Discussione Attacco di Phishing GRAVISSIMO. Ho bisogno di informarvi: Stavate per cliccare la X sul browser? Scaricate di nuovo il culo sulla sedia invece.

Stato
Discussione chiusa ad ulteriori risposte.

Netcat

Utente Jade
17 Gennaio 2022
455
129
332
691
Il reato di phishing, generalmente viene punito con una multa, o l'incarcerazione. Il peso della condanna, quando si parla di reati informatici, varia a seconda della gravità dell'atto.
Se un criminale riesce nell'intento di rubare credenziali d'accesso ad un sito governativo ad esempio, si rischia anche l'ergastolo.

Tuttavia, mettetevi comodi questa sera, perché adesso vi parlerò del reato di phishing che merita una condanna speciale: la recisione degli organi genitali, senza previa anestesia (con ausilio di una motosega)

Alle 16.30, mi giunge un'email proveniente da una poliziatta di nome Mireille Ballestrez. Cercando il suo nome su internet, è possibile notare che è effettivamente una poliziotta, operante nel dipartimento di difesa e tutela dei bambini. Molto ironicamente, nel momento in cui mi è arrivata l'email, io stavo studiando proprio le tecniche di Phishing, dato che sono appassionato del settore di Sicurezza Informatica. Quest'email, con toni minacciosi, riferisce d'aver condotto su di Voi delle indagini, che come risultato dimostrano la vostra colpevolezza di essere pedofili, ed aver scaricato, conservato, e diffuso, video ritraenti piccoli in atti intimi insieme ad adulti. L'email, in seguito, invita il malcapitato a rispondere con delle "giustificazioni" in merito ai fatti descritti .Il dominio del mittente dell'e-mail, è Gmail, cosa impossibile, dato che i poliziotti, utilizzano le PEC certificate. In particolare, l'email completa è la seguente: [email protected]. Vi invito a prestare attenzione a quest'e-mail, perché è falsa.

Inoltre, concludo con il dire, che utilizzare i bambini per perpetrare attacchi informatici di questo tipo, è a mio parere, ancora più Grave della pedofilia in sé. Io sono una persona molto comprensiva, e la butto un po' a ridere quando vedo una pagina di phishing scadente con scritto Poste Italiane 2021 ad esempio. Ma questo tipo di social engineering, fare exploiting del senso di protezione dell'uomo verso i piccoli, è la cosa più devastante e malvagia che possa partotire dalla mente umana. State attenti a voi, e informate le persone vicine a voi che utilizzano più frequentemente internet di quest'e-mail falsa; nella speranza che questo FIGLIO DI UNA COLOSSALE ******* LA SMETTA, al più presto.
 
Dove lavoro arrivano spesso mail del genere, l'ultima è arrivata giusto venerdì da questo indirizzo [email protected]
Hanno inviato una mail con allegato solo questo file jpg senza inserire link da cliccare per scaricare malware o per fare redirect su portali di fake login per rubare credenziali.
Presumo l'intento sia di farsi ricontattare dal malcapitato per estorcere soldi.
Che pena che fanno...

ASPETTO IMMEDIATO.jpg
 
Ultima modifica:
AHAHHA, comunque penso che “chiunque” sa che questa è una mail di phishing, t’immagini la polizia che fa ste robe!
Fa ridere tantissimo anche il: “Ora sei stato avvisato.” con tono minaccioso😂
No, purtroppo non è ovvio per tutti. Questo forum è frequentato anche da molte persone inesperte che chiedono aiuto per cose davvero banali, queste persone possono diventare vittime di questi reati a causa della loro inesperienza. Con questo in mente, ho deciso di scegliere Inforge per diramare la notizia a questa categoria di utenti. Sei utente iron, probabilmente iscritto da poco, non sai sicuramente che qui ogni mese si presenta gente che scrive "qual è il miglior sito di phishing?" o "troyan" con la Y, vero? Poi c'era una signora che chiedeva -in panico- se doveva cancellare Linux dal PC del figlio (probabilmente ritenendolo pericoloso), quando tutti sappiamo che Linux ha uno scopo puramente didattico, e che gli attacchi possono essere lanciati da chiunque si sa weaponizzare un qualsiasi OS per cavoli suoi. Puoi trasformare anche un OS android in una macchina da exploitation con un po' di pazienza. Prendi Android Termux ad esempio, la suite di Aircrack-ng è molto più efficace su Android Termux che su Linux. L'estrema portatilità dei sistemi Android consente di andare in giro liberamente a bucare reti wifi, facendo sembrare alla gente che stai solamente facendo i selfie da caricare su Merdagram lel
 
AHAHHA, comunque penso che “chiunque” sa che questa è una mail di phishing, t’immagini la polizia che fa ste robe!
Fa ridere tantissimo anche il: “Ora sei stato avvisato.” con tono minaccioso😂
non darlo per scontato che chiunque la riconosca come mail di phishing, sono stato chiamato da una dipendente seriamente preoccupata quando arrivò una mail simile 3 mesi fa.
 
La legge italiana non permette queste cose, sarebbe sempre un reato.
Siamo indietrissimo su questo campo, per farti un’esempio negli USA le persone che scovano delle falle o un tentativo di phishing come questo gli spetta un premio in denaro!
Ma quella è un'altra roba, si chiama bug hunting :nono: il phishing non c'entra nulla, e poi i "premi" sono sborsati per lo più da aziende private, anche in europa esiste sta roba.

@czonta96 ma fare una segnalazione anonima o meno alle guardie sarebbe fattibile? Sopratutto perché questi si spacciano per un corpo di polizia postale.
 
  • Mi piace
  • Geniale
Reazioni: Chronalt14 e 0xbro
Screenshot_1.png


Dai che stanno migliorando :D

P.s. ormai faccio le collezioni...magari un giorno avranno qualche valore...

Non ho capito cosa centri la polizia stradale, poi metà francese...sarà qualche francese che non sa nemmeno il significato di tutto questo.
 
  • Mi piace
Reazioni: TheWorm91 e Netcat
Dove lavoro arrivano spesso mail del genere, l'ultima è arrivata giusto venerdì da questo indirizzo [email protected]
Hanno inviato una mail con allegato solo questo file jpg senza inserire link da cliccare per scaricare malware o per fare redirect su portali di fake login per rubare credenziali.
Presumo l'intento sia di farsi ricontattare dal malcapitato per estorcere soldi.
Che pena che fanno...

Visualizza allegato 64645
AHAHHA, comunque penso che “chiunque” sa che questa è una mail di phishing, t’immagini la polizia che fa ste robe!
Fa ridere tantissimo anche il: “Ora sei stato avvisato.” con tono minaccioso😂
 
  • Mi piace
Reazioni: hck2009
Ultima modifica da un moderatore:
Screenshot_20220922-085002.png

Recentemente ho inviato ad uno di questi il Ransomware che mi avevano inviato in .doc con le macro. Ho pensato bene ad inviarlo, nominando il file "miei dati per il pagamento.doc". P.s. ho una trentina di email di queste persone lol.
 
  • Love
Reazioni: TheWorm91
È strano però.. mi chiedo come mai su di te abbiano usato il metodo del ransomware.. a me era giunta un'email di puro scam dove chiedevano dei soldi ma non includeva un malware o altri allegati. Deve trattarsi di un tentativo di depistaggio...
No, non mi sono spiegato, mi arrivò un email diversa da quest'ultimo, ho salvato il file doc e l'ho rinominato facendo credere alle persone che inviano queste email false...facendo loro credere che invio dei documenti (questo e quello che cercano). Non si potrebbe fare...ma dato la loro cazzimma con lo spam di tutti i giorni...agisco in questo modo (non è per cattiveria), ma dato che rompono le @@....
 
  • Mi piace
Reazioni: Netcat
altra mail di phishing appena arrivata a una collega, perlomeno il server di posta l'ha contrassegnata come spam.
Tra l'altro questi geni hanno messo direttamente il loro ip pubblico sul link paga e convalida
Visualizza allegato 65437
il problema è che neanche sanno attuarli e farli in modo intelligente

basterebbe un po di ingegneria sociale sul soggetto (spear phishing) per poi attaccare in alcuni punti deboli..
manco un po di HTML e CSS, che disagio
 
  • Mi piace
Reazioni: hck2009
il problema è che neanche sanno attuarli e farli in modo intelligente

basterebbe un po di ingegneria sociale sul soggetto (spear phishing) per poi attaccare in alcuni punti deboli..
manco un po di HTML e CSS, che disagio
Molto probabilmente sono campagne di phishing su larga scala, fare ingegneria sociale su miliardi di persone diverse è un pò difficile :rofl:.
In quel caso vince la legge dei grandi numeri, prendi un campione piccolo di destinatari, tipo 100 persone, su 100 abboccano 5, ora aggiungi un paio di zeri al campione, di conseguenza aumenterà anche il numero delle vittime che ci cascano e anche il profitto ricavato dalla campagna.
 
  • Geniale
Reazioni: --- Ra ---
Ultima modifica:
Interessante, puoi aprire questo file in una sandbox o su virtual machine se non hai già eliminato l'email? Sono curioso di sapere che fa dato che a me l'email non è arrivata
avrei una vm installata sulla mia postazione con debian che potrei disconnettere dalla rete però essendo un exe l'allegato non vedrei come si comporta, se vuoi posso inviarti il file allegato.
Ho provato ad aprire l'allegato exe che mi era arrivato precedentemente con ghidra per vedere se riuscivo a visualizzare il codice sorgente ma mi risultano righe di codice poco comprensibili, l'unica cosa che si vede chiaramente è che vengono richiamate delle librerie per funzionare su sistemi win32
Messaggio unito automaticamente:

Ho analizzato l'allegato su virus total, la maggior parte degli AV non lo rileva come malware!
Avast, AVG, McAfee, Panda, Kaspersky, ESET-NOD32, QuickHeal e altri considerano il file pulito
 
  • Mi piace
Reazioni: Netcat
Il solo fatto che usano i bambini per perpetrare sta truffa è una vergogna... Chi non è a conoscenza del fatto che la polizia quando indaga realmente non ti contatta mai via e-mail è vulnerabile a quest'attacco. Per fortuna che sto thread sta più o meno sempre in primo piano sul forum grazie alle interazioni casuali che riceve ogni tanto, ed è a 2K di visualizzazioni. Posso dire con certezza di aver informato molte persone potenzialmente vulnerabili fra queste 2.000 che hanno visualizzato. Ne sono fiero. I bambini non si toccano.
 
  • Mi piace
Reazioni: TheWorm91
no queste persone sono talmente stupide che è bastato mandare un link con un logger
non ci posso credere... che brodi, ci sta che non usano nemmeno una vpn...
Tienici aggiornato su cosa riesci a scoprire di nuovo , se vuoi puoi scrivermi in privato, mi piacerebbe sapere come hai fatto in dettaglio (sto studiando l'argomento pentesting e attacchi)
 
Quando la gif non si era ancora caricata credevo fosse il poliziotto obeso dei simpson, ma questo è meglio
 
Ieri è giunta un'altra email di questo tipo indirizzata ai miei familiari. Questo thread dev'essere messo in evidenza in top della sezione. L'informazione è l'arma vincente per vincere questa battaglia.
 
Dove lavoro arrivano spesso mail del genere, l'ultima è arrivata giusto venerdì da questo indirizzo [email protected]
Hanno inviato una mail con allegato solo questo file jpg senza inserire link da cliccare per scaricare malware o per fare redirect su portali di fake login per rubare credenziali.
Presumo l'intento sia di farsi ricontattare dal malcapitato per estorcere soldi.
Che pena che fanno...

Visualizza allegato 64645
"dal nostro CYBER POLIZIOTTO"

AHAHAHAH
 
I criminali stanno modificando leggermente l'email per farla sembrare sempre più credibile. Nella mia variante parlano di un fantomatico servizio chiamato Cyberinfiltration. Le persone inesperte possono fidarsi e fornire dati personali a questi tizi, oppure effettuare transazioni fraudolente.
 
Stato
Discussione chiusa ad ulteriori risposte.