phising: comunicazione urgente a tutti i clienti cartasì

vi riporto questa email di phising che ho ricevuto:


Gentile Utente,

CartaSì comunica a tutti gli utenti che si stanno effettuando degli aggiornamenti sui database e pertanto ogni utente deve verificare alcuni dati entro 2 giorni o il conto online verrà bloccato temporaneamente.

La preghiamo cortesemente di collegarsi al link riportato di sotto e verificare i suoi dati in modo che potrà tornare a utilizzare il servizio online di CartaSì nel pieno delle sue funzionalità.


Accedi a CartaSì e verifica i tuoi dati »

Cordiali Saluti,

Miriam Rossini (Responsabile Sicurezza Utenti Di CartaSì)


la mail è palesemente falsa ed il link porta a http://cartasi2008.servehttp.com

quindi diffidate gente… diffidate…

i’m digital divided

Scrissi tempo fa che non ero sparito .

Oggi lo ri confermo… ma ahimè sono ancora un digital divided … ora più che mai dopo che wind mi ha tolto l’unica opzione decente per navigare col cellulare…

faccio un’altro tentativo con fastweb anche se in passato ho parlato male del loro servizio di vendita e assistenza commerciale.

Che ci posso fare se in zona dove abito io sembra che solo fastweb funzioni bene (quando si degna di ascoltarti) ?

vi farò sapere… nel frattempo…

saluti a tutti e speriamo che stasera non si sia allagata l’unica via rimasta aperta per tornare a casa…

non sono sparito

una situazione mista di:

  • un non-ufficio con una non-connessione ad internet
  • una casa con il rifiuto sistematico al collegamento telematico/telefonico da parte di
    • fastweb
    • infostrada

mi porta ad essere assente su questi schermi per un po’…

non mi rimane che provare telecom/alice…

incredibile come grosse società del settore rifiutino sistematicamente di incamerare soldi dalla potenziale clientela !!!!

nel frattempo mi collego online con il cellulare per lo stretto necessario.

fastweb: il servizio di vendita e assistenza commerciale del cliente è pessimo, la mia storia

Prologo

I primi di giugno ho fatto un contratto online dal sito fastweb.it per ADSL+VOCE.

  • tutto perfetto online
  • mi arriva una email con i PDF con i contratti da firmare.
  • firmo i contratti e li spedisco e attendo
  • Passa una settimana
  • Ricevo una telefonata:
    • Operatore: Salve volevo informarla che il palazzo è raggiunto dalla Fibra Ottica, vuole fare un cambio di tecnologia?
    • acor3: Si certo quanto pago di più?
    • Operatore: Nulla il costo è lo stesso
    • acor3: allora accetto : - )
    • Operatore: Ok verrà contattato dai tecnici per l’installazione a casa sua
    • acor3: Ok arrivederci e grazie
  • Passa una settimana
  • Passa un’altra settimana
  • Faccio una telefonata
    • acor3: Salve sto ancora aspettando che un tecnico mi contatti per l’installazione degli apparati a casa, è successo qualche cosa?
    • Operatore: Ehm si siamo in attesa di una sua conferma scritta per il consenso al cambio di tecnologia…
    • acor3: Conferma scritta? non sapevo di dover confermare per iscritto perchè non me l oavete detto l’atra volta che mi avete chiamato? lo avrei fatto subti osenza dover aspettare e richiamare io !!!
    • Operatore: il collega glielo avrà detto e lei si è dimenticato !!!!!
    • acor3: COOOOOOOOOOOOOSAAAAAAAAAAAA !?!?!?!?!?!? le pare che mi scordo di una cosa del genere ?
      Vabbè qual’è il fax? Ok. ora ve lo mando
    • Operatore: Grazie
    • acor3: Prego am non mi fate aspettare 3 anni eh?
    • Operatore: No ci mancherebbe, adesso anzi visto che l’allaccio è in fibra dovrebbe anche far prima perchè tutto di nostra competenza e non dobbiamo passare per telecom
    • acor3: meno male, arrivederci. click.
  • Passa una settimana e siamo a luglio inoltrato
  • Passa un’altra settimana
  • Faccio una telefonata
    • acor3: Salve sto ancora aspettando che un tecnico mi contatti per l’installazione degli apparati a casa, è successo qualche cosa?
    • Operatore: Ehm strano lei ha un cambio di tecnologia…
    • acor3: si certo me lo avete imposto voi visto che il mio palazzo è cablato in fibra ottica, vi ho mandato come richiesto anche la conferma scritta per il consenso al cambio di tecnologia.
    • Operatore: mica era necessaria la conferma scritta !!!!
    • acor3: COOOOOOOOOOOOOSAAAAAAAAAAAA !?!?!?!?!?!? ma se la pratica prima era ferma perchè mancava la conferma scritta ?
    • Operatore: le assicuro che non è necessaria quando il cambio tecnologia è a favore del cliente
    • acor3: si capisco ed ha anche un senso… sta di fatto che mi avete messo in attesa perchè mancava la conferma scritta , le risulta?
    • Operatore: Ehm… si
    • acor3: Eh ora che famo?
      Operatore: Il problema che la pratica ora è ritornata al reparto amministrativo per rifare un contratto diverso e poi ritorna al reparto tecnico ed io ora non la vedo…
    • acor3: e quanto ci vuole in media perchè ritorni dalle sue parti?
    • Operatore: ah io non lo dipende se qualcuno dall’altra la prende in carico…
    • acor3: quindi se nessuno se la piglia visto che tra un po’ si va in ferie io rimango come don Falcuccio?
    • Operatore: Come scusi?
    • acor3: niente, niente… posso chiamre qualcuno io per sbloccare la situazione o può passarmi lei qualcuno…
    • Operatore: ehm, no… non posso passarle nessuno.
    • acor3: vabbè ma non mi fate aspettare 3 anni eh?
    • Operatore: No ci mancherebbe
    • acor3: arrivederci. click.
  • Passa una settimana
  • Passa un’altra settimana ci avviciniamo ad agosto
  • Passa tutto agosto
  • Si arriva a settembre
  • Faccio una telefonata
    • acor3: Salve sto ancora aspettando che un tecnico mi contatti per l’installazione degli apparati a casa, è successo qualche cosa?
    • Operatore: Ok vediamo lei ha un cambio di tecnologia da adsl a fibra …
    • acor3: si certo me lo avete imposto voi visto che il mio palazzo è cablato in fibra ottica, vi ho mandato come richiesto anche la conferma scritta per il consenso al cambio di tecnologia.
    • Operatore: ok i documenti cisono tutti. ma io però non vedo che la fibra è disponibile nel suo indirizzo
    • acor3: COOOOOOOOOOOOOSAAAAAAAAAAAA !?!?!?!?!?!? ma se il cambio di tecnolgia da adsl a fibra me lo avete imposto voi !!!!
    • Operatore: Forse è finito lo spazio per metterle la fibra.
    • acor3: Cioè mi faccia capire… avete fatto tutto sto bordello per farmi aspettare 3 mesi per poi dirmi che adesso non posso mettere la fibra perchè non c’è più disponibilità ?!?!?!?!?!?!
    • Operatore: Ehm… aspetti che controllo meglio… può attendere in linea?
    • acor3: no chiamo dal cellulare? mi può richiamare lei?
    • Operatore: si certo il suo numero è 2894598279625
    • acor3: perfetto. attendo una sua chiamata. arrivederci. click
  • attendo la telefonata
  • è passato un giorno intero e l’operatore non mi richiama

Conclusioni

A Fastweb di un cliente pagante non gliene frega niente, Io avrei pagato volentieri 39,90 al mese per avere la connessione internet + telefono a consumo

Io con internet ci lavoro e visto che ultimamente stanno puntando anche sul mobile, mi avrebbe fatto comodo ampliare il contratto di casa con un’offerta mobile.

Ma siccome a fastweb di accontentare un cliente che ha già stipulato un contratto, e che sarebbe ben felice di pagare , non interessa, la mia deduzione è quella del titolo:

il servizio di vendita di fastweb e l’assistenza commerciale del cliente è pessima e questa è la mia storia

google chrome browser: gestione della memoria

Ho scaricato questa mattina Google Chrome browser, la prima impressione è ottima in bel browser semplice semplice , molto veloce nel caricare le pagine, sopratutto quelle belle cariche di javascript (PseudoTecnico lo ha confermato).

Mi ha incuriosito, leggendo l’articolo di Dario Salvelli sulle sue prime impressioni, le “opzioni per sviluppatori” e sopratutto il “Task Manager” (SHIFT+ESC)

image

e anche le “statiche per Nerd” (mai nome fu più azzeccato : - ) )

image

ora visto che mi ritengo un nerd curiosone ho fatto le pulci al Task Manager di Google Chrome con il Task Manager di Windows

image

ma i “torni non contano” e da malfidato che sono ho detto: colpa di Zio Bill !!! ora ci pensa lo Zio Mark (NDR. Mark Russinovich)

image

ma la storia è sempre quella… combacia con il Windows Task manager (CTRL+SHIFT+ESC) e siccome lo Zio mark su windows c’ha sempre preso…

Deduco che il “Task Manager” di Google Chrome fa un po’ acqua (perlomeno su Windows)

Qualcuno può fare dei test comparativi su Linux e MacOS ?

GRassie

non ci siamo proprio

Aveva già scritto un post intitolato “Camuffare la nostra e-mail” sul quale avevo già espresso la mia opinione.

Gli avevo chiesto di impegnarsi un po’ di più e cercare alzare il livello di qualità dei suoi post (il che non significa renderli necessariamente più complicati) ma ahimè c’è ricascato di nuovo e ha scritto un post scialbo e banale che inizia così:

Li vedi nei film. Tutti uguali: trasandati, secchioni, senza un amico e con una marea di computer e diavolerie tecnologiche attorno. Puntualmente riescono ad intrufolarsi nei sistemi informatici dell’FBI o della CIA, ad intercettare le chiamate e i messaggi delle persone che spiano e, fra un passatempo ed un altro, a trasferire, stando comodamente seduti su una poltrona, milioni e milioni di dollari rubati in Rete in banche estere irrintracciabili.

Si, parlo di loro. Gli hacker.

 

Un bell’incipit non c’è che dire… per fare cosa poi? Per mettere le solite due screenshot dell’ennesimo servizio web per madare email anonime… bhe in fondo:

Tuto quello che devi sapere per usare al meglio il tuo computer lo trovi solo sul suo blog !!!!

Non ci siamo proprio caro Aranz, ora dopo la sagra del luogo comune e delle banalitàti becchi il voto: 4–

Mi hanno chiesto, perchè continui a leggerlo?

Rispondo come la mia professoressa di italiano del liceo dopo che ci aveva fatto leggere un libro dell Collezione Harmony:

Così imparate come non si deve scrivere.

blogday2008

Come per il blogday2007 eccomi quest’anno ad indicarvi i 5 blogger che ritengo meritino attenzione:

  • pensando.it (d)blog – il blog delle riflessioni libere.
    il blog dell’etrusco foto-filosofo-lost-maniaco…
  • DElyMyth – /dev/null – Don’t Let Your Fears Stand In The Way of Your Dreams
    Blog dell’Elena di Franco che pur non avendo bisogno delle mia spinta per essere conosciuto ve lo segnalo uguale, non fosse altro per i lolcats !!!!
  • BRACCIO DI CULO
    Questo blogger scrive delle strip talemente acide e politically scorrect che non possono non essere lette
  • Eriadan
    Anche lui non avrebbe bisogno di ulteriori “spinte”… le sue strip, oltre che essere delle vere e proprie opere d’arte, da quando è nata lei sono strepitose
  • Musica Metal
    Visto il mio sempre più incessante interessamento alla musica (il cd con la mia band Dr.gore è terminato) vi segnalo questo blog sempre aggiornato sulla musica tanto amata da noi capelloni (si lo so non prendete in giro… una volta ce li avevo anch’io così)

phishing: cartasi

Dopo il post di ieri ecco un altro tentativo di phishing ai danni di titolari di CartaSi.

ecco l’immagine:

image

ecco il testo:

from: CartaSi S.p.A <sicurezza@titolari.cartasi.it>
reply-to: sicurezza@titolari.cartasi.it
to: undisclosed-recipients
date: Fri, Aug 29, 2008 at 2:18 AM
subject: Stop alle frodi su Internet!

 

Gentile Cliente,
Stop alle frodi su Internet! Perche, allora, attivare una protezione contro le frodi on-line?
Perche il nostro numero di Carta puo essere trafugato nel mondo reale (ad esempio, da ricevute di pagamento gettate via in modo incauto) e usato per pagamenti su Internet a nostra insaputa!.
Tutti, quindi, siamo potenziali vittime delle frodi on-line: sia che usiamo la nostra Carta per acquisti su Internet, sia che non lo facciamo. E’ vero che CartaSi tutela sempre i suoi Titolari: in caso di addebiti non riconosciuti si puo infatti contestare e ricevere il rimborso.
Ma perche rischiare di ricevere addebiti indesiderati quando e possibile prevenirli?
Lo puoi fare subito dal sito CartaSi
Una garanzia di sicurezza per te, uno stop alle truffe on-line!
ATTIVA GRATIS LA PROTEZIONE!

http://www.cartasi.it/download/sintesind.pdf)
Distinti Saluti,
© Cartasi Italiane 2008

Analisi dell’attacco

  • La mail è scritta bene e non in italiano maccheronico
  • l’immagine Gruppo Carta SI è presa dal sito www.subvedenti.it
  • il link al pdf non punta al sito www.cartasi.it ma a http://sv01.futecs.jp/ che è probabilmente un server RedHat hackerato
  • se si clicca sul link fortunatamente con Firefox 3.01 il sistema anti-phising integrato funziona bene
    image

Raccomandazioni

  • Non cliccate sui link di email sospette come questa
  • Segnalate ai gestori di posta il tentativo di phishing
  • Cancellate il messaggio

Azioni

phishing cartasi

Ho ricevuto questa email da parte di CartaSi_Informa@cartasi.it (che è caduta sotto i colpi del filtro antispam di gmail)

image

Volevo porre alla vostra attenzione la pericolosità di questa email di phishing (perchè di questo si tratta).

La mail è ben formattata, scritta in italiano corretto, ma i link presenti portano tutti ad un ignaro sito (http://worldsbestsalestrainer.com) che è stato probabilmente hackerato per ospitare un pagina che fa un redirect su http://tienda.onlinermaster.es (anche questo hackerato).

Qui infatti troviamo una bella copia identica del portale CartaSI nel quale vi consiglio di non fare login

image

Vi riporto anche il testo della mail (togliendo i link pericolosi)

I vantaggi di CartaSi

Lavorare con CartaSi significa poter accettare i pagamenti di milioni di Clienti, italiani e stranieri, Titolari di carte di credito emesse sui Circuiti Internazionali VISA, MasterCard, JCB, China UnionPay (CUP) e usufruire di un’ampia gamma di servizi utili ad incrementare i volumi d’affari.

Scegliere CartaSi significa scegliere i vantaggi!

  • Più Clienti, più vendite.
    L’addebito posticipato delle spese e la sicurezza e comodità dei pagamenti invoglieranno i tuoi Clienti, vecchi e nuovi, a spendere con più libertà. E un Cliente soddisfatto è un Cliente conquistato!
  • Più vantaggi.
    CartaSi ti garantisce sempre l’accredito immediato delle tue vendite.
  • Più comodità e sicurezza.
    Eviterai le code, il calcolo dei resti e le lunghe compilazioni di assegni. E poi ridurrai gli accumuli di denaro contante in cassa e ti proteggerai così da spiacevoli sorprese.

Addebiti periodici o ricorrenti

Vendi servizi che prevedono l’addebito ricorrente in bolletta e/o in abbonamento? Consiglia ai tuoi Clienti di domiciliare questi pagamenti direttamente sulla loro CartaSi: per loro la comodità dell’addebito posticipato, per te una serie di vantaggi davvero interessanti!

Eccone alcuni:

  • eliminazione dei ritardi nei pagamenti da parte del Cliente
  • eliminazione del rischio di insoluto
  • riduzione degli oneri finanziari
  • efficienza nel processo di incasso delle fatture
  • sicurezza nelle transazioni
  • offerta di un servizio aggiuntivo per i propri Clienti

Per favore, non risponda a questa mail: per eventuali comunicazioni,
acceda al Portale Titolari https://titolari.cartasi.it/portal/server.pt e ci scriva attraverso
‘Lo sportello del Cliente’: e’ il modo piu’ semplice per ottenere una rapida risposta dai nostri operatori.
Grazie della collaborazione.


Assistenza Titolari
199-13.10.10 – numero a pagamento (lunedì – venerdì 9.00 – 18.00)

Al solito diffidate da queste email cancellatele o segnalatele come phishing al vostro gestore di posta o ISP.

in questo caso contattate direttamente CartaSi ai seguenti canali:

NB. ho inviato anche una email ai proprietari dei domini hackerati per avvisarli del pericolo e segnalato il phishing a CartaSi.