sabato 12 febbraio 2011

Wind

Questa in effetti è una novità: non mi era mai arrivato un tentativo di phishing su una compagnia telefonica!

Si tratta di Wind: la mail si presenta molto bene, con tutta la grafica che identifica Wind, gli stessi sponsor. Quello che fa dubitare è il mittente: come sappiamo è semplice truccare e inserire un indirizzo qualunque, ma questo si chiama "Ricarica telefonica effettuata" con un indirizzo effettivo piuttosto strano (di solito gli avvisi arrivano da cose tipo "no_reply" o simili); inoltre, dovrebbe apparire sospetto che in un avviso di ricarica effettuata ci sia un'offerta per una ricarica :-)

L'offerta irripetibile afferma che se si effettua una ricarica di 10€ se ne otterrà una di 40€; certo, con i guadagni che hanno, le compagnie telefoniche ci hanno abituati a offerte strane, ma qui ci perderebbero un bel po': le offerte vere sono di solito convenienti solo ad una prima occhiata.

Comunque, la mail è ben congegnata e può indurre all'errore; al solito, l'asino casca sull'indirizzo a cui si è spediti: un sito tedesco dal nome esplicito (erotikon!), dove compare il solito tentativo di mascherare il vero (nell'indirizzo compare 'windshop'). In questo caso, la mail mi è arrivata quando già gli amministratori se ne sono accorti, tanto che Safari presenta il dialogo di sito sospetto; anche proseguendo, la cartella non esiste più.

Alla prossima!

Nessun commento: