Evoluzione del Phishing Poste: Ora vengono Utilizzate le Immagini che Eludono i Filtri AntiSpam
Le ultime email di phishing ai danni dei clienti BancoPosta si stanno evolvendo rapidamente. All’interno delle ultime mail è possibile osservare, invece del solito testo con all’interno il link al sito ruba dati, un’ immagine camuffata che simula una semplice email di testo. Utilizzando questo meccanismo, i filtri antispam dei gestori di mail non riescono a rilevare l’email come spam. Questo poichè il filtro non è in grado di leggere il contenuto delle immagini.
Il link “Accedi ai servizi online“, anche trattandosi di un’immagine, risulta cliccabile e riporta ad uno dei tanti siti fake che permettono di accalappiare password degli sventurati. Questo è solo un’esempio di email che ho ricevuto dai ladri di password:
Oggetto della Mail: Poste Italiane Nuove misure di sicurezza Maggio 2008
Il Contenuto della mail è questa immagine:
Clicca per ingrandire
Prevenire è meglio che… rimanere senza soldi
Purtroppo, l’unico mezzo sicuro per prevenire situazioni spiacevoli (rimanere senza soldi) è quella dell’informazione. Ripeto: INFORMAZIONE!. Conosco moltissime persone, in alcuni casi anche “esperti e smanettoni di turno” che in qualche caso hanno abboccato all’esca dei pescatori di password. Immagino solo vagamente quante sono le persone “inesperte” che prima o poi abboccano all’amo.
Parola D’Ordine: INFORMAZIONE!
6 Commenti »
Puoi lasciare una risposta, oppure fare un trackback dal tuo sito.




1
Giorgio dice:
Un client per email con un filtro antispam SERIO blocca anche le immagini. Usate tutti Thunderbird e non Outlook
Pubblicato il 14 05 2008 alle 19:37
2
Daniele dice:
@Giorgio: Giorgio queste mail non vengono filtrate neache dal filtro bayessiano di thunderbirf (che utilizzo)
Pubblicato il 14 05 2008 alle 19:40
3
Giorgio dice:
A me Apple Mail le ha filtrate, che sia solo un caso?
Pubblicato il 14 05 2008 alle 19:43
4
Alfredo S. - Caserta dice:
Egr. Sig. Salamina.
Complimenti per il Suo blog. Siccome ho visto interessante la notizia a riguardo delle false mail truffaldine che circolano nelle caselle di posta elettronica., mi permetta se posso pubblicare la notizia sul mio blog per fare così quanta più informazione possibile…Se fosse possibile, volevo inoltre chiederLe di non far apparire l’indirizzo del mio blog.
La ringrazio fin d’ora per l’attenzione.
Alfredo S. – Caserta.
Pubblicato il 15 05 2008 alle 18:04
5
Daniele dice:
@Alfredo S. – Caserta: Certo, fai pure! Basta che riporti la fonte come da licenza CC!
ciao
Pubblicato il 15 05 2008 alle 19:18
6
krimo amaidia dice:
Giorgio ha scritto:
@ Giorgio:
Pubblicato il 19 09 2008 alle 12:51