

Categorie

  • Apple (32)
  • Fun & Games (17)
  • Guide e HowTo (2)
  • Hardware (42)
  • Libri e Riviste (1)
  • Microsoft (111)
  • Mondo WWW (157)
  • Musica (2)
  • Networking (45)
  • News dal blog (25)
  • OpenSource (93)
  • Personale (69)
  • Programmazione (20)
  • Riflessioni e considerazioni (43)
  • Sicurezza (242)
  • Sistemi operativi (92)
  • Software (290)
  • Telefonia (21)
  • Tips & Tricks (4)
  • Virus & Spyware (51)

Spam Blocked

48.113 commenti di spam
bloccati da
Akismet

Tag

.net acrobat adobe amd Apple ati Blog browser buffer overflow bug chrome chromium compact cracking driver exploit firefox fix framework google Hardware http intel internet explorer 8 iphone linux micro Microsoft mozilla necko office OpenOffice 3.1 OpenSource patch php security squirrelmail twitter ubuntu update web windows windows ce www xss

*NIX Distro

  • Anonym.OS
  • Arudius
  • BackTrack
  • Security Distros

Blog

  • 11 Settembre
  • Andrea Beggi
  • BufferOverflow
  • Emanuele Mattei
  • Il Disinformatico
  • OssBlog
  • Roundhouse Kicks
  • Shannon.it
  • Sicurezza Informatica
  • Sicurezza, ICT e altro

Blogs Microsoft

  • Blog TechNet
  • Marco Russo
  • Microsoft Security
  • Raffaele Rialdi

Friends

  • Capsula
  • Codega
  • Davide Ferrario
  • Filippo Roson
  • Giova
  • Lino Possamai
  • Massimiliano Barletta
  • Moleshkino
  • Quielainsieme
  • Renzo Gazzi

Musica

  • 3 Doors Down
  • Demagogue Rock
  • GemBoy
  • GreenDay
  • Iron Maiden
  • Linkin’ Park
  • Metallica
  • Moravagine
  • Nirvana
  • Noise Avalanche
  • Offspring
  • Tobias Sammet
  • Winter Dust

Sicurezza

  • Bugtraq Mailing List Archive
  • ClsHack
  • Database Security
  • Exploit
  • Government Security
  • HackerHigh School
  • Honeynet Project
  • McAfee Research
  • oneITsecurity
  • PillolHacking
  • R-Hackerz.com
  • RootKit
  • Secunia
  • Security Focus
  • Security Freak Videos
  • Security Wireless
  • Zero-Day Tracker
  • Zone-H

Tecnologia on-line

  • BrainWeb.it
  • Hardware Upgrade
  • HTML Code Tutorial
  • My old page
  • Punto Informatico
  • Siforge
  • Sviluppo FileMaker
  • TechTown.IT
  • The Register
  • Tom’s Hardware
rss Commenti RSS valid xhtml 1.1 design by jide powered by Wordpress get firefox