Telefonino.net network
Win Base Win Adv Win XP Vista Windows 7 Registri Software Manuali Humor Hardware Recensioni Blog Download Foto
INDICE NEWS NEWS WEB NEWS SOFTWARE SEGNALA NEWS CERCA NEWS »

PostePay: evitiamo le email di phishing



adv

[ Firefox 11: disponibile la release Beta 4 ] [ Arriva Skype per Windows Phone ]
Pubblicato da Redazione il 27/02/2012 alle 12:03

 

Ecco l'ennesima email di phishing. Sembra infatti non avere mai fine il fenomeno delle email-truffa che finiscono ogni giorno nelle nostre caselle di posta elettronica. Come abbiamo avuto modo di vedere in passato, molte di esse sono ben camuffate da comunicazioni provenienti dal sito di Poste Italiane, ma in realtà si tratta di email che hanno il solo scopo di sottrarre all’utente i dati personali di accesso al conto BancoPosta, alle carte PostePay, ecc.

VincenzoGTA, amministratore del forum di WinTricks, ci ha segnalato (vedi questo post) una di queste email che stanno circolando in questi giorni e alla quale bisogna prestare la massima attenzione per non cadere nella trappola tesa dai truffatori.

Nel testo dell’email l’utente viene avvisato del nuovo sistema di sicurezza per le carte PostePay e viene invitato a cliccare su dei link per effettuarne l’attivazione.

Ecco il testo:

Gentile Cliente,
Poste Italiane introduce un nuovo sistema di sicurezza pera la tua carta Postepay.
Il nuovo sistema per l’autorizzazione delle operazioni di pagamento
(ricariche Postepay, ricariche telefoniche, pagamento bollettini)
effettuate con la Postepay sui siti di Poste Italiane, prevede l’utilizzo di due strumenti:

A. la carta Postepay;

B. il telefono cellulare “associato alla carta”, sul quale verrà inviata via SMS
la password dispositiva “usa e getta” denominata OTP (One Time Password),
appositamente generata per ogni operazione di pagamento.

Attenzione!

Dal 1 febbraio 2012 è obbligatorio attivare il sistema Sicurezza Web Postepay per eseguire le
operazioni di ricarica Postepay, ricarica telefonica e pagamento bollettini sui siti di Poste

Italiane con la tua Postepay.

Il nuovo processo di autorizzazione riguarderà le operazioni dispositive effettuate tramite pagamento con
Carta Postepay disponibili sul sito www.poste.it.

________________________________________

, all'interno di BancoPostaonline, BancoPosta Click e postepay.it

________________________________________

L’attivazione è semplice, gratuita e richiede 1 minuto.

Prosegui con l’attivazione sul sito di Poste Italiane
________________________________________
Distinti saluti,
Poste Italiane

 

In realtà i link portano a un clone di quello di Poste Italiane, un sito che nell'aspetto è cioè molto simile, se non identico, a quello ufficiale. L’url della pagina ha infatti come dominio jposte.it, indirizzo chiaramente fraudolento.

 

 

Come negli altri casi che abbiamo già analizzato in passato, diffidiamo sempre di messaggi di posta elettronica di questo genere, eliminiamoli dal computer ed evitiamo sempre di cliccare su link che ci portano su siti creati ad hoc per rubare le nostre credenziali bancarie.




Segnala su: Ok Notizie Technorati Digg Delicious FriendFeed UpNews Segnalo Yahoo Google News Windows Live Twitter MySpace Facebook
Leggi tutto o commenta
 In evidenza Spia chiunque tramite cavo USB
Commenti:
Ammammata
Quota :
Inviato da Redazione;1654441
L'url della pagina ha infatti come dominio jposte.it, indirizzo chiaramente fraudolento.


... ed essendo un .it non dovrebbe nemmeno essere difficile risalire a chi lo ha registrato...
marck
Quota :
Inviato da Ammammata;1654449
... ed essendo un .it non dovrebbe nemmeno essere difficile risalire a chi lo ha registrato...


Decisamente no... cercando su http://www.nic.it/cgi-bin/Whois/whois.cgi si trovano nome, cognome, indirizzo e cellulare

Non so se esiste già ma mi chiedo se fosse possibile introdurre nei client email (comprese le interfacce web online) un modo per evidenziare i link in cui l'indirizzo visualizzato punta in realtà ad un indirizzo diverso. Alla fine è semplicissima la verifica a livello di HTML. Basta vedere se l'ancora (
rondix
Aggiungo che il sistema di sicurezza quello vero viene proposto solo entrando con utente e password nell'Home Banking di Poste.it per gli utenti registrati (sono correntista ed ho gia' fatto la procedura ) , nei mesi precedenti Poste ha inviato a casa dei titolari l'avviso per recarsi presso un'ufficio postale per l'abilitazione o dentro il sito. L'avviso via Email riproduce di sana pianta quello originario con piccole modifiche ..... E' da diversi mesi che arrivano anche a me questi avvisi, la Polizia Postale e' al corrente .... Benissimo a sottolineare queste truffe ...... :Oh-yea:
Leggi gli altri 5 commenti o partecipa alla discussione »
[ Firefox 11: disponibile la release Beta 4 ] [ Arriva Skype per Windows Phone ]