{"id":608,"date":"2017-04-06T07:24:32","date_gmt":"2017-04-06T05:24:32","guid":{"rendered":"https:\/\/www.tuttosullapostaelettronica.it\/blog\/?p=608"},"modified":"2020-01-26T16:16:58","modified_gmt":"2020-01-26T15:16:58","slug":"phishing-e-spam-poste-italiane-via-sms","status":"publish","type":"post","link":"https:\/\/www.tuttosullapostaelettronica.it\/blog\/phishing-e-spam-poste-italiane-via-sms\/","title":{"rendered":"Phishing e SPAM Poste Italiane via SMS"},"content":{"rendered":"\n<p>Voglio segnalare questo messaggio di phishing e SPAM che \u00e8 arrivato sul cellulare di un amico tramite SMS. \u00c8 la prima volta che vedo un classico phishing via SMS, segno che chi fa queste cose sta cercando nuovi mezzi di diffusione dato che il destinatario, sul cellulare, \u00e8 magari meno attento a quello che fa.<\/p>\n\n\n\n<p>Ecco l&#8217;SMS che \u00e8 arrivato e il numero dal quale \u00e8 arrivato. Il numero pu\u00f2 essere facilmente falsificato con uno di quei sistemi che trattano l&#8217;invio e la ricezione degli SMS in modo organizzato.<\/p>\n\n\n\n<div class=\"wp-block-image\"><figure class=\"aligncenter\"><img loading=\"lazy\" decoding=\"async\" width=\"750\" height=\"566\" src=\"https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-content\/uploads\/2017\/03\/IMG-20170328-WA0018-e1490706938790.jpg\" alt=\"\" class=\"wp-image-609\" title=\"\" srcset=\"https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-content\/uploads\/2017\/03\/IMG-20170328-WA0018-e1490706938790.jpg 750w, https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-content\/uploads\/2017\/03\/IMG-20170328-WA0018-e1490706938790-300x226.jpg 300w, https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-content\/uploads\/2017\/03\/IMG-20170328-WA0018-e1490706938790-600x453.jpg 600w\" sizes=\"auto, (max-width: 750px) 100vw, 750px\" \/><\/figure><\/div>\n\n\n\n<p>Prima di tutto nota che, cos\u00ec come \u00e8 scritto nel messaggio, l&#8217;url \u00e8 P0S.it con lo zero al posto della O. Cosa che di per s\u00e9 \u00e8 irrilevante dato che, tappando sul link, verrai portato al seguente URL (le xxxx le ho aggiunte io per offuscare l&#8217;URL)<\/p>\n\n\n\n<p>http:\/\/www.bposte.it\/234T5Y6JHTxxxxxxxxxxxxxx<\/p>\n\n\n\n<p>che mostra quello che all&#8217;apparenza sembra il classico sito delle poste ma fatto molto male e approssimativamente e, tra l&#8217;altro, <a href=\"https:\/\/www.tuttosullapostaelettronica.it\/blog\/differenza-tra-http-e-https\/\">non in https ma in http<\/a>.<\/p>\n\n\n\n<div class=\"wp-block-image\"><figure class=\"aligncenter\"><img loading=\"lazy\" decoding=\"async\" width=\"1274\" height=\"803\" src=\"https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-content\/uploads\/2017\/03\/poste_sms_phishing.png\" alt=\"\" class=\"wp-image-610\" title=\"\" srcset=\"https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-content\/uploads\/2017\/03\/poste_sms_phishing.png 1274w, https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-content\/uploads\/2017\/03\/poste_sms_phishing-300x189.png 300w, https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-content\/uploads\/2017\/03\/poste_sms_phishing-768x484.png 768w, https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-content\/uploads\/2017\/03\/poste_sms_phishing-1024x645.png 1024w, https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-content\/uploads\/2017\/03\/poste_sms_phishing-600x378.png 600w\" sizes=\"auto, (max-width: 1274px) 100vw, 1274px\" \/><\/figure><\/div>\n\n\n\n<p>dove chiaramente ti chiedono di inserire le tue credenziali, cosa <strong>da non fare mai in nessun caso<\/strong>.<\/p>\n\n\n\n<p>La cosa curiosa \u00e8 che viene usato un dominio .it e inserendo bposte.it <a href=\"http:\/\/www.nic.it\/\" target=\"_blank\" rel=\"noopener\"><strong>nel sito del NIC<\/strong><\/a>, si pu\u00f2 facilmente risalire a chi ne \u00e8 l&#8217;intestatario, ma i dati possono anche essere fasulli o potrebbe anche essere che il sito \u00e8 stato preso di mira da un hacker che ci ha installato il codice malevolo per fare phishing.<\/p>\n\n\n\n<p>In ogni caso battendo l&#8217;URL <em>bposte.it<\/em> nel browser, si viene portati a <em>cposte.it<\/em> con un URL molto simile che per\u00f2 non mostra nulla se non un dominio parcheggiato.<\/p>\n\n\n\n<p>Ti consiglio di leggere sempre e stampare il <a href=\"https:\/\/www.tuttosullapostaelettronica.it\/blog\/la-miglior-guida-in-italiano-per-riconoscere-email-di-phishing\" class=\"rank-math-link\">vademecum in 18 punti che ti fa capire se un&#8217;email \u00e8 reale o un tentativo di phishing<\/a>. Ti eviterai un sacco di problemi e riuscirai a difenderti efficacemente dal phishing.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Voglio segnalare questo messaggio di phishing e SPAM che \u00e8 arrivato sul cellulare di un amico tramite SMS. \u00c8 la prima volta che vedo un classico phishing via SMS, segno che chi fa queste cose sta cercando nuovi mezzi di diffusione dato che il destinatario, sul cellulare, \u00e8 magari meno attento a quello che fa. [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_monsterinsights_skip_tracking":false,"_monsterinsights_sitenote_active":false,"_monsterinsights_sitenote_note":"","_monsterinsights_sitenote_category":0,"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"default","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":"","_wpscp_schedule_draft_date":"","_wpscp_schedule_republish_date":"","_wpscppro_advance_schedule":false,"_wpscppro_advance_schedule_date":"","_wpscppro_dont_share_socialmedia":false,"_wpscppro_custom_social_share_image":0,"_facebook_share_type":"","_twitter_share_type":"","_linkedin_share_type":"","_pinterest_share_type":"","_linkedin_share_type_page":"","_instagram_share_type":"","_medium_share_type":"","_threads_share_type":"","_google_business_share_type":"","_selected_social_profile":[],"_wpsp_enable_custom_social_template":false,"_wpsp_social_scheduling":{"enabled":false,"datetime":null,"platforms":[],"status":"template_only","dateOption":"today","timeOption":"now","customDays":"","customHours":"","customDate":"","customTime":"","schedulingType":"absolute"},"_wpsp_active_default_template":true},"categories":[9,10],"tags":[27,3876],"class_list":["post-608","post","type-post","status-publish","format-standard","hentry","category-phishing","category-spam","tag-poste-italiane","tag-sms"],"_links":{"self":[{"href":"https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-json\/wp\/v2\/posts\/608","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-json\/wp\/v2\/comments?post=608"}],"version-history":[{"count":0,"href":"https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-json\/wp\/v2\/posts\/608\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-json\/wp\/v2\/media?parent=608"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-json\/wp\/v2\/categories?post=608"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-json\/wp\/v2\/tags?post=608"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}