Falsa E-mail Phishing ai danni di Banca Fideuram: Attenzione [id: 29020513550]
Si tratta di :Phishing e Truffe
Attenzione Eliminare subito la falsa Email Truffaldina con oggetto
Banca Fideuram: Attenzione [id: 29020513550]
sito Utlizzato dai truffatori per truffare i clienti della predetta banca
http://www. bancafideuram.it. token014. tk /directory/ script/ modulo?id=992816180959729077977025817250534186710090177977773631759670370382028699
il dominio è token014. tk
di seguito allego testo e-mail
oggetto Banca Fideuram: Attenzione [id: 29020513550]
nascondi dettagli 10.54 (4 ore fa)
Rispondi
Numero di Riferimento: 29020513550
Gentile Cliente di Banca Fideuram,
Il Servizio Tecnico di Banca Fideuram sta eseguendo un aggiornamento programmato del software al fine di migliorare la qualità dei servizi bancari.
Le chiediamo di avviare la procedura di conferma dei dati del Cliente.
A questo scopo, La preghiamo di cliccare sul link che Lei troverà alla fine di questo messagio.
http://www.bancafideuram.it/directory/script/modulo?id=992816180959729077977025817250534186710090177977773631759670370382028699
Ci scusiamo per ogni eventuale disturbo, e La ringraziamo per la collaborazione.
Allerta Falsa e-mail con oggetto – Informazioni importanti sul tuo conto – CARIGE
Si tratta di :Phishing e Truffe
tentativo di Phishing ai danni dei clienti di Banca Carige prestare massima attenzione non cliccare mai su questo genere di comunicazioni,
questo tentativo di Phishing particolarmente subdolo utilizza un dominio creato appositamente carigesicurezza . com
Vi ricordo che questo sito non ha nulla a che vedere con il sito reale della banca in quanto è stato registrato da terzi.
Vi allego informazioni sul dominio e testo e-mail phishing..
| WhoIs Result For carigesicurezza.com @ whois.melbourneit.com | |
| Domain Name | carigesicurezza.com |
| Creation Date | 2008-11-02 |
| Registration Date | 2008-11-02 |
| Expiry Date | 2009-11-02 |
| Organisation Name | Carla Connington |
| Organisation Address | P O Box 99800 |
| EmeryVille | |
| 94662 | |
| CA | |
| US | |
| Admin Name | PrivateRegContact Admin |
| Admin Address | P O Box 99800 |
| EmeryVille | |
| 94662 | |
| CA | |
| US | |
| Admin Email | contact@myprivateregistration.com |
| Admin Phone | +1.5105952002 |
| Tech Name | PrivateRegContact TECH |
| Tech Address | P O Box 99800 |
| EmeryVille | |
| 94662 | |
| CA | |
| US | |
| Tech Email | contact@myprivateregistration.com |
| Tech Phone | +1.5105952002 |
| Name Server | yns1.yahoo.com |
| yns2.yahoo.com | |
sito adoperato dai truffatori : carigesicurezza.com
segue comunicazione fraudolenta :
Caro Cliente,
Vi preghiamo di controllare il saldo del tuo conto al piu presto possibile:
http:// www. gruppocarige .it. carigesicurezza. com/ grp/ws/ gruppo/jsp/popupservizi.html
Saluti,
Gruppo Carige
Banca Carige SpA – Part. I.V.A. 03285880104
Accesso BPM trading on line e home banking bloccato!
Si tratta di :Phishing e Truffe
ATTENZIONE PERICOLO… STA CIRCOLANDO UNA FALSA E-MAIL CHE HA COME UNICO OBIETTIVO,
PROSCIUGARE TUTTI I VOSTRI SOLDI, STRANAMENTE E’ SCRITTA QUASI IN ITALIANO DUNQUE NON FATEVI CONVINCERE “LA BANCA POPOLARE DI MILANO” NON INVIA MAI QUESTO GENERE DI COMUNICAZIONI E QUESTA E’ UNA E-MAIL CHE PROVIENE DA TERZI, NON CLICCATE E NON INSERITE NESSUN DATOsito clone : ospitato su http://bpmbankingacces. epage . ru/ index.html
Attenzione Cestinare SuBito !!!
Segue testo e-mail :
Gentile Cliente,
Nell’ambito di un progetto di verifica dei dati anagrafici forniti durante la sottoscrizione dei servizi di Banca Popolare di Milano e stata riscontrata una incongruenza relativa ai dati anagrafici in oggetto da Lei forniti all momento della sottoscrizione contrattuale.
L’inserimento dei dati alterati puo costituire motivo di interruzione del servizio secondo gli art. 135 e 137/c da Lei accettati al momento della sottoscrizione, oltre a costituire reato penalmente perseguibile secondo il C.P.P art. 415 del 2001 relativo alla legge contro il riciclaggio e la transparenza dei dati forniti in auto certificazione.
Per ovviare al problema e necessaria la verifica e l’aggiornamento dei dati relativi all’anaagrafica dell’Intestatario dei servizi bancari.
Effetuare l’aggiornamento dei dati cliccando sul seguente collegamento sicuro:
https://www.bpmbanking.it/pub/xol/homePriv.do
Banca Popolare Di Milano
ATTENZIONE Mail Phishing ai danni di Banca Popolare di Milano
Si tratta di :Phishing e Truffe
PRESTARE MOLTA ATTENZIONE CESTINARE SUBITO QUESTO TENTATIVO DI PHISHING
STA CIRCOLANDO UNA FALSA E-MAIL COLLEGATA AD UN SITO ESCA PER FREGARE LE VOSTRE CREDENZIALI DI ACCESSO E PROSCIUGARE I VOSTRI CONTI ON LINE.
SI RICORDA CHE LA BANCA POPOLARE DI MILANO NON INVIA MAI QUESTO GENERE DI COMUNICAZIONISEGUE TESTO DELLA FALSA E-MAIL DEL PHISHER

Gentile Cliente, Nell’ambito di un progetto di verifica dei dati anagrafici forniti durante la sottoscrizione dei servizi di Banca Popolare Di Milano
e stata riscontrata una incongruenza relativa ai dati anagrafici in oggetto da Lei forniti all momento della sottoscrizione contrattuale.
L’inserimento dei dati alterati puo costituire motivo di interruzione del servizio secondo gli art. 135 e 137/c da
Lei accettati al momento della sottoscrizione, oltre a costituire reato penalmente perseguibile secondo il C.P.P art. 415 del 2001
relativo alla legge contro il riciclaggio e la transparenza dei dati forniti in auto certificazione. Per ovviare al problema e necessaria
la verifica e l’aggiornamento dei dati relativi all’anaagrafica dell’Intestatario dei servizi bancari.
Effetuare l’aggiornamento dei dati cliccando sul seguente collegamento sicuro:
https://www.bpmbanking.it/pub/xol/login.fcc
Banca Popolare di Milano
attenzione mail falsa in realtà si collega a
http://bpmbankingit . nxt . ru / index.html (SITO ESCA MOLTO PERICOLOSO)
FALSA E-MAIL MICROSOFT KB584432.exe VIRUS Security Update for OS Microsoft Windows
NON APRITE LA FALSA E-MAIL DELLA MICROSOFT CHE STA ARRIVANDO IN QUESTI GIORNI !
DA : Microsoft Customer Service” <customerservice@microsoft.com>
OGGETTO : Security Update for OS Microsoft Windows
SEGUE TESTO E ALLEGATO DI 33 KB
QUESTA E-MAIL E’ ASSOLUTAMENTE FALSA E DANNOSA GLI AUTORI DELLA MAIL IN OGGETTO HANNO UTILIZZATO UN SERVER NELLA REPUBBLICA CECA, NULLA A CHE FARE CON I SERVER MICROSOFT.
ALLEGO TESTO E-MAIL :
Dear Microsoft Customer,
Please notice that Microsoft company has recently issued a Security Update for OS Microsoft Windows. The update applies to the following OS versions: Microsoft Windows 98, Microsoft Windows 2000, Microsoft Windows Millenium, Microsoft Windows XP, Microsoft Windows Vista.
Please notice, that present update applies to high-priority updates category. In order to help protect your computer against security threats and performance problems, we strongly recommend you to install this update.
Since public distribution of this Update through the official website http://www.microsoft.com would have result in efficient creation of a malicious software, we made a decision to issue an experimental private version of an update for all Microsoft Windows OS users.
As your computer is set to receive notifications when new updates are available, you have received this notice.
In order to start the update, please follow the step-by-step instruction:
1. Run the file, that you have received along with this message.
2. Carefully follow all the instructions you see on the screen.
If nothing changes after you have run the file, probably in the settings of your OS you have an indication to run all the updates at a background routine. In that case, at this point the upgrade of your OS will be finished.
We apologize for any inconvenience this back order may be causing you.
Thank you,
Steve Lipner
Director of Security Assurance
Microsoft Corp.
—–BEGIN PGP SIGNATURE—–
Version: PGP 7.1
0849JB5RD2VW1QL4NWFGQUL1LDPE49EPZHWG85DIC99Z9CZ9Z7SR9J7JLD1FY61TJ
6NXM1VC8DTKWAI9PSPH9T8SD2JSPH1L0EL8M968TUEHSG5UFTHUQUD95RNU3DKRQ6
4FO81Y6QTTK452ORNUVXKI8HB8TU0N4F1TGWVJ9KQQ8W3UNG2VV3AN5Q7GZVQ2PFF
B87089F03JDELY8ZJ11XUF7NILGF8D8S9QT14YS2LYLMVM478NDMDNK4H263S8KIC
66UB1N5V47OLP117AAZVQUZ9TE966UDXJFK==
—–END PGP SIGNATURE—–
SEGUE ANALISI DETTAGLIATA VIRUS
| AhnLab-V3 | - | - | Win-Trojan/Goldun.33398.B |
| AntiVir | - | - | TR/Drop.HeadJoe.N |
| Authentium | - | - | W32/Trojan3.CI |
| Avast | - | - | Win32:Trojan-gen {Other} |
| AVG | - | - | BackDoor.Haxdoor.EJ |
| BitDefender | - | - | Trojan.PWS.Goldun.SZR |
| CAT-QuickHeal | - | - | TrojanSpy.Goldun.bce |
| ClamAV | - | - | Trojan.Goldun-305 |
| DrWeb | - | - | Trojan.PWS.GoldSpy.2278 |
| eSafe | - | - | - |
| eTrust-Vet | - | - | Win32/ProcHide.Z |
| Ewido | - | - | - |
| F-Prot | - | - | W32/Trojan3.CI |
| F-Secure | - | - | Trojan-Spy.Win32.Goldun.bce |
| Fortinet | - | - | W32/Goldun.BCE!tr.spy |
| GData | - | - | Trojan.PWS.Goldun.SZR |
| Ikarus | - | - | Trojan-Spy.Win32.Goldun.bce |
| K7AntiVirus | - | - | - |
| Kaspersky | - | - | Trojan-Spy.Win32.Goldun.bce |
| McAfee | - | - | BackDoor-BAC.gen |
| Microsoft | - | - | Backdoor:Win32/Haxdoor |
| NOD32 | - | - | Win32/Spy.Goldun.NDO |
| Norman | - | - | - |
| Panda | - | - | Trj/Goldun.TL |
| PCTools | - | - | Trojan-Spy.Goldun!sd6 |
| Prevx1 | - | - | Suspicious |
| Rising | - | - | Trojan.Spy.Win32.Goldun.zzt |
| SecureWeb-Gateway | - | - | Trojan.Drop.HeadJoe.N |
| Sophos | - | - | Mal/EncPk-CZ |
| Sunbelt | - | - | Goldun.Fam |
| Symantec | - | - | Infostealer |
| TheHacker | - | - | - |
| TrendMicro | - | - | BKDR_HAXDOOR.MX |
| VBA32 | - | - | Malware-Cryptor.Win32.General.2 |
| ViRobot | - | - | Trojan.Win32.Goldun.33398 |
| VirusBuster | - | - | TrojanSpy.Goldun.AQI |
| Informazioni addizionali |
|---|
| MD5: 1ffcb1ea024c228ade6d8dad681c6ed7 |
| SHA1: f665f9a30e72d3d5f994993a6a7649d98b5a2686 |
| SHA256: 87f9fa50a42a8761f29d4f44fba35f0d638bcbc0036e00f1b78632526d5f5432 |
| SHA512: bf9299112d25a3f121825f852ca5c8caf0861beb750df9a21a9ba55b97f5a3380538ef305b007b71ae171ec9a72fd7a5061bd63641aaeec1c554956bc6dba7f5 |
ALLERTA – TRUFFA -> Avviso di modifica offerta eBay – Oggetto 35007349093
E-MAIL PERICOLOSA – FALSA E-MAIL DI EBAY -
ATTENZIONE PERICOLO TRUFFA
CESTINARE SUBITO!!!SITO USATO PER LA TRUFFA http://www.advance-online.co.uk/
|
|
|||||||||||||||||||||||||
| Avviso di modifica offerta eBay – Oggetto 35007349093 |
| Gentile utente della Community eBay, L’offerta per l’oggetto (350073429093) e stata ritirata o annullata. Puoi vedere il ritiro o l’annullamento dell’offerta e il relativo motivo selezionando il link Cronologia dell’offerta dalla pagina che riporta l’oggetto in questione. A seguito dell’annullamento o del ritiro, e possibile che l’importo dell’offerta piu alta e il miglior offerente siano cambiati. |
Link utili
Il mio eBay – Tieni d’occhio le tue attivita su eBay
|


















