<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>TommyBlue.it &#187; phishing</title>
	<atom:link href="http://www.tommyblue.it/tag/phishing/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.tommyblue.it</link>
	<description>Bombardare per la pace è un po' come trombare per la verginità...</description>
	<lastBuildDate>Sun, 13 Jun 2010 23:43:17 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>La concezione di sicurezza per Facebook</title>
		<link>http://www.tommyblue.it/2009/05/26/la-concezione-di-sicurezza-per-facebook/</link>
		<comments>http://www.tommyblue.it/2009/05/26/la-concezione-di-sicurezza-per-facebook/#comments</comments>
		<pubDate>Tue, 26 May 2009 14:02:17 +0000</pubDate>
		<dc:creator>TommyBlue</dc:creator>
				<category><![CDATA[Informatica]]></category>
		<category><![CDATA[Riflessioni]]></category>
		<category><![CDATA[facebook]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[sicurezza]]></category>

		<guid isPermaLink="false">http://www.tommyblue.it/?p=448</guid>
		<description><![CDATA[Dubbi riguardo a Facebook ne ho da un po&#8217; di tempo (e sicuramente non sono il solo), ma oggi sono ancor più convinto che il mio account avrà vita breve. Non sono uno di quelli che pretendono che un servizio offerto gratuitamente da un&#8217;azienda (e che io scelgo liberamente di usare) debba essere come lo [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-449" title="Facebook" src="http://www.tommyblue.it/wp-content/uploads/2009/05/facebook_by_cyantre.png" alt="Facebook" width="99" height="56" />Dubbi riguardo a Facebook ne ho da un po&#8217; di tempo (e <a href="http://bba.winstonsmith.info/">sicuramente non sono il solo</a>), ma oggi sono ancor più convinto che il mio account avrà vita breve. Non sono uno di quelli che <strong>pretendono</strong> che un servizio offerto gratuitamente da un&#8217;azienda (e che io scelgo liberamente di usare) debba essere come lo voglio io. La mia idea è che, una volta lette e capite le condizioni, se non mi piacciono non sto al gioco. Fanno comunque bene i vari <em>evangelisti</em> a intraprendere crociate contro questo o quel contratto, ma non per difendere gli utilizzatori da quel servizio, quanto ad insegnare agli internauti a vivere con consapevolezza il web. Se la massa fosse davvero consapevole di quel che fa o accetta allora sì che si potrebbe ottenere un cambio da parte delle aziende. Tanto alla fine anche loro fanno i conti col portafogli :)</p>
<p>A parte questa digressione, quel che mi ha spinto a scrivere questo post è quanto successo stamani: mi arriva su fb un messaggio di un&#8217;amica il cui testo era un url che rimandava a un sito di <a href="http://it.wikipedia.org/wiki/Phishing">phishing</a> (che chiedeva la login a fb). Evidentemente anche lei aveva abboccato all&#8217;amo e si era fatta fregare l&#8217;account. Fin qui niente di strano.</p>
<p>Subito però ho cercato di avvertire facebook di quel che stava accadendo: nessun link &#8220;in vista&#8221; porta ad una pagina di abuse. Ho trovato un gruppo basato però su un&#8217;applicazione non sviluppata da facebook e la pagina dell&#8217;assistenza dice poco o nulla. Dopo una mezz&#8217;oretta di navigazione arrivo ad un link interessante nell&#8217;area sicurezza, ma il link non funziona. Sono passate varie ore e ancora la pagina non funziona, non esiste un modo (o io non lo trovo) per avvertire dell&#8217;accaduto.</p>
<p>Fortunatamente adesso Firefox ha deciso di segnalare il sito come contraffatto, chissà di chi è il merito.</p>

<div class="sociable">
<div class="sociable_tagline">
<strong>Condividi questo post:</strong>
</div>
<ul>
	<li class="sociablefirst"><a rel="nofollow"  href="http://digg.com/submit?phase=2&amp;url=http%3A%2F%2Fwww.tommyblue.it%2F2009%2F05%2F26%2Fla-concezione-di-sicurezza-per-facebook%2F&amp;title=La%20concezione%20di%20sicurezza%20per%20Facebook&amp;bodytext=Dubbi%20riguardo%20a%20Facebook%20ne%20ho%20da%20un%20po%27%20di%20tempo%20%28e%20sicuramente%20non%20sono%20il%20solo%29%2C%20ma%20oggi%20sono%20ancor%20pi%C3%B9%20convinto%20che%20il%20mio%20account%20avr%C3%A0%20vita%20breve.%20Non%20sono%20uno%20di%20quelli%20che%20pretendono%20che%20un%20servizio%20offerto%20gratuitamente%20da%20un%27azienda%20%28e%20ch" title="Digg"><img src="http://www.tommyblue.it/wp-content/plugins/sociable/images/digg.png" title="Digg" alt="Digg" class="sociable-hovers" /></a></li>
	<li><a rel="nofollow"  href="http://delicious.com/post?url=http%3A%2F%2Fwww.tommyblue.it%2F2009%2F05%2F26%2Fla-concezione-di-sicurezza-per-facebook%2F&amp;title=La%20concezione%20di%20sicurezza%20per%20Facebook&amp;notes=Dubbi%20riguardo%20a%20Facebook%20ne%20ho%20da%20un%20po%27%20di%20tempo%20%28e%20sicuramente%20non%20sono%20il%20solo%29%2C%20ma%20oggi%20sono%20ancor%20pi%C3%B9%20convinto%20che%20il%20mio%20account%20avr%C3%A0%20vita%20breve.%20Non%20sono%20uno%20di%20quelli%20che%20pretendono%20che%20un%20servizio%20offerto%20gratuitamente%20da%20un%27azienda%20%28e%20ch" title="del.icio.us"><img src="http://www.tommyblue.it/wp-content/plugins/sociable/images/delicious.png" title="del.icio.us" alt="del.icio.us" class="sociable-hovers" /></a></li>
	<li><a rel="nofollow"  href="http://www.facebook.com/share.php?u=http%3A%2F%2Fwww.tommyblue.it%2F2009%2F05%2F26%2Fla-concezione-di-sicurezza-per-facebook%2F&amp;t=La%20concezione%20di%20sicurezza%20per%20Facebook" title="Facebook"><img src="http://www.tommyblue.it/wp-content/plugins/sociable/images/facebook.png" title="Facebook" alt="Facebook" class="sociable-hovers" /></a></li>
	<li><a rel="nofollow"  href="http://www.google.com/bookmarks/mark?op=edit&amp;bkmk=http%3A%2F%2Fwww.tommyblue.it%2F2009%2F05%2F26%2Fla-concezione-di-sicurezza-per-facebook%2F&amp;title=La%20concezione%20di%20sicurezza%20per%20Facebook&amp;annotation=Dubbi%20riguardo%20a%20Facebook%20ne%20ho%20da%20un%20po%27%20di%20tempo%20%28e%20sicuramente%20non%20sono%20il%20solo%29%2C%20ma%20oggi%20sono%20ancor%20pi%C3%B9%20convinto%20che%20il%20mio%20account%20avr%C3%A0%20vita%20breve.%20Non%20sono%20uno%20di%20quelli%20che%20pretendono%20che%20un%20servizio%20offerto%20gratuitamente%20da%20un%27azienda%20%28e%20ch" title="Google Bookmarks"><img src="http://www.tommyblue.it/wp-content/plugins/sociable/images/googlebookmark.png" title="Google Bookmarks" alt="Google Bookmarks" class="sociable-hovers" /></a></li>
	<li><a rel="nofollow"  href="http://identi.ca/notice/new?status_textarea=http%3A%2F%2Fwww.tommyblue.it%2F2009%2F05%2F26%2Fla-concezione-di-sicurezza-per-facebook%2F" title="Identi.ca"><img src="http://www.tommyblue.it/wp-content/plugins/sociable/images/identica.png" title="Identi.ca" alt="Identi.ca" class="sociable-hovers" /></a></li>
	<li><a rel="nofollow"  href="http://www.linkedin.com/shareArticle?mini=true&amp;url=http%3A%2F%2Fwww.tommyblue.it%2F2009%2F05%2F26%2Fla-concezione-di-sicurezza-per-facebook%2F&amp;title=La%20concezione%20di%20sicurezza%20per%20Facebook&amp;source=TommyBlue.it+Bombardare+per+la+pace+%C3%A8+un+po%27+come+trombare+per+la+verginit%C3%A0...&amp;summary=Dubbi%20riguardo%20a%20Facebook%20ne%20ho%20da%20un%20po%27%20di%20tempo%20%28e%20sicuramente%20non%20sono%20il%20solo%29%2C%20ma%20oggi%20sono%20ancor%20pi%C3%B9%20convinto%20che%20il%20mio%20account%20avr%C3%A0%20vita%20breve.%20Non%20sono%20uno%20di%20quelli%20che%20pretendono%20che%20un%20servizio%20offerto%20gratuitamente%20da%20un%27azienda%20%28e%20ch" title="LinkedIn"><img src="http://www.tommyblue.it/wp-content/plugins/sociable/images/linkedin.png" title="LinkedIn" alt="LinkedIn" class="sociable-hovers" /></a></li>
	<li><a rel="nofollow"  href="http://reddit.com/submit?url=http%3A%2F%2Fwww.tommyblue.it%2F2009%2F05%2F26%2Fla-concezione-di-sicurezza-per-facebook%2F&amp;title=La%20concezione%20di%20sicurezza%20per%20Facebook" title="Reddit"><img src="http://www.tommyblue.it/wp-content/plugins/sociable/images/reddit.png" title="Reddit" alt="Reddit" class="sociable-hovers" /></a></li>
	<li><a rel="nofollow"  href="http://twitter.com/home?status=La%20concezione%20di%20sicurezza%20per%20Facebook%20-%20http%3A%2F%2Fwww.tommyblue.it%2F2009%2F05%2F26%2Fla-concezione-di-sicurezza-per-facebook%2F" title="Twitter"><img src="http://www.tommyblue.it/wp-content/plugins/sociable/images/twitter.png" title="Twitter" alt="Twitter" class="sociable-hovers" /></a></li>
	<li class="sociablelast"><a rel="nofollow"  href="http://ping.fm/ref/?link=http%3A%2F%2Fwww.tommyblue.it%2F2009%2F05%2F26%2Fla-concezione-di-sicurezza-per-facebook%2F&amp;title=La%20concezione%20di%20sicurezza%20per%20Facebook&amp;body=Dubbi%20riguardo%20a%20Facebook%20ne%20ho%20da%20un%20po%27%20di%20tempo%20%28e%20sicuramente%20non%20sono%20il%20solo%29%2C%20ma%20oggi%20sono%20ancor%20pi%C3%B9%20convinto%20che%20il%20mio%20account%20avr%C3%A0%20vita%20breve.%20Non%20sono%20uno%20di%20quelli%20che%20pretendono%20che%20un%20servizio%20offerto%20gratuitamente%20da%20un%27azienda%20%28e%20ch" title="Ping.fm"><img src="http://www.tommyblue.it/wp-content/plugins/sociable/images/ping.png" title="Ping.fm" alt="Ping.fm" class="sociable-hovers" /></a></li>
</ul>
</div>
]]></content:encoded>
			<wfw:commentRss>http://www.tommyblue.it/2009/05/26/la-concezione-di-sicurezza-per-facebook/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Phishing 2.0</title>
		<link>http://www.tommyblue.it/2008/01/09/phishing-20/</link>
		<comments>http://www.tommyblue.it/2008/01/09/phishing-20/#comments</comments>
		<pubDate>Wed, 09 Jan 2008 20:50:02 +0000</pubDate>
		<dc:creator>TommyBlue</dc:creator>
				<category><![CDATA[Informatica]]></category>
		<category><![CDATA[Riflessioni]]></category>
		<category><![CDATA[paypal]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[truffa]]></category>

		<guid isPermaLink="false">http://www.tommyblue.it/2008/01/09/phishing-20/</guid>
		<description><![CDATA[In questi giorni sono stato quasi vittima di una truffa via mail, ma la complessità e la stranezza con cui è avvenuta mi lasciano tuttora molto perplesso. Ma veniamo alle spiegazioni. Il tutto inizia con la messa in vendita di un vecchio pc che avevo in casa attraverso un annuncio su una rivista online di [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.tommyblue.it/2008/01/09/phishing-20/phishing-20/" rel="attachment wp-att-99" title="Phishing 2.0"><img src="http://www.tommyblue.it/wp-content/uploads/2008/01/toto-truffa.jpg" alt="Phishing 2.0" align="left" /></a>In questi giorni sono stato <strong>quasi</strong> vittima di una truffa via mail, ma la complessità e la stranezza con cui è avvenuta mi lasciano tuttora molto perplesso. Ma veniamo alle spiegazioni.</p>
<p>Il tutto inizia con la messa in vendita di un vecchio pc che avevo in casa attraverso un annuncio su una rivista online di queste zone: <a href="http://www.lalocandina.it">La Locandina</a>.</p>
<p>Dopo qualche giorno mi arriva una email di una signora inglese (primo fatto strano) che aveva trovato online il mio annuncio e che voleva comprare il pc. La mail era scritta in un inglese molto corretto e con modi molto gentili. Una cosa però mi ha colpito: il pc non era per lei ma per un amico in Nigeria, a Lagos per l&#8217;esattezza. Nella mail mi chiedeva di  informarmi del prezzo della spedizione che avrebbe aggiunto al costo del pc.</p>
<p>Dopo essermi informato (per la cronaca con Poste Italiane la consegna in 3 giorni costa circa 105 € mentre con le varie ditte di spedizione quasi 400 €!) gli ho dato i riferimenti del mio conto PayPal per effettuare il pagamento.</p>
<p>Dopo poco mi arriva una mail da &#8220;PayPal&#8221; dicendomi che l&#8217;oggetto era stato pagato dall&#8217;innocente signora ma che, per difendere gli utenti, il vero e proprio pagamento sarebbe stato effettuato da loro dopo la comunicazione dell&#8217;id di spedizione del pacco. Qui però la cosa comincia a puzzare veramente tanto.</p>
<p>Innanzitutto il link alla transazione indicato nella mail non ha nessun riscontro su PayPal. L&#8217;email inoltre sembra arrivare da service@paypal.co.uk, ma l&#8217;indirizzo email indicato è aw_pays@accountant.com (per capirsi <em>From: PayPal Service service@paypal.co.uk &lt;aw_pays@accountant.com&gt;</em>). Il sito accountant.com a prima vista sembra un sito di un qualcosa che abbia a che vedere con una banca online, tanto che alla prima visione mi sono fatto fregare, ma iniziando a visitarlo mi sono reso conto che è un sito fuffa!<br />
Facendo un controllo un attimino più approfondito ho controllato la provenienza della mail su <a href="http://www.dnsstuff.it">DNSstuff</a> e l&#8217;ip è nigeriano, per l&#8217;esattezza di Lagos&#8230;</p>
<p>A questo punto mi sono sentito un cretino anche se mandare nei pazzi tutto l&#8217;ufficio postale in via Lombroso per trovare il modo di spedire il computer a Lagos è stato veramente divertente :)</p>
<p>Per concludere ho mandato una mail all&#8217;amica Inglese (o Nigeriana) esponendogli tutti i miei dubbi, chissà se mi risponde&#8230;</p>

<div class="sociable">
<div class="sociable_tagline">
<strong>Condividi questo post:</strong>
</div>
<ul>
	<li class="sociablefirst"><a rel="nofollow"  href="http://digg.com/submit?phase=2&amp;url=http%3A%2F%2Fwww.tommyblue.it%2F2008%2F01%2F09%2Fphishing-20%2F&amp;title=Phishing%202.0&amp;bodytext=In%20questi%20giorni%20sono%20stato%20quasi%20vittima%20di%20una%20truffa%20via%20mail%2C%20ma%20la%20complessit%C3%A0%20e%20la%20stranezza%20con%20cui%20%C3%A8%20avvenuta%20mi%20lasciano%20tuttora%20molto%20perplesso.%20Ma%20veniamo%20alle%20spiegazioni.%0D%0A%0D%0AIl%20tutto%20inizia%20con%20la%20messa%20in%20vendita%20di%20un%20vecchio%20pc%20che%20" title="Digg"><img src="http://www.tommyblue.it/wp-content/plugins/sociable/images/digg.png" title="Digg" alt="Digg" class="sociable-hovers" /></a></li>
	<li><a rel="nofollow"  href="http://delicious.com/post?url=http%3A%2F%2Fwww.tommyblue.it%2F2008%2F01%2F09%2Fphishing-20%2F&amp;title=Phishing%202.0&amp;notes=In%20questi%20giorni%20sono%20stato%20quasi%20vittima%20di%20una%20truffa%20via%20mail%2C%20ma%20la%20complessit%C3%A0%20e%20la%20stranezza%20con%20cui%20%C3%A8%20avvenuta%20mi%20lasciano%20tuttora%20molto%20perplesso.%20Ma%20veniamo%20alle%20spiegazioni.%0D%0A%0D%0AIl%20tutto%20inizia%20con%20la%20messa%20in%20vendita%20di%20un%20vecchio%20pc%20che%20" title="del.icio.us"><img src="http://www.tommyblue.it/wp-content/plugins/sociable/images/delicious.png" title="del.icio.us" alt="del.icio.us" class="sociable-hovers" /></a></li>
	<li><a rel="nofollow"  href="http://www.facebook.com/share.php?u=http%3A%2F%2Fwww.tommyblue.it%2F2008%2F01%2F09%2Fphishing-20%2F&amp;t=Phishing%202.0" title="Facebook"><img src="http://www.tommyblue.it/wp-content/plugins/sociable/images/facebook.png" title="Facebook" alt="Facebook" class="sociable-hovers" /></a></li>
	<li><a rel="nofollow"  href="http://www.google.com/bookmarks/mark?op=edit&amp;bkmk=http%3A%2F%2Fwww.tommyblue.it%2F2008%2F01%2F09%2Fphishing-20%2F&amp;title=Phishing%202.0&amp;annotation=In%20questi%20giorni%20sono%20stato%20quasi%20vittima%20di%20una%20truffa%20via%20mail%2C%20ma%20la%20complessit%C3%A0%20e%20la%20stranezza%20con%20cui%20%C3%A8%20avvenuta%20mi%20lasciano%20tuttora%20molto%20perplesso.%20Ma%20veniamo%20alle%20spiegazioni.%0D%0A%0D%0AIl%20tutto%20inizia%20con%20la%20messa%20in%20vendita%20di%20un%20vecchio%20pc%20che%20" title="Google Bookmarks"><img src="http://www.tommyblue.it/wp-content/plugins/sociable/images/googlebookmark.png" title="Google Bookmarks" alt="Google Bookmarks" class="sociable-hovers" /></a></li>
	<li><a rel="nofollow"  href="http://identi.ca/notice/new?status_textarea=http%3A%2F%2Fwww.tommyblue.it%2F2008%2F01%2F09%2Fphishing-20%2F" title="Identi.ca"><img src="http://www.tommyblue.it/wp-content/plugins/sociable/images/identica.png" title="Identi.ca" alt="Identi.ca" class="sociable-hovers" /></a></li>
	<li><a rel="nofollow"  href="http://www.linkedin.com/shareArticle?mini=true&amp;url=http%3A%2F%2Fwww.tommyblue.it%2F2008%2F01%2F09%2Fphishing-20%2F&amp;title=Phishing%202.0&amp;source=TommyBlue.it+Bombardare+per+la+pace+%C3%A8+un+po%27+come+trombare+per+la+verginit%C3%A0...&amp;summary=In%20questi%20giorni%20sono%20stato%20quasi%20vittima%20di%20una%20truffa%20via%20mail%2C%20ma%20la%20complessit%C3%A0%20e%20la%20stranezza%20con%20cui%20%C3%A8%20avvenuta%20mi%20lasciano%20tuttora%20molto%20perplesso.%20Ma%20veniamo%20alle%20spiegazioni.%0D%0A%0D%0AIl%20tutto%20inizia%20con%20la%20messa%20in%20vendita%20di%20un%20vecchio%20pc%20che%20" title="LinkedIn"><img src="http://www.tommyblue.it/wp-content/plugins/sociable/images/linkedin.png" title="LinkedIn" alt="LinkedIn" class="sociable-hovers" /></a></li>
	<li><a rel="nofollow"  href="http://reddit.com/submit?url=http%3A%2F%2Fwww.tommyblue.it%2F2008%2F01%2F09%2Fphishing-20%2F&amp;title=Phishing%202.0" title="Reddit"><img src="http://www.tommyblue.it/wp-content/plugins/sociable/images/reddit.png" title="Reddit" alt="Reddit" class="sociable-hovers" /></a></li>
	<li><a rel="nofollow"  href="http://twitter.com/home?status=Phishing%202.0%20-%20http%3A%2F%2Fwww.tommyblue.it%2F2008%2F01%2F09%2Fphishing-20%2F" title="Twitter"><img src="http://www.tommyblue.it/wp-content/plugins/sociable/images/twitter.png" title="Twitter" alt="Twitter" class="sociable-hovers" /></a></li>
	<li class="sociablelast"><a rel="nofollow"  href="http://ping.fm/ref/?link=http%3A%2F%2Fwww.tommyblue.it%2F2008%2F01%2F09%2Fphishing-20%2F&amp;title=Phishing%202.0&amp;body=In%20questi%20giorni%20sono%20stato%20quasi%20vittima%20di%20una%20truffa%20via%20mail%2C%20ma%20la%20complessit%C3%A0%20e%20la%20stranezza%20con%20cui%20%C3%A8%20avvenuta%20mi%20lasciano%20tuttora%20molto%20perplesso.%20Ma%20veniamo%20alle%20spiegazioni.%0D%0A%0D%0AIl%20tutto%20inizia%20con%20la%20messa%20in%20vendita%20di%20un%20vecchio%20pc%20che%20" title="Ping.fm"><img src="http://www.tommyblue.it/wp-content/plugins/sociable/images/ping.png" title="Ping.fm" alt="Ping.fm" class="sociable-hovers" /></a></li>
</ul>
</div>
]]></content:encoded>
			<wfw:commentRss>http://www.tommyblue.it/2008/01/09/phishing-20/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
	</channel>
</rss>
