giovedì 23 dicembre 2010

Messaggi di phishing agli utenti di Facebook provenienti da falsi profili


Ci è stata segnalata una nuova minaccia che potrebbe creare non pochi problemi agli utenti di Facebook. Si tratterebbe di un nuovo attacco phishing nel quale gli utenti di Facebook potrebbero ricevere un messaggio che sembrerebbe provenire da un profilo denominato "Control Mode" e che ha come immagine il vecchio logo di Facebook Security. 

 Ci è stato segnalato un nuovo tentativo di phishing, attraverso messaggi di posta su Facebook, con l'intento di rubare i dati di login ai principali servizi di posta elettronica. Questo messaggio chiederebbe all’utente di fare click su uno dei link contenuti nel messaggio e successivamente di inserire i propri dati per evitare la chiusura del proprio account Facebook a causa di segnalazioni di comportamenti impropri dell’account in possesso. Ecco come si potrebbe presentare un possibile messaggio proveniente da un sedicente profilo "Control Mode":

Your account will be desactivated immediatly. Because someone has reported your actions. Maybe you have written content that is abusive or upload a picture taht can be insulting or harmful to other users. You must confirm your account, to stp the warning desactivated on your account. Please re-confirm your account at:
◄ ▬ V I P® ▬ ► = Hotmail
http://www.zazfo***.com/login/hotmail.com/?i=210
◄ ▬ V I P® ▬ ► = Yahoo
http://www.zazfo***.com/login/yahoo.com/?i=210
◄ ▬ V I P® ▬ ► = GmaiL
http://www.zazfo***.com/login/gmail.com/?i=210
We provide 24 hours to re-confirm your facebook account. If not, we will desactivate your account for the benefit of other users
®®®®®®®®®®®®®®®®®®®®®®®®®®®®®®®
che tradotto:
Il tuo account verrà immediatamente disattivato. Perché qualcuno ha segnalato le vostre azioni. Forse avete scritto contenuto offensivo o caricato una immagine che può essere offensiva o dannosa per gli altri utenti. È necessario confermare l'account, per bloccare l'avviso di disattivazione sul vostro account. Si prega di ri-confermare il vostro account su:
◄ ▬ I P V ® ▬ ► Hotmail =
http://www.zazfo***.com/login/hotmail.com/?i=210
◄ ▬ I P V ® ▬ ► Yahoo =
http://www.zazfo***.com/login/yahoo.com/?i=210
◄ ▬ I P V ® ▬ ► Gmail =
http://www.zazfo***.com/login/gmail.com/?i=210
Mettiamo a disposizione 24 ore per ri-confermare il vostro account facebook. In caso contrario, saremo costretti a Disattivare il vostro account per il bene di altri utenti
®®®®®®®®®®®®®®®®®®®®®®®®®®®®®®®
Naturalmente è tutto falso e a quanto pare, secondo la segnalazione pervenutaci, il messaggio proviene da un utente su Facebook che ha come immagine del profilo il vecchio logo di Facebook Security

Allo stato attuale i link sembrano non funzionanti, ma abbiamo cercato la copia cache di google ed ecco a quale pagine si veniva indirizzati se si fosse cliccato su uno dei link ricevuti in posta


Come potete vedere veniva riproposta, in questo caso, una pagina fake verosimile di login al servizio hotmail di Microsoft. Noi abbiamo voluto verificare l'attendibilità del sito in questione, utilizzando il noto servizio gratuito online Norton Safe Web di verifica URL messo a disposizione da Norton, ecco il risultato


Diffidate dunque da qualsiasi messaggio proveniente da fantomatici profili di Facebook e che vi informa sulla imminente disattivazione del vostro account per presunta violazione dei termini di condotta sul social network. Si tratta SEMPRE d'un tentativo di phishing che cerca di estorcere le vostre credenziali di accesso ai servizi, nonchè i vostri dati personali sensibili. Bloccate, in questo caso, l'utente dal quale proviene il messaggio fraudolento. Quindi nel caso riceviate questo messaggio, non rispondete assolutamente ed eliminate il messaggio, perché facendo quella procedura i truffatori verranno a conoscenza dei vostri dati e di conseguenza potranno rubarvi anche l’account Facebook, perchè avranno accesso a tutti i dati presenti nella vostra casella email.

Nessun commento:

Posta un commento