{"id":815,"date":"2017-05-24T08:00:15","date_gmt":"2017-05-24T06:00:15","guid":{"rendered":"https:\/\/www.tuttosullapostaelettronica.it\/blog\/?p=815"},"modified":"2017-09-11T09:56:02","modified_gmt":"2017-09-11T07:56:02","slug":"phishing-apple-nuovo-accesso-da-chrome-per-windows","status":"publish","type":"post","link":"https:\/\/www.tuttosullapostaelettronica.it\/blog\/phishing-apple-nuovo-accesso-da-chrome-per-windows\/","title":{"rendered":"Phishing Apple &#8211; Nuovo accesso da Chrome per Windows"},"content":{"rendered":"<p>Ecco un&#8217;altra email che sembra provenire da Apple e che ti dice, in inglese, che\u00a0c&#8217;\u00e8 stato un accesso non identificato, come per dire che sicuramente non eri tu, da un nuovo dispositivo e ti da anche location e IP di chi ha provato; ovviamente sia la location che l&#8217;IP sono del tutto inventati.<\/p>\n<p>Ecco l&#8217;email che, a prima vista, a parte la lingua, pu\u00f2 sembrare del tutto legittima<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-816\" src=\"https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-content\/uploads\/2017\/05\/accesso_apple_id_phishing_tuttosullapostaleettronica.png\" alt=\"accesso apple id phishing tuttosullapostaleettronica\" width=\"466\" height=\"764\" title=\"\" srcset=\"https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-content\/uploads\/2017\/05\/accesso_apple_id_phishing_tuttosullapostaleettronica.png 466w, https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-content\/uploads\/2017\/05\/accesso_apple_id_phishing_tuttosullapostaleettronica-183x300.png 183w\" sizes=\"auto, (max-width: 466px) 100vw, 466px\" \/><\/p>\n<p>L&#8217;email arriva da<\/p>\n<p><em><span class=\"gD\">a\u03c1\u03c1leid@a\u03c1\u03c1le.c\u03b1m<\/span> <span class=\"go gD\">contact@appnsecve.com<\/span><\/em><\/p>\n<p>ma fai bene attenzione ai caratteri che vengono usati nelle due &#8220;p&#8221; di apple e nella &#8220;o&#8221; di com. Se noti non sono p e o ma lettere greche, nello specifico Ro e Sigma che assomigliano ma non sono quelle che pretendono di essere.<\/p>\n<p>appnsecve.com \u00e8 un dominio che esisteva e che ora \u00e8 stato sospeso.<\/p>\n<p>Il link dietro al pulsante \u00e8 questo (non riportato per intero)<\/p>\n<p><em>:\/\/pnsecve.businesscatalyst.com\/CampaignProcess.aspx?A%3&#8230;&#8230;<\/em><\/p>\n<p>che ovviamente non \u00e8 certo di Apple ma \u00e8 una semplice ridirezione che ti porta a un sito, anch&#8217;esso non di Apple che, <strong>a differenza degli altri tentativi di phishing che abbiamo visto, questa volta ha un https all&#8217;inizio<\/strong>.<\/p>\n<h2 style=\"text-align: center;\">Fai molta attenzione!!!<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-817\" src=\"https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-content\/uploads\/2017\/05\/accesso_apple_id_phishing_tuttosullapostaleettronica_2.png\" alt=\"accesso apple id phishing tuttosullapostaleettronica\" width=\"895\" height=\"33\" title=\"\" srcset=\"https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-content\/uploads\/2017\/05\/accesso_apple_id_phishing_tuttosullapostaleettronica_2.png 895w, https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-content\/uploads\/2017\/05\/accesso_apple_id_phishing_tuttosullapostaleettronica_2-300x11.png 300w, https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-content\/uploads\/2017\/05\/accesso_apple_id_phishing_tuttosullapostaleettronica_2-768x28.png 768w, https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-content\/uploads\/2017\/05\/accesso_apple_id_phishing_tuttosullapostaleettronica_2-600x22.png 600w\" sizes=\"auto, (max-width: 895px) 100vw, 895px\" \/><\/p>\n<p>e la pagina che appare \u00e8 questa che abbiamo gi\u00e0 avuto modo di vedere altre volte<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-818\" src=\"https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-content\/uploads\/2017\/05\/accesso_apple_id_phishing_tuttosullapostaleettronica_3.jpg\" alt=\"accesso apple id phishing tuttosullapostaleettronica\" width=\"1008\" height=\"1049\" title=\"\" srcset=\"https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-content\/uploads\/2017\/05\/accesso_apple_id_phishing_tuttosullapostaleettronica_3.jpg 1008w, https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-content\/uploads\/2017\/05\/accesso_apple_id_phishing_tuttosullapostaleettronica_3-288x300.jpg 288w, https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-content\/uploads\/2017\/05\/accesso_apple_id_phishing_tuttosullapostaleettronica_3-768x799.jpg 768w, https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-content\/uploads\/2017\/05\/accesso_apple_id_phishing_tuttosullapostaleettronica_3-984x1024.jpg 984w, https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-content\/uploads\/2017\/05\/accesso_apple_id_phishing_tuttosullapostaleettronica_3-600x624.jpg 600w\" sizes=\"auto, (max-width: 1008px) 100vw, 1008px\" \/><\/p>\n<p>Se provi a inserire delle credenziali, false ovviamente altrimenti le dai in pasto al phisher immediatamente, dopo un attimo di attesa ti appare<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-819\" src=\"https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-content\/uploads\/2017\/05\/accesso_apple_id_phishing_tuttosullapostaleettronica_4.jpg\" alt=\"accesso apple id phishing tuttosullapostaleettronica\" width=\"670\" height=\"307\" title=\"\" srcset=\"https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-content\/uploads\/2017\/05\/accesso_apple_id_phishing_tuttosullapostaleettronica_4.jpg 670w, https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-content\/uploads\/2017\/05\/accesso_apple_id_phishing_tuttosullapostaleettronica_4-300x137.jpg 300w, https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-content\/uploads\/2017\/05\/accesso_apple_id_phishing_tuttosullapostaleettronica_4-600x275.jpg 600w\" sizes=\"auto, (max-width: 670px) 100vw, 670px\" \/><\/p>\n<p>Cio\u00e8 che il tuo Apple ID \u00e8 stato bloccato per ragioni di sicurezza, e il link <em>Continue<\/em> non funziona, \u00e8 finto. Questo \u00e8 solo per farti credere che Apple lo abbia bloccato ma in realt\u00e0, se tu avessi messo le credenziali corrette, le avresti consegnate al phisher.<\/p>\n<p><strong>Stai molto attento a questo tentativo<\/strong>! La lingua e il link sono chiaramente non Apple ma non farti trarre in inganno dal fatto che sia https. Si tratta di un certificato sicuramente creato con credenziali fasulle e infatti se provi ad andare sul sito<\/p>\n<p>:\/\/apple.com-infowebappsupdateidds.com\/<\/p>\n<p>vedrai che non c&#8217;\u00e8 assolutamente niente se non un file di testo che tenta di spacciarsi per un certificato SSL.<\/p>\n<p>Inoltre il sito Apple appare cos\u00ec<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-820\" src=\"https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-content\/uploads\/2017\/05\/accesso_apple_id_phishing_tuttosullapostaleettronica_5.png\" alt=\"accesso apple id phishing tuttosullapostaleettronica\" width=\"342\" height=\"35\" title=\"\" srcset=\"https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-content\/uploads\/2017\/05\/accesso_apple_id_phishing_tuttosullapostaleettronica_5.png 342w, https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-content\/uploads\/2017\/05\/accesso_apple_id_phishing_tuttosullapostaleettronica_5-300x31.png 300w\" sizes=\"auto, (max-width: 342px) 100vw, 342px\" \/><\/p>\n<p>mentre quello in oggetto appare cos\u00ec<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-821\" src=\"https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-content\/uploads\/2017\/05\/accesso_apple_id_phishing_tuttosullapostaleettronica_6.png\" alt=\"accesso apple id phishing tuttosullapostaleettronica\" width=\"307\" height=\"33\" title=\"\" srcset=\"https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-content\/uploads\/2017\/05\/accesso_apple_id_phishing_tuttosullapostaleettronica_6.png 307w, https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-content\/uploads\/2017\/05\/accesso_apple_id_phishing_tuttosullapostaleettronica_6-300x32.png 300w\" sizes=\"auto, (max-width: 307px) 100vw, 307px\" \/><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Ecco un&#8217;altra email che sembra provenire da Apple e che ti dice, in inglese, che\u00a0c&#8217;\u00e8 stato un accesso non identificato, come per dire che sicuramente non eri tu, da un nuovo dispositivo e ti da anche location e IP di chi ha provato; ovviamente sia la location che l&#8217;IP sono del tutto inventati. Ecco l&#8217;email [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_monsterinsights_skip_tracking":false,"_monsterinsights_sitenote_active":false,"_monsterinsights_sitenote_note":"","_monsterinsights_sitenote_category":0,"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"default","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":"","_wpscp_schedule_draft_date":"","_wpscp_schedule_republish_date":"","_wpscppro_advance_schedule":false,"_wpscppro_advance_schedule_date":"","_wpscppro_dont_share_socialmedia":false,"_wpscppro_custom_social_share_image":0,"_facebook_share_type":"","_twitter_share_type":"","_linkedin_share_type":"","_pinterest_share_type":"","_linkedin_share_type_page":"","_instagram_share_type":"","_medium_share_type":"","_threads_share_type":"","_google_business_share_type":"","_selected_social_profile":[],"_wpsp_enable_custom_social_template":false,"_wpsp_social_scheduling":{"enabled":false,"datetime":null,"platforms":[],"status":"template_only","dateOption":"today","timeOption":"now","customDays":"","customHours":"","customDate":"","customTime":"","schedulingType":"absolute"},"_wpsp_active_default_template":true},"categories":[9],"tags":[1961],"class_list":["post-815","post","type-post","status-publish","format-standard","hentry","category-phishing","tag-apple"],"_links":{"self":[{"href":"https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-json\/wp\/v2\/posts\/815","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-json\/wp\/v2\/comments?post=815"}],"version-history":[{"count":0,"href":"https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-json\/wp\/v2\/posts\/815\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-json\/wp\/v2\/media?parent=815"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-json\/wp\/v2\/categories?post=815"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.tuttosullapostaelettronica.it\/blog\/wp-json\/wp\/v2\/tags?post=815"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}