<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>

<channel>
	<title>Gioxx's Wall &#187; Truffe</title>
	<atom:link href="http://gioxx.org/category/Truffe/feed/" rel="self" type="application/rss+xml" />
	<link>http://gioxx.org</link>
	<description>La cosa più brutta della vita è che si vive solo una volta e non saprai mai come sarebbe “se non fossi come sei”.</description>
	<pubDate>Fri, 10 Oct 2008 14:51:55 +0000</pubDate>
	<generator>http://wordpress.org/?v=abc</generator>
	<language>en</language>
			<item>
		<title>Disdetta Sky, più facile a dirsi &#8230;</title>
		<link>http://gioxx.org/2008/09/01/disdetta-sky-piu-facile-a-dirsi/</link>
		<comments>http://gioxx.org/2008/09/01/disdetta-sky-piu-facile-a-dirsi/#comments</comments>
		<pubDate>Mon, 01 Sep 2008 13:07:14 +0000</pubDate>
		<dc:creator>gioxx</dc:creator>
		
		<category><![CDATA[Ignoranza]]></category>

		<category><![CDATA[Italia]]></category>

		<category><![CDATA[Personale]]></category>

		<category><![CDATA[Sopravvivenza]]></category>

		<category><![CDATA[Truffe]]></category>

		<category><![CDATA[Tv]]></category>

		<category><![CDATA[Vita quotidiana]]></category>

		<category><![CDATA[Decoder]]></category>

		<category><![CDATA[Disdetta Sky]]></category>

		<category><![CDATA[Moduli di disdetta]]></category>

		<category><![CDATA[Parabola]]></category>

		<category><![CDATA[sky]]></category>

		<category><![CDATA[TV Satellitare]]></category>

		<guid isPermaLink="false">http://gioxx.org/?p=1152</guid>
		<description><![CDATA[Circa due mesi fa è arrivata -a casa della morosa, ndr- una comunicazione scritta attraverso la quale SKY Italia segnalava un cambio tariffe a decorrere dal primo di settembre. L&#8217;abbonamento sarebbe passato da 42 a 51 euro mensili per lo stesso identico pacchetto scelto in fase di stipula del contratto. Facendo una botta di conti [...]]]></description>
			<content:encoded><![CDATA[<p>Circa due mesi fa è arrivata -<em>a casa della morosa, ndr</em>- una comunicazione scritta attraverso la quale <a href="http://www.sky.it/" onclick="javascript:pageTracker._trackPageview('/outbound/article/www.sky.it');">SKY Italia</a> <strong>segnalava un cambio tariffe a decorrere dal primo di settembre</strong>. L&#8217;abbonamento sarebbe passato <strong>da 42 a 51 euro</strong> mensili per lo <strong>stesso identico pacchetto</strong> scelto in fase di stipula del contratto. Facendo una botta di conti si è deciso di recidere il contratto inoltrando formale disdetta a SKY Italia. <strong>Facile a dirsi</strong>, molto meno a farsi.</p>
<p style="text-align: center;"><img class="aligncenter" title="Sky - Non smettere di pagare" src="http://images.gxware.org/articoli/truffe/sky.nonsmetteredipagare.png" alt="" width="433" height="153" /></p>
<p>Oggi sto quindi indagando sul da farsi per rendere l&#8217;operazione più &#8220;<em>semplice, veloce ed indolore possibile</em>&#8220;.</p>
<h1><span style="color: #ff0000;">Il Modulo, l&#8217;utilizzo</span></h1>
<p>Generalmente, per recidere un qualsivoglia contratto, si fa uso di <strong>modulo &#8220;<em>standard</em>&#8221; e raccomandata con ricevuta di ritorno</strong> da mandare presso la sede della società che offre il servizio. Talvolta è necessario far arrivare prima una <strong>comunicazione a mezzo fax o mail</strong>.</p>
<p>Trovare un documento già pronto è stato abbastanza facile. Un piccolo blog italiano raccoglie esperienze, documenti e suggerimenti per permettere al consumatore di affrontare la problematica: <strong><a href="http://disdiresky.blogspot.com/" onclick="javascript:pageTracker._trackPageview('/outbound/article/disdiresky.blogspot.com');">disdiresky.blogspot.com</a>.</strong></p>
<p>In particolare <a href="http://disdiresky.blogspot.com/2007/05/disdire-sky-col-decreto-bersani.html" onclick="javascript:pageTracker._trackPageview('/outbound/article/disdiresky.blogspot.com');">questo post</a> dove si parla di rescissione contratto per chi paga con <a href="http://it.wikipedia.org/wiki/Rapporto_interbancario_diretto" onclick="javascript:pageTracker._trackPageview('/outbound/article/it.wikipedia.org');">RID</a> (<a href="http://disdiresky.blogspot.com/2007/05/modulo-di-disdetta-per-chi-paga-con.html" onclick="javascript:pageTracker._trackPageview('/outbound/article/disdiresky.blogspot.com');"><em>qui per chi usa il bollettino postale</em></a>). Modulo tutto sommato generico che riporta le <strong>informazioni necessarie all&#8217;identificazione del cliente e l&#8217;intenzione di concludere il rapporto con la società</strong>.</p>
<p>Lo stesso documento è disponibile per la <strong>compilazione automatizzata online</strong> all&#8217;indirizzo:</p>
<p><a href="http://www.moduli.it/item.php/2676" onclick="javascript:pageTracker._trackPageview('/outbound/article/www.moduli.it');">moduli.it/item.php/2676</a></p>
<p>dove viene specificato ancora:</p>
<blockquote><p><em>A seguito dell&#8217;entrata in vigore della Legge n. 40/07, in caso di recesso anticipato dal contratto rispetto alla scadenza contrattuale comunicato con un preavviso di 30 giorni, poiché Sky fattura anticipatamente l&#8217;importo dei canoni per l&#8217;intero mese, qualora il recesso non sia comunicato alla fine di ciascun mese solare e divenga quindi efficace nel corso del mese, <span style="color: #ff0000;"><span style="text-decoration: underline;"><strong>per il mese già iniziato verrà addebitato il canone mensile</strong></span></span>; in tal caso, il servizio rimarrà attivo e fruibile fino alla fine del mese.</em></p>
<p><em>Sempre a seguito dell&#8217;entrata in vigore della Legge n. 40/07, <span style="color: #ff0000;"><span style="text-decoration: underline;"><strong>in caso di recesso anticipato dal contratto</strong></span></span>, <span style="color: #ff0000;"><span style="text-decoration: underline;"><strong>rispetto alla scadenza contrattuale</strong></span></span>, <span style="color: #ff0000;"><span style="text-decoration: underline;"><strong>all&#8217;abbonato</strong></span></span> non <span style="color: #ff0000;"><strong><span style="text-decoration: underline;">sarà</span></strong></span> più <span style="color: #ff0000;"><span style="text-decoration: underline;"><strong>richiesto</strong></span></span> il pagamento della penale pari a tutti i canoni mancanti dal momento della risoluzione anticipata del contratto fino alla sua scadenza, bensì <span style="color: #ff0000;"><strong><span style="text-decoration: underline;">il solo rimborso del &#8220;Costo dell&#8217;operatore&#8221;</span></strong></span>, <span style="color: #ff0000;"><span style="text-decoration: underline;"><strong>così come definito nelle nuove condizioni generali, a partire dal 15 giugno 2007 da comunicare con un preavviso di 30 giorni</strong></span></span>.<br />
<span style="color: #ff0000;"><span style="text-decoration: underline;"><strong> Tale importo non sarà comunque richiesto qualora il recesso avvenga alla scadenza contrattuale di ciascun anno</strong></span></span>. Il &#8220;Costo dell&#8217;operatore&#8221;, applicabile in caso di recesso anticipato rispetto alla scadenza di ciascuna annualità contrattuale, è così stabilito a seconda dell&#8217;offerta a cui ha aderito l&#8217;abbonato: <strong>30 € per chi usufruisce dell&#8217;offerta solo smart card</strong>, <strong>60 € per chi usufruisce di decoder in comodato</strong>. Per coloro che hanno usufruito dell&#8217;offerta <strong>Pronto Sky e/o per chi usufruisce dell&#8217;offerta HD</strong>, il costo che dovrà essere rimborsato all&#8217;operatore in caso di recesso anticipato rispetto alla scadenza contrattuale è di: <strong>180 € per il primo anno contrattuale, 140 € per il secondo, 100 € per il terzo e 60 € dal quarto in poi</strong>. Per l&#8217;offerta <strong>Multivision e/o MySky</strong> il costo che dovrà essere rimborsato all&#8217;operatore in caso di recesso anticipato rispetto alla scadenza contrattuale è di: <strong>225 € per il primo anno contrattuale, 170 € per il secondo, 115 € per il terzo e 60 € dal quarto in poi</strong>. Tutti i Costi dell&#8217;operatore sono indicati in un&#8217;apposita &#8220;Tabella delle Condizioni di Abbonamento&#8221;.</em></p></blockquote>
<p><strong>Riassumendo</strong>: il cliente che ha stipulato il contratto (<em>indifferentemente dal pacchetto scelto</em>) si ritroverà a dover pagare un &#8220;<strong><em>Costo dell&#8217;operatore</em></strong>&#8221; <strong><span style="text-decoration: underline;">pari ad euro 60</span></strong> (<em>smart card e decoder</em>) per la chiusura della propria pratica.</p>
<p>Dell&#8217;adeguamento (<em>al quale viene fatto riferimento nel testo sopra incollato</em>) se ne parla anche sul <a href="http://www.aduc.it" onclick="javascript:pageTracker._trackPageview('/outbound/article/www.aduc.it');">sito dell&#8217;Associazione dei Consumatori</a>:</p>
<p><a href="http://www.aduc.it/dyn/tlc/cara.php?id=190804" onclick="javascript:pageTracker._trackPageview('/outbound/article/www.aduc.it');">aduc.it/dyn/tlc/cara.php?id=190804</a></p>
<p>dove si specifica appunto che il &#8220;<em>Costo dell&#8217;Operatore</em>&#8221; <strong>altro non è che la penale vietata dalla legge Bersani</strong>, <strong>ben camuffata</strong> per non far perdere soldi alla società che conterà un cliente in meno (<em>e soprattutto i suoi soldi</em>) ma senza andare contro l&#8217;unica appiglio che può tutelare il consumatore &#8220;<em>dal furto</em>&#8220;:</p>
<blockquote><p><em>Quanto dice Sky non ci torna. E ciò perché il decreto Bersani <span style="color: #ff0000;"><span style="text-decoration: underline;"><strong>non consente un generico, e generalizzato, rimborso dei &#8220;Costi dell&#8217;operatore&#8221;</strong></span></span>, forfettizzati a priori (e cosa piu&#8217; importante, applicati solo nel caso in cui si dia disdetta prima della scadenza naturale del contratto), <span style="color: #ff0000;"><span style="text-decoration: underline;"><strong>ma prevede che nel caso in cui il gestore abbia dei costi vivi (e ovviamente documentati) per la chiusura del contratto, di richiederli all&#8217;utente</strong></span></span>. Le condizioni contrattuali che ci ha descritto, invece, <strong>sono in buona sostanza una &#8220;penale mascherata&#8221;</strong>.</em></p></blockquote>
<p><strong>Furto legalizzato</strong>? Così pare. L&#8217;ADUC suggerisce, nel caso in cui effettivamente vengano a mancare quei 60 euro di &#8220;<em>Costo dell&#8217;Operatore</em>&#8220;, di fare richiesta di rimborso alla società <a href="http://www.aduc.it/dyn/sosonline/schedapratica/sche_mostra.php?Scheda=132889" onclick="javascript:pageTracker._trackPageview('/outbound/article/www.aduc.it');">mandando diffida a mezzo raccomandata A/R</a>. L&#8217;ultimo caso analizzato (<em>riguardante questo argomento</em>) risale allo scorso 1 agosto: <a href="http://www.aduc.it/dyn/sosonline/caraduc/carasingola.php?id=231418" onclick="javascript:pageTracker._trackPageview('/outbound/article/www.aduc.it');">aduc.it/dyn/sosonline/caraduc/carasingola.php?id=231418</a>.</p>
<h1><span style="color: #ff0000;">Ti restituisco ciò che non è mio</span></h1>
<p>A prescindere che si riesca a rescindere il contratto in maniera più o meno semplice, resta una questione aperta <strong>da chiudere nel minor tempo possibile</strong> per non avere ulteriori problemi di sorta: <strong>restituzione di decoder e smart card</strong>.</p>
<p>Entro 30 giorni dalla chiusura della propria pratica <strong>è necessario portare l&#8217;hardware presso un centro Sky Service</strong>, <strong>generalmente uno per città</strong>. Per cercare quello più vicino alla propria abitazione si può fare riferimento alla pagina:</p>
<p><strong><a href="http://www.sky.it/corporate/pagine/area_clienti/cerca_skyservice.shtml" onclick="javascript:pageTracker._trackPageview('/outbound/article/www.sky.it');">sky.it/corporate/pagine/area_clienti/cerca_skyservice.shtml</a></strong></p>
<p>A Ravenna, tanto per fare un esempio, ci sono due centri a disposizione. Questo è quanto:</p>
<blockquote><p><em><span style="text-decoration: underline;"><strong>Entro 30 giorni dalla cessazione del Contratto</strong></span>, <span style="text-decoration: underline;"><strong>l&#8217;Abbonato dovrà restituire il/i decoder e la Smart Card di proprietà di Sky presso uno Sky Service</strong></span> (sul sito www.skylife.it è pubblicato l&#8217;elenco degli Sky Service presso cui è possibile consegnare i materiali), <span style="color: #ff0000;"><span style="text-decoration: underline;"><strong>facendosi rilasciare la ricevuta relativa all&#8217;avvenuta consegna</strong></span></span>. Nei casi di ritardo nella restituzione della Smart Card, del Decoder, del Decoder HD e di mySKY di proprietà di Sky, si applicheranno le penali indicate nelle Condizioni Generali di abbonamento (ivi compresa, in caso di mancata restituzione del Decoder, l&#8217;applicazione di una penale <span style="text-decoration: underline;"><strong>di 150,00 €</strong></span>), fatto salvo il risarcimento del maggior danno e di tutti i costi necessari ad ottenerne la restituzione o il recupero.<br />
Nell&#8217;ipotesi di mancata restituzione, smarrimento, furto, danneggiamento o distruzione della Smart Card e/o del/i Decoder di proprietà di Sky, si applicheranno, salvo il maggior danno, le penali indicate nelle Condizioni Generali di abbonamento.</em></p></blockquote>
<p>Oltre al decoder ed alla smart card occorre restituire <strong>telecomando</strong>, <strong>alimentatore</strong>, <strong>cavo scart</strong> e <strong>cavo telefonico</strong>.</p>
<p><strong>Non perdete tempo</strong>.</p>
<h1><span style="color: #ff0000;">Particolarità</span></h1>
<h3><span style="color: #000080;">Aumento la tariffa e ti bastono ugualmente</span></h3>
<p>Un peccato leggere troppo tardi la piccola nota a fondo foglio dove viene fatto presente che, se tale aumento non è gradito, è possibile <strong>recidere immediatamente il contratto</strong> mandando un fax ed una raccomandata con ricevuta di ritorno a Milano (<em>sede SKY Italia</em>). A questo punto lancio una ricerca sul sito dell&#8217;ADUC e scopro che &#8220;<em>la storia non era mica tanto vera</em>&#8220;, ancora una volta:</p>
<blockquote><p>[<em> ritaglio ...</em> ] <em>ricevo dopo alcuni giorni una lettera in cui sky prende atto del mio voler recedere dal contratto e mi dice che non avendo dato il preavviso minimo richiesto <span style="text-decoration: underline;"><strong>dovrò pagare un &#8220;costo operatore&#8221; non meglio specificato <span style="color: #ff0000;">pari a 60 euro</span></strong></span>. ora mi chiedo: visto che e&#8217; per colpa dell&#8217;aumento che mi sarebbe stato applicato (già a partire dal mese di settembre) che ho deciso di disdire l&#8217;abbonamento questa richiesta di 60 euro non e&#8217; del tutto gratuita e ingiustificata?</em></p>
<p>[ <em>continua con risposta</em>: <a href="http://www.aduc.it/dyn/tlc/cara.php?id=230410" onclick="javascript:pageTracker._trackPageview('/outbound/article/www.aduc.it');">aduc.it/dyn/tlc/cara.php?id=230410</a> ]</p></blockquote>
<h3><span style="color: #000080;">SkyLife a 90 cent.</span></h3>
<p>Sapete che la rivista ufficiale di SKY costa 0,90 centesimi di euro? Ogni anno spendete <strong>altri 10 euro circa</strong> (<em>10,8</em>) <strong>oltre al costo dell&#8217;abbonamento</strong>. E&#8217; possibile disdire l&#8217;abbonamento anche via mail:</p>
<p><a href="http://disdiresky.blogspot.com/2008/01/disdire-la-rivista-skylife.html" onclick="javascript:pageTracker._trackPageview('/outbound/article/disdiresky.blogspot.com');">disdiresky.blogspot.com/2008/01/disdire-la-rivista-skylife.html</a></p>
<p>Ricordate di <strong>chiedere conferma</strong> anche in questo caso per evitare brutte sorprese sul conto corrente.</p>
<h1><span style="color: #ff0000;">In conclusione (ma anche no)</span></h1>
<p><strong>Siamo sempre alle solite</strong>. In Italia è facilissimo stipulare nuovi contratti (<em>ormai basta un &#8220;cenno al telefono&#8221;</em>) ma non si può dire altrettanto della rescissione. Il proverbio &#8220;<strong><em>fatta la legge, trovato l&#8217;inganno</em></strong>&#8221; è sempre valido e -<em>quasi sempre</em>- a discapito del consumatore.</p>
<p>Personalmente non ho ancora inoltrato richiesta di disdetta a SKY Italia, lo farò a brevissimo e vi terrò aggiornati sulla questione con la speranza che quanto scritto sopra non avvenga, altrimenti <strong>sarà divertente montare il sipario del tira-molla dal quale non mi tirerò certo indietro per primo</strong>.</p>
<p>Incrocio le dita, il consumatore non può sempre prenderla nel &#8220;<em>di dietro</em>&#8220;.</p>
]]></content:encoded>
			<wfw:commentRss>http://gioxx.org/2008/09/01/disdetta-sky-piu-facile-a-dirsi/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Truffa: finta fattura di eBay /2 (accediutente.info)</title>
		<link>http://gioxx.org/2008/07/10/truffa-finta-fattura-di-ebay-2-accediutenteinfo/</link>
		<comments>http://gioxx.org/2008/07/10/truffa-finta-fattura-di-ebay-2-accediutenteinfo/#comments</comments>
		<pubDate>Thu, 10 Jul 2008 18:08:55 +0000</pubDate>
		<dc:creator>gioxx</dc:creator>
		
		<category><![CDATA[Informatica]]></category>

		<category><![CDATA[Sicurezza]]></category>

		<category><![CDATA[Truffe]]></category>

		<guid isPermaLink="false">http://gioxx.org/?p=817</guid>
		<description><![CDATA[Sono passate circa 24 ore dalla mia segnalazione di truffa riguardante una falsa fattura eBay ancora da pagare, il truffatore non contento ci riprova! Stamane è arrivata la stessa identica mail di ieri sulla stessa mailbox ma stavolta, chiaramente, cambia il sito web che ospita -molto probabilmente a sua insaputa- la piattaforma di furto credenziali.
Il [...]]]></description>
			<content:encoded><![CDATA[<p>Sono passate <a href="http://gioxx.org/2008/07/09/truffa-finta-fattura-di-ebay-riepilogobayinfo/" >circa 24 ore dalla mia segnalazione</a> di truffa riguardante una falsa fattura eBay ancora da pagare, il truffatore non contento ci riprova! Stamane è arrivata la stessa identica mail di ieri sulla stessa mailbox ma stavolta, chiaramente, cambia il sito web che ospita -<em>molto probabilmente a sua insaputa</em>- la piattaforma di furto credenziali.</p>
<p>Il nuovo indirizzo punta su <em>accediutente.info/www_ebay_it/index.html</em> <span style="text-decoration: underline;"><strong>ancora perfettamente funzionante in questo momento</strong></span>. Si presenta così come vi mostro qui di seguito, notare che stavolta <a href="http://www.mozilla.com" onclick="javascript:pageTracker._trackPageview('/outbound/article/www.mozilla.com');">Firefox 3.0</a> <strong>rileva il sito contraffatto</strong> e lo segnala (invitando l&#8217;utilizzatore a non visitarlo affatto):</p>
<p style="text-align: center;"><img src="http://images.gxware.org/articoli/truffe/accediutente.info.ebay.png" alt="" /></p>
<p>Anche stavolta server italiano, fisicamente posizionato in quel di <a href="http://it.wikipedia.org/wiki/Torino" onclick="javascript:pageTracker._trackPageview('/outbound/article/it.wikipedia.org');">Torino</a>:</p>
<p><a href="http://whois.domaintools.com/accediutente.info" onclick="javascript:pageTracker._trackPageview('/outbound/article/whois.domaintools.com');">whois.domaintools.com/accediutente.info</a></p>
<p>Non mi spiego come mai questo accanirsi contro siti italiani conservati su server nostrani &#8230; particolare antipatia o <strong>totale insicurezza delle nostre macchine</strong>? <img src='http://gioxx.org/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Fate attenzione!</p>
]]></content:encoded>
			<wfw:commentRss>http://gioxx.org/2008/07/10/truffa-finta-fattura-di-ebay-2-accediutenteinfo/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Truffa: cambio password PayPal (pay.it)</title>
		<link>http://gioxx.org/2008/07/10/truffa-cambio-password-paypal-payit/</link>
		<comments>http://gioxx.org/2008/07/10/truffa-cambio-password-paypal-payit/#comments</comments>
		<pubDate>Thu, 10 Jul 2008 16:07:35 +0000</pubDate>
		<dc:creator>gioxx</dc:creator>
		
		<category><![CDATA[Informatica]]></category>

		<category><![CDATA[Sicurezza]]></category>

		<category><![CDATA[Truffe]]></category>

		<guid isPermaLink="false">http://gioxx.org/?p=814</guid>
		<description><![CDATA[Seconda delle due truffe descritte tra ieri e oggi. Protagonista di quest&#8217;ultima è PayPal, noto sistema di trasferimento fondi appartenente al gruppo eBay ed utilizzato principalmente per pagare aste vinte o una moltitudine di servizi disponibili su internet. La mail che arriva ha come argomento principale una banale richiesta di cambio password e commette un [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignright" style="float: right;" src="http://images.gxware.org/donazioni/contocorrente.jpg" alt="" width="227" height="170" />Seconda delle due truffe descritte <a href="http://gioxx.org/2008/07/09/truffa-finta-fattura-di-ebay-riepilogobayinfo/" >tra ieri</a> e oggi. <strong>Protagonista di quest&#8217;ultima è PayPal</strong>, noto sistema di trasferimento fondi appartenente al gruppo eBay ed utilizzato principalmente per pagare aste vinte o una moltitudine di servizi disponibili su internet. La mail che arriva ha come argomento principale una banale richiesta di cambio password e commette un <strong>errore nell&#8217;indirizzo di provenienza non offuscandolo con un alias fake</strong>. Contrariamente al solito nel corpo <strong>non ci sono errori di forma</strong> (<em>solo qualche stupidata di ortografia</em>), il testo è stato quasi sicuramente copiato da una reale richiesta di cambio credenziali.</p>
<p>Il gioco finisce nel momento in cui si passa il mouse sopra al link riportato in mail e si scopre che punta in realtà da tutt&#8217;altra parte. <strong><a href="http://www.mozilla.com/en-US/thunderbird/" onclick="javascript:pageTracker._trackPageview('/outbound/article/www.mozilla.com');">Mozilla Thunderbird</a> rileva immediatamente la truffa e la segnala a video invitando l&#8217;utente a cancellare la mail</strong>.</p>
<p>Il contenuto della mail è il seguente:</p>
<pre name="code" class="html">

Gentile Cliente,

Hai dichiarato di aver dimenticato la tua password PayPal.

Clicca sul link qui di seguito per verificare questo indirizzo email e creare una nuova password:
https://www.paypal.it/fq/ac=AwE17N6BCXdrYTua39MA&amp;t=pr

Grazie.

Cordiali saluti,
PayPal

----------------------------------------------------------------
PROTEGGI LA TUA PASSWORD

Non rivelare MAI la tua password ad altre persone, anche se sono dipendenti PayPal. Mettiti al riparo dall&#039;attacco dei siti web fraudolenti aprendo una nuova finestra del browser web (Internet Explorer o Netscape) e immettendo l&#039;URL di PayPal ogni volta che accedi al tuo conto.

----------------------------------------------------------------

Non rispondere a questa email. Questa casella di posta non e monitorata e quindi non riceverai alcuna risposta. Per ricevere assistenza, accedi al tuo conto PayPal e clicca sul link Aiuto situato nell&#039;angolo superiore destro di qualsiasi pagina PayPal.

----------------------------------------------------------------
Copyright © 1999-2008 PayPal. Tutti i diritti riservati.

PayPal (Europe) S.a r.l. &amp; Cie, S.C.A.
Societe en Commandite par Actions
Sede sociale: 5th Floor 22-24 Boulevard Royal L-2449, Luxembourg
RCS Luxembourg B 118 349

ID dell&#039;email PayPal PP315
</pre>
<h2><span style="color: #ff0000;">Come riconoscere la truffa?</span></h2>
<p>Come detto ad inizio post <strong>il testo è impeccabile</strong> se non fosse per qualche accentata mancata. L&#8217;errore lo si rileva nel momento in cui si passa il puntatore sul link che in realtà riporta l&#8217;utente al sito <em><strong>eco-ads.com/www.paypal.it/ </strong></em>ancora <span style="text-decoration: underline;"><strong>funzionante</strong></span> (<em>state quindi attenti</em>). Firefox 3 <strong>rileva immediatamente il sito contraffatto</strong> e lo segnala all&#8217;utente. Qui di seguito inserisco un paio di screenshot fatti alla pagina incriminata:</p>
<p style="text-align: center;"><a href="http://images.gxware.org/articoli/truffe/ecoads-paypal.png" onclick="javascript:pageTracker._trackPageview('/outbound/article/images.gxware.org');"><img style="border: 0pt none ;" src="http://images.gxware.org/articoli/truffe/ecoads-paypal.png" alt="" width="240" height="193" /></a> <a href="http://images.gxware.org/articoli/truffe/ecoads-paypal.proceed.png" onclick="javascript:pageTracker._trackPageview('/outbound/article/images.gxware.org');"><img style="border: 0pt none ;" src="http://images.gxware.org/articoli/truffe/ecoads-paypal.proceed.png" alt="" width="240" /></a><br />
<span style="color: #c0c0c0;"><em>cliccare sulle immagini per ingrandirle</em></span></p>
<p>Il lavoro è <strong>fatto particolarmente bene</strong> e nonostante l&#8217;indirizzo ufficiale della pagina sia <strong>visibile al 100%</strong> e si dovrebbe capire immediatamente che si tratta di truffa, <strong>c&#8217;è sempre qualche utente che ci casca</strong>. Ancora una volta si nota che:</p>
<ul>
<li><strong>manca completamente un certificato valido</strong> di protezione sessione</li>
<li>la connessione <strong>viene effettuata in http e non in https</strong></li>
</ul>
<p>PayPal, quello vero, possiede un certificato <a href="http://www.verisign.it/" onclick="javascript:pageTracker._trackPageview('/outbound/article/www.verisign.it');">Verisign</a>:</p>
<p style="text-align: center;"><img src="http://images.gxware.org/articoli/truffe/paypal.verisign.png" alt="" /></p>
<h2><span style="color: #ff0000;">A chi appartiene eco-ads?</span></h2>
<p>Ad un&#8217;azienda / privato del <a href="http://it.wikipedia.org/wiki/Massachusetts" onclick="javascript:pageTracker._trackPageview('/outbound/article/it.wikipedia.org');">Massachusetts</a>, <a href="http://it.wikipedia.org/wiki/Usa" onclick="javascript:pageTracker._trackPageview('/outbound/article/it.wikipedia.org');">Stati Uniti d&#8217;America</a>. Il whois riporta:</p>
<pre name="code" class="html">

Registrant:
Charles W. Trainer d/b/a ARTISTIC LICENSE
19 Lafayette Road
Unit #2
Ipswich, Massachusetts 01938
United States

Domain Name: ECO-ADS.COM
Created on: 23-Aug-02
Expires on: 23-Aug-12
Last Updated on: 23-Aug-02

Administrative Contact:
Trainer, Charles
Charles W. Trainer d/b/a ARTISTIC LICENSE
19 Lafayette Road
Unit #2
Ipswich, Massachusetts 01938
United States
(617) 504-0600      Fax -- (978) 356-6228

Technical Contact:
Trainer, Charles
Charles W. Trainer d/b/a ARTISTIC LICENSE
19 Lafayette Road
Unit #2
Ipswich, Massachusetts 01938
United States
(617) 504-0600      Fax -- (978) 356-6228

Domain servers in listed order:
NS1.SPIDERWEBHOST.NET
NS2.SPIDERWEBHOST.NET
</pre>
<p>Disponibile integralmente all&#8217;indirizzo: <a href="http://whois.domaintools.com/eco-ads.com" onclick="javascript:pageTracker._trackPageview('/outbound/article/whois.domaintools.com');">whois.domaintools.com/eco-ads.com</a></p>
<h2><span style="color: #ff0000;">E la mail?</span></h2>
<p>Apparentemente fatta passare da un indirizzo &#8220;<em>italo-tedesco</em>&#8220;. <em>Pay.it</em> è infatti <strong>hostato in Germania</strong> ma &#8220;<em>gestito</em>&#8221; (?) da un italiano. Mandata dall&#8217;indirizzo <em>assistenza@pay.it</em> il quale dominio è assegnato a:</p>
<pre name="code" class="html">

Domain:             pay.it
Status:             ACTIVE
Created:            1999-12-16 00:00:00
Last Update:        2008-06-30 15:53:01
Expire Date:        2009-03-20

Registrant
Name:             Marcin Olczykowski
ContactID:        MO1176-ITNIC

Admin Contact
Name:             Marcin Olczykowski
ContactID:        MO1176-ITNIC

Technical Contacts
Name:             Andrea Fava
ContactID:        AF1392-ITNIC
Organization:     Lilium di Andrea Fava
Address:          Via C. Battisti, 67
Castiglione Olona
21043
VA
IT
Created:          2000-07-14 00:00:00
Last Update:      2007-07-26 08:57:41

Registrar
Organization:     Lilium di Andrea Fava
Name:             LILIUM-MNT

Nameservers
ns1.secure.net
ns2.secure.net
</pre>
<p>nell&#8217;header è possibile trovare le informazioni riguardanti il reale server di partenza:</p>
<pre name="code" class="html">

Received: from smtp3.uk2.net (smtp3.uk2.net [83.170.81.183])
(using TLSv1 with cipher DHE-RSA-AES256-SHA (256/256 bits))
(No client certificate requested)
by spunkymail-mx3.g.dreamhost.com (Postfix) with ESMTP id 90C1E8DC93
for &lt;info@extenzilla.org&gt;; Wed,  9 Jul 2008 05:30:33 -0700 (PDT)
Received: from [85.17.177.6] (helo=User)
by smtp3.uk2.net with esmtpa (Exim 4.60)
(envelope-from &lt;assistenza@pay.it&gt;)
id 1KGYoK-0005eY-OB; Wed, 09 Jul 2008 13:30:17 +0100

From: &lt;assistenza@pay.it&gt;

X-Mailer: Microsoft Outlook Express 6.00.2600.0000
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2600.0000
</pre>
<ul>
<li><strong>smtp3.uk2.net</strong> è un server di posta appartenente ad un&#8217;<a href="http://whois.domaintools.com/uk2.net" onclick="javascript:pageTracker._trackPageview('/outbound/article/whois.domaintools.com');">azienda che offre servizi web</a></li>
<li>il <a href="http://dns-tools.domaintools.com/?q=85.17.177.6+&amp;m=traceroute" onclick="javascript:pageTracker._trackPageview('/outbound/article/dns-tools.domaintools.com');">traceroute effettuato sull&#8217;IP di partenza</a> (<em>85.17.177.6</em>) porta ad <a href="http://whois.domaintools.com/leaseweb.com" onclick="javascript:pageTracker._trackPageview('/outbound/article/whois.domaintools.com');">un&#8217;azienda olandese</a> (<em><a href="http://it.wikipedia.org/wiki/Amsterdam" onclick="javascript:pageTracker._trackPageview('/outbound/article/it.wikipedia.org');">Amsterdam</a> per la precisione</em>)</li>
<li>è stato utilizzato <strong>un bot o un Microsoft Outlook Express</strong> per dare inizio alle danze</li>
</ul>
<p>il lavoro di offuscamento è <strong>davvero notevole</strong> e ci sono parecchi salti che fanno perdere le tracce del reale mittente / truffatore. A questo punto non mi resta che pregarvi di <strong>fare attenzione e cestinare immediatamente</strong> le mail provenienti da quell&#8217;indirizzo. Il consiglio ancora una volta è quello di utilizzare un client di posta elettronica ed un browser <strong>sicuri e che possano proteggervi realmente durante la navigazione</strong>.</p>
<p>Buon lavoro! <img src='http://gioxx.org/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /></p>
]]></content:encoded>
			<wfw:commentRss>http://gioxx.org/2008/07/10/truffa-cambio-password-paypal-payit/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Truffa: finta fattura di eBay (riepilogobay.info)</title>
		<link>http://gioxx.org/2008/07/09/truffa-finta-fattura-di-ebay-riepilogobayinfo/</link>
		<comments>http://gioxx.org/2008/07/09/truffa-finta-fattura-di-ebay-riepilogobayinfo/#comments</comments>
		<pubDate>Wed, 09 Jul 2008 17:00:45 +0000</pubDate>
		<dc:creator>gioxx</dc:creator>
		
		<category><![CDATA[Informatica]]></category>

		<category><![CDATA[Sicurezza]]></category>

		<category><![CDATA[Truffe]]></category>

		<category><![CDATA[eBay]]></category>

		<guid isPermaLink="false">http://gioxx.org/?p=813</guid>
		<description><![CDATA[Era da tanto che non si parlava di truffe via mail. Oggi ne ho addirittura due da proporvi. La prima riguarda un tentativo di inganno ai danni degli utilizzatori eBay. Un avviso di fattura non ancora pagata arriva nella nostra casella di posta elettronica fornendo un link diretto al pannello di autenticazione dove inserire username [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignright" style="float: right;" src="http://images.gxware.org/upload/gallery/90279-ebay-logo.jpg" alt="" width="213" height="159" />Era da tanto che non si parlava di truffe via mail. Oggi <strong>ne ho addirittura due da proporvi</strong>. La prima riguarda un tentativo di inganno <strong>ai danni degli utilizzatori eBay</strong>. Un avviso di fattura non ancora pagata arriva nella nostra casella di posta elettronica fornendo un link diretto al pannello di autenticazione dove inserire username e password utilizzati per l&#8217;ingresso nel noto portale di aste online.</p>
<p>Un&#8217;<strong>azione lampo</strong> fatta da una <strong>mail grosso modo accettabile</strong>, a tratti <em>riconoscibile</em> perché probabilmente tradotta da un <a href="http://translate.google.it" onclick="javascript:pageTracker._trackPageview('/outbound/article/translate.google.it');">Google Translate</a> (<em>o simili</em>) sempre più preciso. Ieri ho preferito indagare e tenere nascosto il tutto, oggi scopro che <a href="http://www.aruba.it" onclick="javascript:pageTracker._trackPageview('/outbound/article/www.aruba.it');">Aruba</a> <strong>ha già messo la parola fine</strong> a questo nuovo tentativo di phishing (<em>stavolta il truffatore è stato molto meno furbo rispetto al solito</em>) e vi riporto i risultati.</p>
<p>Il contenuto della mail potrebbe somigliare (<em>o essere identico</em>) al seguente:</p>
<pre name="code" class="html">

***Quest&#039;email e stata creata automaticamente. Non rispondere.***

Numero della fattura: 061508-3862560150079

Gentile cliente,
La fattura mensile di eBay relativa al periodo dal 08 Giugno 2008 al 08 Luglio 2008 e disponibile online.

Importo dovuto: Ђ48,97

Potete rivedere in qualunque momento i vostri particolari della fattura e condizione di cliente correnti scattando questo collegamento:

Osservare la Fattura

Hai scelto PayPal come metodo di pagamento automatico. L&#039;importo fatturato sara automaticamente dedotto dal conto PayPal entro 10 giorni dal ricevimento della fattura (l&#039;importo puт variare in base ad accrediti o addebiti piщ recenti).

Per vedere la fattura:
1. Vai all&#039;eBay e clicca su Il mio eBay, nella parte superiore di una qualsiasi pagina. Ti sara richiesto di effettuare l&#039;accesso.
2. Clicca sul link Account del venditore che si trova sotto il link Il mio account, sul lato sinistro della pagina.
3. Clicca sul link Vedi fatture e scegli la fattura che vuoi controllare nel menu a discesa.

Grazie per aver scelto eBay.

Cordiali saluti,
eBay

Copyright © 2008 eBay Inc. Tutti i diritti riservati.

Marchi registrati e segni distintivi sono di proprieta dei rispettivi titolari.

eBay e il logo eBay sono marchi o marchi registrati di eBay, Inc.

Reference #: 10229.515.101
</pre>
<h2><span style="color: #ff0000;">Chiari sintomi di phishing</span></h2>
<blockquote><p>&#8220;<em>dal 08 Giugno 2008 al 08 Luglio 2008 <span style="color: #ff0000;"><span style="text-decoration: underline;"><strong>e</strong></span></span> disponibile online</em>&#8220;</p></blockquote>
<p>la &#8220;<em>e</em>&#8221; <strong>priva di accento</strong> non è da eBay che cura particolarmente la sua newsletter ed il suo sistema di messaggistica automatica.</p>
<blockquote><p>&#8220;<em>Importo dovuto: <span style="color: #ff0000;"><span style="text-decoration: underline;"><strong>Ђ</strong></span></span>48,97</em>&#8220;</p></blockquote>
<p>la cifra non viene espressa in euro? Cos&#8217;è quello <strong>strano carattere</strong> probabilmente generato automaticamente da <strong>uno script che non era capace di sfruttare la codifica caratteri giusta</strong>?</p>
<blockquote><p>&#8220;<em>Potete rivedere in qualunque momento i <span style="color: #ff0000;"><strong>vostri particolari della fattura e condizione di cliente</strong></span> correnti <span style="color: #ff0000;"><strong>scattando questo collegamento</strong></span></em>&#8220;</p></blockquote>
<p>la forma dell&#8217;intera frase <strong>è appartenente <em>in todo</em> ad un altro pianeta</strong>, senza contare che &#8220;<strong><em>scattare un collegamento</em></strong>&#8221; ha ben poco significato in italiano <img src='http://gioxx.org/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<blockquote><p><em>L&#8217;importo fatturato <span style="color: #ff0000;"><strong>sara</strong></span> automaticamente dedotto dal conto PayPal entro 10 giorni dal ricevimento della fattura (l&#8217;importo <span style="color: #ff0000;"><strong>puт</strong></span> variare in base ad accrediti o addebiti <strong><span style="color: #ff0000;">piщ</span></strong> recenti).</em></p></blockquote>
<p>così come la prima riga analizzata anche in questo caso le accentate e le parole che terminano in lettere con diversa codifica vengono riportate male nel corpo della mail.</p>
<blockquote><p><em>1. <span style="color: #ff0000;"><strong>Vai all&#8217;eBay</strong></span> e clicca su Il mio eBay, nella parte superiore di una qualsiasi pagina. Ti <strong><span style="color: #ff0000;">sara</span></strong> richiesto di effettuare l&#8217;accesso.</em></p></blockquote>
<p>idem come sopra. Si tratta dell&#8217;ultima frase &#8220;<em>sospetta</em>&#8221; (<em>palese?</em>) all&#8217;interno della mail</p>
<h2><span style="color: #ff0000;">Ma dove mi vuole portare?</span></h2>
<p>Il link corrispondente a &#8220;<strong><em>Osservare la Fattura</em></strong>&#8221; riporta all&#8217;indirizzo <strong>riepilogobay.info</strong> appartenente (<em><a href="http://whois.domaintools.com/riepilogobay.info" onclick="javascript:pageTracker._trackPageview('/outbound/article/whois.domaintools.com');">così dice il whois</a></em>) ad <strong>un italiano</strong> e hostato su <a href="http://www.aruba.it/" onclick="javascript:pageTracker._trackPageview('/outbound/article/www.aruba.it');">uno dei tanti server condivisi di Aruba</a> (<em>la nota <a href="http://webfarm.aruba.it/" onclick="javascript:pageTracker._trackPageview('/outbound/article/webfarm.aruba.it');">webfarm di Arezzo</a></em>). Queste sono le informazioni di base:</p>
<pre name="code" class="html">

Domain ID:D25449199-LRMS
Domain Name:RIEPILOGOBAY.INFO
Created On:07-Jul-2008 16:22:15 UTC
Last Updated On:07-Jul-2008 16:22:17 UTC
Expiration Date:07-Jul-2009 16:22:15 UTC
Sponsoring Registrar:Tucows Inc. (R139-LRMS)
Status:CLIENT TRANSFER PROHIBITED
Status:CLIENT UPDATE PROHIBITED
Status:TRANSFER PROHIBITED
Registrant ID:tuPuesx9XVefOO1q
Registrant Name:IVAN COSMAI
Registrant Organization:IVAN COSMAI
Registrant Street1:via Prussiano, 26/B
Registrant Street2:
Registrant Street3:
Registrant City:BISCEGLIE
Registrant State/Province:BA
Registrant Postal Code:70052
Registrant Country:IT
Registrant Phone:+39.0809368154
Registrant Phone Ext.:
Registrant FAX:
Registrant FAX Ext.:
Registrant Email:
Admin ID:tuPuesx9XVefOO1q
Admin Name:IVAN COSMAI
Admin Organization:IVAN COSMAI
Admin Street1:via Prussiano, 26/B
Admin Street2:
Admin Street3:
Admin City:BISCEGLIE
Admin State/Province:BA
Admin Postal Code:70052
Admin Country:IT
Admin Phone:+39.0809368154
Admin Phone Ext.:
Admin FAX:
Admin FAX Ext.:
Admin Email:
Billing Name:Billing Department Hosting Aruba.it
Billing Organization:Aruba S.p.A.
Billing Street1:Piazza Garibaldi 8
Billing Street2:
Billing Street3:
Billing City:Soci
Billing State/Province:AR
Billing Postal Code:52010
Billing Country:IT
Billing Phone:+39.057551571
Billing Phone Ext.:
Billing FAX:+39.0575515790
Billing FAX Ext.:
Billing Email:
Tech Name:IVAN COSMAI
Tech Organization:IVAN COSMAI
Tech Street1:via Prussiano, 26/B
Tech Street2:
Tech Street3:
Tech City:BISCEGLIE
Tech State/Province:BA
Tech Postal Code:70052
Tech Country:IT
Tech Phone:+39.0809368154
Tech Phone Ext.:
Tech FAX:
Tech FAX Ext.:
Tech Email:
Name Server:DNS.TECHNORAIL.COM
Name Server:DNS2.TECHNORAIL.COM
</pre>
<p>Tutte disponibili, insieme ad altri dettagli, alla pagina:</p>
<p><a href="http://whois.domaintools.com/riepilogobay.info" onclick="javascript:pageTracker._trackPageview('/outbound/article/whois.domaintools.com');">whois.domaintools.com/riepilogobay.info</a></p>
<p>Allo stato attuale, come anticipato ad inizio post, <strong>la pagina è stata completamente oscurata</strong>. Ieri si presentava così:</p>
<p style="text-align: center;"><a href="http://images.gxware.org/articoli/truffe/riepilogobay.info.png" onclick="javascript:pageTracker._trackPageview('/outbound/article/images.gxware.org');"><img style="border: 0pt none;" src="http://images.gxware.org/articoli/truffe/riepilogobay.info.png" alt="" width="500" /></a><br />
<span style="color: #c0c0c0;"><em>cliccare per ingrandire</em></span></p>
<p><strong>Cosa si nota subito?</strong></p>
<ul>
<li>la pagina <strong>non aveva un certificato di protezione valido</strong></li>
<li>il collegamento <strong>veniva effettuato in http</strong> e non https (<em>sessione non sicura</em>)</li>
</ul>
<h2><span style="color: #ff0000;">Contenuto e provenienza reale della mail</span></h2>
<p>Analizzando l&#8217;header della mail arrivata nella casella di posta si ottengono queste informazioni:</p>
<pre name="code" class="html">

&lt;pre id=&quot;line1&quot;&gt;Received: from sd0002.solodomini.com (unknown [85.18.11.68])
	(using TLSv1 with cipher DHE-RSA-AES256-SHA (256/256 bits))
	(No client certificate requested)
	by spunkymail-mx5.g.dreamhost.com (Postfix) with ESMTP id 3F03141D0C
	for &lt;info@extenzilla.org&gt;; Tue,  8 Jul 2008 04:47:03 -0700 (PDT)
Received: (qmail 1419 invoked from network); 8 Jul 2008 13:44:52 +0200
Received: from adsl-70-237-23-38.dsl.bcvloh.sbcglobal.net (HELO User) (70.237.23.38)
  by 85.18.11.68 with SMTP; 8 Jul 2008 13:44:52 +0200

From: &quot;eBay&quot; &lt;serv@ebay.it&gt;

X-Mailer: Microsoft Outlook Express 6.00.2600.0000
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2600.0000
&lt;/pre&gt;
</pre>
<p><strong>Ergo</strong>:</p>
<ul>
<li>l&#8217;utilizzatore è un <strong>poco simpatico </strong><a href="http://private.dnsstuff.com/tools/ipall.ch?domain=70.237.23.38" onclick="javascript:pageTracker._trackPageview('/outbound/article/private.dnsstuff.com');"><strong>utente casalingo</strong> appartenente agli Stati Uniti d&#8217;America</a></li>
<li>ha mandato la mail <strong>passando da un server di posta appartenente a <a href="http://www.solodomini.com/" onclick="javascript:pageTracker._trackPageview('/outbound/article/www.solodomini.com');">solodomini.com</a></strong> (<em>&#8220;220 sd0002.solodomini.com ESMTP&#8221; facendo telnet sulla 25</em>)</li>
<li><strong>ha utilizzato Outlook Express 6</strong> per fare il tutto (<em>e non si vergogna solo per questo? <img src='http://gioxx.org/wp-includes/images/smilies/icon_mrgreen.gif' alt=':mrgreen:' class='wp-smiley' /> </em>)</li>
<li>ha usato l&#8217;alias serv@ebay.it ma il portale <strong>sfrutta billing@ebay.it per mandare gli avvisi di fattura da pagare</strong></li>
</ul>
<p>Mail cestinata, truffa evitata. Un grazie personalissimo ad Aruba per <strong>essere intervenuta tempestivamente</strong>.</p>
]]></content:encoded>
			<wfw:commentRss>http://gioxx.org/2008/07/09/truffa-finta-fattura-di-ebay-riepilogobayinfo/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Truffa: CENTRO MSG / 899331056</title>
		<link>http://gioxx.org/2008/05/16/truffa-centro-msg-899331056/</link>
		<comments>http://gioxx.org/2008/05/16/truffa-centro-msg-899331056/#comments</comments>
		<pubDate>Fri, 16 May 2008 13:13:01 +0000</pubDate>
		<dc:creator>gioxx</dc:creator>
		
		<category><![CDATA[Italia]]></category>

		<category><![CDATA[Sicurezza]]></category>

		<category><![CDATA[Truffe]]></category>

		<guid isPermaLink="false">http://gioxx.org/?p=777</guid>
		<description><![CDATA[E io che speravo non succedesse ancora, chiaramente mi sbagliavo, ingenuità. A distanza di una manciata di mesi dalla mia ultima segnalazione ecco comparire un nuovo fiammante messaggio legato ad un fantomatico centro di raccolta messaggi con tanto di numero ad alta tariffazione 899.
Mittente: CENTRO MSG
Testo: E&#8217; presente un nuovo messaggio. Ore 12.17 del 16/05/2008 [...]]]></description>
			<content:encoded><![CDATA[<p>E io che speravo non succedesse ancora, chiaramente mi sbagliavo, <strong>ingenuità</strong>. A distanza di una manciata di mesi <a href="http://gioxx.org/2007/09/26/truffe-telefoniche-susegreteriabiz/" >dalla mia ultima segnalazione</a> ecco comparire un nuovo fiammante messaggio legato ad un fantomatico centro di raccolta messaggi con tanto di numero <strong>ad alta tariffazione 899</strong>.</p>
<blockquote><p><strong>Mittente</strong>: CENTRO MSG</p>
<p><strong>Testo</strong>: <em>E&#8217; presente un nuovo messaggio. Ore 12.17 del 16/05/2008 (1 messaggio). Per ascolto chiama da fisso 899331056. Info centromessaggi.info</em></p></blockquote>
<p>Il mittente ancora una volta non è presente nella rubrica ma viene comunque offuscato dal nome <em><strong>CENTRO MSG</strong></em>. Il numero di telefono ed il sito con &#8220;<strong><em>l&#8217;info costi</em></strong>&#8221; <strong><span style="color: #ff0000;">appartengono nuovamente ad un servizio di Video Chat e Hot Area</span></strong>.</p>
<p style="text-align: center;"><img src="http://images.gxware.org/articoli/truffe/centromessaggi.info.png" alt="" /></p>
<p><strong>Qualche informazione in più</strong>?</p>
<pre name="code" class="html">

Domain ID:D17461919-LRMS
Domain Name:CENTROMESSAGGI.INFO
Created On:24-Apr-2007 15:06:30 UTC
Last Updated On:26-Mar-2008 11:34:22 UTC
Expiration Date:24-Apr-2009 15:06:30 UTC
Sponsoring Registrar:GKG.NET,Inc. (R260-LRMS)
Status:CLIENT TRANSFER PROHIBITED
Registrant ID:GKG-P000004FBD
Registrant Name:GKG.NET Domain Proxy Service Administrator
Registrant Organization:GKG.NET Domain Proxy Service
Registrant Street1:302 N Bryan Ave
Registrant Street2:
Registrant Street3:
Registrant City:Bryan
Registrant State/Province:TX
Registrant Postal Code:77803
Registrant Country:US
Registrant Phone:+1.9796935447

Registrant Phone Ext.:
Registrant FAX:+1.9796947060
Registrant FAX Ext.:
Registrant Email:

Admin ID:GKG-P000004FBE
Admin Name:GKG.NET Domain Proxy Service Administrator
Admin Organization:GKG.NET Domain Proxy Service
Admin Street1:302 N Bryan Ave
Admin Street2:
Admin Street3:
Admin City:Bryan
Admin State/Province:TX
Admin Postal Code:77803
Admin Country:US
Admin Phone:+1.9796935447
Admin Phone Ext.:
Admin FAX:+1.9796947060
Admin FAX Ext.:
Admin Email:

Billing ID:GKG-P000004FC0
Billing Name:GKG.NET Domain Proxy Service Administrator
Billing Organization:GKG.NET Domain Proxy Service
Billing Street1:302 N Bryan Ave
Billing Street2:
Billing Street3:
Billing City:Bryan
Billing State/Province:TX
Billing Postal Code:77803
Billing Country:US
Billing Phone:+1.9796935447
Billing Phone Ext.:
Billing FAX:+1.9796947060
Billing FAX Ext.:
Billing Email:

Tech ID:GKG-P000004FBF
Tech Name:GKG.NET Domain Proxy Service Administrator
Tech Organization:GKG.NET Domain Proxy Service
Tech Street1:302 N Bryan Ave
Tech Street2:
Tech Street3:
Tech City:Bryan
Tech State/Province:TX
Tech Postal Code:77803
Tech Country:US
Tech Phone:+1.9796935447
Tech Phone Ext.:
Tech FAX:+1.9796947060
Tech FAX Ext.:
Tech Email:

Name Server:DNS1.SCSITALIANET.IT
Name Server:DNS2.SCSITALIANET.IT
Name Server:
Name Server:
Name Server:
Name Server:
Name Server:
Name Server:
Name Server:
Name Server:
Name Server:
Name Server:
Name Server:
</pre>
<p><a href="http://whois.domaintools.com/centromessaggi.info" onclick="javascript:pageTracker._trackPageview('/outbound/article/whois.domaintools.com');">Clicca qui per vedere la scheda completa sul dominio</a></p>
<p><img class="alignright" style="float: right;" src="http://www.gfsolone.com/docs/blog/img/gallery/truffatelefonica.jpg" alt="" width="200" height="169" />E&#8217; stato nuovamente scelto un servizio di protezione dati affinché non si possa (<em>facilmente</em>) risalire al reale proprietario del sito web. L&#8217;unico dettaglio dal quale si possono trarre maggiori informazioni in merito è l&#8217;indirizzo dei due server DNS che dovrebbero essere direttamente collegati al portale del truffatore (<a href="http://whois.domaintools.com/scsitalianet.it" onclick="javascript:pageTracker._trackPageview('/outbound/article/whois.domaintools.com');">qui maggiori informazioni</a>) registrato a nome di una società di (<em>sic!</em>) Cosenza.</p>
<p>Vista la precisione con la quale il messaggio viene confezionato e inviato alle potenziali vittime direi di prestare particolare attenzione ed eliminare l&#8217;sms immediatamente. Per sicurezza suggerirei inoltre di far bloccare dal vostro carrier telefonico tutte le chiamate verso i numeri ad alta tariffazione.</p>
<p><strong>Fate attenzione!</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://gioxx.org/2008/05/16/truffa-centro-msg-899331056/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Truffa: Operazione di ricarica PostePay</title>
		<link>http://gioxx.org/2008/05/10/truffa-operazione-di-ricarica-postepay/</link>
		<comments>http://gioxx.org/2008/05/10/truffa-operazione-di-ricarica-postepay/#comments</comments>
		<pubDate>Sat, 10 May 2008 11:47:09 +0000</pubDate>
		<dc:creator>gioxx</dc:creator>
		
		<category><![CDATA[Informatica]]></category>

		<category><![CDATA[Poste Italiane]]></category>

		<category><![CDATA[Sicurezza]]></category>

		<category><![CDATA[Truffe]]></category>

		<guid isPermaLink="false">http://gioxx.org/?p=770</guid>
		<description><![CDATA[Non so se ridere o piangere: per la prima volta mi vedo recapitare su 5 caselle di posta differenti un tentativo di phishing fatto davvero bene tranne che per qualche piccolo dettaglio (errori grossolani direi) che immediatamente mi ha fatto cestinare le prime due mail arrivate. Protagonista ancora una volta è Poste Italiane ma stavolta [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignright" style="float: right;" src="http://images.gxware.org/upload/gallery/posteitaliane.png" alt="" width="150" height="145" />Non so se ridere o piangere: per la prima volta mi vedo recapitare su 5 caselle di posta differenti un <strong>tentativo di phishing fatto davvero bene</strong> tranne che per qualche piccolo dettaglio (<em>errori grossolani direi</em>) che immediatamente mi ha fatto cestinare le prime due mail arrivate. Protagonista ancora una volta è Poste Italiane ma <strong>stavolta niente BancoPosta, si passa sulla PostePay</strong>, la carta ricaricabile.</p>
<p>Il contenuto della mail è il seguente:</p>
<pre name="code" class="html">

Le confermiamo che l&#039;operazione di ricarica della carta postepay,
richiesta in data 05/09/2008 alle ore 012.31.00, e&#039; stata effettuata con
successo.
L&#039;importo ricaricato e&#039; stato addebitato sulla sua carta postepay.

Riepilogo informazioni ricarica carta postepay:
Importo ricaricato: 120,00
Commissioni: 1,00
Importo totale: 121,00

Se pensate che sia qualcosa male con la ricarica prego seguire il collegamento qui sotto ed anullare la transzatione
Accedi ai servizi online
La ringraziamo per aver scelto i nostri servizi.

Distinti Saluti
BancoPosta
</pre>
<h2><span style="color: #ff0000;"><strong>Gli errori?</strong></span></h2>
<ul>
<li>la mail <strong>non è arrivata sull&#8217;account nomecliente.cognome@poste.it</strong> dove le Poste Italiane inoltrano tutte le comunicazioni che riguardano le operazioni fatte tramite il portale poste.it</li>
<li>poste.it inoltra comunicazione <strong>iniziando sempre con &#8220;<em>Gentile sig. NOME COGNOME del CLIENTE</em>&#8220;</strong> e non con un semplice &#8220;<em>Gentile cliente</em>&#8220;</li>
<li>la data di ricarica viene indicata con la modalità americana <strong>mm/gg/aaaa anziché gg/mm/aaaa</strong> utilizzata da poste.it (<em>modalità italiana</em>)</li>
<li>l&#8217;ora è alquanto improbabile a meno che non si parli di futuro, Star Trek o simili (<em><strong>quello zero di troppo prima del 12 è un errore che poste.it non commetterebbe</strong> in quanto utilizza un sistema automatico di tracciamento operazioni</em>)</li>
</ul>
<p>ed in particolare: la mail non finisce mai con un link allo sportello telematico ma semplicemente con &#8220;<em>La ringraziamo per aver scelto i nostri servizi</em>&#8220;. Ecco quindi che analizzando proprio l&#8217;ultimo paragrafo si notano gli errori grossolani:</p>
<ul>
<li>Errore di forma su &#8220;Se pensate che sia qualcosa male &#8230;&#8221;</li>
<li>Errori di ortografia su &#8220;<em>qui sotto ad <strong><span style="color: #ff0000;">anullare</span></strong> la <span style="color: #ff0000;"><strong>transzatione</strong></span></em>&#8220;</li>
</ul>
<p>Il link riporta alla pagina &#8220;<em>zeltverleih-hochstein.de/bancopostaonline.poste.it/bpol/CARTEPRE/</em>&#8221; attualmente -<strong><em>fortunatamente</em></strong>- inaccessibile. Firefox chiaramente riconosce il sito contraffatto:</p>
<p style="text-align: center;"><img src="http://images.gxware.org/articoli/truffe/truffa.postepay.png" alt="" /></p>
<p>A questo punto parte l&#8217;analisi dell&#8217;header:</p>
<pre name="code" class="html">

Return-Path: &lt;nonesecure@aol.com&gt;
X-Original-To: info@extenzilla.org
Delivered-To: m6999862@spunkymail-mx10.g.dreamhost.com
Received: from server1037.isdg.de (server1037.isdg.de [217.114.219.163])
(using TLSv1 with cipher DHE-RSA-AES256-SHA (256/256 bits))
(No client certificate requested)
by spunkymail-mx10.g.dreamhost.com (Postfix) with ESMTP id 62D78FE19
for &lt;info@extenzilla.org&gt;; Fri,  9 May 2008 07:41:29 -0700 (PDT)
Received: from User (adsl-065-015-027-248.sip.mia.bellsouth.net [65.15.27.248])
(authenticated bits=0)
by server1037.isdg.de (8.12.11.20060308/8.12.11) with ESMTP id m49Ebsha031948;
Fri, 9 May 2008 16:37:56 +0200
Message-Id: &lt;200805091437.m49Ebsha031948@server1037.isdg.de&gt;
From: &quot;BancoPosta Postemail&quot; &lt;nonesecure@aol.com&gt;
</pre>
<p>Si nota quindi che:</p>
<ul>
<li>il reale mittente è probabilmente un utente che non ha nulla di meglio da fare con la sua connettività at&amp;t (<em>adsl-065-015-027-248.<a href="http://www.bellsouth.com/" onclick="javascript:pageTracker._trackPageview('/outbound/article/www.bellsouth.com');">sip.mia.bellsouth.net</a></em>)</li>
<li>ha usato un server con dominio tedesco per mandare la mail (<em>server1037.isdg.de</em>)</li>
</ul>
<p>Alla pagina <a href="http://www.aboutus.org/Isdg.de" onclick="javascript:pageTracker._trackPageview('/outbound/article/www.aboutus.org');">aboutus.org/Isdg.de</a> sarà possibile trovare ulteriori informazioni sul server e sul reale proprietario che quasi certamente è all&#8217;oscuro di tutto.</p>
<p>Come sempre, state attenti!</p>
]]></content:encoded>
			<wfw:commentRss>http://gioxx.org/2008/05/10/truffa-operazione-di-ricarica-postepay/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Truffa: UBI Banca e accessi errati</title>
		<link>http://gioxx.org/2008/01/31/truffa-ubi-banca-e-accessi-errati/</link>
		<comments>http://gioxx.org/2008/01/31/truffa-ubi-banca-e-accessi-errati/#comments</comments>
		<pubDate>Thu, 31 Jan 2008 22:33:19 +0000</pubDate>
		<dc:creator>gioxx</dc:creator>
		
		<category><![CDATA[Informatica]]></category>

		<category><![CDATA[Sicurezza]]></category>

		<category><![CDATA[Truffe]]></category>

		<guid isPermaLink="false">http://localhost:8888/gioxx/?p=741</guid>
		<description><![CDATA[Arrivata su tutte le mie mailbox (ma proprio tutte, un assedio!) e con link che riporta ad un sito truffa (prontamente oscurato dal reale proprietario del dominio). E&#8217; la nuova truffa telematica ai danni di UBI Banca (www.ubibanca.it). Il contenuto della mail è il seguente:
Cari Ubi Internet Banking clienti
A causa del numero di tentativi di [...]]]></description>
			<content:encoded><![CDATA[<p>Arrivata su tutte le mie mailbox (ma proprio tutte, un assedio!) e con link che riporta ad un sito truffa (prontamente oscurato dal reale proprietario del dominio). E&#8217; la nuova truffa telematica ai danni di <b>UBI Banca</b> (<a href="http://www.ubibanca.it/pagine/index.aspx?&amp;L=IT" onclick="javascript:pageTracker._trackPageview('/outbound/article/www.ubibanca.it');">www.ubibanca.it</a>). Il contenuto della mail è il seguente:</p>
<blockquote><p><i>Cari Ubi Internet Banking clienti</i></p>
<p><i>A causa del numero di tentativi di accesso errati, il Ubi Internet Banking account e stato bloccato per la vostra sicurezza su 02/01/2008. E necessario reimpostare la tua Password prima di poter entrare Online Banking. </i><i>E possibile reimpostare la tua Password semplicemente con un clic sul link qui sotto.</i></p>
<p><i>https://www.quiubi.it/hb/loginAction.do/schiudere.jsp</i></p>
<p><img src="http://petomane.altervista.org/_altervista_ht/mutuo_eterno.jpg" align="right" height="242" width="172" /><i>Ubi Internet Banking a cura di noi la vostra sicurezza, per la vostra protezione stiamo attivamente notifica di questa attivita.</i></p>
<p><i>Desidera confermare questa email e da Ubi Internet Banking? Accedi al Online Banking, selezionare Gestione avvisi Avvisi e Storia per vedere tutti gli avvisi inviati da Ubi Internet Banking. Avvisi vostra storia e aggiornata ogni 2 ore.</i></p>
<p><i>Ci scusiamo per gli eventuali disagi.</i></p>
<p><i>Cordiali saluti, Assistenza clienti Ubi</i></p></blockquote>
<p>La truffa è servita, ancora più facile da capire rispetto al solito, l&#8217;italiano non è certo di casa. L&#8217;indirizzo riporta in realtà a:</p>
<p><b>ubi.<font color="#ff0000">caligas</font>.<font color="#ff0000">com</font>.<font color="#ff0000">mx</font>/entra.html</b></p>
<p>che attualmente risulta essere non raggiungibile (fortunatamente). Contrariamente alle altre volte la mail è partita da un dominio completamente sconosciuto a UBI Banca e bisognerebbe già insospettirsi per questo, ma tant&#8217;è!</p>
<p><code>From - Thu Jan 31 17:15:41 2008<br />
X-Account-Key: account4<br />
X-UIDL: UID3983-1086362196<br />
X-Mozilla-Status: 0001<br />
X-Mozilla-Status2: 00000000<br />
X-Mozilla-Keys:<br />
Return-Path: &lt;root@master.sivit.org&gt;<br />
Delivered-To: ilgiova@email.it<br />
Received: from localhost (smtp-in05.email.it [127.0.0.1])<br />
by smtp-in05.email.it (Postfix) with ESMTP id 0677C44037<br />
for &lt;ilgiova@email.it&gt;; Thu, 31 Jan 2008 17:12:16 +0100 (CET)<br />
X-Virus-Scanned: amavisd-new at email.it<br />
Received: from smtp-in05.email.it ([127.0.0.1])<br />
by localhost (smtp-in05.email.it [127.0.0.1]) (amavisd-new, port 10024)<br />
with LMTP id eUoZlsegK3m9 for &lt;ilgiova@email.it&gt;;<br />
Thu, 31 Jan 2008 17:12:15 +0100 (CET)<br />
Received: from vds325.sivit.org (vds325.sivit.org [80.248.218.23])<br />
by smtp-in05.email.it (Postfix) with ESMTP id CB4AB44032<br />
for &lt;ilgiova@email.it&gt;; Thu, 31 Jan 2008 17:12:15 +0100 (CET)<br />
Received: by vds325.sivit.org (Postfix, from userid 0)<br />
id CF7B514C623; Thu, 31 Jan 2008 17:09:36 +0100 (CET)<br />
To: ilgiova@email.it<br />
Subject: Ubi Internet Banking Avviso: codice bloccato online<br />
From: ubi@codice.it<br />
Content-Type: text/html<br />
Message-Id: &lt;20080131160936.CF7B514C623@vds325.sivit.org&gt;<br />
Date: Thu, 31 Jan 2008 17:09:36 +0100 (CET)<br />
X-Antivirus: avast! (VPS 080131-1, 31/01/2008), Inbound message<br />
X-Antivirus-Status: Clean</code></p>
<p align="center"><img src="http://petomane.altervista.org/_altervista_ht/Logo_UBI.JPG" /></p>
<p>Il dominio scelto (<i>codice.it</i>) è assolutamente fuori da qualsivoglia schema di attacco phishing utilizzato fino ad ora. La mail è partita -in realtà- da tale simpatico indirizzo:</p>
<ul>
<li>Return-Path: &lt;root@master.sivit.org&gt;</li>
<li>Received: from vds325.sivit.org (vds325.sivit.org [80.248.218.23])</li>
<li>Received: by vds325.sivit.org (Postfix, from userid 0)</li>
</ul>
<p>Il server sivit.org ha IP 194.146.224.129 (<a href="http://whois.domaintools.com/sivit.org" onclick="javascript:pageTracker._trackPageview('/outbound/article/whois.domaintools.com');">qua tutte le informazioni</a>) e monta  		        Apache/1.3.33 (Debian GNU/Linux) PHP/4.3.10-19 mod_ssl/2.8.22 OpenSSL/0.9.7e, a questo punto non capisco se sia stato bucato o sia colpa di qualche buontempone che ha regolare accesso alla macchina <img src='http://gioxx.org/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /><br />
Questo è quanto anche per stavolta, state attenti <img src='http://gioxx.org/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /></p>
]]></content:encoded>
			<wfw:commentRss>http://gioxx.org/2008/01/31/truffa-ubi-banca-e-accessi-errati/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Tiiiiiscali se è meglio!</title>
		<link>http://gioxx.org/2008/01/09/tiiiiiscali-se-e-meglio/</link>
		<comments>http://gioxx.org/2008/01/09/tiiiiiscali-se-e-meglio/#comments</comments>
		<pubDate>Wed, 09 Jan 2008 22:13:35 +0000</pubDate>
		<dc:creator>gioxx</dc:creator>
		
		<category><![CDATA[Curiosità]]></category>

		<category><![CDATA[Ignoranza]]></category>

		<category><![CDATA[Informatica]]></category>

		<category><![CDATA[Italia]]></category>

		<category><![CDATA[Skype]]></category>

		<category><![CDATA[Test Hw/Sw]]></category>

		<category><![CDATA[Truffe]]></category>

		<category><![CDATA[Tv]]></category>

		<category><![CDATA[Vita quotidiana]]></category>

		<guid isPermaLink="false">http://localhost:8888/gioxx/?p=729</guid>
		<description><![CDATA[Davvero la storia sembra non cambiare mai, vado per ordine. Stamattina un collega di mio padre mi parlava della sua necessità: installare una linea ADSL in casa sua per la navigazione &#8220;di base&#8220;. Fermo restando quindi che:

non scaricherà mai file di grosse dimensioni
non navigherà mai per più di una o due ore al giorno
non possiede [...]]]></description>
			<content:encoded><![CDATA[<p>Davvero la storia sembra non cambiare mai, vado per ordine. Stamattina un collega di mio padre mi parlava della sua necessità: installare una linea ADSL in casa sua per la navigazione &#8220;<i>di base</i>&#8220;. Fermo restando quindi che:</p>
<ul>
<li>non scaricherà mai file di grosse dimensioni</li>
<li>non navigherà mai per più di una o due ore al giorno</li>
<li>non possiede attualmente un contratto telefonico (usa solo il cellulare e preferirebbe non spendere nulla prendendo un telefono fisso)</li>
<li>non vuole sottostare al canone Telecom (è assurdo che ancora lo applichino, non l&#8217;hanno capito?)</li>
</ul>
<p><img src="http://images.gxware.org/upload/gallery/tiscali.logo.gif" align="right" height="144" width="216" />si arriva facilmente a due alternative, le uniche conosciute e ultra-discusse in Italia: <b>Tiscali</b> e <b>Tele 2</b>. La seconda è stata scartata immediatamente. Conosco svariate persone che utilizzano Tele 2 come carrier dati e fonia lamentandosene dalla mattina alla sera. Google <a href="http://www.ciao.it/TELE2_Internet_ADSL__Opinione_545614" onclick="javascript:pageTracker._trackPageview('/outbound/article/www.ciao.it');">inoltre</a> <a href="http://assente.vega9.com/?q=tele2_adsl_fa_schifo" onclick="javascript:pageTracker._trackPageview('/outbound/article/assente.vega9.com');">non</a> <a href="http://www.nntp.it/tlc-telefonia-adsl/349145-tele2-bufala-o-seria.html" onclick="javascript:pageTracker._trackPageview('/outbound/article/www.nntp.it');">mente</a>, Tele 2 -<i>almeno per ora</i>- è <a href="http://forum.html.it/forum/showthread.php?s=&amp;postid=8616589#post8616589" onclick="javascript:pageTracker._trackPageview('/outbound/article/forum.html.it');">da</a> <a href="http://forum.html.it/forum/showthread.php?threadid=906945" onclick="javascript:pageTracker._trackPageview('/outbound/article/forum.html.it');">lasciar</a> <a href="http://www.speedblog.net/2006/03/29/tele2-adsl-il-disservizio-e-pronto/" onclick="javascript:pageTracker._trackPageview('/outbound/article/www.speedblog.net');">perdere</a>.</p>
<p>Rimane <a href="http://abbonati.tiscali.it/adsl/" onclick="javascript:pageTracker._trackPageview('/outbound/article/abbonati.tiscali.it');">Tiscali</a> e la sua allegra pubblicità con la gnocca di turno (per il popolo e per <i>Federica</i> nei casi sfortunati: <a href="http://www.tvblog.it/galleria/nina-senicar-la-valletta-di-controcampo-diritto-di-replica/" onclick="javascript:pageTracker._trackPageview('/outbound/article/www.tvblog.it');">Nina Senicar</a>) ed il marpione <a href="http://it.wikipedia.org/wiki/Ezio_Greggio" onclick="javascript:pageTracker._trackPageview('/outbound/article/it.wikipedia.org');">Greggio</a>. Si parla di una incredibile offerta che permetterebbe di ottenere canale fonia e dati ad un prezzo stracciato! Si sa, l&#8217;Italia è proprio il popolo dei furboni e dei magnati che regalano abbonamenti ADSL, giusto? Cominciamo l&#8217;analisi dell&#8217;offerta.</p>
<p>Il video incriminato è il seguente:</p>
<p><a href="http://it.youtube.com/watch?v=upS7sD014Hg" onclick="javascript:pageTracker._trackPageview('/outbound/article/it.youtube.com');">it.youtube.com/watch?v=upS7sD014Hg</a></p>
<p align="center"><font color="red" face="impact" size="6">4 euro e 95 centesimi fino al 31.03.08!</font><br />
<font color="lightgrey" face="verdana" size="1">peccato che non si dia mai retta a quel testo scritto in verdana 6, corsivo e grigio chiaro! </font></p>
<p>Eh si perché quel testo contiene dettagli sull&#8217;offerta da non sottovalutare. Innanzi tutto qualche piccolo particolare sul da farsi quando si vuole stipulare un nuovo contratto con la società:</p>
<p><font color="#ff0000"><b>1. chiamare l&#8217;assistenza clienti da telefono fisso</b></font><br />
come dite? Non avete un numero di telefonia fissa? No dico, volete scherzare? Avete appena comprato casa e volete fare il primo contratto senza avere un numero di telefonia fissa già disponibile? <b>Che barboni</b>. Fortunatamente Tiscali pensa anche a voi, basta leggere il paragrafo successivo!</p>
<p>Per tutti gli altri vale il solito <b>130</b> che -<i>di regola</i>- dovrebbe essere gratuito da qualsiasi linea fissa (<i>lo spero bene visto che ci ho passato 15 minuti abbondanti!</i>).</p>
<p><font color="#ff0000"><b>2. chiamare l&#8217;assistenza clienti da telefono mobile</b></font><br />
raccattate il cellulare dalla tasca destra e componete l&#8217;<b>892.130</b>. Come dite? Si tratta di un numero a pagamento? Beh <b>ma certo, nulla è gratuito</b>! Tiscali pensa bene di penalizzare coloro che non hanno a disposizione un numero di telefonia fissa imponendo tariffazioni 892 per chi chiama da cellulare:</p>
<table border="0" cellpadding="3" cellspacing="0" width="100%">
<tr>
<td width="40%"><b>Chiamata da</b></td>
<td width="30%"><b>Tariffa applicata </b></td>
<td width="30%"><b>Scatto alla risposta </b></td>
</tr>
<tr>
<td width="40%">Rete   Wind</td>
<td width="30%">0,60 Euro al minuto</td>
<td width="30%">0,13 Euro</td>
</tr>
<tr>
<td width="40%">Rete   Tim</td>
<td width="30%">0,61 Euro al minuto</td>
<td width="30%">0,13 Euro</td>
</tr>
<tr>
<td width="40%">Rete Vodafone</td>
<td width="30%">0,60 Euro al   minuto</td>
<td width="30%">0,13 Euro</td>
</tr>
<tr>
<td width="40%">Rete 3 (operativi da mag.07)</td>
<td width="30%">0,61   Euro al minuto</td>
<td width="30%">0,15 Euro</td>
</tr>
<tr>
<td width="40%">Rete fissa</td>
<td width="30%">0,52   Euro al minuto</td>
<td width="30%">NO</td>
</tr>
</table>
<p>Tali tariffe vengono decise <b>dal proprio gestore telefonico mobile</b> e non sono -<i>in nessun caso</i>- particolarmente economiche.</p>
<p><b>Per i disturbatori professionisti di turno</b>: so bene che 892.130 è il numero dell&#8217;assistenza tecnica specializzata Tiscali, sfortunatamente però è anche l&#8217;unico numero alternativo al 130 che compone un possessore di telefono fisso. Facendo ponte sull&#8217;892.130 si riesce comunque a parlare con il settore commerciale.</p>
<p>Detto questo si può passare all&#8217;analisi costi che mi ha gentilmente comunicato Debora, operatrice del call center di Cagliari:</p>
<ul>
<li>attualmente la zona interessata di Ravenna (chiaramente ho comunicato quella dove vive il possibile futuro cliente) non è coperta da segnale voce. E&#8217; disponibile il canale dati <font color="#ff0000"><u><b>fino a</b></u></font> 8 Mbit. La storia del &#8220;<i>fino a</i>&#8221; vuol dire che le garanzie sono pari a zero. 8 Mbit è il picco massimo che si può toccare, peccato che generalmente si giochi a &#8220;<i>tirare basso</i>&#8221; e non alto.</li>
<li>il contributo per l&#8217;attivazione della nuova ADSL è di <b>136 euro iva inclusa</b>. Questi comprendono le spese di apertura pratica, l&#8217;intervento del tecnico a casa, tasse, burocrazia &#8230; come al solito.</li>
<li>la bolletta mensile ammonta a <b>32 euro iva inclusa</b>. Nei primi 3 mesi (fino al 31.03.2008) comunicando il numero del conto corrente bancario o usando la carta di credito per i pagamenti si ottiene uno <b>sconto di 10 euro</b>. <b>3 bollette da 22 euro iva inclusa</b> (se il contratto partisse da gennaio), poi <b>si torna inesorabilmente ai 32</b>.</li>
<li>per poter chiamare telefoni mobili e fissi occorrerà far uso di Skype. Il <b>credito Skype Out è tutto a carico vostro</b>, come la ricaricabile di un telefonino.</li>
<li>ci vogliono <b>dai 20 ai 30 giorni per attivare l&#8217;ADSL</b>, salvo imprevisti.</li>
</ul>
<p><img src="http://img.photobucket.com/albums/v341/gioxx/varie/tiiiiscaliattenti.jpg" align="right" height="248" width="176" />Se a ciò aggiungiamo i <b>3 euro mensili di noleggio modem</b> (<a href="http://abbonati.tiscali.it/adsl/" onclick="javascript:pageTracker._trackPageview('/outbound/article/abbonati.tiscali.it');">vedi sito ufficiale</a>) si arriva ad un totale di <b>161 euro per il primo mese</b>, sconti già calcolati.</p>
<p>A questo punto c&#8217;è solo un dubbio che mi attanaglia: sbaglia la pubblicità, sbaglia il sito oppure alla gentile signorina del call center non è stato installato l&#8217;ultimo firmware con il prezzario aggiornato per la stagione non-saldi inverno/primavera 2008?</p>
<p><b>Tiiiiiiscali se dovete stare attenti</b>!</p>
]]></content:encoded>
			<wfw:commentRss>http://gioxx.org/2008/01/09/tiiiiiscali-se-e-meglio/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Truffa: Banca di Roma ed il codice segreto</title>
		<link>http://gioxx.org/2008/01/07/truffa-banca-di-roma-ed-il-codice-segreto/</link>
		<comments>http://gioxx.org/2008/01/07/truffa-banca-di-roma-ed-il-codice-segreto/#comments</comments>
		<pubDate>Mon, 07 Jan 2008 16:37:20 +0000</pubDate>
		<dc:creator>gioxx</dc:creator>
		
		<category><![CDATA[Informatica]]></category>

		<category><![CDATA[Italia]]></category>

		<category><![CDATA[Sicurezza]]></category>

		<category><![CDATA[Truffe]]></category>

		<guid isPermaLink="false">http://localhost:8888/gioxx/?p=728</guid>
		<description><![CDATA[Nuovo obiettivo dei pirati informatici e dei perdigiorno che pensano di far fortuna stando davanti ad un computer e basandosi sull&#8217;ingenuità della brava gente: entra con tanto di tappeto rosso la Banca di Roma 
Si parla di un codice segreto da recuperare in quanto qualcuno ha utilizzato male il form di login per 3 volte [...]]]></description>
			<content:encoded><![CDATA[<p>Nuovo obiettivo dei pirati informatici e dei perdigiorno che pensano di far fortuna stando davanti ad un computer e basandosi sull&#8217;ingenuità della brava gente: entra con tanto di tappeto rosso la <a href="https://www.bancaroma.it/site/index.asp" onclick="javascript:pageTracker._trackPageview('/outbound/article/www.bancaroma.it');">Banca di Roma</a> <img src='http://gioxx.org/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /><br />
Si parla di un codice segreto da recuperare in quanto qualcuno ha utilizzato male il form di login per 3 volte di seguito (<i>facendo entrare in funzione il blocco delle credenziali</i>). Ancora una volta ortografia e grammatica non sono &#8220;<i>di casa</i>&#8221; ed il mittente reale è facilmente individuabile.</p>
<p>Il testo della mail recita:</p>
<blockquote><p><font face="Arial" size="2">Gentile Cliente,</font></p>
<p><font face="Arial" size="2">Il codice segreto del suo conto on-line e stato inserito incorretto piu di tre volte.<br />
Per proteggere suo conto abbiamo sospeso il acceso.<br />
Per recuperare il acceso prego di </font><font color="#ff0000"><b>entrare</b></font> e completare la pagina di attivazione.</p>
<p><font face="Arial" size="2"></font><font face="arial" size="2">Se scegliete di ignorare la nostra richiesta, purtroppo non avremo altra scelta che bloccare temporaneamente il suo account. </font></p>
<p><font face="Arial" size="2">Grazie ancora per aver scelto i servizi on-line di Banca di Roma.</font></p>
<p><font face="Arial" size="2"></font><font face="arial" size="2">Banca di Roma garantisce il corretto trattamento dei dati personali degli utenti ai sensi dell&#8217;art. 13 del D. Lgs 30 giugno 2003 n. 196 &#8216;Codice in materia di protezione dei dati personali&#8217;. </font></p>
<p class="MsoNormal"><font face="Arial" size="2"></font><font face="arial"></font><font size="2">Considerazioni migliori.</font></p>
</blockquote>
<p>Ho eliminato il collegamento sulla parola &#8220;<i>entrare</i>&#8220;: porta sul sito contraffatto non ancora chiuso dalle autorità. Per il momento spero vi accontentiate di uno screen dove ho evidenziato tutte le differenze chiave:</p>
<p align="center"><a href="http://images.gxware.org/articoli/truffe/truffa.bancadiroma.png" onclick="javascript:pageTracker._trackPageview('/outbound/article/images.gxware.org');"><img src="http://images.gxware.org/articoli/truffe/truffa.bancadiroma.png" height="336" width="500" /></a><br />
<i>clicca per ingrandire</i></p>
<p>Analizziamo i punti sull&#8217;immagine:</p>
<ol>
<li>L&#8217;URL non è quello della Banca di Roma (<i>www.bancaroma.it</i>). Molto probabilmente si tratta di una adsl privata ad IP dinamico, sparirà molto presto dalla circolazione.</li>
<li>Firefox segnala giustamente che si tratta di un sito contraffatto e vi invita ad abbandonarlo quanto prima. Ho ignorato l&#8217;avviso giusto per fare lo screen.</li>
<li>Nessuno nota mai le <a href="http://it.wikipedia.org/wiki/Favicon" onclick="javascript:pageTracker._trackPageview('/outbound/article/it.wikipedia.org');">Favicon</a>? Si tratta di quella finezza che non viene considerata generalmente da chi fa l&#8217;attacco.</li>
<li>Ho visitato la pagina alle <b>ore 17.20 di lunedì 06.01.2008</b>. Come può l&#8217;orologio segnare le <b>10.52 del 03.01.2008</b>?</li>
<li>Il tasto DEMO non è più presente nella home page della vera Banca di Roma. Posso supporre si tratti di una vecchia versione di piattaforma (<i>anche solo di qualche giorno fa</i>).</li>
<li>Manca un&#8217;immagine, il layout non è lineare. Mai una banca farebbe un simile stupido errore. Altra finezza non notata <img src='http://gioxx.org/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </li>
</ol>
<p>A questo punto non ci sarebbe neanche bisogno di proseguire ma tant&#8217;è, ci tengo a farvi dare una occhiata al reale mittente della mail:</p>
<p><code>From - Mon Jan 07 14:46:25 2008<br />
X-Account-Key: account9<br />
X-UIDL: UID2674-1145689893<br />
X-Mozilla-Status: 0001<br />
X-Mozilla-Status2: 00000000<br />
X-Mozilla-Keys:<br />
Return-Path:<br />
X-Original-To: info@extenzilla.org<br />
Delivered-To: m6999862@spunkymail-mx9.g.dreamhost.com<br />
Received: from BNYEX02.bluestarjets.com (email.bluestarjets.com [38.98.85.249])<br />
by spunkymail-mx9.g.dreamhost.com (Postfix) with ESMTP id 5CC5ED7134<br />
for ; Mon,  7 Jan 2008 05:46:04 -0800 (PST)<br />
Received: from User ([209.178.208.74]) by BNYEX02.bluestarjets.com with Microsoft SMTP<br />
SVC(6.0.3790.1830); Mon, 7 Jan 2008 08:49:27 -0500<br />
From: &#8220;Banca di Roma spa&#8221;<br />
Subject: Banca di Roma garantisce il corretto trattamento<br />
Date: Mon, 7 Jan 2008 08:32:41 -0500<br />
MIME-Version: 1.0<br />
Content-Type: text/html;charset=&#8221;Windows-1251&#8243;<br />
Content-Transfer-Encoding: 7bit<br />
X-Priority: 1<br />
X-MSMail-Priority: High<br />
X-Mailer: Microsoft Outlook Express 6.00.2600.0000<br />
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2600.0000<br />
Message-ID:<br />
X-OriginalArrivalTime: 07 Jan 2008 13:49:28.0141 (UTC) FILETIME=[1F10E7D0:01C85134]<br />
X-EC0D2A8E-5CB7-4969-9C36-46D859D137BE-PartID: 087AAB5C-5A8F-4554-A419-D78B7A90605B<br />
To: undisclosed-recipients:;<br />
X-Antivirus: avast! (VPS 080106-0, 06/01/2008), Inbound message<br />
X-Antivirus-Status: Clean</code></p>
<p>Riassumendo:</p>
<ul>
<li>Received: from BNYEX02.bluestarjets.com (email.bluestarjets.com [38.98.85.249])</li>
<li> Received: from User ([209.178.208.74]) by BNYEX02.bluestarjets.com with Microsoft SMTP</li>
<li> Subject: Banca di Roma garantisce il corretto trattamento</li>
<li> X-Mailer: Microsoft Outlook Express 6.00.2600.0000</li>
</ul>
<p>Il reale mittente spedisce dal server bluestarjets.com (<a href="http://whois.domaintools.com/bluestarjets.com" onclick="javascript:pageTracker._trackPageview('/outbound/article/whois.domaintools.com');"><i>qui le informazioni in merito</i></a>) che ha IP 38.98.85.249. Il tutto è partito da un Microsoft Outlook (<i>dell&#8217;attaccante</i>) presente sul PC con IP 209.178.208.74 e con un oggetto della mail alquanto stupido e improbabile: &#8220;<i>Banca di Roma garantisce il corretto trattamento</i>&#8220;, sembra quasi che parli una azienda chimica!</p>
<p>Il server di bluestarjets.com monta IIS 6.0 probabilmente non patchato. <a href="http://secunia.com/product/1438/?task=advisories" onclick="javascript:pageTracker._trackPageview('/outbound/article/secunia.com');">Secunia riporta qualcosa</a> di interessante in merito <img src='http://gioxx.org/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /><br />
<font color="#ff0000"><b>Occhi aperti</b></font>!</p>
]]></content:encoded>
			<wfw:commentRss>http://gioxx.org/2008/01/07/truffa-banca-di-roma-ed-il-codice-segreto/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Truffa: polizia@postale.it</title>
		<link>http://gioxx.org/2007/12/20/truffa-poliziapostaleit/</link>
		<comments>http://gioxx.org/2007/12/20/truffa-poliziapostaleit/#comments</comments>
		<pubDate>Thu, 20 Dec 2007 17:52:31 +0000</pubDate>
		<dc:creator>gioxx</dc:creator>
		
		<category><![CDATA[Informatica]]></category>

		<category><![CDATA[Poste Italiane]]></category>

		<category><![CDATA[Sicurezza]]></category>

		<category><![CDATA[Truffe]]></category>

		<guid isPermaLink="false">http://localhost:8888/gioxx/?p=709</guid>
		<description><![CDATA[Nuova truffa, stesso obiettivo: clienti di Poste Italiane e utenti inesperti in generale. A distanza di pochissimo tempo dall&#8217;ultimo caso di phishing ecco arrivare la nuova mail contenente grossolani errori di forma ed un indirizzo di partenza alquanto ridicolo: polizia@postale.it (notare che il sito postale.it non c&#8217;entra assolutamente nulla con la vera Polizia).
Il testo della [...]]]></description>
			<content:encoded><![CDATA[<p><img src="http://images.gxware.org/upload/gallery/posteitaliane.png" align="left" height="145" width="150" />Nuova truffa, stesso obiettivo: <b>clienti di Poste Italiane e utenti inesperti in generale</b>. A distanza di pochissimo tempo dall&#8217;ultimo caso di phishing ecco arrivare la nuova mail contenente grossolani errori di forma ed un indirizzo di partenza alquanto ridicolo: <i>polizia@postale.it</i> (<i>notare che il sito postale.it non c&#8217;entra assolutamente nulla con la vera Polizia</i>).</p>
<div align="right">Il testo della mail recita:</div>
<p><code><font face="Courier New, Helvetica, sans-serif" size="2">Gentile Cliente, </font><br />
<font face="Courier New, Helvetica, sans-serif" size="2">Nell&#8217;ambito delle misure di sicurezza da noi adottate, controlliamo costantemente le attività del sistema. Durante una recente verifica, abbiamo rilevato un problema riguardante il tuo conto.</font><br />
<font face="Courier New, Helvetica, sans-serif" size="2">Attività insolite del conto hanno reso necessaria una limitazione dell&#8217;accesso al conto fino a quando non verranno raccolte ulteriori informazioni di verifica.</font><br />
<font face="Courier New, Helvetica, sans-serif" size="2">Abbiamo deciso di limitare l&#8217;accesso al tuo conto fino a quando non verrà completata l&#8217;implementazione di misure di sicurezza aggiuntive.</font><br />
<font face="Courier New, Helvetica, sans-serif" size="2">Per controllare il tuo conto e le informazioni che Poste italiane ha utilizzato per decretare di limitare l&#8217;accesso al conto, visita il link qui sotto:</font><br />
<font face="Courier New, Helvetica, sans-serif" size="2">https://www.poste.it/online/personale/login-home.fcc?VERIFICA<br />
</font><font face="Arial, Helvetica, sans-serif" size="2"><br />
<b>Se, dopo aver controllato le informazioni sul conto, desideri ulteriori chiarimenti riguardo all&#8217;accesso al conto, contatta in nostro sito utilizzando il modulo Contattaci nell&#8217;Aiuto.</b> </font><br />
<font face="Courier New, Helvetica, sans-serif" size="2">Nel ringraziarti per la collaborazione, ti ricordiamo che questa è una misura di sicurezza il cui scopo è quello di garantire la tutela degli utenti e dei conti.</font><br />
<font face="Courier New, Helvetica, sans-serif" size="2">Ci scusiamo per gli eventuali disagi.</font><br />
<font face="Courier New, Helvetica, sans-serif" size="2">Cordiali saluti,<br />
Assistenza clienti Poste italiane<br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;-<br />
© Poste italiane 2007. Tutti i diritti riservati.</font></code></p>
<p>Ho volutamente disattivato il link contenuto nel testo in quanto questo puntava a <i>bancopostaonline.mify.net/entra.php</i>, pagina appositamente realizzata per raccogliere le credenziali delle vittime cadute nella trappola.</p>
<p><b>Gli errori da notare</b>:</p>
<ul>
<li>l&#8217;oggetto della mail è privo di senso: &#8220;<i>Nell&#8217;ambito delle misure di sicurezza da noi adottate</i>&#8220;.</li>
<li>&#8220;<i>un problema riguardante il <font color="#000080"><u><b>tuo</b></u></font> conto</i>&#8220;: le comunicazioni ufficiali di Poste Italiane riportano sempre e comunque la terza persona. Al cliente viene dato del &#8220;<i>lei</i>&#8220;.</li>
<li>ripetizione di conto / limitazione / nuove misure di sicurezza: basterebbe un&#8217;unica frase ben impostata ma viene ripetuta per ben 3 volte la stessa cosa utilizzando parole identiche poste in differenti modi.</li>
<li>&#8220;<i>contatta in nostro sito</i>&#8220;: tipica traduzione da Google Translate o simili. Se provate a leggere bene la frase noterete che è priva di senso logico.</li>
</ul>
<p>Ancora una volta l&#8217;errore più grosso è sempre lo stesso: Poste Italiane (<i>così come qualsiasi altro istituto bancario italiano</i>) <u><b>non richiederà mai la conferma delle proprie credenziali con una mail</b></u>. Se necessario (<i>mai fino ad ora</i>) invierà comunicazione scritta a mezzo posta ordinaria.</p>
<p>Qui di seguito il reale header della mail con tanto di indirizzo e server di partenza:</p>
<p><code>From - Thu Dec 20 16:45:31 2007<br />
X-Account-Key: account4<br />
X-UIDL: UID3854-1086362196<br />
X-Mozilla-Status: 0001<br />
X-Mozilla-Status2: 00000000<br />
X-Mozilla-Keys:<br />
Return-Path:<br />
Delivered-To: ilgiova@email.it<br />
Received: from localhost (smtp-in06.email.it [127.0.0.1])<br />
by smtp-in06.email.it (Postfix) with ESMTP id EE6A444018<br />
for ; Thu, 20 Dec 2007 06:25:15 +0100 (CET)<br />
X-Virus-Scanned: amavisd-new at email.it<br />
X-Spam-Score: 4.519<br />
X-Spam-Level: ****<br />
X-Spam-Status: No, score=4.519 tagged_above=3 required=7 tests=[AWL=-0.773,<br />
DATE_IN_PAST_03_06=0.478, HTML_10_20=1.351, HTML_MESSAGE=0.001,<br />
MIME_HEADER_CTYPE_ONLY=0, MIME_HTML_ONLY=0.001, NO_REAL_NAME=0.961,<br />
RAZOR2_CF_RANGE_51_100=0.5, RAZOR2_CF_RANGE_E4_51_100=1.5,<br />
RAZOR2_CHECK=0.5]<br />
Received: from smtp-in06.email.it ([127.0.0.1])<br />
by localhost (smtp-in06.email.it [127.0.0.1]) (amavisd-new, port 10024)<br />
with LMTP id l6ms6TFDq-qO for ;<br />
Thu, 20 Dec 2007 06:25:15 +0100 (CET)<br />
Received: from mail2.kitz.net (217-14-229-34.users.kitz.net [217.14.229.34])<br />
by smtp-in06.email.it (Postfix) with SMTP id A3A9044015<br />
for ; Thu, 20 Dec 2007 06:25:15 +0100 (CET)<br />
Received: (qmail 25588 invoked by uid 0); 20 Dec 2007 02:24:12 -0000<br />
Date: 20 Dec 2007 02:24:12 -0000<br />
Message-ID:<br />
To: ilgiova@email.it<br />
Subject: Nell&#8217;ambito delle misure di sicurezza da noi adottate.<br />
From: polizia@postale.it<br />
Content-Type: text/html<br />
X-Antivirus: avast! (VPS 071219-0, 19/12/2007), Inbound message<br />
X-Antivirus-Status: Clean</code></p>
<p><b>Riepilogo</b>:</p>
<ul>
<li>la mailbox di partenza è un fake, non è stato coinvolto in nessun caso postale.it</li>
<li>server di partenza: <b>mail2.kitz.net</b> (217-14-229-34.users.kitz.net)</li>
<li>ip: 217.14.229.34</li>
<li>whois del dominio: <a href="http://whois.domaintools.com/kitz.net" onclick="javascript:pageTracker._trackPageview('/outbound/article/whois.domaintools.com');">disponibile cliccando qui</a></li>
</ul>
<p>Il sito al quale si viene rediretti in caso di click sul link <b>è ora irraggiungibile</b>. Se usate Firefox noterete l&#8217;avviso di sicurezza che vi invita ad abbandonare il sito contraffatto. Qui di seguito voglio comunque proporvi le solite informazioni riguardanti la registrazione del dominio:</p>
<p><code>Registrant:<br />
none<br />
Crone Ave<br />
Anaheim, California 92800<br />
United States<br />
Registered through: GoDaddy.com, Inc. (http://www.godaddy.com)<br />
Domain Name: MIFY.NET<br />
Created on: 21-Apr-03<br />
Expires on: 21-Apr-13<br />
Last Updated on: 01-Nov-05<br />
Administrative Contact:<br />
O, M  -NO.SPAM<br />
none<br />
Crone Ave<br />
Anaheim, California 92800<br />
United States<br />
9876543      Fax --<br />
Technical Contact:<br />
O, M  -NO.SPAM<br />
none<br />
Crone Ave<br />
Anaheim, California 92800<br />
United States<br />
9876543      Fax --<br />
Domain servers in listed order:<br />
NS1.MIFY.NET<br />
NS2.MIFY.NET</code></p>
<p>La home page contiene solo due link che puntano a siti in giapponese (<i>credo</i>), funzionanti e che hanno ben poco a che fare con le truffe online.</p>
<p>La raccomandazione è sempre la stessa: <font color="#ff0000"><b>STATE ATTENTI</b></font>.</p>
]]></content:encoded>
			<wfw:commentRss>http://gioxx.org/2007/12/20/truffa-poliziapostaleit/feed/</wfw:commentRss>
		</item>
	</channel>
</rss>
