Dopo le mail ai danni di Poste Italiane, Banca Intesa e CartaSì, questa volta i phisher prendono di mira i clienti di Cariparma. La mail truffa invita gli utenti a riattivare il proprio conto bancario, bloccato a causa di una operazione sospetta: ovviamente cliccando il link contenuto nel messaggio si viene dirottati su un falso sito-clone, creato con lo scopo di rubare i dati di accesso al servizio di e-banking dei malcapitati utenti. Come per altre e-mail di phishing, anche in questa l'italiano è scorretto e poco comprensibile. Rimane valido l'avvertimento di non aprire i collegamenti e cestinare immediatamente i messaggi.
Phishing e false iniziative benefiche
22/06/07
Dopo il phishing ai danni dell' Unicef, i truffatori fanno nuovamente leva sulla solidarietà per ingannare i consumatori. Questa volta hanno confezionato una falsa e-mail, a nome di Banca Intesa, che invita gli utenti a elargire somme di denaro in favore di bambini del terzo mondo. Ma l'unico vero scopo della mail resta quello di sottrarre denaro dal conto dei clienti dell'Istituto di credito. Ancora una volta il consiglio è quello di cestinare questo tipo di e-mail.
Truffe su eBay: utente falsificava il proprio 'feedback'
21/06/07
I security labs di Websense si sono accorti che uno degli utenti di eBay, il cui account è stato prontamente chiuso dalla casa d'aste on line, era in grado di falsificare il proprio punteggio di 'feedback' (meccanismo che garantisce l'affidabilità di un venditore o di un compratore su eBay) attraverso l'uso di un codice javascript. Il codice è piuttosto semplice da utilizzare e dunque c'è il rischio che sia stato impiegato anche da altri truffatori per ingannare i potenziali acquirenti. Per verificare se un malintenzionato ha utilizzato lo script in questione per modificare il proprio feedback, si può provare a fare il 'refresh' della pagina web: negli istanti che intercorrono tra il caricamento della pagina e quello dello script che modifica il punteggio, il consumatore dovrebbe essere in grado di visualizzare il punteggio 'reale' assegnato all'utente.