Tag Archives: Sicurezza

Sicurezza: sms raggiro anche da +376301017 che ti invita a chiamare 899702097

Pubblicato da

Non vorrei fare una serie di post solo su questo argomento ma l’aumento degli sms che pubblicizzano in maniera ingannevole questi servizi a pagamento stanno aumentando in maniera vertiginosa.
Ecco l’ultimo da +376301017

Messaggi per te! Un amico ti ha invitato su Smshot. Chiama da telefono fisso 89-970-20-97 e ascolta la voce registrata. Info-costi del servizio www.smshot.tv

Noto tre irregolarità

  1. Nessuno mi può aver invitato ad un serivizio del genere (costa la bellezza di 15€), quindi il mio numero di cellulare è stato utilizzato senza il mio consenso e preso da chissà dove
  2. Il goffo tentativo di mascherare la numerazione 899 mettendo i trattini
  3. Il rimando ai costi del servizio su un sito internet (non ho chiamato il numero, quindi non so se la voce registrata avverta dei costi). Chi riceve l’sms dovrebbe sapere immediatamente cosa sta per acquistare

Occhi aperti.

Sicurezza: adesso i tentativi di 899878761 anche con una telefonata registrata

Pubblicato da

Segnalai qualche tempo fa la politica commerciale non propriamente corretta degli operatori associati al numero 899878761
Adesso questi signori alzano il tiro.
La segnalazione di santy

Oggi 12/12/2007 mi è appena giunta una telefonata su rete fissa dalla Telecom ovviamente falsa che dice: il suo num. tel. è stato estratto per vincere una fiat 500 chiama subito il num. 899878761 per partecipare all’ estrazione.

E questa è quella di iji

Confermo il msg scritto da Santy: è appena arrivata anche a me una telefonata su rete fissa con una voce registrata che recitava la stessa truffa!

La poca serietà della società legata al 899878761 (ricordo che non è illegale l’899 in sé ma le modalità che portano alla fruizione del servizio) la si può evincere dal fatto che prima propongono un servizio tipo “incontri online” e poi, con la stessa numerazione, una specie di lotteria.

Plesk: abilitare l’accesso SSH al server

Pubblicato da

Plesk: abilitare l'accesso SSH al server

Plesk è il pannello di controllo più diffuso sia su hosting Linux che Windows.
La Secure Shell (SSH) è un’opzione di accesso alla macchina remota che è disabilitata di default per questioni di sicurezza. Per abilitarla ecco i passi necessari:

  1. Dal pannello principale cliccare sul tab “System”
  2. In “System” cercare la sezione “Hosting” e clic su “Setup”
  3. Sotto Preferences, è possibile vedere l’opzione “Shell access to server with FTP user’s credentials”. Selezionare “/bin/bash (chrooted)” invece di “Forbidden”.
  4. Cliccare su “OK” in fondo alla pagina.
  5. Nella sezione “Hosting” di “System” adesso è attivo il pulsante per SSH Terminal

Si possono fare prove di connessione sia con il client Java attivabile attraverso il pulsante dell’ultimo punto, sia tramite l’ottimo Putty

Software: CrossLoop, il modo più semplice per connettersi ad un pc remoto

Pubblicato da

Software: CrossLoop, il modo più semplice per connettersi ad un pc remoto

Solo per Windows. Questa sembra essere, sulla carta, l’applicazione più semplice in assoluto per permettere ad un utente remoto di prendere possesso del proprio computer e ricevere assistenza. Senza dover configurare server e client o creare regole in firewall o antivirus.
Dal sito di CrossLoop:

CrossLoop è un’utilità di condivisione dello schermo GRATUITA e sicura destinata a persone di tutti i livelli di competenza tecnica. CrossLoop amplia i limiti della tradizionale condivisione dello schermo, consentendo agli utenti non tecnici di connettersi tramite Internet da un qualsiasi luogo in pochi secondi, senza modificare le impostazioni di firewall o router. Occorrono solo pochi minuti per la configurazione e non è necessario registrarsi.

E poi sulla sicurezza:

La sicurezza è incorporata in tutti gli aspetti di CrossLoop. I dati delle sessioni sono crittografati ai punti finali prima dell’invio tramite un algoritmo di crittografia a 128 bit, utilizzando un codice di accesso a 12 cifre generato casualmente. Prima dell’invio di una qualsiasi immagine dello schermo a un computer remoto, è necessaria un’autorizzazione esplicita. CrossLoop è uno strumento sicuro per fornire assistenza remotamente a un PC qualunque nel mondo.

Presto vorrei fare qualche esperimento con gli utenti del blog che mi richiederanno assistenza.

Link: CrossLoop , Tutorial CrossLoop (in inglese)

Essere pagati per leggere/ricevere email: la lista nera

Pubblicato da

Essere pagati per leggere/ricevere email: la lista nera

Internet è il mare magnum delle grandi opportunità ma anche dei grandi abbagli.
Ci sono molte società che promettono guadagni a chi riceve email pubblicitarie cliccando poi sui link per visitare i siti degli inserzionisti (in gergo PTR – Paid To Read).
Le società vengono compensate per il traffico generato. E gli utenti? Spesso no.
Ecco una lista nera (aggiornata al 6 novembre 2007) delle società che è riconosciuto essere scorrette nel rapporto con i propri utenti (non paganti, non costanti nei pagamenti, ecc.).
Non perdete tempo con questi siti/programmi.
Leggi tutto

Sicurezza: un firewall gratuito da Webroot

Pubblicato da

Sicurezza: un firewall gratuito da Webroot

Nel settore dei firewall gratuiti ZoneAlarm l’ha sempre fatta da padrone (invero il prodotto è buono) ma se vi va di provare qualcosa di nuovo potete testare Webroot Desktop Firewall. Webroot dà una licenza gratuita per il suo software, questo vuol dire che da un momento all’altro il prodotto potrebbe divenire a pagamento. Motivo in più per affrettarsi a dare un occhio a questo firewall.

Link: Webroot Desktop Firewall

Truffe: oggi parliamo di Energy Mails

Pubblicato da

 Truffe: oggi parliamo di Energy Mails

Ieri un lettore (Vincenzo) mi ha chiesto, via email, un giudizio sull’attendibilità di un servizio chiamato Energy Mails.
Il servizio promette di pagare i suoi iscritti semplicemente ricevendo email e visitando i siti pubblicizzati.
Raggiunta una soglia (15.000$) avviene il payout ossia il pagamento tramite PayPal o simili della somma guadagnata.
E’ possibile aumentare le entrate anche con il classico multilevel, ossia si ‘guadagna’ anche sui profitti di chi si è presentato.

Truffe: oggi parliamo di Energy Mails

Se poi si vuole effettuare un miglioramento (upgrade) del proprio livello utente, si può diventare Gold Member pagando ‘solo’ 220$ o 500$

Truffe: oggi parliamo di Energy Mails

Questo miglioramento permette di non dover aspettare i fatidici 15.000$ per essere pagati oltre ad altre agevolazioni che rendono più rapido l’accumulo di somme anche ingenti.
Tutta la storia mi sembra l’esemplificazione del detto ‘Se devi dire una fesseria, dilla grossa’.
I guadagni arrivano a 20/30$ per email e in meno di una decina di giorni c’è chi ha messo da parte oltre 1000$!

In inglese si chiama scam questo tipo di raggiro e ce ne sono molti di siti che promettono mari e monti per guadagnare (loro non gli utenti) con la pubblicità e con la vendita di condizioni speciali tipo il Gold Member.
Su siti come Telelavorando.it tengono d’occhio queste offerte miracolose per fare tesoro delle esperienze di chi ci si avventura.
Nel caso specifico, ad esempio, c’è la testimonianza di Carlo4 che ha postato i resoconti dei suoi account su Energy Mails. Si evince chiaramente che non c’è possibilità di ricevere i soldi promessi.
Non perdete tempo: evitate Energy Mails.

Sicurezza: Neolink Management, ma è sempre la solita truffa

Pubblicato da

Sicurezza: Neolink Management, ma è sempre la solita truffa

E’ in tutto simile alle truffe via email già segnalate (vedi Davis Financial Inc.). Cambia solo il nome della presunta società, in questo caso la Neolink Management, che offre questo semplice lavoro che permette di guadagnare anche più di 500 euro al mese.
Non ci cascate. Si tratta di riciclaggio di denaro sporco o truffa ai danni di acquirenti di servizi online.
Gli oggetti delle email sono “Soci finanziari” o “Molto soldi” (notare l’italiano).

Update: su segnalazione di Cristina, questa stessa email arriva anche dalla società Duvolle Consulting Inc.

Sicurezza: non acquistate niente da siti come AntiSpywareShield.com

Pubblicato da

Sicurezza: non acquistate niente da siti come AntiSpywareShield.com

Capita talvolta che il click su un banner o un link che promette di controllare il nostro pc gratuitamente, si trasformi in una trappola. Il metodo è semplice, viene data la possibilità di uno scanning gratuito del nostro sistema come può accadere su alcuni siti seri che offrono questo servizio, oppure l’opportunità di scaricare e provare miracolosi software.
I finti programmi antispyware non sono altro che spyware loro stessi. Infatti in poco tempo ci ritroveremo pieni di finestre popup indesiderate e redirezionamenti del nostro browser verso siti come questo o casinò online o siti porno.
Il finto controllo, tra l’altro, indica anche che, essendo presenti malware sul nostro computer, per poterli rimuovere dobbiamo comprare una versione completa del programma. Pagamento possibile con carta di credito. Il danno e la beffa.
Andando su AntiSpywareShield.com si viene redirezionati su malware-alarm.com ma la sostanza non cambia. Non vi fidate.

Ecco una lista aggiornata dei nomi utilizzati per pubblicizzare questi servizi truffaldini: Antispy Storm, Dio Cleaner, Perfect Cleaner 2007, Ultimate Fixer, Ultimate Defender, Ultimate Cleaner, AntiSpy Golden, System Doctor, Virus Heal, Virus Ranger, Trusted Protection, Virus Protect Pro, Virus Locker, MalwareBurn, WinAntiVirus.

Purtroppo si può dire che ogni giorno cambino i nomi di questi programmi e quindi è bene stare all’erta.
Un modo per vedere se il sito che stiamo visitando non è uno messo lì solo per questa truffetta è accertarsi quando è stato registrato il dominio. Se è molto recente (meno di 6 mesi) diffidate.

SMS: attenti al raggiro suSEGRETERIA 899878761

Pubblicato da

Non so se è già noto come tentativo di raggiro ma a me non costa niente diffonderlo ancora.
Arriva un sms da -SMS- con su scritto

suSEGRETERIA ci sono messaggi per te. Chiama da fisso al 899878761, info e costi susegreteria.biz

E’ ovvio il giochino di far sembrare questo un messaggio della segreteria del nostro provider telefonico.
Il numero da chiamare è uno di quelli classici (carissimi) a pagamento. Quindi non chiamate se non vi interessa iscrivervi ad un sito d’incontri.