Domanda Malware Ed ecco... il phising!!

Stato
Discussione chiusa ad ulteriori risposte.

BlackCode

Utente Silver
27 Giugno 2007
271
6
0
97
Ecco come secondo me.. email di questo genere si possono distinguere per pishing (voglio sapere anche voi cosa ne pensate ^^):

Salve, [email protected]: La tua richiesta di reimpostare la password Windows Live è stata ricevuta. Per confermare la richiesta e reimpostare la password, segui le istruzioni indicate di seguito. La conferma della richiesta consente di impedire accessi non autorizzati al tuo account. Se non hai chiesto di reimpostare la password, segui le istruzioni indicate di seguito per annullare la richiesta. CONFERMA RICHIESTA E REIMPOSTA PASSWORD 1. Copia l'indirizzo Web seguente: https://accountservices.msn.com/EmailPage.srf?emailid=dfed2b3c6c01139b&ed=BwM4vJQ8kEV9uCIx611ZoX5Yjwmei3WrbuUflBXXXXCENSURATOXXXX=1040&urlnum=0 IMPORTANTE: poiché spesso la posta elettronica fraudolenta (phishing) utilizza collegamenti ingannevoli, Microsoft consiglia di non fare clic sui collegamenti contenuti nei messaggi di posta elettronica, bensì copiarli e incollarli nel browser, come descritto in precedenza. 2. Apri il browser Web e incolla il collegamento nella barra degli indirizzi, quindi premi INVIO. 3. Segui le istruzioni visualizzate nella pagina Web. ANNULLA REIMPOSTAZIONE PASSWORD 1. Copia l'indirizzo Web seguente. https://accountservices.msn.com/EmailPage.srf?emailid=dfed2b3c6c01139b&ed=BwM4vJQ8kEV9uCIx611ZoX5Yjwmei3XXXXCENSURATOXXXXX=1040&urlnum=1 IMPORTANTE: poiché spesso la posta elettronica fraudolenta (phishing) utilizza collegamenti ingannevoli, Microsoft consiglia di non fare clic sui collegamenti contenuti nei messaggi di posta elettronica, bensì copiarli e incollarli nel browser, come descritto in precedenza. 2. Apri il browser Web e incolla il collegamento nella barra degli indirizzi, quindi premi INVIO. 3. Segui le istruzioni visualizzate nella pagina Web. ULTERIORI INFORMAZIONI Windows Live garantisce la tutela della privacy. È pertanto consigliabile leggere l'Informativa sulla privacy all'indirizzo http://g.msn.it/2privacy/itit. Per ulteriori informazioni, visita il sito per la gestione di Account Windows Live all'indirizzo https://account.live.com. Grazie, Supporto tecnico Microsoft NOTA: non rispondere a questo messaggio in quanto è stato inviato da un indirizzo di posta elettronica non controllato. I messaggi inviati a questo indirizzo non riceveranno risposta.

IO stavo per crederci, visto che di solito le email di pishing vengono trovate immediatamente e quando tento di aprirle mi avverete.. ma la mail era più strana del solito...

IMPORTANTE: poiché spesso la posta elettronica fraudolenta (phishing) utilizza collegamenti ingannevoli, Microsoft consiglia di non fare clic sui collegamenti contenuti nei messaggi di posta elettronica, bensì copiarli e incollarli nel browser, come descritto in precedenza.


=.= e allora se uno scrive direttamente il link "FRAUDOLENTO"?

beh brutto pished di merd* se stai leggendo questo post ma muori!!!
 
nn è phising è qualkuno ke cerca di fregarti la pass di msn provando le opzioni:

reimposta la password via mail
rispondi alla domanda segeta
 
no perchè non può resettare la password da solo xD
 
allora.. mi spiego. il tizio in questione mette la tua mail su "password dimenticata" a questo punto ha due scelte:

1 reimpostare la password per email (LA TUA OVVIAMENTE NON LA SUA)
2 rispondere alla domanda segreta e fregartela direttamente
 
si ma scusa.... consigliano di sotto lineare i link perchè ci sono i phisher? non l'ho mai vista sta cosa
 
loro ti consigliano di copiare e incollare il selezionamento viene messo dal lettore di posta se rivela attendibile la fonte

l'indirizzo è plausibile,l'italiano è corretto quindi... prova a fare il procedimento ke ti ho detot con la password smarrita e fatti rimandare l'email vedi se è uguale
 
Haha lo sapevo... ecco qua quello originale:
Salve [email protected], Di recente hai chiesto di reimpostare la password del tuo Windows Live ID tramite posta elettronica. Segui le istruzioni riportate di seguito per reimpostare la password o per annullare la richiesta di reimpostazione della password.
PER REIMPOSTARE LA PASSWORD: 1. Seleziona e copia il seguente indirizzo Internet. https://accountservices.msn.com/EmailPage.srf?emailid=XXXXCENSURATOBYME 2. Apri una finestra del browser, incolla il collegamento nella barra degli indirizzi, quindi premi Invio sulla tastiera.
SE NON HAI CHIESTO DI REIMPOSTARE LA PASSWORD: 1. Seleziona e copia il seguente indirizzo Internet. https://accountservices.msn.com/EmailPage.srf?emailid=XXXCENSURATOBYME 2. Apri una finestra del browser, incolla il collegamento nella barra degli indirizzi, quindi premi Invio sulla tastiera. Grazie. Supporto tecnico Windows Live ID NOTA:Si prega di non rispondere a questo messaggio, perché è stato inviato da un indirizzo di posta elettronica che non viene controllato. I messaggi inviati a questo indirizzo non riceveranno risposta.
Però devo dire che il pisher ha fatto un ottimo lavoro.. devil tu ci saresti cascato xD
 
no perke se la richiesta non l'ho fatta io di certo non ci clicco -.-' dico solo ke non è un tentativo inutile perke riporta alla stessa pagina di windows live... quindi dov'è ke si grabba la pass tua scusa?
 
quoto quello che dice devil...e poi se te nn hai fatto richiesta che clikki a fa ? asd
 
secondo me era un xss.. oppure una specie di fake login... visto che non me l'ha mandata automaticamente hotmail ma è stato qualche pirla xD
 
ma lol si è fatto risentire con una email identica... ecco gli heder..:
Codice:
X-Message-Info: fCslAc3KDMi6ey/c6awgTzmB17b8s+u1G2RDm96IEGQit29JQNOsWNECb9D6RPn+
Received: from servera02.blusmtp4.msn.com ([65.55.238.141]) by bay0-mc12-f6.bay0.hotmail.com with Microsoft SMTPSVC(6.0.3790.2668);
	 Sat, 7 Jul 2007 15:56:23 -0700
Received: from BAYPPBAT2A02 ([65.54.178.130]) by servera02.blusmtp4.msn.com with Microsoft SMTPSVC(6.0.3790.1830);
	 Sat, 7 Jul 2007 18:56:22 -0400
Date: Sat, 7 Jul 2007 15:56:22 -0700
From: Supporto tecnico Microsoft <[email protected]>
Subject: Reimposta la password Windows Live
To: <[email protected]>
X-Priority: 3
MIME-Version: 1.0
Content-Type: text/plain;
	charset="Windows-1252"
Content-Transfer-Encoding: 8bit
Return-Path: [email protected]
Message-ID: <[email protected]>
X-OriginalArrivalTime: 07 Jul 2007 22:56:23.0719 (UTC) FILETIME=[0AAABB70:01C7C0EA]

ed ecco quella del primo messaggio:
Codice:
X-Message-Info: fCslAc3KDMi6ey/c6awgTzmB17b8s+u1G2RDm96IEGQit29JQNOsWNECb9D6RPn+
Received: from servera02.blusmtp4.msn.com ([65.55.238.141]) by bay0-mc10-f9.bay0.hotmail.com with Microsoft SMTPSVC(6.0.3790.2668);
	 Thu, 5 Jul 2007 12:53:55 -0700
Received: from TK2PPBAT3B01 ([65.54.137.163]) by servera02.blusmtp4.msn.com with Microsoft SMTPSVC(6.0.3790.1830);
	 Thu, 5 Jul 2007 15:53:54 -0400
Date: Thu, 5 Jul 2007 12:53:54 -0700
From: Supporto tecnico Microsoft <[email protected]>
Subject: Reimposta la password Windows Live
To: <[email protected]>
X-Priority: 3
MIME-Version: 1.0
Content-Type: text/plain;
	charset="Windows-1252"
Content-Transfer-Encoding: 8bit
Return-Path: [email protected]
Message-ID: <[email protected]>
X-OriginalArrivalTime: 05 Jul 2007 19:53:55.0284 (UTC) FILETIME=[3810A140:01C7BF3E]

se qualcuno sa dirmi qualcosa... si faccia avanti!!
[/code]
 
Stato
Discussione chiusa ad ulteriori risposte.