Tag Archives: Sicurezza

Email bufala Poste.it: “Nuovo Servizio di Postepay”

Pubblicato da

Uno degli enti più tartassati dal fenomeno del phishing (le email fasulle che provano a carpire i dati di accesso degli utenti) è Poste.it.
Fresca fresca mi è giunta una email da Posteitaliane <BPOL@yahoo.it> che pubblicizza un ipotetico nuovo servizio Postepay

 Caro cliente Poste.it,

Una nuova gamma completa di servizi online  adesso disponibile !
Per poter usufruire dei nuovi servizi online di Poste.it occorre prima diventare UTENTE VERIFICATO.

http://203.158.157.1/icons/www.poste.it/secure.php?https=index

L’Assistenza Clienti, dopo aver ricevuto la documentazione e averne verificato la completezza e la
veridicit, provveder immediatamente ad attivare il suo ” Nome Utente Verificato “. Verrai
informato telefonicamente di tale attivazione.

Poste Italiane 2007 | contattaci | privacy | mappa del sito | personalizza visualizzazione |

E’ falsa. Il link porta ad un sito che si trova già nel database di quelli fraudolenti.
La poca accuratezza con cui è confezionata questa email non dovrebbe destare dubbi sull’autenticità ma ho visto personalmente una mia cliente tentare di accedere al sito prima che la bloccassi.

Altre email bufala: DAVIS FINANCIAL SERVICES INC

Pubblicato da

Le email possono provenire da Corina@ninja.com (con oggetto “PERSONALI ASTUTI DESIDERATI”) Jasper@nimishshah.com (con oggetto “GENTE ASTUTA”) Gabriela@njei.com (con oggetto “Offerta”) ma sono stati segnalati altri mittenti

Altre email bufala: DAVIS FINANCIAL SERVICES INC

E’ molto probabile che gli autori delle email siano sempre gli stessi della mia precedente segnalazione. Questa volta hanno migliorato la grafica ma non l’italiano con cui l’email è scritta!

Altre email bufala: DAVIS FINANCIAL SERVICES INC

Lo scopo ultimo di questi signori è sempre lo stesso: riciclaggio di denaro. Non abboccate.
Se esiste realmente una Davis Financial Services questa non è coinvolta nel tentativo di reato.

Curare il nostro software. Backup e update

Pubblicato da

Curare il nostro software. Backup e update

Segnalazione per due software gratuiti e molto utili.

Filehippo.com Update Checker è un programma che analizza i software installati sul computer, controllandone la versione e confrontandola con l’ultimo rilascio disponibile sul web. Al termine dell’analisi si aprirà una pagina del browser predefinito con i link per scaricare le ultime versioni dei programmi.

Belarc Advisor, invece, crea una lista del hardware e dei software installati. Anche questa lista viene visualizzata nel browser e può essere salvata come promemoria/backup dei programmi installati prima di una formattazione. Del software viene non solo indicato il nome ma anche la versione e l’eventuale numero seriale inserito per l’attivazione.

Recuperare password da Messenger, Google Talk, ICQ ecc. Attenzione

Pubblicato da

 Recuperare password da Messenger, Google Talk, ICQ ecc. Attenzione

Un’amica che chatta con MSN Messenger ha dimenticato la sua password e così mi ha chiesto se è possibile recuperarla in qualche modo evitando di dover creare un altro account.
Su un post di Digital Inspiration di ieri trovo la segnalazione di un tool che avrebbe potuto fare al caso mio. Il tool si chiama MessenPass ed è tanto piccolo nel peso quanto semplice da usare.
In pratica se abbiamo selezionato il check “ricorda password” nel nostro instant messenger, questo software è in grado di recuperarla e mostrarla a video.
Peccato solo che l’Avast, mentre effettuavo il download, lo abbia individuato come trojan! A giudicare dai commenti al post di DI anche altri hanno avuto lo stesso problema.
Qualcuno ha sostituito il file all’insaputa del suo creatore? Gli antivirus sono stati ingannati da un qualche processo lecito? C’è malizia dello sviluppatore?

Nel dubbio è meglio non usare MessenPass.

Driver Collector: il backup dei driver

Pubblicato da

Driver Collector: il backup dei driver

E’ successo il disastro e si deve reinstallare il sistema operativo. Quindi si fa una bella formattazione e si spendono quei 45 minuti buoni per rimettere su Windows.
E i driver? Se non vogliamo spendere qualche altra oretta a recuperare vecchi cd d’installazione o, meglio, a scaricarli dalla rete è meglio farne un backup prima.
Driver Collector ci viene incontro, collezionando, appunto, tutti i driver installati sulla nostra macchina e salvandoli in una cartella o sulla nostra unità esterna dedicata al backup.

Comodo no?

Link: scarica Driver Collector da Softpedia

Windows Live – HACKED!

Pubblicato da

Windows Live - HACKED!

Questa notizia mi era proprio sfuggita.
L’8 marzo scorso Symantec rilevò come, digitando una particolare combinazione di parole nella ricerca di Live!, il risultato portasse nei primi posti siti che contenevano malware o exploit.

Solo la versione italiana del motore di Microsoft era affetta da questa debolezza. Il tutto sembra essere rientrato (ho fatto qualche ricerca).
Il principale imputato era Linkoptimizer (meglio conosciuto come Gromozon) che aveva creato una miriade di falsi link a server ‘dannosi’.
Le parole chiave pericolose non erano solo quelle dell’immagine ma tutte quelle più comunemente utilizzate.

Per approfondire l’argomento si faccia riferimento a questo articolo di Elia Florio

Altra email truffa. Questa volta da Roman Frolov

Pubblicato da

Ennesima email che chiede di poter utilizzare un conto corrente, o anche un account verificato PayPal, come tramite per pagamenti internazionali.
Il mittente stavolta è tale Roman Frolov che, nella email arrivata nella mia casella, afferma di gestire una società che fa da tramite per note società di commercio elettronico. In rete però si trova un annuncio simile dove lo stesso Frolov parla di compensi per una società di web design in outsourcing.
La richiesta è, però, sempre quella di gestire transazioni tramite il proprio conto corrente.

Perchè è una truffa:

  1. Le proposte serie di lavoro non arrivano tramite spam (posta non richiesta)
  2. Il mittente della email è aslplmtud@alexpadres.com. Il dominio alexpadres.com è associato al sito di una persona che offre traduzioni dall’inglese allo spagnolo e viceversa

Qui di seguito il testo della email

 Hello

My name is Roman Frolov. I am manager of Bidding Expert Company (http://www.bidding-experts.com)

We work since 2004 with most of the popular worldwide companies. Our clients sell or order from eBay, Yahoo, Amazon, walmart and other suppliers and  auctions. But unfortunately Russian sellers can’t recieve PayPal money for sold items to United States.

e would like to offer perspective career for your. The average salary will be around $2000 / Monthly. We suggest you to familiarize with our current  vacancy. We invite citizens from other countries for cooperation. Functions of the regional agent: receiving and cashing out payments from our customers and  then transferring funds to our clients.

REASON : Most customers prefer to pay within their own country and it’s much faster than sending an international Money Order. And small companies can’t  transfer international transactions. But our clients do business at Russia, Ukrain and other countries, and can’t recieve international payments. You mission  recieve and transfer payments for our clients.

IMPORTANT: Payments have to be cashed out same day received and our company’s 70-75% share sent to our clients same day payments clear in the bank! Make sure  you can handle it before submitting the form! Your salary 10-15% of payment. (we pay all taxes, bank fees and PayPal charges)

See offer details at http://www.bidding-experts.com/eng/job_english.htm

And fill form to start:

First name:
Last name:
Age:
Country:
Telephone number:
Contact Email:
PayPal Verified email:

Please do not hesitate to ask me any questions.

Best regards, Roman Frolov
RomanFrolovcor@aol.com
http://www.bidding-experts.com
Delovoj Tupik 37
109172, Moscow

Il consiglio di sempre è di non rispondere affatto.

Fare un backup e vivere più tranquilli

Pubblicato da

Nei corsi d’introduzione all’informatica che periodicamente tengo, uno dei primi argomenti che tratto è quello della sicurezza.
Ancor prima di parlare di virus, cracker e firewall parlo dell’importanza di fare periodicamente un backup dei dati.
Gli applicativi ed il sistema operativo possono essere reinstallati, le configurazioni possono essere reimpostate.
A differenza del proprio tempo che, se perso, non può essere recuperato.

Programmare un backup periodico dei file importanti non è nè costoso nè complicato. In questo tutorial cercherò di essere il più breve e chiaro possibile andando passo per passo.

Leggi tutto

PassPack: il posto per le password

Pubblicato da

PassPack: il posto per le password

L’utilizzo di molti servizi su internet comporta l’iscrizione e la scelta di un’accoppiata userid e password. E’ buona norma di sicurezza non utilizzare sempre la stessa combinazione ed essere fantasiosi nella scelta della password.
Tenere a mente troppi dati non è semplice e fare il solito foglio excel “password.xls” è quanto di peggio si possa fare (un file può essere copiato, sottratto, cancellato ecc.).

Una soluzione potrebbe essere quella di affidare le proprie password ad un servizio di conservazione online come PassPack.
Una volta creato un account (anonimo, non viene chiesta neanche una email di riferimento), viene chiesta una parola chiave per la cifratura, le password immagazzinate, infatti, vengono ‘impacchettate’ tramite l’algoritmo di cifratura a blocchi AES con chiave a 256bit. In parole povere uno dei più elevati standard di sicurezza disponibili.

Per recuperare le password non basta far altro che entrare nel proprio account (bè almeno questa combinazione bisogna ricordarla) e fornire la chiave che consente la scompattazione del proprio pacco di password.

Il servizio è gratuito. In futuro verranno proposte anche delle opzioni premium che saranno a pagamento.