lunedì 14 gennaio 2008

Cercare sms gratis e beccarsi un trojan e phishing

Attenzione , sono stati segnalati ripetuti casi di tentativi di phishing ai danni degli utenti di ebay che cercano software per inviare sms gratis .
Cliccando sugli annunci trovati si apre il link http://freesoftware.altervista.org/sms.htm , che potrete verificare come ancora attivo nonostante le ripetute segnalazioni, che mostra queste informazioni :

"IL SOFTWARE CHE TANTI TRUFFATORI VENDONO QUI SU EBAY A CENTINAIA DI EURO.. IL SOFTWARE CHE PERMETTE DI INVIARE SMS GRATIS TRAMITE UN'ACCOUNT PARTICOLARE CHE FA INVIARE SMS ILLIMITATI AL GIORNO..

QUINDI?

CON UNA SCHEDA TRE CON TARIFFA SUPERTUA+ TI RICARICHI MIGLIAIA DI EURO..

NON BISOGNA NEMMENO STARE DAVANTI AL PC. BASTA CLICCARE SU START E INIZIERA' A MANDARE SMS FLASH, QUINDI NON C'è BISOGNO NEANCHE DI CANCELLARE GLI SMS CHE SI RICEVONO..

SEMPLICISSIMO!! TUTTO QUESTO GRATIS XCHE' CI SIAMO ROTTI LE SCATOLE DI PAGARE CENTINAIA DI EURO.

Per procedere al download del software, basta inserire il nome utente e la password di eBay per scaricare il software. I dati da lei inseriti non verranno memorizzati sui nostri server. eBay verificherà le informazioni da lei immesse e mostrerà il link per il download. Se verranno immessi dati falsi il software potrebbe non funzionare.

Nome Utente eBay:

Password Utente eBay: "

Chiaramente l'immissione dei dati di ebay serve solo a rubare l'account ebay ma , ATTENZIONE !

indipendentemente da quello che viene digitato , digitando su ok , si apre una nuova finestra con il download del

file smsfs_setup.zip che contiene il pericoloso virus : Backdoor.Win32.Rbot.gen

un pericoloso trojan che consente l'accesso remoto al computer delle vittime mediante semplici protocolli IRC

Forse potrebbe interessarti anche :

Cellulari spia: Controllate il Vs cellulare!!

approfondimenti : http://www.viruslist.com/en/viruses/encyclopedia?virusid=56713 , http://www.ebayabuse.it/rubare.htm

Beccata una truffatrice attiva su ebay

E' stata arrestata dalla polizia postale di Prato Patrizia Pagliuso, 47 anni, originaria di Napoli e residente in provincia di Firenze.
Da tempo coltivava una passione sfrenata per l'e-commerce, con una predilezione per le aste on line ma tutte rigorosamente false : la merce non veniva mai consegnata e , ad ogni vendita , cambio account ed indirizzo.
Il canale preferito era ovviamente ebay : gioielli, elettrodomestici, articoli di antiquariato ,mobili, articoli orientali, armi d'epoca ,tutti pubblicizzati utilizzando immagini prese dal web .
Ma a seguito delle ripetute denunce negli uffici postali locali sapevano di dover stare attenti : all'incasso l'ultimo vaglia che l'abile truffatrice napoletana si apprestava a riscuote presso un ufficio postale del pratese, di fronte alle generalità fornite dalla donna, la direttrice dell'ufficio postale, insospettita, avrebbe contattato la Polizia Postale; da qui gli agenti dopo una serie di controlli avrebbero arrestato la donna.

Gli inquirenti hanno rinvenuto ormai un vero e proprio database di accounts aperti su eBay , un numero indefinito di conti correnti aperti presso vari istituti di credito e diversi numeri di telefono.

Link
"La Nazione" , ebayabuse.it

Le nuove tecniche di phishing

Secondo l'ultimo rapporto RSA nel mese di dicembre c'è stato un notevole aumento di attacchi di phishing.Tale recrudescenza è dovuta soprattutto alla crescita dell'attività del gruppo Rock Phish e di nuove tecniche definite proxy based:
è una tecnica molto simile a quella utilizzata nel rock phish , infatti i truffatori utilizzano server proxy , quindi le vittime comunicano virtualmente con questi server proxy, ma il contenuto phishing è sviluppato direttamente da un server principale definito "nave madre".

Un'altra tipologia di phishing molto utilizzata in dicembre è quella definita ad "Attacchi multipli sotto un unico dominio":

Questi nuovi attacchi dimostrano che sempre più truffatori stanno cominciando ad adottare tecniche che ad oggi erano associate con il gruppo Rock Phish e con alcuni attacchi di phishing a
rapido flusso.
Come negli attacchi Rock Phish, la struttura di questi attacchi rende difficile il loro blocco a livello
ISP dal momento che gli indirizzi IP cambiano e l'hosting server non può essere identificato.

Il modo più efficace per combattere attacchi di questo tipo è la cancellazione immediata dei domini coinvolti nell'attacco ; questa tecnica infatti permette di bloccare gli attacchi senza doversi preoccupare dei server su cui sono fisicamente ospitati.

Attraverso l' Anti Fraud Command Center attivo 24 ore su 24, 7 giorni su 7 e alla sua rete globale di partner, RSA sviluppa un servizio completo per rilevare, analizzare e bloccare questi attacchi di phishing.

sabato 12 gennaio 2008

Tracciamento GPS e GSM dei telefoni cellulari

Che esistesse una possibilità di individuare la posizione di un telefonino in un determinato momento lo avevamo appreso dai recenti telegiornali , ma che esistesse una applicazione web che permette di localizzare su una precisa mappa un qualsiasi telefono Gps acceso semplicemente inserendo il numero di cellulare , lo sapevate ? No? Allora provate questo link ed inserite però il cellulare di vostra moglie o comunque di un familiare , per problemi di privacy :
Il sistema di tracciamento per telefoni cellulari GSM che utilizza la rete GPS o i satelliti di posizionamento

Basandosi sulla triangolazione dei ripetitori, il sistema rintraccia i telefoni cellulari usando la tecnologia GPS e GSM

Non ci assumiamo alcuna responsabilità per i possibili errori di tracciamento.


Margine di errore approssimativo:

10 metri (max.) per telefoni cellulari in Europa e Regno Unito.
25 (max.) per telefoni cellulari in U.S.A., Sud America e Canada.
50 (max.) per telefoni cellulari in tutti gli altri paesi.
Il sistema non sarà operativo nei paesi privi di reti GSM.

link : http://www.sat-gps-locate.com/italian/index.html

vedi anche : tuttovolume.blogspot.com

venerdì 11 gennaio 2008

Il furto di identità non esiste ?

Un giornalista inglese sfida i ladri digitali, sostentendo che "il furto di identità non esiste".


Jeremy Clarkson, questo il nome dello scettico suddito di Sua Maestà Britannica, sosteneva che "senza pin,password e codici di accesso cosa se ne fanno i truffatori delle coordinate del mio conto corrente online?".

Jeremy ha quindi pubblicato online le coordinate del suo conto corrente e ha fornito qualche altro indizio circa la propria identità, sfidando così pirati e truffatori assortiti.

Il risultato?

Quello più facilmente prevedibile: nel giro di qualche giorno c'è stata una operazione di bonifico automatico di 500 sterline sul conto del giornalista.

E' stato poi altrettando inefficace il tentativo di scovare il beneficiare del bonifico.


IMMONDIZIA CAMPANA DOC VARIE METRATURE..AFFARONE EXTRA-

L'annuncio , provocatorio , campeggia su ebay insieme a molti altri , ecco una ricerca fatta per "immondizia":
provate pure a cercare "spazzatura" il risultato non cambia

Crea emoticons con il tuo volto e ... ti becchi il virus!


Gli utenti di MSN Messenger/Windows Live Messenger, sono continuamente attaccati da virus che hanno facile penetrazione nella chat ed ogni volta

vi sono migliaia di ingenui che ci cascano.

In questi giorni si sta diffondendo Nakedmodel18.com , un virus per messenger che normalmente viene spedito a chi ha tra i propri contatti una persona infetta.

L'email che arriva invita a creare una emoticons con il proprio volto :

Emoticon con il tuo volto:-O http://www.very-naked.com/?=email

dove email è l' email dell' utente che riceve tal messaggio.

il link indirizza al file nakemodel18.com invitando al download

ma quello che viene scaricato non è il software per le emoticons bensy il virus Backdoor Win32/IRCBot.AAL.

Da notare l'utilizzo del suffisso .com che potrebbe indurre a pensare ad un sito web , ma .com è anche un tipo di file eseguibile per windows (come .exe)

update : http://tentativi.blogspot.com/2008/01/rimuove-il-virus-emoticon-con-il-tuo.html

fonte netsky.ws

featured-content