mar 05
giovedì
Phishing Segnalazioni
Phishing: Intesa Sanpaolo

intesa_sanpaolo_small
intesa_sanpaolo_small
Anti-Phishing Italia ha rilevato la diffusione di un e-mail truffa ai danni di Intesa Sanpalo. Ancora una volta l’intento dell’e-mail è quello di spingere la potenziale vittima a visitare l’apposito sito clone, raggiungibile cliccando il link presente nel falso messaggio, attraverso il quale possono essere sottratte le credenziali d’accesso (username e password) del conto corrente on-line dell’ignaro utente.

Se ricevete un messaggio come quella sotto riportato, prestate la massima attenzione perché ad inviarlo non è stata la Intesa Sanpaolo ma truffatori senza scrupoli pronti a rubare in pochi istanti i vostri risparmi.

L’e-mail utilizzata:

sanpaolo_060309_02
sanpaolo_060309_02

Il sito clone. Ore 12.13 sono stati individuati tre differenti siti truffa, contenenti entrami la stessa grafica ma ospitati in pre differenti server.

sanpaolo_060309_01
sanpaolo_060309_01





Galleria Video


2 Commenti per “ Phishing: Intesa Sanpaolo ”

  1. Due mails simili ricevute ieri a breve intervallo di tempo l’una dall’altra
    Tra l’altro una delle due permetteva anche di ‘visitare’ la struttura del sito di phishing con qualche sorpresa.

    http://edetools.blogspot.com/2009/03…loit-0503.html

    Edgar :)

  2. Ormai quasi tutte le banche online richiedono anche il codice generato dal token per accedere all’area cliente ed effettuare operazioni dispositive. Questo codice dovrebbe essere valido solo per pochissimi minuti, stando a quanto dicono le banche. Ora il quesito: anche se i criminali riescono ad ottenere la username e la password, come fanno poi a generare il codice del token? Grazie.


Inserisci un commento

L'utente accetta e sottoscrive le condizioni generali relative all'utilizzo dei commenti.