Category Archives: Sicurezza

La truffa dello scooter a prezzo stracciato

Pubblicato da

Adesso ci stanno provando molto anche con gli scooter. Dopo la truffa dell’auto a prezzo stracciato, un lettore mi segnala anche i tentativi con i più economici scooter.
Il sito dello spedizioniere fantasma è sempre lo stesso. In fondo a questa email potete trovare anche un numero di telefono che può esservi d’aiuto nell’individuazione del truffatore.

Salve,
Nessuno danno, non e mai stata coinvolta in qualunque incidente, nessuni graffi, tenuta sempre in garage. Sono l’unico proprietario della moto. Sono di Londra, Regno Unito. Ho una societa qui in Regno unito e ho fatto degli affari su Europa e questa moto era solo usata per guidare in Italia dove ho avuto alcuni negozi. La moto  e iscritta in Italia, e tutti documentti sono ok. Ora ho chiuso i negozi in Italia ed io non ho piu bisogno e la voglio vendere. La moto sarra spedita da una societa da Regno unito al suo paese. Pagherro per la spedizione e il passaggio di proprieta cosi lei non deve preoccuparsi per le spese. La moto arrivera da lei in  2-3 giorni e lei avrra 3 giorni per ispezionarla.

Il prezzo e comprensivo di transportto e passaggio di proprieta.

Salve,
se volete comprare, questo è come possiamo fare la transazione:

Corierre i Escrow company: www.kargospedition.0fees.net

Escrow è una terza parte imparziale che opera per facilitare gli acquisti e le vendite in rete garantendo ad entrambi le parti sicurezza, fiducia e convenienza. Escrow riduce i rischi di frode per chi sta comprando o vendendo in Internet, nel caso che si tratti di una transazione consumer-to-consumer, business-to-consumer o business-to-business.

Il servizio della società controllerà la moto e i documenti per vedere se e tutto regolare.
Lei riceverà una notifica dalla società come una conferma che la motocicletta si trova in custodia da loro, e con informazioni riguardo l’esito della verifica della motocicletta e documentazione.
Dopo di questo lei dovra inviare un deposito di garanzia verso la società, una capara 100% ramborsabilli.
Non appena il deposito di garanzia sara inviato, la società intermediaria dovra verificare il trasferimento e se tutto apposto la spedizione partira immediatamente e l’moto sara consegnata direttamente all’indirizzo indicato.
Dopo che lei riceverà la motocicletta e lei sarà completamente soddisfatto di questo, lei dovra comunicare la sua decisione alla società speditrice.
Se da qualsiasi ragione lei non sarà soddisfatto della motocicletta, lei dovra ritornare la motocicletta alla societa senza alcuna spesa, sosterrò tutte le spese io.
In piu lei avrà un periodo di 3-5 giorni per ispezionare la vettura e se per caso non sara soddisfatto di esso allora il deposito di garanzia le sara rimborsato immediatamente. Qualsiasi cosa danneggiata o non apposto sarà sostituita a spese mie o se no sara rimborsato il costo del danno.

Ho bisogno di:

Nome completo _________
Indirizzo____________
Città_________
Provincia_________
CAP__________
Numero di telefono__________
Codice fiscale_____

Grazie.
Telefono: 00447833951764

Email bufala: Messaggio privato da PayPal

Pubblicato da

Email bufala: Messaggio privato da PayPal

Lo ammetto, questo è un tentativo di phishing proprio rozzo ma voglio segnalarlo perchè ha passato i filtri antispam di Gmail.
Vi arriva in posta un messaggio con titolo “Ne hai uno nuovo messaggio privato” da PayPal. Il nome che compare, ricordatevi, può essere contraffatto e non corrispondere al mittente così come l’email di partenza.

Il testo del messaggio invita a scaricare l’allegato che altro non è che una pagina html con gli stilemi di PayPal. Nella pagina c’è un form dove inserire i propri dati riguardanti la carta di credito.
Peccato che una volta inviati, questi non arrivino a PayPal ma a

http://portale.freeiz.com/portale-web.php

che è il centro di raccolta dei dati dei truffatori.
L’uso che ne possono fare è palese. In breve vi ritrovereste con addebiti o prelievi non previsti sulla vostra carta di credito.

Link al vero PayPal versione italiana

Auto, moto, scooter a poco prezzo: vecchia truffa online

Pubblicato da

Auto, moto, scooter a poco prezzo: vecchia truffa online

Ritorno sull’argomento perchè proprio ieri un utente mi ha chiesto una “consulenza” al volo per capire se stava per essere oggetto di una truffa o no.
La dinamica è sempre la stessa. I truffatori mettono un annuncio molto allettante su un’auto, una moto o uno scooter quasi nuovi ma a un prezzo al di sotto di quello di mercato.
La scusa più frequente è quella che hanno lavorato in Italia per un po’, hanno acquistato il veicolo e poi sono dovuti andare in Gran Bretagna dove vige un altro codice della strada che impedirebbe loro l’uso.
Da qui la scelta di vendere a prezzo stracciato un auto o una moto usata.
Secondo loro, a garantire la trattativa ci sarebbe una compagnia di trasporti internazionale (i nomi cambiano sempre). Chiaramente la compagnia non esiste e sono loro stessi a scrivervi email “ufficiali”.
I truffatori chiedono solo di anticipare parte della cifra via Western Union o Money Gram, sistemi di trasferimento istantaneo di contante che non si assumono responsabilità sulla transazione.
Soprattutto la transazione non è reversibile.

Una particolarità che ho notato è che i truffatori rimandano ai siti delle compagnie di trasporto ma questi hanno, spesso, la stessa grafica.
Qui è possibile vedere l’ingrandimento dell’immagine di apertura.
E’ il classico sito usato per le truffe. Appena lo vedete avrete la certezza che vi stanno per raggirare.

Nota: prima i truffatori usavano registrare domini per dare un’aura di ufficialità alla compagnia di trasporti.
Adesso sembra che si stiano rivolgendo anche all’hosting gratuito. Come nel link a seguire.
Occhi e mente aperti!

Link: Classico sito truffa

WordPress Exploit Scanner: un plugin per blindare WordPress

Pubblicato da

WordPress Exploit Scanner: un plugin per blindare WordPress

E’ ovvio, più diventa complesso un sistema più è probabile che ci siano delle falle per farlo cadere (o introdurvisi).
E’ il caso di un blog su piattaforma WordPress che in breve, normalmente, diventa un coacervo di plugin sicuramente utili ma complessi e, in teoria, vulnerabili.
Per togliersi qualche pensiero potremmo utilizzare periodicamente WordPress Exploit Scanner.
Come il nome lascia intuire, il plugin cerca all’interno del filesystem o del db codice malevolo senza rimuovere niente ma semplicemente effettuando una segnalazione.

Dopo averlo installato e attivato, per accedere alla pannello di controllo del plugin basterà cliccare sul link sotto “Bacheca”

WordPress Exploit Scanner: un plugin per blindare WordPress

e selezionare le opzioni che vengono offerte, in base alla profondità che vogliamo dare alla nostra indagine.

WordPress Exploit Scanner: un plugin per blindare WordPress

E’ possibile anche selezionare quanta memoria RAM vogliamo allocare per il processo e la dimensione massima dei file da scansionare.

Link: WordPress Exploit Scanner

Licenza gratuita per 12 mesi antivirus Trend Micro

Pubblicato da

Licenza gratuita per 12 mesi antivirus Trend Micro

Trend Micro sta offrendo gratuitamente una licenza prova, valida per un anno, del suo noto antivirus “Internet Security 2010”.
Per ottenerla bisogna però passare per la pagina “istituzionale” in inglese del sito, scaricando il file 149MB TIS175_IOMEGA.exe.

Durante l’installazione, nel momento in cui viene chiesto il numero seriale, bisogna selezionare “Install a free trial version“.
La particolarità è che questa prova dura, appunto, 12 mesi. La registrazione con inserimento della propria email rimane obbligatoria.

Link: Trend Micro Internet Security 2010

Utente PayPal verificato: come si controlla?

Pubblicato da

Utente PayPal verificato: come si controlla?

In molti siti che propongono PayPal come sistema di pagamento c’è un marchietto (quello che ho postato in apertura) che indica che si tratta di un utente verificato.
Che significa essere un utente verificato?
Dal sito di PayPal:

Il sistema di verifica di PayPal ti consente di ottenere maggiori informazioni sugli utenti prima di inviare loro pagamenti tramite PayPal. Verifica che le informazioni riportate sotto siano coerenti con quelle dell’azienda, dell’organizzazione o della persona alla quale desideri inviare il pagamento.

Per diventare un utente verificato in Italia un utente PayPal deve effettuare la registrazione al nostro programma Codice di verifica. Dopo aver completato la registrazione con Codice di verifica, l’utente viene sottoposto a ulteriori controlli che aumentano la sicurezza per tutti gli utenti PayPal. Tieni presente che il sistema di verifica di PayPal non costituisce un’approvazione di un utente né una garanzia delle procedure commerciali adottate da un utente. Prendi sempre in considerazione altri indicatori quando valuti gli utenti, inclusi la durata dell’iscrizione a PayPal e i numeri di reputazione (su eBay o altri siti di aste online, se presenti).

Quindi una sicurezza in più (non la sicurezza totale) per chi sta acquistando.
Ma come faccio a verificare che il marchietto non sia stato messo per rassicurarmi e poi, invece, non c’è stato alcun processo di verifica?
Purtroppo l’unico sistema che ho trovato è quello di usare un link, accessibile solo se si possiede un account con PayPal.
Il link è

https://www.paypal.com/it/verified/pal=venditore@dominio.com

Dove, ovviamente, a venditore@dominio.com si sostituisce l’email legata all’account del venditore.

Link: PayPal

Un potente antispyware portatile

Pubblicato da

Un potente antispyware portatile

SUPERAntiSpyware è un noto e potente antispyware/antimalware.
Di questo prodotto ne esiste una versione gratuita ed una a pagamento.
La differenza tra le due sta nel blocco in tempo reale delle minacce e nella schedulazione delle scansioni.
Anche la versione free è molto valida e adesso ne esiste un’ulteriore variante portatile.
Consigliata e da tenere sempre nella propria penna USB.

ps noterete che il file da scaricare avrà un nome strano del tipo SAS_82110.exe
I numeri finali sono messi a casaccio da uno script per ingannare i malware che inibiscono l’uso di SAS.exe

Link: SUPERAntiSpyware portatile

Controlla il noioso UAC di Windows Vista e Windows 7

Pubblicato da

Controlla il noioso UAC di Windows Vista e Windows 7

In Windows Vista doveva essere la novità maggiore per quel che riguardava la sicurezza.
Un controllo (asfissiante) nell’esecuzione dei programmi con diritti elevati.
Il risultato è stato che il 99,99% dei programmi autorizzati a fare qualsiasi cosa erano applicazioni sicure.
Quindi UAC (User Account Control) è diventato semplicemente una finestrina noiosa cui diamo autorizzazione senza neanche leggere il perchè.

Un modo per ridurre il numero degli avvisi da UAC è quello di usare un programma come TweakUAC.
In realtà, attraverso questo software, è possibile anche disabilitare con semplicità UAC ma non è consigliabile (si ritornerebbe ai rischi di XP).
L’opzione migliore è il quiet mode in cui un buon numero di avvisi sono bypassati se si è dotati di account amministratore.

Da provare

Link: TweakUAC

Recuperare file con Easeus: software full version per data recovery

Pubblicato da

Recuperare file con Easeus: software full version per data recovery

Un’occasione per avere un tool professionale per il recupero dati.
Una licenza gratuita per EASEUS Data Recovery Wizard 4.3.6 software specializzato nel recupero di file cancellati (anche dal cestino) o persi durante un crash di sistema.
Un ottimo strumento sia per il consulente informatico che per l’utente che recuperare da sé dati preziosi.

Il software è compatibile con Windows 2000/2003/XP/Vista.

Per ottenerlo basta andare sul sito di Easeus nella pagina dedicata alla promozione e scaricare il programma.
Niente registrazione nè inserimento di chiavi licenza.
L’offerta è limitata nel tempo, quindi consiglio di affrettarsi.

Link: EASEUS Data Recovery Wizard 4.3.6