phishing apple: conferma il tuo account

E’ appena arrivto un tentativo di phishing in italiano ai danni di utenti apple, tentano di carpire le vostre credenziali del vostro Apple IDSchermata del 2016-01-15 18:55:29se cliccaste sul link nella mail arrivereste ad una pagina finta ospitata sul sito (probabilemnte hackerato tramite un plugin non aggiornato sul loro wordpress) http://optimuminterfaces.com.br

Schermata del 2016-01-15 19:02:01

phishing: un avviso di pagamento da equitalia

In questi giorni si sta diffondendo via mail un tentativo di infezione virale: si ricevono nella casella di posta elettronica false comunicazioni, molte delle quali con falso mittente “Equitalia”, in cui si invita l’utente ad aprire il modulo in allegato (esempio “nome-file.pdf”, “nome-file.doc” o “nome-file.cab”) che in realtà potrebbe contenere un pericoloso virus (Cryptolocker).

nel mio caso (fortunatamente) gmail lo intercetta e non lo scarica dalla casella remota.

Schermata del 2016-01-15 16:47:29Nel caso arrivasse anche a voi : non aprite assolutamente gli allegati della mail e cestinatela immediatamente prima che possano infettare il computer e le cartelle di rete condivise.

Per far capire la portata dell’attacco guardate quante ne ho ricevute in uno dei miei tanti honeypot 🙂

Schermata del 2016-01-15 17:03:46il testo della mail dice:

Agente della Risossione
Equitalia S.p.A.
Via Cristoforo Colombo 135 – 002341 – Roma

Art. 29 D.P.R. 07/03/1942, n. 331 e successive modifiche – Art. 29 D.P.R. 02/01/1942, n. 223, Art. 190 c.p.c.

Gentile Sig./Sig.ra,

Il suindicato Agente della Riscossione avvisa, ai sensi delle intestate disposizioni di legge , di aver depositato in data odierna, nella Casa Comunale del Comune il seguente avviso di pagamento “Documento n.0048779052” del 12/01/2016 , composto da 3 pagina/e di elenchi contribuenti a nr. 5 atti.

SCARICA IL DOCUMENTO ALLEGATO

© Equitalia S.p.A. C.F. P.I. 067454431

e lo zip allegato contiene un eseguibile sfruttando il solito trcchetto della doppia estensione per fregare gli utenti windows che non visualizzano l’estensione per i file noti.

Schermata del 2016-01-15 17:12:17

 

fail: ricerca di personale

Pubblico un paio di screenshot in merito ad una ricerca di personale tramite linkedin andata a male.

Schermata del 2015-11-26 15:42:19 Schermata del 2015-11-26 15:42:51Ringrazio Gmail perchè mi serve dal lontano 2005 in maniera eccellente che mi ha permesso di recuperare le email originali.

cambiate la vostra password ora

Visto quello che succede ultimamente e sempre più spesso

Prendetevi 5 minuti e cambiate la vostra password ora.

incorrect password
By: Lulu Hoeller

Cosa non dovete fare

la vostra nuova password NON deve includere:

  • nomi comuni di cose (gatto, albero, casa, macchina… )
  • numero del pin del bancomat
  • date di nascita (vostra,dei figli, etc.etc.)
  • nomi di persone care o vicine per parentela / affettività
  • nomi di animali domestici
  • brand e marchi preferiti legate alla vostra persona (marche di automobili, vestiti, etc. etc.)

Suggerimenti per una buona password

La vostra nuova password non deve avere senso compiuto, deve contenere numeri e caratteri speciali e la dovrete imparare a memoria (con un po’ di impegno si può fare).

Non dovreste usarla per tutti gli account che avete, infatti qualora  qualcuno la scoprisse/indovinasse/rubasse la prima cosa che farà è provarla in tutti i servizi online al quale siete registrati (in primis il servizio di posta lelettronica / email).

Altri suggerimenti?  usate i commenti nel post

bash: determinare il path di una periferica usb

ecco un piccolo script bash per determinare il path dev di una periferica usb (ad es: /dev/ttyUSB0)

#!/bin/bash

for sysdevpath in $(find /sys/bus/usb/devices/usb*/ -name dev); do
    (
        syspath="${sysdevpath%/dev}"
        devname="$(udevadm info -q name -p $syspath)"
        [[ "$devname" == "bus/"* ]] && continue
        eval "$(udevadm info -q property --export -p $syspath)"
        [[ -z "$ID_SERIAL" ]] && continue
        echo "/dev/$devname - $ID_SERIAL"
    )
done

ecco un esempio di output

/dev/video0 - SuYin_HD_Video_WebCam_CN1014-S36D-OV05R-VA-R03.01.01
/dev/input/event7 - SuYin_HD_Video_WebCam_CN1014-S36D-OV05R-VA-R03.01.01
/dev/input/mouse0 - Logitech_USB_Optical_Mouse
/dev/input/event5 - Logitech_USB_Optical_Mouse

fonte: http://unix.stackexchange.com/questions/144029/command-to-determine-ports-of-a-device-like-dev-ttyusb0