Il Brasile nel mirino del cybercrimine, le economie emergenti sotto attacco

Negli scorsi giorni gli internauti brasiliani hanno sperimentato un massiccio attacco basato sulla tecnica del “DNS poisoning”. Secondo Fabio Assolini, esperto brasiliano di Kaspersky Lab gli ISP coinvolti sarebbero la quasi totalità. “Il Brasile ha un bacino di utenza internet di circa 73 milioni di dispositivi connessi in rete ed ogni ISP gestisce dai 3 ai 4 milioni di clienti.”

brasile Il Brasile nel mirino del cybercrimine, le economie emergenti sotto attacco
Il DNS poisoning è una tecnica di attacco che consiste nell’avvelenamento delle cache DNS dei server delegati alla risoluzioni dei nomi a dominio. Facciamo un esempio pratico. Gli utenti ADSL del provider ACME utilizzano il server DNS 111.112.113.114 (nomi ed ip sono di fantasia). Ciò significa che per ogni indirizzo web digitato nella barra degli indirizzi del browser, il pc dell’utente esegue una query sul server 111.112.113.114 per estrarre l’indirizzo ip di un qualsiasi sito web a cui ci si vuole connettere. L’avvelenamento Continue reading

Post simili:

Attenti al phishing contro i vostri account PayPal

paypal Attenti al phishing contro i vostri account PayPalGli account PayPal dei milioni di utenti sparsi in giro per il mondo fanno gola al cybercrimine che lancia l’ennesima campagna di phishing contro gli utilizzatori del popolare sistema di pagamento online. Ecco l’ultima trovata dei truffatori :

Gentile PayPal® dei clienti,
A causa di recenti transazioni fraudolente, abbiamo rilasciato i requisiti di sicurezza di seguito.

Si c venuti a conoscenza che il 98% di tutte le transazioni fraudolente sono causati da membri utilizzando carte di credito rubate per l’acquisto o la vendita di componenti non esistono. Cose si richiedono i nostri membri di aggiungere un debito / Check card alla documentazione di fatturazione come parte del nostro continuo impegno per proteggere l’account e per ridurre l’istanza di frodi sul nostro sito. Il vostro debito / Check scheda saranno utilizzati solo per identificare l’utente. Se si potesse si prega di prendere 5-10 minuti dalla vostra esperienza online e rinnovare il vostro record non incorrere in eventuali problemi futuri con il PayPal® servizio. Tuttavia, il mancato confermare i record si tradurrr in sospensione del tuo account.

Stiamo chiedendo queste informazioni per verificare e tutelare la tua identitr. regolamenti federali che tutte le finanziarie istituzioni per ottenere, verificare e registrare l’identificazione di tutte le persone che l’apertura di nuovi conti o per ottenere in corso servizi di pagamento. Cin al fine di impedire l’uso del sistema bancario degli Stati Uniti in illegale di terrorismo e altri attivitr. Per queste ragioni, PayPal® utilizzare i servizi forniti da vari rapporti di credito per le agenzie verificare le informazioni inviate a noi.

Una volta che hai aggiornato il tuo account registra il suo attesa PayPal® conto delle operazioni non sarr interrotto e continuerr normalmente.
Per aggiornare i record di fatturazione si prega di procedere alle nostre webform sicuro da cliccando qui.
Grazie per il vostro tempo,
PayPal® reparto di fatturazione.


Si prega di non rispondere a questa email. Questa cassetta postale non c controllato e non riceverai una risposta. Per assistenza, entra al tuo conto PayPal e scegli il link Aiuto situato nell’angolo superiore destro di qualsiasi pagina PayPal.
Per ricevere le e-mail notifiche in formato testo, invece di HTML, aggiornare le tue preferenze qui.
PayPal Email ID PP247

L’email fraudolenta contiene due link che rimandano a siti web del tutto estranei a PayPal. In particolare il primo link è collegato all’url ns3.ptpn7.com/horde/admin/Poste.html che fortunatamente è già stato incluso nella lista dei siti web malevoli segnalati da Google. Questo tipo di siti web non sono altro che false pagine di login utilizzate per raccogliere le credenziali di login degli ignari utenti che avessero la sfortuna di ritenere la pagina web effettivamente appartenente a PayPal. Gli account PayPal rappresentano una ghiotta occasione per i criminali come è stato ampiemente documentato in un recente articolo ad opera di Brian Krebs sul suo blog Krebs on security. Krebs ha messo a nudo un’attività di vendita online di account PayPal sottratti a vittime di phishing e messi all’asta per pochi euro con tariffe variabili a seconda della quantità di denaro contenuta nell’account. Poche ore dopo la segnalazione il sito web incriminato è stato sospeso dal provider di hosting leaseweb.de dove le pagine del sito risiedevano da molti mesi.

Post simili:

Phishing: nove arresti in Romania

Le autorità rumene hanno portato a compimento l’arresto di nove criminali dediti ad attività di phishing online. Lo schema era quello classico, un messaggio di posta recapitato alle potenziali vittime, con un link verso una catena di siti di aste false. Grazie a questo metodo la banda è stata capace di sottrarre circa 700mila dollari dalle tasche di cittadini Americani, Canadesi ed Europei.

La notizia potrebbe non sorprendere dato che la Romania è uno degli stati più in fermento nel campo della criminalità informatica. Clamoroso fu il reportage di Wired, alla scoperta di Râmnicu Vâlcea, una città a pochi chilometri da Bucarest. Râmnicu Vâlcea ha 120.000 abitanti ed un elevatissimo tasso di auto lussuose in circolazione ma la maggior parte della ricchezza prodotta all’interno della città è frutto di truffe online. L’arresto dei nove individui è solo l’inizio da parte delle autorità rumene di un rinnovato impegno di contrasto contro i reati informatici che ha visto recentemente un’operazione simile a questa, culminata con il fermo di 70 persone.

Post simili: