| bdoriano Amministratore
 
  
  
 Registrato: 02/04/07 12:05
 Messaggi: 14391
 Residenza: 3° pianeta del sistema solare...
 
 | 
			
				|  Inviato: 14 Dic 2008 20:17    Oggetto: [Phishing] Finto acquisto articolo ebay... |   |  
				| 
 |  
				| Ciao a tutti,   
 oggi  ho ricevuto il seguente messaggio:
 
  	  | Citazione: |  	  | Gentile utente eBay, 
 EBay utente paolo.caporali ha pagato
 
 per il tuo articolo (157681404627)con "ricarica postepay".
 
 Fare clic qui per verificare lo stato del pagamento.
 
 Con rispetto,
 
 eBay
 
 Copyright © 1995-2008 eBay Inc.
 
 Tutti i diritti riservati.
 | 
 Primo errore: non ho articoli in vendita su ebay (e anche se li avessi, non mi fiderei di un messaggio simile).
 Secondo errore: il sottoscritto controlla sempre tutti i links inseriti nei messaggi e, il link fornito, punta a una pagina ospitata su un sito non appartenente alla rete ebay.
 
 Per i più curiosi, posto il codice del messaggio:
 
  	  | Codice: |  	  | From - Sun Dec 14 18:58:52 2008 X-Account-Key: account14
 X-UIDL: 7639
 X-Mozilla-Status: 0001
 X-Mozilla-Status2: 00000000
 X-Mozilla-Keys:
 Return-Path: <pagamento@ebay.it>
 Received: from cp-out8.libero.it (192.168.32.177) by ims62c.libero.it (8.0.019)
 id 487FBD6A009E3732 for ***; Sun, 14 Dec 2008 15:38:40 +0100
 Received: from User (151.50.32.208) by cp-out8.libero.it (8.5.016.1)
 id 492C04B202C08ED7; Sun, 14 Dec 2008 15:38:39 +0100
 Message-ID: <492C04B202C08ED7@> (added by postmaster@cp-out8.libero.it)
 From: "eBay"<pagamento@ebay.it>
 Subject: eBay utente paolo.caporali ha pagato per il tuo articolo !
 Date: Sat, 11 Dec 2010 04:37:24 -0800
 MIME-Version: 1.0
 Content-Type: text/html;
 charset="Windows-1251"
 Content-Transfer-Encoding: 7bit
 X-Priority: 3
 X-MSMail-Priority: Normal
 X-Mailer: Microsoft Outlook Express 6.00.2600.0000
 X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2600.0000
 
 <pre>
 <center>Gentile utente eBay,</center>
 <center>EBay utente paolo.caporali ha pagato</center>
 <center>per il tuo articolo (157681404627)con "ricarica postepay".</center>
 <center><a href=http://amarine88.com/linkinpark/tizag-countdown_Version_3/pics/red.html>Fare clic qui per verificare lo stato del pagamento.</a></center>
 <center>Con rispetto,</center>
 
 <center>eBay</center>
 <center>Copyright © 1995-2008 eBay Inc.</center>
 <center>Tutti i diritti riservati.</center>
 </pre>
 .
 | 
 Da dove si viene reindirizzati a un'altra pagina:
 
  	  | Codice: |  	  | 12/14/08 19:10:31 Browsing http://amarine88.com/linkinpark/tizag-countdown_Version_3/pics/red.html Fetching http://amarine88.com/linkinpark/tizag-countdown_Version_3/pics/red.html ...
 GET /linkinpark/tizag-countdown_Version_3/pics/red.html HTTP/1.1
 
 Host: amarine88.com
 
 Connection: close
 
 User-Agent: Mozilla/5.0b1 (Qt; X11; Linux 2.0.33 i586; Nav)
 
 
 
 HTTP/1.1 200 OK
 
 Date: Sun, 14 Dec 2008 18:11:37 GMT
 
 Server: Apache/2.2.10 (Unix) mod_ssl/2.2.10 OpenSSL/0.9.8b mod_auth_passthrough/2.1 FrontPage/5.0.2.2635 PHP/5.2.6 mod_perl/2.0.4 Perl/v5.8.8
 
 Last-Modified: Sun, 14 Dec 2008 14:34:31 GMT
 
 ETag: "85c44b-116-45e029fd00bc0"
 
 Accept-Ranges: bytes
 
 Content-Length: 278
 
 Connection: close
 
 Content-Type: text/html
 
 
 
 <META HTTP-EQUIV="Refresh"
 
 CONTENT="0; URL=http://1on1pleasures.com/images/0d632f54c5ec3d6a9d7030a555c65614/LOGINPOSTEITALIANEBLOLformsLOGINaspxTYPE3355443314752751724DSE5785484841Dsaindex.phpMfcISAPICommand/index.php?MfcISAPICommand=SignInFPP&UsingSSL=1&email=&userid=">
 | 
 Che si presenta simile alla pagina di login di PostePay (almeno credo, non ho account PostePay):
 FalsoPostePay.jpg
 
 Come sempre, controllate bene tutte le email che ricevete prima di cliccare a casaccio.
  |  |