"Se ci sono due o più modi di fare una cosa,
e uno di questi modi può condurre a una catastrofe,
allora qualcuno la farà in quel modo.

(Edward Murphy)

Sviluppi sul caso Phishing

Mar, 29/09/2009 - 00:00 -- arturu
Email

Oggi mi è arrivata una nuova mail da Poste Italiane (sempre molto falsa e piena di orrori ortografici), questa volta oltre che ai dati utente e ai dati della carta postapay mi chiedeva anche il codice di sicurezza (quello di 10 cifre per intenderci). A fine procedura (naturalemnte ho messo dati falsi) mi fà tornare alla pagina di login del vero sito Poste Italiane, in questo modo si è indotti a ripetere la procedura con il vero sito e non ci si accorge dell’inganno.

Questo truffatore è molto più inteligente rispetto a quello di ieri, infatti, nella finta procedura chiede anche il codice di sicurezza e a fine procedura fà andare la vittima alla pagina di login del sito originale. Questa soluzione fà insospettire di meno la vittima che difficilmente andrà in posta a bloccare la carta. Continuando ad indagare sul sito finto mi accorgo di altri aspetti che ci fanno capire che questo truffatore è un vero professionista.

Per costruire la copia del sito ha utilizzato uno già esistente e ha salvato i suoi file in sottocarte imboscate in modo che il vero proprietario non si accorga di nulla. Non ha neanche lasciato qualche traccia che permette di risalire all’indirizzo a cui vanno racapitate le informazioni delle persone truffate. Le uniche persone che potrebbero individuare la mail sono l’amministratore del sito (è uno spagnolo) o la Polizia Postale, tutto inutile perchè tra un pò il truffatore cancellerà tutto.

Ciao…

Il link del sito fasullo di Poste Italiane