Articoli marcati con tag ‘scam’

Facebook Scam: Aggiungere il pulsante “Dislike”

martedì, 17 agosto 2010

L’ultima scam di Facebook in circolo da alcune ore, è basata sul crescente desiderio d’attivazione della funzionalità “Dislike” (tradotto in “Non Mi Piace”, come complementare del suo contrapposto “Like It” (“Mi piace”)), tra le opzioni di preferenza rese disponibili nei post, upload, video e link condivisi, come più volte richiesto dagli utilizzatori del social network.
Lo scam viene diffuso attraverso dei messaggi contenenti degli URL al sito web maligno, presentato all’utente come pagina autentica di FaceBook e creata al fine di permettere l’attivazione della concitata funzionalità.
In realtà il vero scopo della medesima è l’attivazione di un FB-app creato con l’intento di prendere il controllo del profilo della vittima, per poi divulgare dei messaggi attraverso la relativa sezione status. Inoltre, viene presentato all’utente un questionario online istituito in maniera da generare un ritorno economico agli autori dello Scam (tramite un sistema simile al ClickBank-Affiliate).

La pagina d’attivazione della funzionalità “Dislike” si presenta così:

Qualora l’utente proceda clickando su di essa, viene presentata una schermata di setup di un FB-App, nella quale vengono richiesti i diritti d’accesso ad un enorme quantità d’informazioni personali presenti nel profilo, giustificando l’operazione come necessaria per l’attivazione della nuova funzionalità. In realtà ciò espone la pagina al controllo remoto da parte dell’attacker, oltre a garantire la raccolta illecita dei dati contenuti nei profili, per un loro successivo utilizzo (come in questo caso), assicurandosi l’accesso anche dove in precedenza erano state apportate le dovute configurazioni consigliate per la tutela della privacy, al fine di contrastare il facile accesso alle informazioni sensibili dall’esterno.

Se l’utente darà il consenso alla richiesta-permessi, l’applicativo provvederà nel manipolare l’area “Status” del profilo, inserendo dei messaggi al fine di aumentare ulteriormente la diffusione dello scam, oltre a presentare un link alla vittima, il quale reindirizzerà il browser verso un sito contenente un sondaggio-online, intento nel garantire un introito economico agli attacker. Al suo completamento, la navigazione verrà ultimata presso un sito contenente un addon per Firefox, creato al fine d’implementare direttamente sul browser la funzionalità di “Dislike” (elemento già accessibile liberamente, senza comportare rischi inutili per l’utente, come nel caso dello scam qui analizzato).

Note:

- Le foto impiegate in questo articolo appartengono al blog di Sophos.
- Per chi fosse interessato al mod “Dislike” (per Firefox), può reperirlo QUI. Tale funzionalità, comunque, è da considerarsi puramente visuale e non parte effettiva del social network.

  • Share/Bookmark

Advance-Fee Scam (419-Scam): Dr.Jude Kwame

sabato, 14 agosto 2010

Negli ultimi giorni uno dei nostri spam-trap ha ricevuto alcune copie dell’Advance-Fee Scam (più conosciuta con il nome di 419-Scam) “Dr.Jude Kwame”, analizzata presso il nostro sito principale.

Le 419-Scam è un tipo di truffa divenuta molto popolare in Internet, agli inizi dell’anno 2000, basata sull’invio tramite e-Mail di offerte di trasferimento di denaro provenienti dalla Nigeria (le famigerate Nigerian Letter o 419-Scam; il cui numero “419″ deriva dall’articolo di legge che identifica il reato di “frode” in Nigeria). A causa del crescente numero di persone truffate (alcune anche di un grosso ammontare di soldi), non che dei casi sfociati in omicidio [1] [2] in seguito alla frustrazione delle vittime, il 419-Scam viene trattato anche nel sito anti-truffa dell’FBI [3] degli U.S.A.

Advance-Fee ScamDr.Jude Kwame REGIONAL MANAGER INTERNATIONAL COMMERCIAL BANK KUMASI BRANCH GHANA

  • Share/Bookmark

Fraud Analysis: Microsoft Corporation Sweepstakes Promotion Fraud

martedì, 6 luglio 2010

Pubblicata analisi riguardante la nuova e-Mail Scam in circolazione “Microsoft Corporation Sweepstakes Promotion”, ove s’informa l’utente di un’ipotetica estrazione effettuata da Microsoft e di alcuni premi vinti.

Scam Analysis: Microsoft Corporation Sweepstakes Promotion Fraud

  • Share/Bookmark

Bollettino di Sicurezza: Facebook & Messaggi-Scam riguardanti l’iPhone 4G

mercoledì, 23 giugno 2010

Tipo: Diffusione di codice maligno atto nel causare danni all’utente, sottrarre informazioni od ottenere il controllo remoto del box compromesso, durante la navigazione nel sito web responsabile dell’attacco.

Descrizione: Negli ultimi giorni è stato identificato un nuovo tipo di attacco informatico perpetrato attraverso il Social Network “Facebook”. Quest’ultimo viene attuato tramite la diffusione di link diretti ai siti web maligni, camuffati da messaggi depositati nei profili degli utenti. Nella fattispecie, il messaggio individuato da MFIT-UESC tratta del nuovo prodotto di casa Apple “iPhone 4G”.

Immagine:

Image Hosted by ImageShack.us

Clickando in qualsiasi parte della fotografia o navigando presso il dominio giveaway-madness:com, il browser web verrà indirizzato ad una pagina contenente del breve testo promozionale correlato ad uno short-link. L’attacco nei confronti dell’utente avverrà in caso di navigazione presso quest’ultimo.

Effetto: Potenziale compromissione e danneggiamento del sistema dell’utente.

Note: Il simbolo ‘:’ nel nome-dominio ha lo scopo di evitare la navigazione accidentale in quest’ultimo durante la consultazione di questo bollettino.

Cronologia Bollettino: 1.0, Creato il 23/06/2010

Consigli

- Si consiglia di controllare periodicamente il proprio profilo, al fine di rimuovere tempestivamente eventuali messaggi riconducibili alla versione riportata in questo bollettino. Tale operazione riduce la potenziale esposizione a tutti gli abilitati alla visualizzazione del wall.

- Si consiglia di bloccare il rilascio di messaggi da parte di utenti non inseriti nelle liste amici, apportando le dovute modifiche di sicurezza al profilo.

- A causa delle caratteristiche tipiche delle Fan-Page, si consiglia di prestare attenzione ad eventuali link presentati dagli utenti, in quest’ultime. La possibilità d’accesso autonomo e la consistente quantità di profili inclusi rappresenta un bersaglio molto ambito dagli attackers.

  • Share/Bookmark

Scam/Hoax: Falsa notifica di consegna dell’UPS

mercoledì, 2 giugno 2010

Nelle ultime settimane sta girando un e-mail apparentemente originaria degli uffici della UPS (United Parcel Service), contenente una notifica di mancata consegna di un ordine. Nello specifico, l’utente viene chiamato in causa come responsabile del disguido, riportando come motivazione l’erroneità dell’indirizzo finale di consegna del collo a conoscenza della compagnia. Successivamente, viene richiesta l’apertura del file in allegato al messaggio, da parte del lettore, e richiesta la stampa su carta di quel che viene presentata come ricevuta dell’operazione di recapito svolta da UPS.

Quest’ultima in realtà, è un malware. A causa del contenuto dello Scam/Hoax, l’unica procedura consigliata all’utente è la non-esecuzione dei file allegati recapitati via e-Mail, anche se apparentemente sopraggiunti da mittenti conosciuti o autorevoli, prima di un loro adeguato controllo. Infatti la tecnica impiegata nella bufala qui presentata, è un sistema molto diffuso, da spammers ed attaccanti, al fine di diffondere i propri codici maligni con l’inganno e compromettere più sistemi possibili.

In questi casi, prima di ogni altra azione:

1) Effettuare un controllo dei file sopraggiunti attraverso il software antivirale installato nel proprio sistema, dopo essersi adeguatamente assicurati che le definizioni-antimalware utilizzate nelle scansioni, siano le ultime rilasciate dal produttore del software medesimo;

2) Qualora i file siano di dimensioni esigue, è possibile inviare quest’ultimi ai servizi di scansione online (es. VirusTotal e similari), al fine di ottenere un controllo incrociato dei contenuti, sfruttando l’azione di più engine antivirali contemporaneamente. Se ne sconsiglia tuttavia l’uso, solo qualora i dati contenuti in questi siano confidenziali.

Esempi dei messaggi recapitati

I messaggi possono essere sia in lingua Italiana (anche se finora non sono stati segnalati casi a riguardo), sia in Inglese (condizione più plausibile).

From: Your UPS

Subject: UPS Tracking #1250295937

Dear ladies and gentlemen,

We were not able to deliver postal package you sent on the 18th May in time because the recipient’s address is not correct.

Please print out the invoice copy attached and collect the package at our office.

Your personal manager: Mabel Waldron, Your UPS

[Attachment Name: UPS invoice [numero] (zip file)]

.

Attention Virus Warning
Service Update

We have become aware there is a fraudulent email being sent that says it is coming from UPS and leads the reader to believe that a UPS shipment could not be delivered. The reader is advised to open an attachment reportedly containing a waybill for the shipment to be picked up.

This email attachment contains a virus. We recommend that you do not open the attachment, but delete the email immediately.

UPS may send official notification messages on occasion, but they rarely include attachments. If you receive a notification message that includes an attachment and are in doubt about its authenticity, please contact customerservice@ups.com.

Please note that UPS takes its customer relationships very seriously, but cannot take responsibility for the unauthorized actions of third parties.

Thank you for your attention.

  • Share/Bookmark

Nuovo Web Tool: 419 Legal (Web)

martedì, 1 giugno 2010

Pubblicato nuovo Web Tool “419 Legal”. Forum istituito per la lotta di Scam e frodi diffuse via e-Mail, finalizzato nel supporto e nell’analisi fornito da una community di esperti.

Per maggiori informazioni clickare QUI.

  • Share/Bookmark

Nuovo Web Tool: Artists Against 419 (Web)

lunedì, 31 maggio 2010

Pubblicato nuovo Web Tool “Artists Against 419″. Il servizio web creato allo scopo di contrastare tutte le frodi online create per finalità di Money-Mule, tramite phishing legato a falsi istituti finanziari.

Per maggiori informazioni clickare QUI.

  • Share/Bookmark

Nuovo Web Tool: SpamLinks (Web)

lunedì, 3 maggio 2010

Pubblicato nuovo Web Tool “SpamLinks”. Questo sito web è stato creato al fine di fornire molteplici strumenti e fungere da hub informativo per la lotta contro Spam, Scam e Frodi via e-Mail.

Per maggiori informazioni clickare QUI.

  • Share/Bookmark