{"id":743,"date":"2016-04-02T12:34:09","date_gmt":"2016-04-02T12:34:09","guid":{"rendered":"http:\/\/michelegravina.com\/wordpress\/?p=743"},"modified":"2016-04-02T12:34:09","modified_gmt":"2016-04-02T12:34:09","slug":"fishing-questa-volta-via-sms","status":"publish","type":"post","link":"http:\/\/michelegravina.com\/wordpress\/fishing-questa-volta-via-sms\/","title":{"rendered":"Fishing: questa volta via SMS!"},"content":{"rendered":"<p>Nuova frontiera raggiunta per ingannare i pi\u00f9 ingenui.<\/p>\n<p>Questa mattina ho ricevuto un SMS come da foto che diceva:<\/p>\n<pre>PosteNotifica! Vogliate prendere nota di Cartella Esattoriale G0213\/16, Accedere al tuo conto on-line puo scaricare la raccomandata nel sito www.postecliente.it<\/pre>\n<figure id=\"attachment_746\" aria-describedby=\"caption-attachment-746\" style=\"width: 640px\" class=\"wp-caption aligncenter\"><img data-recalc-dims=\"1\" loading=\"lazy\" decoding=\"async\" class=\"wp-image-746 size-full\" src=\"https:\/\/i0.wp.com\/michelegravina.com\/wordpress\/wp-content\/uploads\/2016\/04\/IMG_1930.jpg?resize=640%2C1136\" alt=\"Esempio di fishing via SMS per Poste Italiane\" width=\"640\" height=\"1136\" srcset=\"https:\/\/i0.wp.com\/michelegravina.com\/wordpress\/wp-content\/uploads\/2016\/04\/IMG_1930.jpg?w=640 640w, https:\/\/i0.wp.com\/michelegravina.com\/wordpress\/wp-content\/uploads\/2016\/04\/IMG_1930.jpg?resize=169%2C300 169w, https:\/\/i0.wp.com\/michelegravina.com\/wordpress\/wp-content\/uploads\/2016\/04\/IMG_1930.jpg?resize=577%2C1024 577w\" sizes=\"auto, (max-width: 640px) 100vw, 640px\" \/><figcaption id=\"caption-attachment-746\" class=\"wp-caption-text\">Esempio di fishing via SMS per Poste Italiane.<\/figcaption><\/figure>\n<p>Ovviamente questo \u00e8 un SMS da prendere e cancellare immediatamente senza rimpianti. Perch\u00e8?<\/p>\n<ol>\n<li>Le Poste non vi invieranno mai informazioni di questo tipo ma si limita al massimo a comunicazioni commerciali;<\/li>\n<li>L&#8217;Italiano \u00e8 come al solito stravolto e sgrammaticato il che fa pensare che gli autori di questi capolavori non siano proprio indigeni come Poste Italiane.<\/li>\n<li>Infine, se provate a connettervi al sito suggerito vi troverete alla classica imitazione del sito delle Poste:<\/li>\n<\/ol>\n<figure id=\"attachment_747\" aria-describedby=\"caption-attachment-747\" style=\"width: 300px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/i0.wp.com\/michelegravina.com\/wordpress\/wp-content\/uploads\/2016\/04\/Schermata-2016-04-02-alle-12.39.36.png\" rel=\"attachment wp-att-747\"><img data-recalc-dims=\"1\" loading=\"lazy\" decoding=\"async\" class=\"size-medium wp-image-747\" src=\"https:\/\/i0.wp.com\/michelegravina.com\/wordpress\/wp-content\/uploads\/2016\/04\/Schermata-2016-04-02-alle-12.39.36.png?resize=300%2C202\" alt=\"Sito web che opera il fishing\" width=\"300\" height=\"202\" srcset=\"https:\/\/i0.wp.com\/michelegravina.com\/wordpress\/wp-content\/uploads\/2016\/04\/Schermata-2016-04-02-alle-12.39.36.png?resize=300%2C202 300w, https:\/\/i0.wp.com\/michelegravina.com\/wordpress\/wp-content\/uploads\/2016\/04\/Schermata-2016-04-02-alle-12.39.36.png?resize=768%2C518 768w, https:\/\/i0.wp.com\/michelegravina.com\/wordpress\/wp-content\/uploads\/2016\/04\/Schermata-2016-04-02-alle-12.39.36.png?resize=1024%2C690 1024w, https:\/\/i0.wp.com\/michelegravina.com\/wordpress\/wp-content\/uploads\/2016\/04\/Schermata-2016-04-02-alle-12.39.36.png?w=1265 1265w\" sizes=\"auto, (max-width: 300px) 100vw, 300px\" \/><\/a><figcaption id=\"caption-attachment-747\" class=\"wp-caption-text\">Sito web dove viene effettuato il furto di credenziali.<\/figcaption><\/figure>\n<p>Come sempre fate attenzione\u00a0all&#8217;URL che compare nel campo indirizzo del browser. Nel nostro caso<\/p>\n<p style=\"text-align: center;\">http:\/\/myposteb.it\/qawedfrtg5y6hbgvfdswq2435trhbgv<\/p>\n<p>Osservate: <strong>nell&#8217;indirizzo\u00a0non compare <span style=\"text-decoration: underline;\">poste.it<\/span><\/strong>. Ma soprattutto la parola poste non compare come dominio di secondo livello <a href=\"nota\">*<\/a>.<\/p>\n<p>Esempi di indirizzi validi dove <em>poste<\/em> compare come secondo livello sono:<\/p>\n<p style=\"padding-left: 30px;\">https:\/\/securelogin.bp.<span style=\"text-decoration: underline;\">poste<\/span>.it<\/p>\n<p style=\"padding-left: 30px;\">http:\/\/www.<span style=\"text-decoration: underline;\">poste<\/span>.it<\/p>\n<p style=\"padding-left: 30px;\">https:\/\/www.<span style=\"text-decoration: underline;\">poste<\/span>.it\/postali\/<\/p>\n<p>Quindi state all&#8217;erta e avvisate chi conoscete di questo nuovo tentativo di truffa via sms: non sia mai che preso dall&#8217;incubo Equitalia clicca e accede senza pensare&#8230;<\/p>\n<hr \/>\n<p>&nbsp;<\/p>\n<p><a name=\"nota\">*<\/a>Un dominio \u00e8 composto da parole separate da punti e si inizia a &#8220;decodificare&#8221; partendo da destra verso sinistra. Nell&#8217;esempio:<\/p>\n<p>https:\/\/www.poste.it\/postali\/<\/p>\n<p>Il primo livello del dominio \u00e8 <em>it<\/em> (che normalmente indica lo stato di appartenenza dell&#8217;indirizzo ma non sempre), il secondo livello <em>poste<\/em> indica il nome dell&#8217;organizzazione e dal terzo in poi indicano delle sotto sezioni dell&#8217;organizzazione che possiamo, per la nostra notizia, ignorare.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Nuova frontiera raggiunta per ingannare i pi\u00f9 ingenui. Questa mattina ho ricevuto un SMS come da foto che diceva: PosteNotifica! Vogliate prendere nota di Cartella Esattoriale G0213\/16, Accedere al tuo conto on-line puo scaricare la raccomandata nel sito www.postecliente.it Ovviamente questo \u00e8 un SMS da prendere e cancellare immediatamente senza rimpianti. Perch\u00e8? Le Poste non [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":747,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"jetpack_post_was_ever_published":false,"_jetpack_newsletter_access":"","_jetpack_dont_email_post_to_subs":false,"_jetpack_newsletter_tier_id":0,"_jetpack_memberships_contains_paywalled_content":false,"_jetpack_memberships_contains_paid_content":false,"footnotes":"","jetpack_publicize_message":"","jetpack_publicize_feature_enabled":true,"jetpack_social_post_already_shared":true,"jetpack_social_options":{"image_generator_settings":{"template":"highway","default_image_id":0,"font":"","enabled":false},"version":2}},"categories":[165,237],"tags":[289,310,309,276,308],"class_list":["post-743","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-microblog","category-varie","tag-fishing","tag-inganno","tag-poste","tag-sms","tag-truffa"],"jetpack_publicize_connections":[],"jetpack_featured_media_url":"https:\/\/i0.wp.com\/michelegravina.com\/wordpress\/wp-content\/uploads\/2016\/04\/Schermata-2016-04-02-alle-12.39.36.png?fit=1265%2C853","jetpack_sharing_enabled":true,"jetpack_shortlink":"https:\/\/wp.me\/p41SMY-bZ","jetpack_likes_enabled":true,"jetpack-related-posts":[],"_links":{"self":[{"href":"http:\/\/michelegravina.com\/wordpress\/wp-json\/wp\/v2\/posts\/743","targetHints":{"allow":["GET"]}}],"collection":[{"href":"http:\/\/michelegravina.com\/wordpress\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/michelegravina.com\/wordpress\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/michelegravina.com\/wordpress\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"http:\/\/michelegravina.com\/wordpress\/wp-json\/wp\/v2\/comments?post=743"}],"version-history":[{"count":0,"href":"http:\/\/michelegravina.com\/wordpress\/wp-json\/wp\/v2\/posts\/743\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"http:\/\/michelegravina.com\/wordpress\/wp-json\/wp\/v2\/media\/747"}],"wp:attachment":[{"href":"http:\/\/michelegravina.com\/wordpress\/wp-json\/wp\/v2\/media?parent=743"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/michelegravina.com\/wordpress\/wp-json\/wp\/v2\/categories?post=743"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/michelegravina.com\/wordpress\/wp-json\/wp\/v2\/tags?post=743"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}