Phishing Banco Posta

5 05 2007

Oggetto: Comunicazione nr. 91219 del 26 Aprile 2007 – Leggere con attenzioneGentile Cliente,Nell’ambito di un progetto di verifica dei data anagrafici forniti durante la sottoscrizione dei
servizi di Posteitaliane e stata riscontrata una incongruenza relativa ai dati anagrafici in oggetto
da Lei forniti all momento della sottoscrizione contrattuale.L’inserimento dei dati alterati puo costituire motivo di interruzione del servizio secondo
gli art. 135 e 137/c da Lei accettati al momento della sottoscrizione, oltre a costituire reato penalmente
perseguibile secondo il C.P.P ar.415 del 2001 relativo alla legge contro il riciclaggio e la transparenza dei
dati forniti in auto certificazione.

Per ovviare al problema e necessaria la verifica e l’aggiornamento dei dati relativi
all’anaagrafica dell’Intestatario dei servizi Postali.
Effetuare l’aggiornamento dei dati cliccando sul seguente collegamento sicuro:

https://bancopostaonline.poste.it/bpol/cartepre/formslogin.asp

Cordiali Saluti.

Devo dire che questa e-mail di phishing è fatta molto bene.
L’italiano è corretto e non sono evidenti errori grossolani nella mail.
I primi dubbi però cominciano ad arrivare se si fa qualche ricerca su qualche motore di ricerca.
Come prima cosa si trova facilmente il sito di poste italiane in cui è scritto ed evidenziato:

PER ACCEDERE AL TUO CONTO NON CLICCARE MAI SUI LINK PRESENTI NELLE E-MAIL

Poste Italiane non chiede mai, attraverso messaggi di posta elettronica, di fornire il “nome utente”, la password, il codice per le operazioni dispositive di BancoPosta online, i dati delle carte di credito o della carta Postepay.

La seconda cosa che salta all’occhio sono gli articoli citati… :)
Potrebbero anche essere reali ma se si fa una ricerca
Saltano fuori tutte le magagne :)

Un’altra cosa da notare è il link inviato nella mail.

https://bancopostaonline.poste.it/bpol/cartepre/formslogin.asp

All’apparenza è quello esatto… ma se guardate meglio risulta contraffatto… ovviamente linka a server truffaldini studiati per lo scopo.

Concludo ricordandovi sempre di non compilare form con dati sensibili se i link vi arrivano da una mail… o al massimo controllate il tutto con una bella ricerca ;)


Azioni

Informazione

4 risposte

11 09 2007
Raimon

Per quante e-mail simili arrivano mensilmente, non ho ancora capito se sono più gli stupidi che cliccano sui link e compilano i form, o se sono più gli stupidi che preparano tali e-mail nella speranza che ci siano gli stupidi di cui sopra.

11 09 2007
giupino

La prima che hai detto… il fatto è che non tutti sono consapevoli del pericolo, ed è per questo che prolificano i “stupidi” (criminali) che preparano questo tipo di mail…

28 04 2008
niels

Phishing Bancoposta anche senza email!!
Da stamattina non posso più accedere al mio conto corrente di bancoposta senza digitare i 10 caratteri del mio codice dispositivo, una cosa che banco posta ti chiederebbe mai per accedere al tuo conto corrente. Stranamente non ho aperta nessuna email con testi phishing, non ho cliccato a nessun collegamento e vado solo sul sito del bancoposta digitando il pieno indirizzo nella barra indirizzo.
Sospetto che ci sia un virus o trojan abbastanza furbo che re-indirizza il sito di bancoposta, non cambiando l’indirizzo nella barra indirizzo (infatti sembra giusto). Nonostante i scan anti-rootkit, anti-spyware e antivirus non riesco a trovare il colpevole. Il host-file non sembra di dare niente di strano e il servizio clienti di bancoposta mi dice che forse sia meglio ri-formattare il disco (grazie per il consiglio…). Una casa strana: al avvio il computer mi avverte che ci dovrebbe essere un bootvirus (vecchio tipo di virus) ma neanche quello riesco ad individuare….

Idee per risolverlo saranno molto apprezzati.

17 02 2009
Massimiliano G.

E mail RECLAMO INVIATA A POSTE ITALIANE OGGI.
Sono Massimiliano……………., Vs. cliente da molti anni (sia come correntista bancoposta sia come fruitore di posta elettronica e servizi connessi). In questo momento Vi sto scrivendo da un altro account di cui sono titolare, perchè il mio poste.it non funziona più (leggi dopo).
Devo segnalarVi un GRANDE PROBLEMA CHE HO DA OGGI (lun. 16 feb. 2009) ALLE ORE 12 CIRCA: da quel momento non riesco più ad accedere nè alla mia casella di posta (nome.cognome@poste.it) nè al mio conto corrente on line che ho da vari anni! Dal sito web di poste (www.poste.it) digito il mio solito nome utente e password (che uso da anni) e MI RITORNA LA FINESTRA PER INSERIRE I DATI con i campi nuovamente vuoti. Invece su Outlook express, appositamente impostato con il mio indirizzo (e che utilizzo da sempre) MI SEGNALA PASSWORD ERRATA E NON MI FA ACCEDERE ALL’ACCOUNT!!! Sottolineo che non ho modificato la password di accesso; stamattina però, ho soltanto inserito il mio nuovo indirizzo di residenza nella mia scheda personale myposte.it . Sto provando in ogni modo ma non mi fa accedere più! Tutti gli altri miei indirizzi di posta elettronica che uso, invece funzionano regolarmente.
L’ultimo accesso – ripeto per completezza – l’ho avuto stamattina verso le ore 12.
IL VS. NUMERO VERDE A QUEST’ORA NON FUNZIONA PER ASSISTENZA, per cui adesso non so cosa fare! Sono anche preoccupato per il mio conto corrente, considerando tutti i problemi di phishing e frodi che ancora non avete risolto…
VI PREGO DI AIUTARMI QUANTO PRIMA A RISOLVERE IL PROBLEMA!
Ho già inviato 2 mail di richiesta spiegazioni/reclamo a info@poste.it
Per favore se qualcuno sa darmi qualche consiglio lo ringrazio in anticipo (redazione1@spaziomotori.it)
Qualcuno oggi ha avuto problemi analoghi al mio con poste.it??
Saluti, Massimiliano G.

Lascia un Commento

Fill in your details below or click an icon to log in:

Logo WordPress.com

You are commenting using your WordPress.com account. Log Out / Modifica )

Foto Twitter

You are commenting using your Twitter account. Log Out / Modifica )

Foto di Facebook

You are commenting using your Facebook account. Log Out / Modifica )

Connecting to %s




Iscriviti

Get every new post delivered to your Inbox.