Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
Il phishing di BancaIntesa
Nuovo argomento   Rispondi    Indice del forum -> Sicurezza
Precedente :: Successivo  
Autore Messaggio
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 04 Giu 2007 09:05    Oggetto: Il phishing di BancaIntesa Rispondi

Ciao a tutti, Ciao

stamattina ho ricevuto l'ennesimo messaggio di richiesta da una presunta mia banca (in realtà non ho conti con BancaIntesa). Twisted Evil
Ho voluto dedicare 5 minuti al link sul quale dovevo cliccare... giusto per iniziare bene la mattinata! Wink
vediamo cosa accade:
- viene presentato il seguente link: http://www.bancaintesa.it/verifica_profilo/index.htm
- ma, in realtà, si viene indirizzati a questa pagina: http://willi******.co.uk/gallery/albums/Flight-19-10-04/saosugeti.htm
- come si può notare, dovrebbe essere un sito in Gran Bretagna
- la pagina aperta contiene un semplice codice javascript:
location.replace("http://www.********golfclub.co.uk/Gallery/albums/userpics/10002/teste/intesa/index.htm");
- la nuova pagina si presenta con una richiesta di codice cliente e codice segreto
- una volta inseriti dei dati a casaccio e cliccato su Conferma
- viene ricaricata la pagina che, stavolta, richiede i seguenti dati (sono proprio scritti così! Very Happy):
Numero progresivo
Chiave de sicurezza
Password dispozitiva
Numero di carta
Data di scadenza
Codice di sicurezza (cvv2)

- se si inseriscono dei dati (reali o fasulli) e si clicca su Conferma, si viene automaticamente indirizzati ad una pagina di errore di BancaIntesa (il sito vero, stavolta):
https://www.bancaintesa.it/piu/jsp/Error?ContentName=wrongPassword&CategoryPath=/PIU/OtherPages/ErroriItaliano&error=0

Ho volutamente oscurato alcuni caratteri dei nomi dei siti, per evitare che qualcuno possa cascarci.

Come al solito, occhio alle e-mail che ricevete!!! Non cascateci!
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Sicurezza Tutti i fusi orari sono GMT + 2 ore
Pagina 1 di 1

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi