Categorie
Email Sicurezza

Ancora tranelli BancoPostaonline

Gli imbroglioni che mandano email tranello spacciandole per avvisi di BancoPostaonline ci riprovano con due nuovi tipi.

Il primo è questo:

Oggetto: Comunicazione nr. 91258 del 21 Aprile 2007 – Leggere con attenzione

Gentile Cliente,

nell’ambito di un progetto di verifica dei data anagrafici forniti durante la sottoscrizione dei servizi di Posteitaliane e stata riscontrata una incongruenza relativa ai dati anagrafici in oggetto da Lei forniti all momento della sottoscrizione contrattuale.

L’inserimento dei dati alterati puo costituire motivo di interruzione del servizio secondo gli art. 135 e 137/c da Lei accettati al momento della sottoscrizione, oltre a costituire reato penalmente perseguibile secondo il C.P.P ar.415 del 2001 relativo alla legge contro il riciclaggio e la transparenza dei dati forniti in auto certificazione.

Per ovviare al problema e necessaria la verifica e l’aggiornamento dei dati relativi all’anaagrafica dell’Intestatario dei servizi Postali.

Effetuare l’aggiornamento dei dati cliccando sul seguente collegamento sicuro:

Confirmare Conto

Cordiali Saluti.

Il cui link “Confirmare conto” punta ad una pagina

http://www.haicom.com.tw/~taipei-168

che a sua volta reindirizza a

http://www.aerosimu.info/bancopostaonline.poste.it/formsloginb.html

Questa pagina, che – come sempre in questi casi – riproduce in modo esatto la pagina di accesso originale del sito di Poste.it – viene riconosciuta come probabilmente contraffatta dal sistema antiphishing del mio Firefox 2.

antiphishingposteonline.png

L’altro tipo di tranello è costituito da messaggi che paiono provenire da “BancoPosta”, o “BancoPostaonline”, o “Posteitaliane”, che hanno oggetti di questo tipo:

  • assicurare la conferma
  • BancoPostaonline – notifica urgente di sicurezza per i clienti
  • BancoPostaonline – aggiornare prego i vostri dati
  • BancoPostaonline: allarme di sicurezza.
  • BancoPostaonline: conferma dei particolari del cliente
  • BancoPostaonline: confermare i vostri particolari.
  • BancoPostaonline: confermare le vostre informazioni
  • BancoPostaonline in linea.
  • confermare i vostri particolari.
  • notifica da BancoPostaonline.
  • notifica urgente di sicurezza per i clienti
  • posta importante di operazioni bancarie
  • Ricordo di BancoPostaonline: posta da BancoPostaonline.

e nel corpo del messaggio, in codice HTML, contengono solo un’immagine come questa

phishingposteonline.gif

Sull’immagine è impostato un link che porta a

http://bancopostaonline.poste.it.bpol.bancoposta.actionid392690.diroac.hk/bpo/formslogin.asp

Anche qui si arriva ad una pagina che imita l’accesso al servizio PostePay, ma riconosciuta come pericolosa da Firefox.

Lascia un commento

Il tuo indirizzo email non sarà pubblicato.

Questo sito usa Akismet per ridurre lo spam. Scopri come i tuoi dati vengono elaborati.