{"id":519,"date":"2017-03-16T07:53:48","date_gmt":"2017-03-16T06:53:48","guid":{"rendered":"https:\/\/www.tuttosullapostaelettronica.it\/blog\/?p=519"},"modified":"2020-01-25T18:30:50","modified_gmt":"2020-01-25T17:30:50","slug":"n%d0%betif%d1%96c%d0%b0-%d1%80oste%d1%80%d0%b0%d1%83","status":"publish","type":"post","link":"https:\/\/www.tuttosullapostaelettronica.it\/blog\/n%d0%betif%d1%96c%d0%b0-%d1%80oste%d1%80%d0%b0%d1%83\/","title":{"rendered":"N\u043etif\u0456c\u0430 \u0420\u0585ste\u0420\u0430\u0443"},"content":{"rendered":"\n<p>Ennesimo phishing che prende di mira PostePay come quelli che hai visto precedentemente.<\/p>\n\n\n\n<p>Qui il mittente pare essere <em>reclami.clienti@postecert.it<\/em> ma in realt\u00e0 \u00e8 invece <em>info@ramfood.ru<\/em><\/p>\n\n\n\n<p>e gi\u00e0 qui siamo nel campo del phishing visto che .ru \u00e8 il dominio della Russia ed \u00e8 impossibile che PostePay ti scriva da un dominio russo camuffato da email reale. Tra l&#8217;altro postecert \u00e8 un dominio di <a href=\"https:\/\/www.tuttosullapostaelettronica.it\/blog\/category\/pec\/\" class=\"rank-math-link\">posta elettronica certificata o PEC<\/a> e <a href=\"https:\/\/www.tuttosullapostaelettronica.it\/blog\/valore-legale-pec-quando-la-pec-e-opponibile-a-terzi\/\" class=\"rank-math-link\">una PEC ha valore solo se inviata a un&#8217;altra PEC<\/a>.<\/p>\n\n\n\n<p>Il secondo elemento \u00e8 che <strong>il testo dell&#8217;email \u00e8 in realt\u00e0 un&#8217;immagine<\/strong>. Per capirlo, prova a selezionarlo come se dovessi copiare una parola, vedrai che non ci riuscirai perch\u00e9 \u00e8 un blocco unico ed \u00e8 un&#8217;immagine.<\/p>\n\n\n\n<div class=\"wp-block-image\"><figure class=\"aligncenter\"><img loading=\"lazy\" decoding=\"async\" width=\"556\" height=\"119\" src=\"https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-content\/uploads\/2017\/03\/postepay.png\" alt=\"\" class=\"wp-image-520\" title=\"\" srcset=\"https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-content\/uploads\/2017\/03\/postepay.png 556w, https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-content\/uploads\/2017\/03\/postepay-300x64.png 300w\" sizes=\"auto, (max-width: 556px) 100vw, 556px\" \/><\/figure><\/div>\n\n\n\n<p>L&#8217;url \u00e8 reale peccato che l&#8217;immagine ne nasconda un altro che non \u00e8 quello di PostePay ma \u00e8<\/p>\n\n\n\n<p>http:\/\/securelogin.bp.poste.it.890184.server.lis.id&#8230;7.<strong>renmakch.com<\/strong>\/info.php<\/p>\n\n\n\n<p>che \u00e8 anche <a href=\"https:\/\/www.tuttosullapostaelettronica.it\/blog\/differenza-tra-http-e-https\/\">in http e non in https<\/a>.<\/p>\n\n\n\n<p>Per capire qui sopra quale sia il <a href=\"https:\/\/www.tuttosullapostaelettronica.it\/blog\/come-si-legge-e-capisce-un-dominio-internet\/\" class=\"rank-math-link\">dominio<\/a> effettivo, basta guardare quello che c&#8217;\u00e8 appena prima della prima barra e che qui sopra \u00e8 evidenziato in grassetto. Ovviamente <em>renmakch.com<\/em> non \u00e8 il sito delle Poste e questo \u00e8 un classico <a href=\"https:\/\/www.tuttosullapostaelettronica.it\/blog\/cose-un-link-sospetto\/\" class=\"rank-math-link\">caso di URL contraffatto<\/a>, cio\u00e8 quando ti viene mostrato un link ma in realt\u00e0 se clicchi vai altrove.<\/p>\n\n\n\n<p>Se clicchi se all&#8217;url indicato appare questo sito<\/p>\n\n\n\n<div class=\"wp-block-image\"><figure class=\"aligncenter\"><img loading=\"lazy\" decoding=\"async\" width=\"1050\" height=\"562\" src=\"https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-content\/uploads\/2017\/03\/posteitaliane_phishing.png\" alt=\"\" class=\"wp-image-521\" title=\"\" srcset=\"https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-content\/uploads\/2017\/03\/posteitaliane_phishing.png 1050w, https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-content\/uploads\/2017\/03\/posteitaliane_phishing-300x161.png 300w, https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-content\/uploads\/2017\/03\/posteitaliane_phishing-768x411.png 768w, https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-content\/uploads\/2017\/03\/posteitaliane_phishing-1024x548.png 1024w\" sizes=\"auto, (max-width: 1050px) 100vw, 1050px\" \/><\/figure><\/div>\n\n\n\n<p>che tenta di somigliare a quello delle Poste ma \u00e8 fatto peggio di quello che <strong><a href=\"https:\/\/www.tuttosullapostaelettronica.it\/blog\/servizio-codice-otp-obbligatorio\/\" class=\"rank-math-link\">ho segnalato<\/a><\/strong><a href=\"https:\/\/www.tuttosullapostaelettronica.it\/blog\/2017\/03\/15\/servizio-codice-otp-obbligatorio\/\" class=\"rank-math-link\"><strong> qualche giorno fa<\/strong><\/a> e, qualsiasi cosa ci scrivi, ti porta a una schermata successiva dove ti vengono chiesti i dati della tua carta di credito, per\u00f2 intanto hai consegnato nelle mani del delinquente i tuoi dati di accesso al sito delle Poste dove sicuramente hai delle informazioni confidenziali o, peggio, i tuoi soldi.<\/p>\n\n\n\n<p><strong>Nota inoltre che non \u00e8 un sito in https ma solo in http<\/strong> anche se abbiamo gi\u00e0 visto che questo non \u00e8 di primaria importanza.<\/p>\n\n\n\n<p>Ho provato a inserire dei dati del tutto inventati e dopo una bella animazione che mi diceva di attendere un attimo, come se fossero in corso elaborazioni dei dati a chiss\u00e0 quale livello, mi \u00e8 apparso questo<\/p>\n\n\n\n<div class=\"wp-block-image\"><figure class=\"aligncenter\"><img loading=\"lazy\" decoding=\"async\" width=\"613\" height=\"386\" src=\"https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-content\/uploads\/2017\/03\/otp_phishing.png\" alt=\"\" class=\"wp-image-522\" title=\"\" srcset=\"https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-content\/uploads\/2017\/03\/otp_phishing.png 613w, https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-content\/uploads\/2017\/03\/otp_phishing-300x189.png 300w\" sizes=\"auto, (max-width: 613px) 100vw, 613px\" \/><\/figure><\/div>\n\n\n\n<p>che ovviamente \u00e8 solo un sistema per cercare di tenerti tranquillo e farti credere che non hai fatto nulla di sbagliato. In effetti non ti arriver\u00e0 nulla. Ho provato a inserire un numero, cliccato su <em>prosegui<\/em>, appare la solita animazione<\/p>\n\n\n\n<div class=\"wp-block-image\"><figure class=\"aligncenter\"><img loading=\"lazy\" decoding=\"async\" width=\"299\" height=\"168\" src=\"https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-content\/uploads\/2017\/03\/attendi.png\" alt=\"\" class=\"wp-image-523\" title=\"\"><\/figure><\/div>\n\n\n\n<p>e poi torna alla richiesta indicando che hai solo 3 tentativi.<\/p>\n\n\n\n<p>Ma, al secondo tentativo, magicamente verrai portato al vero sito PostePay, come se tutto fosse normale, se non che, se hai inserito i tuoi dati della carta di credito, ci sar\u00e0 sicuramente qualcuno che star\u00e0 spendendo i tuoi soldi da qualche parte nel mondo, probabilmente in Russia.<\/p>\n\n\n\n<p>Tutti gli elementi che ho elencato e che fanno capire che questa \u00e8 un&#8217;email di phishing li puoi trovare elencati e spiegati nel <a href=\"https:\/\/www.tuttosullapostaelettronica.it\/blog\/la-miglior-guida-in-italiano-per-riconoscere-email-di-phishing\" class=\"rank-math-link\">post con i 18 elementi che ti permettono di scoprire un&#8217;email di phishing<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Ennesimo phishing che prende di mira PostePay come quelli che hai visto precedentemente. Qui il mittente pare essere reclami.clienti@postecert.it ma in realt\u00e0 \u00e8 invece info@ramfood.ru e gi\u00e0 qui siamo nel campo del phishing visto che .ru \u00e8 il dominio della Russia ed \u00e8 impossibile che PostePay ti scriva da un dominio russo camuffato da email [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_monsterinsights_skip_tracking":false,"_monsterinsights_sitenote_active":false,"_monsterinsights_sitenote_note":"","_monsterinsights_sitenote_category":0,"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"default","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":"","_wpscp_schedule_draft_date":"","_wpscp_schedule_republish_date":"","_wpscppro_advance_schedule":false,"_wpscppro_advance_schedule_date":"","_wpscppro_dont_share_socialmedia":false,"_wpscppro_custom_social_share_image":0,"_facebook_share_type":"","_twitter_share_type":"","_linkedin_share_type":"","_pinterest_share_type":"","_linkedin_share_type_page":"","_instagram_share_type":"","_medium_share_type":"","_threads_share_type":"","_google_business_share_type":"","_selected_social_profile":[],"_wpsp_enable_custom_social_template":false,"_wpsp_social_scheduling":{"enabled":false,"datetime":null,"platforms":[],"status":"template_only","dateOption":"today","timeOption":"now","customDays":"","customHours":"","customDate":"","customTime":"","schedulingType":"absolute"},"_wpsp_active_default_template":true},"categories":[9],"tags":[28],"class_list":["post-519","post","type-post","status-publish","format-standard","hentry","category-phishing","tag-postepay"],"_links":{"self":[{"href":"https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-json\/wp\/v2\/posts\/519","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-json\/wp\/v2\/comments?post=519"}],"version-history":[{"count":0,"href":"https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-json\/wp\/v2\/posts\/519\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-json\/wp\/v2\/media?parent=519"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-json\/wp\/v2\/categories?post=519"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-json\/wp\/v2\/tags?post=519"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}