Tech
Phishing Intesa Sanpaolo. Analisi di un sito trappola
Tempo di lettura: 3 minuti. Una campagna di phishing che per rubare codici dispositivi, sfrutta la consegna di un prodotto che realmente viene offerto legittimamente dalla Banca Intesa Sanpaolo ai suoi clienti

Tempo di lettura: 3 minuti.
Il phishing, come noto, prevede la trasmissione di comunicazioni esca molto verosimili e convincenti che solitamente contengono link verso pagine web per l'inserimento di password e codici personali.
Può capitare di ricevere non solo e-mail ma anche sms e telefonate ingannevoli attraverso cui i malintenzionati cercano di indurre l'interlocutore a condividere dati, credenziali e informazioni sensibili.
In questo articolo si tratterà di un sito trappola intercettato e impiegato proprio a questo scopo che per rubare codici dispositivi sfrutta la finta consegna di una delle carte di debito offerte legittimamente dalla Banca Intesa Sanpaolo ai suoi clienti.
Analisi del sito trappola
La carta di debito XME Card Plus abilitata ai circuiti di pagamento più diffusi è un prodotto di punta che la banca Intesa Sanpaolo sta anche pubblicizzando nella sua pagina ufficiale offrendo una promozione.
Ecco che i criminali informatici colgono l'occasione per allestire un sito truffa con loghi e grafica dell'Istituto bancario da impiegare in una campagna di phishing volta a carpire informazioni e dati finanziari. Nella fattispecie con una falsa richiesta di conferma del proprio indirizzo per la spedizione della XME Card Plus vengono richiesti anche una serie di altri dati riservati.
Nel momento della stesura di questo articolo su Virustotal solo 16 motori di sicurezza segnalano il sito in oggetto, il cui URL richiama il nome della banca, come malevolo.

Il tutto è orchestrato con l'unico vero scopo di convincere il cliente a fornire Codice Titolare, PIN, CODICE O-Key/sms, Nominativo, indirizzo di spedizione e numero di cellulare, compilando un susseguirsi di form che inviano i dati inseriti ad un db presente sullo stesso dominio presidiato dai truffatori.
Leggendo il codice HTML delle varie pagine di richiesta si vede come queste abbiano tutte la stessa struttura in cui i dati dei form vengono inviati tramite POST a pagine PHP. È prevista anche una semplice funzione “controlla()” che verifica che non vengano lasciati campi vuoti durante la digitazione dei dati richiesti.

La seguenza delle pagine
Ecco la sequenza delle pagine che dopo avere raccolto tutte le informazioni necessarie consentono ai criminali informatici di operare indisturbati per conto della vittima e continuare la truffa anche telefonicamente: “Hai aggiornato correttamente l'indirizzo di spedizione della tua XME Card… Attendere chiamata…“
Tutte le pagine presentano pulsanti e link che portano sempre alla pagina corrente visualizzata.




Cosa fare in caso di truffa
Se si sono comunicati per errore i codici della banca online a seguito di un messaggio di phishing, Intesa San Paolo suggerisce di:
– cambiare subito il Codice PIN e contattare la filiale per verificare se sono stati effettuati tentativi di accesso fraudolenti e per bloccare l'utenza, in modo da evitare ulteriori azioni da parte del malintenzionato;
– bloccare i servizi in modo automatico: basta inserire per cinque volte consecutive un codice PIN o un codice O-Key errato. Si potrà in seguito revocare il blocco diretto dei codici rivolgendosi alla filiale di riferimento.
La prevenzione
Ultimamente gli indirizzi a questi siti vengono propinati maggiormente attraverso SMS o falsi operatori telefonici. Purtroppo lo smishing e il vishing possono essere ancora più efficaci rispetto al tradizionale phishing via email a causa della propensione a ritenere che in un breve messaggio o in un colloquio telefonico con operatore non possa celarsi una truffa.
Anche in questi casi occorre la massima tutela puntando sulla prevenzione:
- imparare a riconoscere e-mail ed SMS fraudolenti. Non inserire mai dati personali su pagine raggiunte tramite link o allegati. Solitamente nei messaggi di posta elettronica e SMS di questo tipo l'indirizzo e il numero telefonico del mittente possono risultare contraffatti tramite spoofing;
- non cliccare mai sui link sospetti, non scaricare file allegati;
- non comunicare mai nessun tipo di codici dispositivi e estremi finanziari telefonicamente.
Tech
Xiaomi 13T Pro: caratteristiche, specifiche e data di Lancio
Tempo di lettura: < 1 minuto. Xiaomi annuncia il lancio del nuovo 13T Pro, uno smartphone di fascia alta con caratteristiche all’avanguardia e prestazioni eccezionali. Scopri tutte le specifiche e la data di lancio.

Tempo di lettura: minuto.
Xiaomi ha annunciato il lancio del suo nuovo smartphone, il Xiaomi 13T Pro. Il dispositivo promette prestazioni eccezionali e caratteristiche all'avanguardia, posizionandosi come uno dei principali concorrenti nel mercato degli smartphone di fascia alta.
Caratteristiche e specifiche
Il Xiaomi 13T Pro si distingue per il suo potente processore, un ampio display e una batteria di lunga durata. Il dispositivo offre anche una fotocamera di alta qualità che permette agli utenti di catturare immagini nitide e dettagliate. Xiaomi ha prestato particolare attenzione alla qualità costruttiva e al design, rendendo il 13T Pro un dispositivo elegante e robusto.
Data di lancio
La data di lancio del Xiaomi 13T Pro è stata fissata per il prossimo mese. Gli utenti interessati dovranno quindi attendere ancora poco per poter acquistare questo attesissimo smartphone. Xiaomi ha già reso noto che il dispositivo sarà disponibile in diverse varianti di colore, permettendo così agli utenti di scegliere quella che preferiscono.
Prezzo
Anche se il prezzo ufficiale non è ancora stato annunciato, si prevede che il Xiaomi 13T Pro sarà venduto a un prezzo competitivo, in linea con gli altri modelli di fascia alta presenti sul mercato. Questo lo rende una scelta ideale per chi è alla ricerca di un dispositivo potente e funzionale senza dover spendere una fortuna.
Tech
macOS Sonoma 6.1: Apple rilascia importanti correzioni di sicurezza
Tempo di lettura: < 1 minuto. macOS Sonoma 6.1 arriva con importanti correzioni di sicurezza. Scopri tutti i dettagli sulle patch di sicurezza e le migliorie apportate da Apple.

Tempo di lettura: minuto.
Apple ha recentemente rilasciato l'aggiornamento macOS Sonoma 6.1, apportando numerose e significative correzioni di sicurezza. Scopriamo insieme quali sono le migliorie introdotte e perché sono così cruciali per gli utenti Mac.
L'aggiornamento macOS Sonoma 6.1 è stato rilasciato da Apple con l'obiettivo di migliorare la sicurezza del sistema operativo. Questo aggiornamento include correzioni per diverse vulnerabilità che potevano essere sfruttate da malintenzionati per compromettere i dispositivi degli utenti. Apple ha lavorato attivamente per identificare e risolvere queste falle di sicurezza, garantendo così una maggiore protezione per tutti gli utenti Mac.
Dettagli sulle correzioni di sicurezza
Le correzioni di sicurezza incluse nell'aggiornamento sono essenziali per proteggere i dispositivi dagli attacchi informatici. Apple non ha fornito dettagli specifici sulle vulnerabilità corrette, ma ha sottolineato l'importanza di installare l'aggiornamento per garantire la sicurezza e la protezione dei dati degli utenti.
Come ottenere l'aggiornamento
Gli utenti possono scaricare e installare l'aggiornamento macOS Sonoma 6.1 direttamente dalle Impostazioni del sistema, assicurandosi così di avere l'ultima versione del sistema operativo con tutte le correzioni di sicurezza necessarie.
Tech
Google Pixel 8: data di rilascio e nuovo design in vetro opaco svelati
Tempo di lettura: < 1 minuto. Scopri i dettagli sul Google Pixel 8: data di rilascio confermata e nuovo design in vetro opaco. Disponibile dal 12 ottobre, con preordini aperti dal 4 ottobre.

Tempo di lettura: minuto.
Le ultime indiscrezioni sul Google Pixel 8 non si fermano. Oggi emergono nuovi dettagli che mostrano il retro in vetro opaco del Pro e una conferma della data di rilascio per entrambi i dispositivi.
Secondo quanto riportato, Three IE ha condiviso una pagina di preordine per Pixel 8 e Pixel 8 Pro, confermando che i nuovi dispositivi di Google saranno disponibili anche in Irlanda. I preordini saranno aperti il 4 ottobre, mentre le consegne sono previste per il 12 ottobre. Se si effettua il preordine di uno dei due modelli entro le 15:00 dell'11 ottobre, il nuovo telefono sarà consegnato entro il 12 ottobre. Questa data coincide con quanto precedentemente riportato riguardo la disponibilità dei nuovi telefoni nei negozi.
Design in vetro opaco del Pixel 8 Pro
Le nuove immagini mostrano il Pixel 8 Pro in nero con un retro in vetro opaco. Nonostante l'origine incerta delle immagini, esse rivelano chiaramente questa caratteristica del design, almeno per la variante nera. Resta da vedere se questa caratteristica sarà presente anche in altre varianti di colore.
Annuncio ufficiale
Google annuncerà ufficialmente il Pixel 8 e il Pixel 8 Pro il 4 ottobre, confermando così le precedenti indiscrezioni riguardo la data di lancio dei nuovi dispositivi.
- Editoriali2 settimane fa
Vannacci è diventato ricco grazie alle armi spuntate del Mainstream
- L'Altra Bolla2 settimane fa
Elon Musk e X Corp. contro lo stato della California sulla legge AB 587
- Editoriali2 settimane fa
Zelensky fa uso di cocaina? I dubbi e le paure su un alleato “tossico”
- L'Altra Bolla2 settimane fa
Corte d’appello USA: Governo Biden e l’FBI hanno viziato le opinioni social
- L'Altra Bolla3 settimane fa
YouTube sperimenta pulsante “Iscriviti” luminoso
- DeFi3 settimane fa
MetaMask ecco la funzione di scambio ETH in valuta fiat
- L'Altra Bolla2 settimane fa
YouTube e l’intelligenza artificiale insieme per la creatività pubblicitaria
- Tech2 settimane fa
Google Pixel 8: le novità che fanno crescere l’attesa