<?xml version='1.0' encoding='UTF-8'?><?xml-stylesheet href="http://www.blogger.com/styles/atom.css" type="text/css"?><feed xmlns='http://www.w3.org/2005/Atom' xmlns:openSearch='http://a9.com/-/spec/opensearchrss/1.0/' xmlns:georss='http://www.georss.org/georss' xmlns:gd='http://schemas.google.com/g/2005' xmlns:thr='http://purl.org/syndication/thread/1.0'><id>tag:blogger.com,1999:blog-3442768961765289963</id><updated>2011-11-28T00:20:01.625+01:00</updated><category term='UBI Banca Private Investment'/><category term='Banca Carime'/><category term='Banca di Roma'/><category term='Credito Artigiano'/><category term='Qui UBI'/><category term='Phishing'/><category term='Banco di Brescia'/><category term='Posta'/><category term='Postepay'/><category term='Bancaperta'/><category term='Strumenti e aiuti'/><category term='UBI Banca'/><category term='Amazon'/><category term='Poste Italiane'/><category term='CartaSi'/><category term='Unicredit Banca'/><category term='Carte di Credito'/><category term='Banca RASBANK'/><category term='eBay'/><category term='Banco di Sicilia'/><category term='Banca Artigianato e Industria'/><category term='BPOL'/><category term='Credito Siciliano'/><category term='Banca Mediolanum'/><category term='Credito Valtellinese'/><category term='Unicredit Group'/><category term='Banca Sella'/><category term='Banca di Valle Camonica'/><category term='Bancopostaonline'/><category term='Credito Piemontese'/><category term='Banca Intesa'/><category term='Banca Fideuram'/><category term='Citibank Italia'/><category term='Fideuramonline'/><category term='Banche'/><category term='Paypal'/><category term='Spam'/><category term='PosteShop'/><category term='Banca regionale Europea'/><category term='Gruppo UBI Banca'/><category term='MondoBancoposta'/><category term='Banca Popolare di Ancona'/><category term='Banco di San Giorgio'/><category term='Bancoposta'/><category term='Vacanza'/><category term='Banca Intesa SanPaolo'/><category term='Banca Popolare Commercio e Industria'/><title type='text'>Phishing</title><subtitle type='html'></subtitle><link rel='http://schemas.google.com/g/2005#feed' type='application/atom+xml' href='http://it-phishing.blogspot.com/feeds/posts/default'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3442768961765289963/posts/default?max-results=100'/><link rel='alternate' type='text/html' href='http://it-phishing.blogspot.com/'/><link rel='hub' href='http://pubsubhubbub.appspot.com/'/><link rel='next' type='application/atom+xml' href='http://www.blogger.com/feeds/3442768961765289963/posts/default?start-index=101&amp;max-results=100'/><author><name>zenith</name><uri>http://www.blogger.com/profile/17535364386578319667</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><generator version='7.00' uri='http://www.blogger.com'>Blogger</generator><openSearch:totalResults>165</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>100</openSearch:itemsPerPage><entry><id>tag:blogger.com,1999:blog-3442768961765289963.post-8310063425709349188</id><published>2009-06-09T18:15:00.000+02:00</published><updated>2009-08-15T10:39:19.240+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Bancoposta'/><category scheme='http://www.blogger.com/atom/ns#' term='Posta'/><category scheme='http://www.blogger.com/atom/ns#' term='Poste Italiane'/><category scheme='http://www.blogger.com/atom/ns#' term='Bancopostaonline'/><category scheme='http://www.blogger.com/atom/ns#' term='BPOL'/><category scheme='http://www.blogger.com/atom/ns#' term='PosteShop'/><category scheme='http://www.blogger.com/atom/ns#' term='Postepay'/><title type='text'>Poste Italiane 08/06/2009 - Mondo BancoPosta premia il suo accounticon un bonus di fedelta</title><content type='html'>&lt;div&gt;Da:                                                     Poste Italiene(BancoPosta)   (servizi@poste.it)&lt;br /&gt;Inviato il: 08/06/2009 02:18&lt;br /&gt;Oggetto: Mondo BancoPosta premia il suo accounticon un bonus di fedelta&lt;br /&gt;&lt;br /&gt;Messaggio:&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://poste.it/images/logoposte_home.jpg"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer; width: 254px; height: 55px;" src="http://poste.it/images/logoposte_home.jpg" alt="" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt;&lt;br /&gt;&lt;br /&gt;Gentile  Cliente&lt;br /&gt;&lt;br /&gt;Mondo BancoPosta premia il suo accounticon un bonus di fedelta  pari a 249,00 Euro.&lt;br /&gt;&lt;br /&gt;Il bonus le sarr acreditato nelle procestime 48 ore.&lt;br /&gt;&lt;br /&gt;Per ricevere il bonus necesario accesare ai servizi online entro 48 ore  dalla ricezione di guesta e-mail.&lt;br /&gt;&lt;br /&gt;Importo bonus vinto: 249.00&lt;br /&gt;&lt;br /&gt;Comissioni: 1.00&lt;br /&gt;&lt;span style=";font-size:85%;color:black;"  &gt;&lt;br /&gt;&lt;span style="font-size:100%;"&gt;Importo totale: 250.00&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:100%;"&gt;Accedi ai servizi  online per accreditare il bonus fedelta :&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.pericoproductions.com//images/photos/form.htm" target="_BLANK"&gt;Asccedi ai servizi online per accreditare il bonus &lt;/a&gt;&lt;/span&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;La ringraziamo per aver scelto i nostri servizi&lt;br /&gt;Distinti saluti&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_OWiDlLbsDFE/SoZiZnbSniI/AAAAAAAAAPE/agWYn-irtLM/s1600-h/a1.jpg"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer; width: 400px; height: 21px;" src="http://1.bp.blogspot.com/_OWiDlLbsDFE/SoZiZnbSniI/AAAAAAAAAPE/agWYn-irtLM/s400/a1.jpg" alt="" id="BLOGGER_PHOTO_ID_5370087797905595938" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;_______________________&lt;br /&gt;Note:&lt;br /&gt;&lt;br /&gt;Questa è una riproduzione quanto più fedele possibile di un messaggio realmente ricevuto in una casella di posta elettronica.&lt;br /&gt;&lt;br /&gt;Il link inserito nel messaggio porta ad un sito che non è quello di poste Italiane bensì un clone; alla data in cui scrivo il sito è ancora raggiungibile.&lt;br /&gt;Questo link è igannevole perchè mentre nel messaggio è scritto così &lt;a href="http://www.pericoproductions.com//images/photos/form.htm" target="_BLANK"&gt;Asccedi ai servizi online per accreditare il bonus&lt;/a&gt; il vero link (che porta l'utente al sito clone) è questo &lt;span style="text-decoration: underline;"&gt;http://www.investweek.co.il//admin/Editor/assets/form.htm&lt;/span&gt;.&lt;br /&gt;&lt;br /&gt;Da notare i molti errori di grammatica e di ortografia.&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;ATTENZIONE: al momento in cui scrivo il link fraudolento è attivo e porta ad un sito uguale (direi identico) a quello di Poste Italiane però RICORDATEVI che è un clone. ATTENZIONE!&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;Firefox lo segnala come PROBABILE SITO CONTRAFFATTO.&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;Il sito di Poste Italiane è raggiungibile da questi link &lt;a href="http://www.posteitaliane.it/"&gt;http://www.posteitaliane.it/&lt;/a&gt;, &lt;a href="http://www.poste.it/"&gt;http://www.poste.it/&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;Con questo link potete raggiungere la pagina di Poste Italiane che parla del phishing &lt;a href="http://antiphishing.poste.it/rischi_phishing.shtml"&gt;http://antiphishing.poste.it/rischi_phishing.shtml&lt;/a&gt; e comunque nella pagina di accesso a Bancopostaonline è chiaramente specificato cosa si deve controllare prima di accedere ai servizi con username e password.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3442768961765289963-8310063425709349188?l=it-phishing.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://it-phishing.blogspot.com/feeds/8310063425709349188/comments/default' title='Commenti sul post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3442768961765289963&amp;postID=8310063425709349188' title='0 Commenti'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3442768961765289963/posts/default/8310063425709349188'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3442768961765289963/posts/default/8310063425709349188'/><link rel='alternate' type='text/html' href='http://it-phishing.blogspot.com/2009/06/poste-italiane-08062009-mondo.html' title='Poste Italiane 08/06/2009 - Mondo BancoPosta premia il suo accounticon un bonus di fedelta'/><author><name>zenith</name><uri>http://www.blogger.com/profile/17535364386578319667</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_OWiDlLbsDFE/SoZiZnbSniI/AAAAAAAAAPE/agWYn-irtLM/s72-c/a1.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3442768961765289963.post-3399963682792436814</id><published>2009-06-02T17:26:00.001+02:00</published><updated>2009-08-15T10:29:10.488+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Banca Intesa SanPaolo'/><category scheme='http://www.blogger.com/atom/ns#' term='Banca Intesa'/><title type='text'>Banca Intesa San Paolo 01/06/2009</title><content type='html'>Da: IntesaSanPaolo S.p.A   (sicurezza@bancaintesa.it)&lt;br /&gt;Inviato il: 01/06/2009 20:10&lt;br /&gt;Oggetto: AVERTISMENTO Carta Flash&lt;br /&gt;&lt;br /&gt;Messaggio:&lt;br /&gt;&lt;br /&gt;Gentile membro,&lt;br /&gt;La password de la sua carta Flash e stata inserita piu di tre volte.&lt;br /&gt;Per proteggere la sua carta abbiamo sospenso il acceso.&lt;br /&gt;Per recuperare il acceso prego di &lt;a href="http://monetaonline.it.virusprotects.info/layout/step.php"&gt;entrare&lt;/a&gt; e completare la pagina di attivazione.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Grazie ancora per aver scelto i servizi on-line di carta FLASH.&lt;br /&gt;I migliori saluti.&lt;br /&gt;&lt;br /&gt;Servizio Clienti IntesaSanPaolo&lt;br /&gt;© Intesa Sanpaolo 2009&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: right;"&gt;&lt;div style="text-align: left;"&gt;________________________&lt;br /&gt;Note:&lt;br /&gt;&lt;br /&gt;Questa è una riproduzione quanto più fedele possibile di un messaggio realmente ricevuto in una casella di posta elettronica.&lt;br /&gt;&lt;/div&gt;&lt;/div&gt;&lt;br /&gt;Il link inserito nel messaggio portava ad un sito che non era quello di Banca Intesa bensì un clone; alla data in cui scrivo quel sito non è più raggiungibile.&lt;br /&gt;Questo link è igannevole perchè mentre sull'immagine è scritto così &lt;span style="color: rgb(0, 0, 51);"&gt;&lt;br /&gt;&lt;a href="http://88.191.70.21/bin/login/www.monetaonline.it/layout/03069/pop/movimenti_card_01.asp.htm"&gt;entra&lt;/a&gt; &lt;/span&gt; il vero link(che porta l'utente al sito clonato) è questo &lt;a href="http://monetaonline.it.virusprotects.info/layout/step.php"&gt;http://monetaonline.it.virusprotects.info/layout/step.php&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Il sito di Banca Intesa è raggiungibile da questo link &lt;a href="http://www.bancaintesa.it/" target="blank"&gt;http://www.bancaintesa.it/&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Con questo link potete raggiungere la pagina di Banca Intesa che parla del phishing &lt;a href="http://www.intesasanpaolo.com/scriptIbve/retail20/RetailIntesaSanpaolo/ita/home/ita_home.jsp#truffe"&gt;http://www.intesasanpaolo.com/scriptIbve/retail20/RetailIntesaSanpaolo/ita/home/ita_home.jsp#truffe&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3442768961765289963-3399963682792436814?l=it-phishing.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://it-phishing.blogspot.com/feeds/3399963682792436814/comments/default' title='Commenti sul post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3442768961765289963&amp;postID=3399963682792436814' title='0 Commenti'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3442768961765289963/posts/default/3399963682792436814'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3442768961765289963/posts/default/3399963682792436814'/><link rel='alternate' type='text/html' href='http://it-phishing.blogspot.com/2009/06/da-intesasanpaolo-s.html' title='Banca Intesa San Paolo 01/06/2009'/><author><name>zenith</name><uri>http://www.blogger.com/profile/17535364386578319667</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3442768961765289963.post-5440955479772229507</id><published>2009-05-30T17:15:00.001+02:00</published><updated>2009-08-15T10:24:05.948+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Banca Intesa SanPaolo'/><category scheme='http://www.blogger.com/atom/ns#' term='Banca Intesa'/><title type='text'>Avviso di sicurezza</title><content type='html'>Da: "IntesaSanPaolo"&lt;br /&gt;Inviato il: 30/05/2009 10:03&lt;br /&gt;Oggetto: AVERTISMENTO Carta Flash&lt;br /&gt;&lt;br /&gt;Messaggio:&lt;br /&gt;&lt;br /&gt;Gentile membro,&lt;br /&gt;La password de la sua carta Flash e stata inserita piu di tre volte.&lt;br /&gt;Per proteggere la sua carta abbiamo sospenso il acceso.&lt;br /&gt;Per recuperare il acceso prego di &lt;a href="http://monetaonline.it.virusprotects.info/layout/step.php"&gt;entrare&lt;/a&gt; e completare la pagina di attivazione.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Grazie ancora per aver scelto i servizi on-line di carta FLASH.&lt;br /&gt;I migliori saluti.&lt;br /&gt;&lt;br /&gt;Servizio Clienti IntesaSanPaolo&lt;br /&gt;© Intesa Sanpaolo 2009&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: right;"&gt;&lt;div style="text-align: left;"&gt;________________________&lt;br /&gt;Note:&lt;br /&gt;&lt;br /&gt;Questa è una riproduzione quanto più fedele possibile di un messaggio realmente ricevuto in una casella di posta elettronica.&lt;br /&gt;&lt;/div&gt;&lt;/div&gt;&lt;br /&gt;Il link inserito nel messaggio portava ad un sito che non era quello di Banca Intesa bensì un clone; alla data in cui scrivo quel sito non è più raggiungibile.&lt;br /&gt;Questo link è igannevole perchè mentre sull'immagine è scritto così &lt;span style="color: rgb(0, 0, 51);"&gt;&lt;br /&gt;&lt;a href="http://88.191.70.21/bin/login/www.monetaonline.it/layout/03069/pop/movimenti_card_01.asp.htm"&gt;entra&lt;/a&gt; &lt;/span&gt; il vero link(che porta l'utente al sito clonato) è questo &lt;a href="http://88.191.70.21/bin/login/www.monetaonline.it/layout/03069/pop/movimenti_card_01.asp.htm"&gt;&lt;/a&gt;&lt;a href="http://monetaonline.it.virusprotects.info/layout/step.php"&gt;http://monetaonline.it.virusprotects.info/layout/step.php&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Il sito di Banca Intesa è raggiungibile da questo link &lt;a href="http://www.bancaintesa.it/" target="blank"&gt;http://www.bancaintesa.it/&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Con questo link potete raggiungere la pagina di Banca Intesa che parla del phishing &lt;a href="http://www.bancaintesa.it/ptlroot/html/pgContent?contentId=949&amp;amp;category=/9/PORTALE_PUBBLICO/COMMERCIALE/IT/ALTRO/MENU/SICUREZZA/E_MAIL_FRAUDOLENTE&amp;amp;amp;amp;amp;amp;amp;linkType=INTERNO&amp;amp;fromContentType=BodyCentraleC&amp;amp;fromCategory=/9/PORTALE_PUBBLICO/COMMERCIALE/IT/ALTRO/MENU/SICUREZZA/HOME&amp;amp;fromContentId=870"&gt;&lt;/a&gt;&lt;a href="http://www.intesasanpaolo.com/scriptIbve/retail20/RetailIntesaSanpaolo/ita/home/ita_home.jsp#truffe"&gt;http://www.intesasanpaolo.com/scriptIbve/retail20/RetailIntesaSanpaolo/ita/home/ita_home.jsp#truffe&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3442768961765289963-5440955479772229507?l=it-phishing.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://it-phishing.blogspot.com/feeds/5440955479772229507/comments/default' title='Commenti sul post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3442768961765289963&amp;postID=5440955479772229507' title='0 Commenti'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3442768961765289963/posts/default/5440955479772229507'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3442768961765289963/posts/default/5440955479772229507'/><link rel='alternate' type='text/html' href='http://it-phishing.blogspot.com/2009/05/avviso-di-sicurezza.html' title='Avviso di sicurezza'/><author><name>zenith</name><uri>http://www.blogger.com/profile/17535364386578319667</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3442768961765289963.post-8870999764479125575</id><published>2009-05-28T19:10:00.000+02:00</published><updated>2009-08-15T10:13:12.210+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Bancoposta'/><category scheme='http://www.blogger.com/atom/ns#' term='Posta'/><category scheme='http://www.blogger.com/atom/ns#' term='Poste Italiane'/><category scheme='http://www.blogger.com/atom/ns#' term='Bancopostaonline'/><category scheme='http://www.blogger.com/atom/ns#' term='PosteShop'/><title type='text'>Bonus di fedelta !!</title><content type='html'>&lt;div&gt;Da:                                                     Poste Italiene(BancoPosta)   (servizi@poste.it)&lt;br /&gt;Inviato il: 28/05/2009 12:48&lt;br /&gt;Oggetto: Bonus di fedelta !!&lt;br /&gt;&lt;br /&gt;Messaggio:&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://poste.it/images/logoposte_home.jpg"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer; width: 254px; height: 55px;" src="http://poste.it/images/logoposte_home.jpg" alt="" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt;&lt;br /&gt;&lt;br /&gt;Gentile  Cliente&lt;br /&gt;&lt;br /&gt;Mondo BancoPosta premia il suo accounticon un bonus di fedelta  pari a 249,00 Euro.&lt;br /&gt;&lt;br /&gt;Il bonus le sarr acreditato nelle procestime 48 ore.&lt;br /&gt;&lt;br /&gt;Per ricevere il bonus necesario accesare ai servizi online entro 48 ore  dalla ricezione di guesta e-mail.&lt;br /&gt;&lt;br /&gt;Importo bonus vinto: 249.00&lt;br /&gt;&lt;br /&gt;Comissioni: 1.00&lt;br /&gt;&lt;span style=";font-size:85%;color:black;"  &gt;&lt;br /&gt;Importo totale: 250.00&lt;br /&gt;&lt;br /&gt;Accedi ai servizi  online per accreditare il bonus fedelta :&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.pericoproductions.com//images/photos/form.htm" target="_BLANK"&gt;Asccedi ai servizi online per accreditare il bonus &lt;/a&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;La ringraziamo per aver scelto i nostri servizi&lt;br /&gt;Distinti saluti&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_OWiDlLbsDFE/SoZiZnbSniI/AAAAAAAAAPE/agWYn-irtLM/s1600-h/a1.jpg"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer; width: 400px; height: 21px;" src="http://1.bp.blogspot.com/_OWiDlLbsDFE/SoZiZnbSniI/AAAAAAAAAPE/agWYn-irtLM/s400/a1.jpg" alt="" id="BLOGGER_PHOTO_ID_5370087797905595938" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;_______________________&lt;br /&gt;Note:&lt;br /&gt;&lt;br /&gt;Questa è una riproduzione quanto più fedele possibile di un messaggio realmente ricevuto in una casella di posta elettronica.&lt;br /&gt;&lt;br /&gt;Il link inserito nel messaggio porta ad un sito che non è quello di poste Italiane bensì un clone; alla data in cui scrivo il sito è ancora raggiungibile.&lt;br /&gt;Questo link è igannevole perchè mentre nel messaggio è scritto così &lt;a href="http://www.pericoproductions.com//images/photos/form.htm" target="_BLANK"&gt;Asccedi ai servizi online per accreditare il bonus &lt;/a&gt; il vero link (che porta l'utente al sito clone) è questo &lt;span style="text-decoration: underline;"&gt;http://www.houseabout.com.au//images/assets/form.htm&lt;/span&gt;.&lt;br /&gt;&lt;br /&gt;Da notare i molti errori di grammatica e di ortografia.&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;ATTENZIONE: al momento in cui scrivo il link fraudolento è attivo e porta ad un sito uguale (direi identico) a quello di Poste Italiane però RICORDATEVI che è un clone. ATTENZIONE!&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;Firefox lo segnala come PROBABILE SITO CONTRAFFATTO.&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;Il sito di Poste Italiane è raggiungibile da questi link &lt;a href="http://www.posteitaliane.it/"&gt;http://www.posteitaliane.it/&lt;/a&gt;, &lt;a href="http://www.poste.it/"&gt;http://www.poste.it/&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;Con questo link potete raggiungere la pagina di Poste Italiane che parla del phishing &lt;a href="http://antiphishing.poste.it/rischi_phishing.shtml"&gt;http://antiphishing.poste.it/rischi_phishing.shtml&lt;/a&gt; e comunque nella pagina di accesso a Bancopostaonline è chiaramente specificato cosa si deve controllare prima di accedere ai servizi con username e password.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3442768961765289963-8870999764479125575?l=it-phishing.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://it-phishing.blogspot.com/feeds/8870999764479125575/comments/default' title='Commenti sul post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3442768961765289963&amp;postID=8870999764479125575' title='0 Commenti'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3442768961765289963/posts/default/8870999764479125575'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3442768961765289963/posts/default/8870999764479125575'/><link rel='alternate' type='text/html' href='http://it-phishing.blogspot.com/2009/05/bonus-di-fedelta.html' title='Bonus di fedelta !!'/><author><name>zenith</name><uri>http://www.blogger.com/profile/17535364386578319667</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_OWiDlLbsDFE/SoZiZnbSniI/AAAAAAAAAPE/agWYn-irtLM/s72-c/a1.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3442768961765289963.post-991595746057053649</id><published>2009-05-27T18:05:00.000+02:00</published><updated>2009-08-15T10:08:03.112+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Carte di Credito'/><category scheme='http://www.blogger.com/atom/ns#' term='CartaSi'/><title type='text'>CartaSi premia il suo account con un bonus fedelta</title><content type='html'>Da: CartaSi S.p.A &lt;conto@cartasi.lt&gt;&lt;br /&gt;Inviato il: 26/04/2009 15:06&lt;br /&gt;Oggetto: CartaSi premia il suo account con un bonus fedelta&lt;br /&gt;&lt;br /&gt;Messaggio:&lt;br /&gt;&lt;br /&gt;&lt;table bg="" style="color: rgb(207, 207, 207);" width="500" align="center" border="1" cellpadding="0" cellspacing="0"&gt; &lt;tbody&gt; &lt;tr&gt; &lt;td colspan="3" align="middle"&gt;&lt;span style="font-size:85%;"&gt; &lt;table bg="" style="color: rgb(207, 207, 207);" width="500" border="0" cellpadding="0" cellspacing="0"&gt; &lt;tbody&gt; &lt;tr&gt; &lt;td&gt; &lt;div&gt;&lt;span style="font-family:Times New Roman;"&gt;&lt;img src="http://www.cartasi.it/immagini/Carte_z.jpg" width="326" height="140" /&gt;&lt;/span&gt;  &lt;/div&gt; &lt;div&gt;"Gentile Cliente, &lt;/div&gt; &lt;div&gt;Per la sua fidelita CartaSi le offre l`opporunita di beneficiare dell bonus  che si ofre una volta all`anno con un valore di 500 euro. &lt;/div&gt; &lt;div&gt;Il bonus le sarra accreditato nelle prossime 48 ore. &lt;/div&gt; &lt;div&gt;Per ricevere il bonus e necesario accedere ai servizi online entro 48 ore  dalla ricezione di questa e-mail. &lt;/div&gt; &lt;div&gt; &lt;/div&gt;  &lt;div&gt;&lt;span style="color: rgb(0, 51, 153);font-family:Courier;" &gt;&lt;a href="http://ubuntu.tuparev501.com/carta/titolari.html" rel="nofollow" target="_BLANK"&gt;Accedi ai servizi online&lt;/a&gt;&lt;/span&gt;  per accreditare il bonus  fedelta  &lt;span style="color: rgb(0, 51, 153);font-family:Courier;" &gt;&lt;a href="http://ubuntu.tuparev501.com/carta/titolari.html" rel="nofollow" target="_BLANK"&gt;servizi online&lt;/a&gt;&lt;/span&gt;&lt;/div&gt; &lt;div&gt; &lt;/div&gt; &lt;div&gt;La ringraziamo per aver scelto i nostri servizi.&lt;br /&gt;Distinti Saluti&lt;/div&gt; &lt;div&gt;&lt;span style="font-family:Courier;"&gt;| ? Servizi Interbancari 2009 | contattaci [&lt;span style="color: rgb(0, 51, 153);"&gt;&lt;a href="http://www.cartasionline.altervista.org/" target="_BLANK"&gt;http://www.cartasionline.altervista.org/&lt;/a&gt;&lt;/span&gt;] | privacy  | mappa del sito | personalizza visualizzazione | Partita IVA 01114601006 |&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;img alt="cartasi" src="http://www.cartasi.it/immagini/brandCartasi2.gif" border="0" /&gt;&lt;br /&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/span&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt; &lt;tbody&gt; &lt;/tbody&gt;&lt;/table&gt;&lt;br /&gt;&lt;div&gt;________________________&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: right;"&gt;&lt;div style="text-align: left;"&gt;Note:&lt;br /&gt;&lt;br /&gt;Questa è una riproduzione quanto più fedele possibile di un messaggio realmente ricevuto in una casella di posta elettronica.&lt;br /&gt;&lt;br /&gt;I due diversi link contenutti in questo messaggio sono igannevoli perchè portano alle pagine di due siti clone identitiche a quella del sito originale di CartaSì. (I veri indirizzi a cui si viene inviati sono &lt;a href="http://ubuntu.tuparev501.com/carta/titolari.html"&gt;http://ubuntu.tuparev501.com/carta/titolari.html&lt;/a&gt; e &lt;a href="http://www.cartasionline.altervista.org/"&gt;http://www.cartasionline.altervista.org/&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:0pt;"&gt;&lt;/span&gt;&lt;span style="font-size:130%;"&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;ATTENZIONE: al momento in cui scrivo i link fraudolenti sono  attivi e portano a due siti uguali (direi identico) a quello di CartaSi però ricordatevi che sono dei cloni. ATTENZIONE!&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="font-weight: bold; color: rgb(255, 0, 0);"&gt;Firefox li segnala come PROBABILE SITO CONTRAFFATTO.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Il sito di CartaSi è raggiungibile da questi link &lt;a href="http://www.cartasi.it/"&gt;http://www.cartasi.it/&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Con questo link potete raggiungere la pagina di CartaSi che parla del phishing&lt;br /&gt;&lt;a href="http://www.cartasi.it/gtwpages/common/index.jsp?id=GmTgwbevGi"&gt;http://www.cartasi.it/gtwpages/common/index.jsp?id=GmTgwbevGi &lt;/a&gt;&lt;/div&gt;&lt;/div&gt;&lt;br /&gt;&lt;/conto@cartasi.lt&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3442768961765289963-991595746057053649?l=it-phishing.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://it-phishing.blogspot.com/feeds/991595746057053649/comments/default' title='Commenti sul post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3442768961765289963&amp;postID=991595746057053649' title='0 Commenti'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3442768961765289963/posts/default/991595746057053649'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3442768961765289963/posts/default/991595746057053649'/><link rel='alternate' type='text/html' href='http://it-phishing.blogspot.com/2009/08/cartasi-premia-il-suo-account-con-un.html' title='CartaSi premia il suo account con un bonus fedelta'/><author><name>zenith</name><uri>http://www.blogger.com/profile/17535364386578319667</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3442768961765289963.post-7279264135643004801</id><published>2009-05-26T09:12:00.000+02:00</published><updated>2009-08-15T09:36:49.567+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='MondoBancoposta'/><category scheme='http://www.blogger.com/atom/ns#' term='Bancoposta'/><category scheme='http://www.blogger.com/atom/ns#' term='Posta'/><category scheme='http://www.blogger.com/atom/ns#' term='Poste Italiane'/><category scheme='http://www.blogger.com/atom/ns#' term='Bancopostaonline'/><category scheme='http://www.blogger.com/atom/ns#' term='BPOL'/><category scheme='http://www.blogger.com/atom/ns#' term='PosteShop'/><category scheme='http://www.blogger.com/atom/ns#' term='Postepay'/><title type='text'>Bonus di fedelta !!</title><content type='html'>&lt;div&gt;Da:                                                     Poste Italiene(BancoPosta)   (servizi@poste.it)&lt;br /&gt;Inviato il: 26/05/2009 05:12&lt;br /&gt;Oggetto: Bonus di fedelta !!&lt;br /&gt;&lt;br /&gt;Messaggio:&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://poste.it/images/logoposte_home.jpg"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer; width: 254px; height: 55px;" src="http://poste.it/images/logoposte_home.jpg" alt="" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt;&lt;br /&gt;&lt;br /&gt;Gentile  Cliente&lt;br /&gt;&lt;br /&gt;Mondo BancoPosta premia il suo accounticon un bonus di fedelta  pari a 249,00 Euro.&lt;br /&gt;&lt;br /&gt;Il bonus le sarr acreditato nelle procestime 48 ore.&lt;br /&gt;&lt;br /&gt;Per ricevere il bonus necesario accesare ai servizi online entro 48 ore  dalla ricezione di guesta e-mail.&lt;br /&gt;&lt;br /&gt;Importo bonus vinto: 249.00&lt;br /&gt;&lt;br /&gt;Comissioni: 1.00&lt;br /&gt;&lt;span style="font-size:85%;color:black;"&gt;&lt;br /&gt;Importo totale: 250.00&lt;br /&gt;&lt;br /&gt;Accedi ai servizi  online per accreditare il bonus fedelta :&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.pericoproductions.com//images/photos/form.htm" target="_BLANK"&gt;Asccedi ai servizi online per accreditare il bonus &lt;/a&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;La ringraziamo per aver scelto i nostri servizi&lt;br /&gt;Distinti saluti&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_OWiDlLbsDFE/SoZiZnbSniI/AAAAAAAAAPE/agWYn-irtLM/s1600-h/a1.jpg"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer; width: 400px; height: 21px;" src="http://1.bp.blogspot.com/_OWiDlLbsDFE/SoZiZnbSniI/AAAAAAAAAPE/agWYn-irtLM/s400/a1.jpg" alt="" id="BLOGGER_PHOTO_ID_5370087797905595938" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;_______________________&lt;br /&gt;Note:&lt;br /&gt;&lt;br /&gt;Questa è una riproduzione quanto più fedele possibile di un messaggio realmente ricevuto in una casella di posta elettronica.&lt;br /&gt;&lt;br /&gt;Il link inserito nel messaggio porta ad un sito che non è quello di poste Italiane bensì un clone; alla data in cui scrivo il sito è ancora raggiungibile.&lt;br /&gt;Questo link è igannevole perchè mentre nel messaggio è scritto così &lt;a href="http://www.clubdecazatiroypesca.com/formslogin.html" target="_blank"&gt;&lt;/a&gt;&lt;a href="http://www.pericoproductions.com//images/photos/form.htm" target="_BLANK"&gt;Asccedi ai servizi online per accreditare il bonus &lt;/a&gt; il vero link (che porta l'utente al sito clone) è questo &lt;span style="text-decoration: underline;"&gt;http://www.pericoproductions.com//images/photos/form.htm&lt;/span&gt;.&lt;br /&gt;&lt;br /&gt;Da notare i molti errori di grammatica e di ortografia.&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;ATTENZIONE: al momento in cui scrivo il link fraudolento è attivo e porta ad un sito uguale (direi identico) a quello di Poste Italiane però RICORDATEVI che è un clone. ATTENZIONE!&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;Firefox lo segnala come PROBABILE SITO CONTRAFFATTO.&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;Il sito di Poste Italiane è raggiungibile da questi link &lt;a href="http://www.posteitaliane.it/"&gt;http://www.posteitaliane.it/&lt;/a&gt;, &lt;a href="http://www.poste.it/"&gt;http://www.poste.it/&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;Con questo link potete raggiungere la pagina di Poste Italiane che parla del phishing &lt;a href="http://antiphishing.poste.it/rischi_phishing.shtml"&gt;http://antiphishing.poste.it/rischi_phishing.shtml&lt;/a&gt; e comunque nella pagina di accesso a Bancopostaonline è chiaramente specificato cosa si deve controllare prima di accedere ai servizi con username e password.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3442768961765289963-7279264135643004801?l=it-phishing.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://it-phishing.blogspot.com/feeds/7279264135643004801/comments/default' title='Commenti sul post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3442768961765289963&amp;postID=7279264135643004801' title='0 Commenti'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3442768961765289963/posts/default/7279264135643004801'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3442768961765289963/posts/default/7279264135643004801'/><link rel='alternate' type='text/html' href='http://it-phishing.blogspot.com/2009/08/accedi-e-verifica-i-dati-per-ricevere.html' title='Bonus di fedelta !!'/><author><name>zenith</name><uri>http://www.blogger.com/profile/17535364386578319667</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_OWiDlLbsDFE/SoZiZnbSniI/AAAAAAAAAPE/agWYn-irtLM/s72-c/a1.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3442768961765289963.post-938509084284043605</id><published>2009-03-06T09:00:00.002+01:00</published><updated>2009-03-06T09:05:22.841+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Banca Intesa SanPaolo'/><title type='text'>Banca Intesa San Paolo 05/03/2009</title><content type='html'>Da: "IntesaSanPaolo"&lt;intesasanpaolo&gt;&lt;br /&gt;Inviato il: 05/03/2009 13:56&lt;br /&gt;Oggetto: AVERTISMENTO Carta Flash&lt;br /&gt;&lt;br /&gt;Messaggio:&lt;br /&gt;&lt;br /&gt;La password de la sua carta Flash e stata inserita piu di tre volte.Per proteggere la sua carta abbiamo sospenso il acceso.Per recuperare il acceso prego di &lt;a href="http://209.250.238.70/ivan/index.html" target="_BLANK"&gt;entrare&lt;/a&gt; e completare la pagina di attivazione.&lt;br /&gt;&lt;br /&gt;Grazie ancora per aver scelto i servizi on-line di carta FLASH.&lt;br /&gt;&lt;br /&gt;I migliori saluti.Servizio Clienti IntesaSanPaolo&lt;br /&gt;&lt;div style="TEXT-ALIGN: right"&gt;&lt;div style="TEXT-ALIGN: left"&gt;&lt;a href="http://jksm.net/login.htm" target="_blank"&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="TEXT-ALIGN: left"&gt;&lt;a href="http://jksm.net/login.htm"&gt;&lt;/a&gt;________________________&lt;br /&gt;Note:&lt;br /&gt;&lt;br /&gt;Questa è una riproduzione quanto più fedele possibile di un messaggio realmente ricevuto in una casella di posta elettronica.&lt;br /&gt;&lt;/div&gt;&lt;/div&gt;&lt;br /&gt;Il link inserito nel messaggio portava ad un sito che non era quello di Banca Intesa bensì un clone; alla data in cui scrivo quel sito non è più raggiungibile.&lt;br /&gt;Questo link è igannevole perchè mentre sull'immagine è scritto così &lt;span style="COLOR: rgb(0,0,51)"&gt;&lt;br /&gt;&lt;a href="http://88.191.70.21/bin/login/www.monetaonline.it/layout/03069/pop/movimenti_card_01.asp.htm"&gt;entra&lt;/a&gt; &lt;/span&gt; il vero link(che porta l'utente al sito clonato) è questo &lt;a href="http://88.191.70.21/bin/login/www.monetaonline.it/layout/03069/pop/movimenti_card_01.asp.htm"&gt;http://88.191.70.21/bin/login/www.monetaonline.it/layout/03069/pop/movimenti_card_01.asp.htm&lt;/a&gt;.&lt;br /&gt;ATTENZIONE!! Al momnto in cui scrivo ne Firefox ne Internet Explorer segnalano il sito come phishing.&lt;br /&gt;&lt;br /&gt;Il sito di Banca Intesa è raggiungibile da questo link &lt;a href="http://www.bancaintesa.it/" target="blank"&gt;http://www.bancaintesa.it/&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Con questo link potete raggiungere la pagina di Banca Intesa che parla del phishing &lt;a href="http://www.bancaintesa.it/ptlroot/html/pgContent?contentId=949&amp;amp;category=/9/PORTALE_PUBBLICO/COMMERCIALE/IT/ALTRO/MENU/SICUREZZA/E_MAIL_FRAUDOLENTE&amp;amp;amp;amp;amp;amp;amp;linkType=INTERNO&amp;amp;fromContentType=BodyCentraleC&amp;amp;fromCategory=/9/PORTALE_PUBBLICO/COMMERCIALE/IT/ALTRO/MENU/SICUREZZA/HOME&amp;amp;fromContentId=870"&gt;Banca Intesa Sicurezza&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Nella citata pagian sulla sicurezza Banca Intesa, tra l'altro, scrive:&lt;br /&gt;"&lt;span style="FONT-WEIGHT: bold"&gt;L'autorità giudiziaria ha richiesto la nostra e vostra collaborazione per arginare questo fenomeno ed al riguardo ci ha comunicato i nomi /indirizzi e-mail / siti web delle società che inviano queste e-mail a scopo di truffa chiedendone la massima divulgazione ed invitando a non rispondere ai loro messaggi.&lt;/span&gt;"&lt;br /&gt;&lt;span style="FONT-WEIGHT: bold"&gt;&lt;br /&gt;&lt;/span&gt;Di seguito si riporta l'elenco delle società segnalate così come riporato sul sito di Banca Intesa&lt;br /&gt;&lt;br /&gt;&lt;span style="FONT-WEIGHT: bold"&gt;Società Sito / e-mail&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;table class="tableGrayP" cellspacing="0" cellpadding="0" width="100%" summary="Elenco società segnalate"&gt;&lt;tbody&gt;&lt;tr&gt;&lt;th scope="col"&gt;&lt;br /&gt;&lt;/th&gt;&lt;th scope="col"&gt;&lt;br /&gt;&lt;/th&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td scope="row"&gt;Sateny Finance Group&lt;/td&gt;&lt;td class="last"&gt;europe@sateny-group.com&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td scope="row"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="last"&gt;itvacancyfree@aol.com&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td scope="row"&gt;Worldexchange&lt;/td&gt;&lt;td class="last"&gt;&lt;br /&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td scope="row"&gt;MarketBonds LLC Company&lt;/td&gt;&lt;td class="last"&gt;www.market-bonds.com&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td scope="row"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="last"&gt;www.digicreator.net&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td scope="row"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="last"&gt;italy@marketz-bond.com&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td scope="row"&gt;Platinway Corp.&lt;/td&gt;&lt;td class="last"&gt;support@platinway.net&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td scope="row"&gt;CoralAir Inc.&lt;/td&gt;&lt;td class="last"&gt;CoralAir@aol.com&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td scope="row"&gt;Xmediabuild&lt;/td&gt;&lt;td class="last"&gt;www.Xmediabuild.com&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td scope="row"&gt;Rusromance&lt;/td&gt;&lt;td class="last"&gt;rusromance@km.ru&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td scope="row"&gt;Europe Sells LTD&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3442768961765289963-938509084284043605?l=it-phishing.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://it-phishing.blogspot.com/feeds/938509084284043605/comments/default' title='Commenti sul post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3442768961765289963&amp;postID=938509084284043605' title='0 Commenti'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3442768961765289963/posts/default/938509084284043605'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3442768961765289963/posts/default/938509084284043605'/><link rel='alternate' type='text/html' href='http://it-phishing.blogspot.com/2009/03/banca-intesa-san-paolo-05032009.html' title='Banca Intesa San Paolo 05/03/2009'/><author><name>zenith</name><uri>http://www.blogger.com/profile/17535364386578319667</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3442768961765289963.post-8257798486037285858</id><published>2009-02-09T18:47:00.003+01:00</published><updated>2009-02-09T18:54:01.399+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='CartaSi'/><title type='text'>CartaSi 09/02/2009</title><content type='html'>&lt;div&gt;&lt;div&gt;Da: assistenza@titolari.cartasi.it&lt;br /&gt;Inviato il: 09/02/2009 12:22&lt;br /&gt;Oggetto: Nuove misure di sicurezza - 9 febbraio 2009&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Messaggio: &lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.cartasi.it/Immagini/brandCartasi2.gif"&gt;&lt;img style="FLOAT: left; MARGIN: 0px 10px 10px 0px; WIDTH: 150px; CURSOR: hand; HEIGHT: 100px" alt="" src="http://www.cartasi.it/Immagini/brandCartasi2.gif" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt; &lt;/div&gt;&lt;div&gt; &lt;/div&gt;&lt;div&gt; &lt;/div&gt;&lt;div&gt; &lt;/div&gt;&lt;div&gt; &lt;/div&gt;&lt;div&gt;Abbiamo identificato da poco tempo che diversi computer si sono stati collegati al Suo conto Online Banking e sono stati presenti molteplici errori di parola prima del collegamento. Adesso è necessario che Lei ci riconfermi le informazioni del Suo presente conto.&lt;/div&gt;&lt;div&gt; &lt;/div&gt;&lt;div&gt;Se non riceviamo le informazioni entro il 10 febbraio 2009, saremo costretti a sospendere il Suo conto per un periodo indefinito, come se fosse stato usato in scopi fraudolenti. La ringraziamo per la Sua cooperazione in questo problema.  &lt;/div&gt;&lt;div&gt; &lt;/div&gt;&lt;div&gt;Per confirmare i dati del Suo conto Online Banking cliccare sul seguente link:  &lt;a href="https://titolari.cartasi.it/portal/server.pt" target="_blank"&gt;https://titolari.cartasi.it/portal/server.pt&lt;/a&gt;&lt;/div&gt;&lt;div&gt; &lt;/div&gt;&lt;div&gt;La ringraziamo per la Sua pazienza riguardando questo inconveniente.&lt;/div&gt;&lt;div&gt; &lt;/div&gt;&lt;div&gt;Copyright © 2008 CartaSi S.p.A. - P.IVA 04107060966 &lt;/div&gt;&lt;div&gt; &lt;/div&gt;&lt;div&gt;Per assistenza tecnica: numero verde 803.160 (segui le istruzioni della guida vocale e scegli l'opzione Servizi Internet) ..&lt;/div&gt;&lt;div&gt;&lt;br /&gt;Copyright © 2008 CartaSi S.p.A. - P.IVA 04107060966.&lt;/div&gt;&lt;div&gt; &lt;/div&gt;&lt;div&gt;________________________&lt;br /&gt;&lt;/div&gt;&lt;div style="TEXT-ALIGN: right"&gt;&lt;div style="TEXT-ALIGN: left"&gt;Note:&lt;br /&gt;&lt;br /&gt;Questa è una riproduzione quanto più fedele possibile di un messaggio realmente ricevuto in una casella di posta elettronica.&lt;br /&gt;&lt;br /&gt;Questo link è igannevole perchè porta ad una pagina di un sito clone identitica a quella del sito originale di CartaSì.&lt;span style="font-size:0;"&gt;  (il vero indirizzo a cui si viene mandat è &lt;a href="http://www.hotel-foryou.ru/portal/server.pt/"&gt;http://www.hotel-foryou.ru/portal/server.pt/&lt;/a&gt;)&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="font-size:130%;"&gt;&lt;span style="COLOR: rgb(255,0,0)"&gt;ATTENZIONE: al momento in cui scrivo il link fraudolento è attivo e porta ad un sito uguale (direi identico) a quello di CartaSi però ricordatevi che è un clone. ATTENZIONE!&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="FONT-WEIGHT: bold; COLOR: rgb(255,0,0)"&gt;Firefox lo segnala come PROBABILE SITO CONTRAFFATTO.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Il sito di CartaSi è raggiungibile da questi link &lt;a href="http://www.cartasi.it/"&gt;http://www.cartasi.it/&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Con questo link potete raggiungere la pagina di CartaSi che parla del phishing&lt;br /&gt;http://www.cartasi.it/gtwpages/common/index.jsp?id=HrloeitFJC &lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3442768961765289963-8257798486037285858?l=it-phishing.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://it-phishing.blogspot.com/feeds/8257798486037285858/comments/default' title='Commenti sul post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3442768961765289963&amp;postID=8257798486037285858' title='0 Commenti'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3442768961765289963/posts/default/8257798486037285858'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3442768961765289963/posts/default/8257798486037285858'/><link rel='alternate' type='text/html' href='http://it-phishing.blogspot.com/2009/02/cartasi-09022009.html' title='CartaSi 09/02/2009'/><author><name>zenith</name><uri>http://www.blogger.com/profile/17535364386578319667</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3442768961765289963.post-816388867577882056</id><published>2008-12-23T20:17:00.004+01:00</published><updated>2008-12-23T20:24:02.655+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Bancoposta'/><category scheme='http://www.blogger.com/atom/ns#' term='Posta'/><category scheme='http://www.blogger.com/atom/ns#' term='Poste Italiane'/><category scheme='http://www.blogger.com/atom/ns#' term='Bancopostaonline'/><category scheme='http://www.blogger.com/atom/ns#' term='BPOL'/><category scheme='http://www.blogger.com/atom/ns#' term='Vacanza'/><category scheme='http://www.blogger.com/atom/ns#' term='PosteShop'/><category scheme='http://www.blogger.com/atom/ns#' term='Postepay'/><title type='text'>Poste Italiane 23/12/2008</title><content type='html'>&lt;div&gt;Da:                                                    info@poste.it&lt;br /&gt;Inviato il: 23/12/2008 04:22&lt;br /&gt;Oggetto: Poste Italiane ti paga le vacanze!&lt;br /&gt;&lt;br /&gt;Messaggio:&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_OWiDlLbsDFE/SVE54YFb89I/AAAAAAAAAOY/0slddoqqPzU/s1600-h/forms.bmp"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer; width: 500px; height: 75px;" src="http://4.bp.blogspot.com/_OWiDlLbsDFE/SVE54YFb89I/AAAAAAAAAOY/0slddoqqPzU/s400/forms.bmp" alt="" id="BLOGGER_PHOTO_ID_5283067478583014354" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="text-decoration: underline;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt;&lt;p&gt;Gentile Banco Poste Italiane Utente,&lt;/p&gt; &lt;p&gt;&lt;b&gt;IN QUESTO INVERNO CON POSTE ITALIANE STAI IN FRESCO !&lt;/b&gt;&lt;/p&gt; &lt;p&gt;&lt;b&gt;Poste Italiane&lt;/b&gt; ti paga le vacanze ! Ovunque voi andare ! Veriffica se il CODICE che ha ricevuto e uno degli codici vincenti. Il CODICE VINCENTE ti regala da &lt;b&gt;100 EURO&lt;/b&gt; a &lt;b&gt;2000 EURO&lt;/b&gt; di ricarica sulla tua carta prepagata postepay, soldi che potrai spendere entro &lt;b&gt;01 Gennaio 2009.&lt;/b&gt; &lt;/p&gt;&lt;center&gt;&lt;br /&gt;&lt;b&gt;IL TUO CODICE:&lt;/b&gt;&lt;span style="color: rgb(255, 0, 0);font-size:100%;" &gt;&lt;b&gt;&lt;span style="font-family:Arial;"&gt;&lt;strong&gt;&lt;i&gt; A94JHM&lt;/i&gt;&lt;/strong&gt;&lt;/span&gt;&lt;strong&gt;&lt;/strong&gt;&lt;/b&gt;&lt;/span&gt;&lt;/center&gt;  &lt;p&gt;&lt;a href="http://www.clubdecazatiroypesca.com/formslogin.html" target="_blank"&gt;Fare click qui per andare alla pagina di veriffica &lt;/a&gt;&lt;/p&gt;    &lt;p&gt;&lt;span style="font-family:Arial;"&gt;&lt;br /&gt;&lt;strong&gt;BUONA FORTUNA!&lt;/strong&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;b&gt;E RICORDATI SEMPRE CHE POI UTILIZARE LA TUA CARTA POSTEPAY OVUNQUE!&lt;/b&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;Se ha ricevuto questo avviso e non e il vero proprietario di una carta prepagata di Poste Italiane, la informiamo che rappresenta una violazione della politica di PosteItaliane di sostituirsi ad un altro utente di PosteItaliane. Tale azione puo anche rappresentare una violazione di leggi locali, nazionali e/o internazionali. PosteItaliane si impegna nell applicazione della legge nel tentativo di combattere le evetuali frodi o furti. Le informazioni saranno fornite su richiesta alle agenzie legali per accertarsi che i falsi possessori siano proseguiti nella misura adeguata dalla legge. Poste Italiane!. &lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-size:85%;"&gt;&lt;em&gt;&lt;span style="color: rgb(153, 153, 153);font-size:85%;" &gt;                                 &lt;/span&gt;&lt;/em&gt;&lt;i&gt;&lt;span style="color: rgb(153, 153, 153);font-size:85%;" &gt;&lt;span class="bottomtext"&gt;2008    &lt;/span&gt;Banco Poste Italiane  &lt;span class="bottomtext"&gt;. Tutti i diritti hanno  riservato. &lt;/span&gt;&lt;/span&gt;&lt;/i&gt;&lt;span style="color: rgb(153, 153, 153);font-size:85%;" &gt;&lt;em&gt;                      &lt;/em&gt;   &lt;/span&gt;&lt;/span&gt;&lt;/p&gt;_______________________&lt;br /&gt;Note:&lt;br /&gt;&lt;br /&gt;Questa è una riproduzione quanto più fedele possibile di un messaggio realmente ricevuto in una casella di posta elettronica.&lt;br /&gt;&lt;br /&gt;Il link inserito nel messaggio porta ad un sito che non è quello di poste Italiane bensì un clone; alla data in cui scrivo il sito è ancora raggiungibile.&lt;br /&gt;Questo link è igannevole perchè mentre nel messaggio è scritto così &lt;a href="http://www.kotaikyo.net/tmp/tmp.php" target="_blank" rel="nofollow"&gt;&lt;span style=";font-family:Arial;font-size:85%;"  &gt;&lt;/span&gt;&lt;/a&gt;&lt;a href="http://www.clubdecazatiroypesca.com/formslogin.html" target="_blank"&gt;Fare click qui per andare alla pagina di veriffica&lt;/a&gt; il vero link (che porta l'utente al sito clone) è questo &lt;span style="text-decoration: underline;"&gt;http://www.clubdecazatiroypesca.com/formslogin.html&lt;/span&gt;.&lt;br /&gt;&lt;br /&gt;Da notare i molti errori di grammatica e di ortografia.&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;ATTENZIONE: al momento in cui scrivo il link fraudolento è attivo e porta ad un sito uguale (direi identico) a quello di Poste Italiane però RICORDATEVI che è un clone. ATTENZIONE!&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;Firefox lo segnala come PROBABILE SITO CONTRAFFATTO.&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;&lt;/span&gt;&lt;/span&gt;Il sito di Poste Italiane è raggiungibile da questi link http://www.posteitaliane.it/, http://www.poste.it/&lt;br /&gt;&lt;br /&gt;Con questo link potete raggiungere la pagina di Poste Italiane che parla del phishing http://www.poste.it/online/phishing.shtml e comunque nella pagina di accesso a Bancopostaonline è chiaramente specificato cosa si deve controllare prima di accedere ai servizi con username e password.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3442768961765289963-816388867577882056?l=it-phishing.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://it-phishing.blogspot.com/feeds/816388867577882056/comments/default' title='Commenti sul post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3442768961765289963&amp;postID=816388867577882056' title='0 Commenti'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3442768961765289963/posts/default/816388867577882056'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3442768961765289963/posts/default/816388867577882056'/><link rel='alternate' type='text/html' href='http://it-phishing.blogspot.com/2008/12/poste-italiane-23122008.html' title='Poste Italiane 23/12/2008'/><author><name>zenith</name><uri>http://www.blogger.com/profile/17535364386578319667</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_OWiDlLbsDFE/SVE54YFb89I/AAAAAAAAAOY/0slddoqqPzU/s72-c/forms.bmp' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3442768961765289963.post-728718153355205376</id><published>2008-12-14T12:24:00.008+01:00</published><updated>2008-12-14T12:39:15.574+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='MondoBancoposta'/><category scheme='http://www.blogger.com/atom/ns#' term='Bancoposta'/><category scheme='http://www.blogger.com/atom/ns#' term='Posta'/><category scheme='http://www.blogger.com/atom/ns#' term='Poste Italiane'/><category scheme='http://www.blogger.com/atom/ns#' term='Bancopostaonline'/><category scheme='http://www.blogger.com/atom/ns#' term='BPOL'/><category scheme='http://www.blogger.com/atom/ns#' term='PosteShop'/><category scheme='http://www.blogger.com/atom/ns#' term='Postepay'/><title type='text'>PosteShop 13/12/2008</title><content type='html'>&lt;div&gt;Da: BPOL@posteshop.it          &lt;br /&gt;Inviato il: 13/12/2008 12:11&lt;br /&gt;Oggetto: Congratulazioni - PosteShop ti premia con un bonus!&lt;br /&gt;&lt;br /&gt;Messaggio:&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: left;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_OWiDlLbsDFE/SUTuNzu4urI/AAAAAAAAAOA/W0WYCKAhBQo/s1600-h/posteshop1.jpg"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer; width: 400px; height: 45px;" src="http://2.bp.blogspot.com/_OWiDlLbsDFE/SUTuNzu4urI/AAAAAAAAAOA/W0WYCKAhBQo/s400/posteshop1.jpg" alt="" id="BLOGGER_PHOTO_ID_5279606584177638066" border="0" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style=";font-family:Arial;font-size:85%;"  &gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style=";font-family:Arial;font-size:85%;"  &gt;&lt;span style="font-weight: bold;"&gt;Con PosteShop negli Uffici Postali trovi un'offerta&lt;/span&gt; &lt;span style="font-weight: bold;"&gt;completa di circa 10.000 prodotti.&lt;/span&gt;&lt;/span&gt;&lt;span style=";font-family:Arial;font-size:85%;"  &gt;&lt;br /&gt;Tutto il necessario per scrivere e spedire: dalle buste alle scatole, anche per la spedizione di&lt;br /&gt;bottiglie. Inoltre prodotti di cancelleria e tante novità: libri, musica e film a prezzi veramente&lt;br /&gt;vantaggiosi e tanti altri articoli dedicati ai più piccoli, dai giochiai pr&lt;/span&gt;&lt;span style="font-size:85%;"&gt; &lt;/span&gt;&lt;span style=";font-family:Arial;font-size:85%;"  &gt;odotti per la scuola, oltre a&lt;/span&gt;&lt;span style="font-size:85%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style=";font-family:Arial;font-size:85%;"  &gt;una linea di oggetti esclusivi di Poste Italiane.&lt;br /&gt;PosteShop ti consente di scegliere a catalogo anche tanti prodotti per la casa, il temp&lt;/span&gt;&lt;span style=";font-family:Arial;font-size:85%;"  &gt;o libero,&lt;br /&gt;la cura della persona e il fitness, ma anche articoli di eletronica e di informatica.&lt;br /&gt;Con PosteShop potrai scegliere, inoltre, fra un'ampia gamma di prodotti per rendere&lt;br /&gt;efficiente il tuo ufficio e semplificare la tua attività professionale&lt;/span&gt;&lt;span style="font-size:85%;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style=";font-family:Arial;font-size:85%;"  &gt;&lt;span style="font-weight: bold;"&gt;Un modo nuovo di fare shopping: comodo e vantaggioso!&lt;/span&gt;&lt;br /&gt;In tutti gli Uffici Postali puoi acquistare qualsiasi prodoto dell'offerta PosteShop, anche su&lt;/span&gt;&lt;span style="font-size:85%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style=";font-family:Arial;font-size:85%;"  &gt;ordinazione, rivolgendoti al personale dell'Ufficio Postale che saprà seguirti nei tuoi acquisti&lt;br /&gt;con cortesia e professionalità.&lt;/span&gt;&lt;span style="font-size:85%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style=";font-family:Arial;font-size:85%;"  &gt;Inoltre se sei corentista Bancoposta, ti aspettano tante offerte ancora più vantaggiose.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Poste Italiane premia il suo conto con un Bonus Fedelta di 250.000 €.&lt;/span&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="font-size:85%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style=";font-family:Arial;font-size:85%;"  &gt;L'importo vinto sara accreditato sul COnto BancoPosta o sulla carta Postepay.&lt;br /&gt;Per ricevere il Bonus Fedelta e necessario accedere ai sevizi online e verificare il tuo conto.&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="font-size:85%;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_OWiDlLbsDFE/SUTuX8RZfLI/AAAAAAAAAOI/sRQG_xymNe0/s1600-h/posteshop3.jpg"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer; width: 14px; height: 14px;" src="http://3.bp.blogspot.com/_OWiDlLbsDFE/SUTuX8RZfLI/AAAAAAAAAOI/sRQG_xymNe0/s200/posteshop3.jpg" alt="" id="BLOGGER_PHOTO_ID_5279606758268566706" border="0" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;span style=";font-family:Arial;font-size:85%;"  &gt;&lt;a href="http://www.kotaikyo.net/tmp/tmp.php"&gt;&lt;span style="font-size:100%;"&gt;Clicca qui per colegarti al sito e verificare il tuo conto.&lt;/span&gt;&lt;br /&gt;&lt;/a&gt;&lt;/span&gt;&lt;br /&gt;&lt;/div&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_OWiDlLbsDFE/SUTuiB8lXDI/AAAAAAAAAOQ/YnwFpc-mjkY/s1600-h/posteshop2.jpg"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer; width: 400px; height: 72px;" src="http://4.bp.blogspot.com/_OWiDlLbsDFE/SUTuiB8lXDI/AAAAAAAAAOQ/YnwFpc-mjkY/s400/posteshop2.jpg" alt="" id="BLOGGER_PHOTO_ID_5279606931590569010" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;_______________________&lt;br /&gt;Note:&lt;br /&gt;&lt;br /&gt;Questa è una riproduzione quanto più fedele possibile di un messaggio realmente ricevuto in una casella di posta elettronica.&lt;br /&gt;&lt;br /&gt;Il link inserito nel messaggio porta ad un sito che non è quello di poste Italiane bensì un clone; alla data in cui scrivo il sito è ancora raggiungibile.&lt;br /&gt;Questo link è igannevole perchè mentre nel messaggio è scritto così &lt;a href="http://www.kotaikyo.net/tmp/tmp.php" target="_blank" rel="nofollow"&gt;&lt;span style=";font-family:Arial;font-size:85%;"  &gt;Clicca qui per colegarti al sito e verificare il tuo conto.&lt;/span&gt;&lt;/a&gt;  il vero link (che porta l'utente al sito clone) è questo &lt;a href="http://torino.websitewelcome.com/%7Eadmin/BPOL/index.php?MfcISAPICommand=SignInFPP&amp;amp;UsingSSL=1&amp;amp;email=&amp;amp;userid"&gt;http://www.kotaikyo.net/tmp/tmp.php&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;ATTENZIONE: al momento in cui scrivo il link fraudolento è attivo e porta ad un sito uguale (direi identico) a quello di Poste Italiane però RICORDATEVI che è un clone. ATTENZIONE!&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;Firefox lo segnala come PROBABILE SITO CONTRAFFATTO.&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;&lt;/span&gt;&lt;/span&gt;Il sito di Poste Italiane è raggiungibile da questi link http://www.posteitaliane.it/, http://www.poste.it/&lt;br /&gt;&lt;br /&gt;Con questo link potete raggiungere la pagina di Poste Italiane che parla del phishing http://www.poste.it/online/phishing.shtml e comunque nella pagina di accesso a Bancopostaonline è chiaramente specificato cosa si deve controllare prima di accedere ai servizi con username e password.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3442768961765289963-728718153355205376?l=it-phishing.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://it-phishing.blogspot.com/feeds/728718153355205376/comments/default' title='Commenti sul post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3442768961765289963&amp;postID=728718153355205376' title='0 Commenti'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3442768961765289963/posts/default/728718153355205376'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3442768961765289963/posts/default/728718153355205376'/><link rel='alternate' type='text/html' href='http://it-phishing.blogspot.com/2008/12/posteshop-13122008.html' title='PosteShop 13/12/2008'/><author><name>zenith</name><uri>http://www.blogger.com/profile/17535364386578319667</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_OWiDlLbsDFE/SUTuNzu4urI/AAAAAAAAAOA/W0WYCKAhBQo/s72-c/posteshop1.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3442768961765289963.post-6649046151843647183</id><published>2008-12-07T11:37:00.003+01:00</published><updated>2008-12-07T11:43:33.590+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='MondoBancoposta'/><category scheme='http://www.blogger.com/atom/ns#' term='Bancoposta'/><category scheme='http://www.blogger.com/atom/ns#' term='Posta'/><category scheme='http://www.blogger.com/atom/ns#' term='Poste Italiane'/><category scheme='http://www.blogger.com/atom/ns#' term='Bancopostaonline'/><category scheme='http://www.blogger.com/atom/ns#' term='BPOL'/><title type='text'>Poste Italiane 06/12/2008</title><content type='html'>&lt;div&gt;Da: lnfo@poste.lt&lt;br /&gt;Inviato il: 06/12/2008 19:56&lt;br /&gt;Oggetto: Congratulazioni,Mondo BancoPosta premia il suo account&lt;br /&gt;&lt;br /&gt;Messaggio:&lt;br /&gt;&lt;span style="font-family:Arial;font-size:85%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;/div&gt;&lt;p style="MARGIN-BOTTOM: 0.5cm"&gt;&lt;img height="42" src="http://www.posteitaliane.it/img/tb/logo_posteitaliane.gif" width="254" align="bottom" border="0" name="immagini1" /&gt;&lt;/p&gt;&lt;div&gt;&lt;br /&gt;Gentile Cliente,&lt;br /&gt;&lt;br /&gt;Poste.it premia il suo account con un bonus di fedelta pari a 250,00 Euro.&lt;br /&gt;Il bonus le sarra accreditato nelle prossime 48 ore.&lt;br /&gt;Per ricevere il bonus e necesario accedere ai servizi online entro 48 ore dalla ricezione di questa e-mail.&lt;br /&gt;&lt;br /&gt;Importo bonus vinto: 249,00 Commissioni: 1,00 Importo totale: 250,00&lt;br /&gt;&lt;br /&gt;&lt;a href="http://torino.websitewelcome.com/~admin/BPOL/index.php?MfcISAPICommand=SignInFPP&amp;amp;UsingSSL=1&amp;amp;email=&amp;amp;userid=" target="_blank" rel="nofollow"&gt;Accedi ai servizi online per accreditare il bonus fedelta »&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;a href="http://torino.websitewelcome.com/~admin/BPOL/index.php?MfcISAPICommand=SignInFPP&amp;amp;UsingSSL=1&amp;amp;email=&amp;amp;userid=" target="_blank"&gt;&lt;/a&gt;&lt;img id="BLOGGER_PHOTO_ID_5276996048896157490" style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 120px; CURSOR: hand; HEIGHT: 15px; TEXT-ALIGN: center" alt="" src="http://4.bp.blogspot.com/_OWiDlLbsDFE/STun8p-YZzI/AAAAAAAAANw/pZpOd7vUx6Q/s400/servizionlineOn.gif" border="0" /&gt;&lt;br /&gt;La ringraziamo per aver scelto i nostri servizi.Distinti SalutiPoste.it&lt;br /&gt;&lt;br /&gt;_______________________&lt;br /&gt;Note:&lt;br /&gt;&lt;br /&gt;Questa è una riproduzione quanto più fedele possibile di un messaggio realmente ricevuto in una casella di posta elettronica.&lt;br /&gt;&lt;br /&gt;Il link inserito nel messaggio porta ad un sito che non è quello di poste Italiane bensì un clone; alla data in cui scrivo il sito è ancora raggiungibile.&lt;br /&gt;Questo link è igannevole perchè mentre nel messaggio è scritto così &lt;a href="http://torino.websitewelcome.com/~admin/BPOL/index.php?MfcISAPICommand=SignInFPP&amp;amp;UsingSSL=1&amp;amp;email=&amp;amp;userid=" target="_blank" rel="nofollow"&gt;Accedi ai servizi online per accreditare il bonus fedelta »&lt;/a&gt;  il vero link (che porta l'utente al sito clone) è questo &lt;a href="http://torino.websitewelcome.com/~admin/BPOL/index.php?MfcISAPICommand=SignInFPP&amp;amp;UsingSSL=1&amp;amp;email=&amp;amp;userid"&gt;http://torino.websitewelcome.com/~admin/BPOL/index.php?MfcISAPICommand=SignInFPP&amp;amp;UsingSSL=1&amp;amp;email=&amp;amp;userid&lt;/a&gt;=.&lt;br /&gt;&lt;br /&gt;&lt;span style="COLOR: rgb(255,0,0)"&gt;ATTENZIONE: al momento in cui scrivo il link fraudolento è attivo e porta ad un sito uguale (direi identico) a quello di Poste Italiane però RICORDATEVI che è un clone. ATTENZIONE!&lt;/span&gt;&lt;br /&gt;&lt;span style="COLOR: rgb(255,0,0)"&gt;Firefox lo segnala come PROBABILE SITO CONTRAFFATTO.&lt;br /&gt;&lt;br /&gt;&lt;span style="COLOR: rgb(0,0,0)"&gt;&lt;/span&gt;&lt;/span&gt;Il sito di Poste Italiane è raggiungibile da questi link http://www.posteitaliane.it/, http://www.poste.it/&lt;br /&gt;&lt;br /&gt;Con questo link potete raggiungere la pagina di Poste Italiane che parla del phishing http://www.poste.it/online/phishing.shtml e comunque nella pagina di accesso a Bancopostaonline è chiaramente specificato cosa si deve controllare prima di accedere ai servizi con username e password.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3442768961765289963-6649046151843647183?l=it-phishing.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://it-phishing.blogspot.com/feeds/6649046151843647183/comments/default' title='Commenti sul post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3442768961765289963&amp;postID=6649046151843647183' title='0 Commenti'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3442768961765289963/posts/default/6649046151843647183'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3442768961765289963/posts/default/6649046151843647183'/><link rel='alternate' type='text/html' href='http://it-phishing.blogspot.com/2008/12/poste-italiane-06122008.html' title='Poste Italiane 06/12/2008'/><author><name>zenith</name><uri>http://www.blogger.com/profile/17535364386578319667</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_OWiDlLbsDFE/STun8p-YZzI/AAAAAAAAANw/pZpOd7vUx6Q/s72-c/servizionlineOn.gif' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3442768961765289963.post-788487314713004677</id><published>2008-11-23T09:08:00.006+01:00</published><updated>2008-11-23T09:51:51.410+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Paypal'/><title type='text'>PayPal 22/11/2008</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_OWiDlLbsDFE/SSkYRrTtC7I/AAAAAAAAANo/t38XP3JoyQw/s1600-h/paypal.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 500px; height: 910px;" src="http://3.bp.blogspot.com/_OWiDlLbsDFE/SSkYRrTtC7I/AAAAAAAAANo/t38XP3JoyQw/s400/paypal.jpg" alt="" id="BLOGGER_PHOTO_ID_5271771530776087474" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Da:                                                    info@pay-pal.com     &lt;br /&gt;Inviato il: 22/11/2008 21:48&lt;br /&gt;Oggetto: Update Your Billing Records - Urgent Action Required     &lt;br /&gt;&lt;br /&gt;Messaggio:&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;____________________&lt;br /&gt;Note:&lt;br /&gt;&lt;br /&gt;Questa è una riproduzione quanto più fedele possibile di un messaggio realmente ricevuto in una casella di posta elettronica.&lt;br /&gt;&lt;br /&gt;Questo link è igannevole perchè è scritto così &lt;a href="http://dardasha.net/www.paypal.it/" target="_blank"&gt;&lt;span style="color: rgb(0, 51, 106);font-family:verdana,arial,helvetica,sans-serif;font-size:85%;"  &gt;&lt;strong&gt;&lt;span style="color: rgb(0, 0, 185);"&gt;&lt;strong title="http://metalmagicfabrications.com/images/www/www.paypal.com/paypal-update/index.htm"&gt;&lt;/strong&gt;&lt;/span&gt;&lt;/strong&gt;&lt;/span&gt;&lt;span style="color: rgb(0, 51, 106);font-family:verdana,arial,helvetica,sans-serif;font-size:85%;"  &gt;&lt;strong&gt;&lt;span style="color: rgb(0, 0, 185);"&gt;&lt;strong title="http://metalmagicfabrications.com/images/www/www.paypal.com/paypal-update/index.htm"&gt;&lt;/strong&gt;&lt;/span&gt;&lt;/strong&gt;&lt;/span&gt;&lt;/a&gt;&lt;span style="color: rgb(0, 51, 106);font-family:verdana,arial,helvetica,sans-serif;font-size:85%;"  &gt;&lt;strong&gt;&lt;span style="color: rgb(0, 0, 185);"&gt;&lt;strong title="http://metalmagicfabrications.com/images/www/www.paypal.com/paypal-update/index.htm"&gt;&lt;a _onmouseover="window.status='https://www.paypal.com/cgi-bin/webscr?cmd=login-run'; return true;" title="http://www.paypal.com/cgi-bin/" _onclick="window.open('ini','toolbar=yes,location=no,status=yes,menubar=yes,scrollbars=no,resizable=yes,width=800,height=600');" _onmouseout="window.status=''; return true;" href="http://metalmagicfabrications.com/images/www/www.paypal.com/paypal-update/index.htm" target="_top"&gt;https://www.paypal.com/cgi-bin/webscr?cmd=l&lt;/a&gt;&lt;/strong&gt;&lt;/span&gt;&lt;/strong&gt;&lt;/span&gt; il vero link (che porta l'utente al sito clonato è questo: &lt;a href="http://dardasha.net/www.paypal.it/"&gt;http://metalmagicfabrications.com/images/www/www.paypal.com/paypal-update/index.htm&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;ATTENZIONE: al momento in cui scrivo il link fraudolento NON è attivo e porta ad un sito irraggiungibile però RICORDATEVI che è un clone. ATTENZIONE!&lt;br /&gt;Firefox  lo segnala ancora come sito contraffatto.&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;Naturalmente ho già provveduto a girare l'email al servizio de sicurezza di Paypal.&lt;br /&gt;&lt;br /&gt;Il sito di Paypal è raggiungibile da questo link https://www.paypal.com&lt;br /&gt;&lt;br /&gt;Con questo link potete raggiungere la pagina di Paypal che parla di sicurezza&lt;br /&gt;https://www.paypal.com/it/cgi-bin/webscr?cmd=_security-center&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3442768961765289963-788487314713004677?l=it-phishing.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://it-phishing.blogspot.com/feeds/788487314713004677/comments/default' title='Commenti sul post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3442768961765289963&amp;postID=788487314713004677' title='0 Commenti'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3442768961765289963/posts/default/788487314713004677'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3442768961765289963/posts/default/788487314713004677'/><link rel='alternate' type='text/html' href='http://it-phishing.blogspot.com/2008/11/paypal-22112008.html' title='PayPal 22/11/2008'/><author><name>zenith</name><uri>http://www.blogger.com/profile/17535364386578319667</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_OWiDlLbsDFE/SSkYRrTtC7I/AAAAAAAAANo/t38XP3JoyQw/s72-c/paypal.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3442768961765289963.post-6124936850512262509</id><published>2008-11-08T18:51:00.004+01:00</published><updated>2008-11-08T18:59:14.455+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Carte di Credito'/><category scheme='http://www.blogger.com/atom/ns#' term='CartaSi'/><title type='text'>CartaSi 07/11/2008</title><content type='html'>Da: cartasi_informa@cartasi.it               &lt;br /&gt;Inviato il: 07/11/2008 18:14&lt;br /&gt;Oggetto: E-COMMERCE SICURO - CONFERMA ISCRIZIONE&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Messaggio:&lt;br /&gt;&lt;br /&gt;&lt;style&gt;&lt;/style&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_OWiDlLbsDFE/SRXSABHX1RI/AAAAAAAAANg/MmashA5OC9c/s1600-h/toolVisa.gif"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 382px; height: 70px;" src="http://3.bp.blogspot.com/_OWiDlLbsDFE/SRXSABHX1RI/AAAAAAAAANg/MmashA5OC9c/s400/toolVisa.gif" alt="" id="BLOGGER_PHOTO_ID_5266346237020853522" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;table style="width: 374px; height: 250px; text-align: left; margin-left: auto; margin-right: auto;" class="TestoNormale" border="0" cellpadding="0" cellspacing="0"&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td&gt;&lt;p class="TestoPiccolo"&gt;&lt;span style="font-size:78%;"&gt;Gentile Cliente,&lt;/span&gt;&lt;/p&gt;&lt;span style="font-size:78%;"&gt;&lt;br /&gt;&lt;/span&gt;     &lt;/td&gt;      &lt;/tr&gt;      &lt;tr&gt;       &lt;td&gt;&lt;span style="font-size:78%;"&gt;             per garantirti la massima sicurezza nei pagamenti on-line,             CartaSi ti raccomanda di attivare la protezione anti-frode Verified by Visa per gli acquisti on-line.       &lt;br /&gt;&lt;/span&gt;     &lt;/td&gt;      &lt;/tr&gt;      &lt;tr&gt;       &lt;td&gt;&lt;span style="font-size:78%;"&gt;        Affrettati! Puoi &lt;b&gt;iscriverti gratuitamente&lt;/b&gt; al servizio nell'Area Dedicata del sito cartasi o        nell'apposita sezione del Portale, impostando la password da utilizzare durante tutti i pagamenti        on-line effettuati sui siti di esercenti certificati.       &lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;     &lt;/td&gt;      &lt;/tr&gt;      &lt;tr&gt;       &lt;td&gt;         &lt;span style="font-size:78%;"&gt;&lt;a class="linkBlu" href="http://ccarrttasiitt.users50.donhost.co.uk/cartasi/index.php" target="_blank"&gt;Per proseguire con l'acquisto clicca qui &gt;&gt;&lt;/a&gt;&lt;/span&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;________________________&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: right;"&gt;&lt;div style="text-align: left;"&gt;Note:&lt;br /&gt;&lt;br /&gt;Questa è una riproduzione quanto più fedele possibile di un messaggio realmente ricevuto in una casella di posta elettronica.&lt;br /&gt;&lt;/div&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;Questo link è igannevole perchè porta ad una pagina di iun sito clone identitica a quella del sito originale di CartaSì.&lt;span style="font-size:0;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="font-size:130%;"&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;ATTENZIONE: al momento in cui scrivo il link fraudolento è attivo e porta ad un sito uguale (direi identico) a quello di CartaSi però ricordatevi che è un clone. ATTENZIONE!&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="font-weight: bold; color: rgb(255, 0, 0);"&gt;Firefox lo  segnala come PROBABILE SITO CONTRAFFATTO.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Il sito di CartaSi è raggiungibile da questi link &lt;a href="http://www.cartasi.it/"&gt;http://www.cartasi.it/&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Con questo link potete raggiungere la pagina di CartaSi che parla del phishing&lt;br /&gt;http://www.cartasi.it/gtwpages/common/index.jsp?id=HrloeitFJC&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3442768961765289963-6124936850512262509?l=it-phishing.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://it-phishing.blogspot.com/feeds/6124936850512262509/comments/default' title='Commenti sul post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3442768961765289963&amp;postID=6124936850512262509' title='0 Commenti'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3442768961765289963/posts/default/6124936850512262509'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3442768961765289963/posts/default/6124936850512262509'/><link rel='alternate' type='text/html' href='http://it-phishing.blogspot.com/2008/11/cartasi-07112008.html' title='CartaSi 07/11/2008'/><author><name>zenith</name><uri>http://www.blogger.com/profile/17535364386578319667</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_OWiDlLbsDFE/SRXSABHX1RI/AAAAAAAAANg/MmashA5OC9c/s72-c/toolVisa.gif' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3442768961765289963.post-3307732595136842952</id><published>2008-09-01T15:16:00.001+02:00</published><updated>2008-09-01T15:19:38.529+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='eBay'/><title type='text'>eBay 31/08/2008</title><content type='html'>Da: awconfirm@eboy.com&lt;br /&gt;Inviato il: 31/08/2008 23:32&lt;br /&gt;Oggetto: Avviso di modifica offerta eBay - Oggetto 35007349093&lt;br /&gt;&lt;br /&gt;Messaggio:&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Avviso di modifica offerta eBay - Oggetto 35007349093&lt;br /&gt;Gentile utente della Community eBay, L'offerta per l'oggetto (&lt;a href="http://itabey.by.ru/d/shopebayititems.html" target="_blank" rel="nofollow" _onclick="return top.js.OpenExtLink(window,event,this)"&gt;350073429093&lt;/a&gt;) e stata ritirata o annullata. Puoi vedere il ritiro o l'annullamento dell'offerta e il relativo motivo selezionando il link Cronologia dell'offerta dalla pagina che riporta l'oggetto in questione. A seguito dell'annullamento o del ritiro, e possibile che l'importo dell'offerta piu alta e il miglior offerente siano cambiati.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt; Link utili&lt;br /&gt;&lt;a href="http://itabey.by.ru/d/shopebayititems.html" target="_blank" rel="nofollow" _onclick="return top.js.OpenExtLink(window,event,this)"&gt;Il mio eBay&lt;/a&gt; - Tieni d'occhio le tue attivita su eBay &lt;a href="http://itabey.by.ru/d/shopebayititems.html" target="_blank" rel="nofollow" _onclick="return top.js.OpenExtLink(window,event,this)"&gt;&lt;br /&gt;Ulteriori informazioni: Aumenta le tue vendite, utilizza la &lt;a href="http://itabey.by.ru/d/shopebayititems.html" target="_blank" rel="nofollow" _onclick="return top.js.OpenExtLink(window,event,this)"&gt;Galleria&lt;/a&gt;. &lt;/a&gt;&lt;br /&gt;&lt;a class="linkblu10verdana pulsante" title="torna indietro" onclick="top.scrollTo(0,0);" href="http://webmailcommunicator.alice.it/cp/ps/Mail/EmailList?fp=INBOX&amp;amp;sh=&amp;amp;d=virgilio.it&amp;amp;fi=1&amp;amp;sd=&amp;amp;sc=&amp;amp;an=cobor&amp;amp;u=cobor&amp;amp;t=11025d65d729715d58d1&amp;amp;style=&amp;amp;l=it&amp;amp;s=1220274974753"&gt;torna indietro&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:78%;"&gt;&lt;br /&gt;&lt;/span&gt;________________________&lt;br /&gt;Note:&lt;br /&gt;&lt;br /&gt;Questa è una riproduzione quanto più fedele possibile di un messaggio realmente ricevuto in una casella di posta elettronica.&lt;br /&gt;&lt;br /&gt;Tutti link inserito nel messaggio, alla data in cui scriviamo, portano ad un sito fraudolento ancora attivo.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:130%;"&gt;&lt;span style="COLOR: rgb(255,0,0)"&gt;ATTENZIONE: al momento in cui scrivo il link fraudolento  è attivo e porta ad sito che in verità non somiglia nemmeno lontanamente a eBay. Comunque fate sempre ATTENZIONE!&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="COLOR: rgb(255,0,0)"&gt;Firefox lo segnala come PROBABILE SITO CONTRAFFATTO.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Il sito di Ebay è raggiungibile da questo link http://www.ebay.it&lt;br /&gt;Con questo link potete raggiungere la pagina di eBay che parla di sicurezza &lt;a href="http://sicurezza.ebay.it/index.html"&gt;http://sicurezza.ebay.it/index.html&lt;/a&gt;.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3442768961765289963-3307732595136842952?l=it-phishing.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://it-phishing.blogspot.com/feeds/3307732595136842952/comments/default' title='Commenti sul post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3442768961765289963&amp;postID=3307732595136842952' title='0 Commenti'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3442768961765289963/posts/default/3307732595136842952'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3442768961765289963/posts/default/3307732595136842952'/><link rel='alternate' type='text/html' href='http://it-phishing.blogspot.com/2008/09/ebay-31082008.html' title='eBay 31/08/2008'/><author><name>zenith</name><uri>http://www.blogger.com/profile/17535364386578319667</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3442768961765289963.post-8931467883269607893</id><published>2008-08-29T18:13:00.003+02:00</published><updated>2008-08-29T18:24:06.154+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Banca Intesa SanPaolo'/><category scheme='http://www.blogger.com/atom/ns#' term='Banca Intesa'/><title type='text'>Banca Intesa SanPaolo 29/08/2008</title><content type='html'>Da: intesa1220026544@intesa.it&lt;br /&gt;Inviato il: 29/08/2008 18:15&lt;br /&gt;Oggetto: Intesa - Avviso Importante di sicurezza no 1220023539&lt;br /&gt;&lt;br /&gt;Messaggio:&lt;br /&gt;&lt;div style="TEXT-ALIGN: right"&gt;&lt;div style="TEXT-ALIGN: left"&gt;&lt;a href="http://jksm.net/login.htm" target="_blank"&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="TEXT-ALIGN: left"&gt;&lt;a href="http://jksm.net/login.htm"&gt;&lt;img id="BLOGGER_PHOTO_ID_5239974223590846498" style="DISPLAY: block; MARGIN: 0px auto 10px; CURSOR: hand; TEXT-ALIGN: center" alt="" src="http://3.bp.blogspot.com/_OWiDlLbsDFE/SLggyzVV8CI/AAAAAAAAALE/GrK3SU6JI8g/s400/aviso.jpg" border="0" /&gt;&lt;/a&gt;________________________&lt;br /&gt;Note:&lt;br /&gt;&lt;br /&gt;Questa è una riproduzione quanto più fedele possibile di un messaggio realmente ricevuto in una casella di posta elettronica.&lt;br /&gt;&lt;/div&gt;&lt;/div&gt;&lt;br /&gt;Il link inserito nel messaggio portava ad un sito che non era quello di Banca Intesa bensì un clone; alla data in cui scrivo quel sito non è più raggiungibile.&lt;br /&gt;Questo link è igannevole perchè mentre sull'immagine è scritto così &lt;span style="COLOR: rgb(0,0,51)"&gt;&lt;a href="http://www.bancaintesa.it.emrearik.com/login.php" target="_blank"&gt;&lt;br /&gt;&lt;/a&gt;&lt;span class="style3" style="FONT-WEIGHT: bold"&gt;&lt;a href="http://jksm.net/login.htm"&gt;http://jksm.net/login.htm&lt;/a&gt;&lt;/span&gt; &lt;/span&gt;(questo link porta ad una pagina inesistente) il vero link(che avrebbe portato l'utente al sito clonato) è questo &lt;span style="FONT-WEIGHT: bold"&gt;&lt;a href="http://jksm.net/login.htm"&gt;http://jksm.net/login.htm&lt;/a&gt;&lt;/span&gt;.&lt;br /&gt;&lt;br /&gt;Il sito di Banca Intesa è raggiungibile da questo link &lt;a href="http://www.bancaintesa.it/" target="blank"&gt;http://www.bancaintesa.it/&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Con questo link potete raggiungere la pagina di Banca Intesa che parla del phishing &lt;a href="http://www.bancaintesa.it/ptlroot/html/pgContent?contentId=949&amp;amp;category=/9/PORTALE_PUBBLICO/COMMERCIALE/IT/ALTRO/MENU/SICUREZZA/E_MAIL_FRAUDOLENTE&amp;amp;amp;amp;amp;amp;amp;linkType=INTERNO&amp;amp;fromContentType=BodyCentraleC&amp;amp;fromCategory=/9/PORTALE_PUBBLICO/COMMERCIALE/IT/ALTRO/MENU/SICUREZZA/HOME&amp;amp;fromContentId=870"&gt;Banca Intesa Sicurezza&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Nella citata pagian sulla sicurezza Banca Intesa, tra l'altro, scrive:&lt;br /&gt;"&lt;span style="FONT-WEIGHT: bold"&gt;L'autorità giudiziaria ha richiesto la nostra e vostra collaborazione per arginare questo fenomeno ed al riguardo ci ha comunicato i nomi /indirizzi e-mail / siti web delle società che inviano queste e-mail a scopo di truffa chiedendone la massima divulgazione ed invitando a non rispondere ai loro messaggi.&lt;/span&gt;"&lt;br /&gt;&lt;span style="FONT-WEIGHT: bold"&gt;&lt;br /&gt;&lt;/span&gt;Di seguito si riporta l'elenco delle società segnalate così come riporato sul sito di Banca Intesa&lt;br /&gt;&lt;br /&gt;&lt;span style="FONT-WEIGHT: bold"&gt;Società Sito / e-mail&lt;/span&gt;&lt;br /&gt;&lt;table class="tableGrayP" cellspacing="0" cellpadding="0" width="100%" summary="Elenco società segnalate"&gt;&lt;tbody&gt;&lt;tr&gt;&lt;th scope="col"&gt;&lt;br /&gt;&lt;/th&gt;&lt;th scope="col"&gt;&lt;br /&gt;&lt;/th&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td scope="row"&gt;Sateny Finance Group&lt;/td&gt;&lt;td class="last"&gt;europe@sateny-group.com&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td scope="row"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="last"&gt;itvacancyfree@aol.com&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td scope="row"&gt;Worldexchange&lt;/td&gt;&lt;td class="last"&gt;&lt;br /&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td scope="row"&gt;MarketBonds LLC Company&lt;/td&gt;&lt;td class="last"&gt;www.market-bonds.com&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td scope="row"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="last"&gt;www.digicreator.net&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td scope="row"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="last"&gt;italy@marketz-bond.com&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td scope="row"&gt;Platinway Corp.&lt;/td&gt;&lt;td class="last"&gt;support@platinway.net&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td scope="row"&gt;CoralAir Inc.&lt;/td&gt;&lt;td class="last"&gt;CoralAir@aol.com&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td scope="row"&gt;Xmediabuild&lt;/td&gt;&lt;td class="last"&gt;www.Xmediabuild.com&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td scope="row"&gt;Rusromance&lt;/td&gt;&lt;td class="last"&gt;rusromance@km.ru&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td scope="row"&gt;Europe Sells LTD&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3442768961765289963-8931467883269607893?l=it-phishing.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://it-phishing.blogspot.com/feeds/8931467883269607893/comments/default' title='Commenti sul post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3442768961765289963&amp;postID=8931467883269607893' title='0 Commenti'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3442768961765289963/posts/default/8931467883269607893'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3442768961765289963/posts/default/8931467883269607893'/><link rel='alternate' type='text/html' href='http://it-phishing.blogspot.com/2008/08/banca-intesa-sanpaolo-29082008.html' title='Banca Intesa SanPaolo 29/08/2008'/><author><name>zenith</name><uri>http://www.blogger.com/profile/17535364386578319667</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_OWiDlLbsDFE/SLggyzVV8CI/AAAAAAAAALE/GrK3SU6JI8g/s72-c/aviso.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3442768961765289963.post-406371641973177912</id><published>2008-08-29T18:02:00.002+02:00</published><updated>2008-08-29T18:11:33.860+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='eBay'/><title type='text'>eBay 29/085/2008</title><content type='html'>Da: aw-confirm@eBy.it&lt;br /&gt;Inviato il: 29/08/2008 00:49&lt;br /&gt;Oggetto: Avviso eBay: Richiesta di chiusura inoltrata&lt;br /&gt;&lt;br /&gt;Messaggio:&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;table cellspacing="3" cellpadding="2" width="100%" border="0"&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td width="1%"&gt;&lt;img height="39" alt="eBay" src="http://pics.ebaystatic.com/aw/pics/it/logos/ebay_95x39.gif" width="95" /&gt;&lt;/td&gt;&lt;td valign="bottom" align="left"&gt;&lt;p&gt;&lt;span style="FONT-WEIGHT: bold;font-size:xx-small;" &gt;&lt;b&gt;Questo messaggio ЁЁ stato inviato da &lt;a href="http://olgaska.by.ru/friends/mirko.html?https://signin.eby.it/ws/eBayISAPI.dll?SignIn&amp;amp;ru=http%3A%2F%2Fwww.ebay.it%2F&amp;amp;_trksid=m37" target="_blank"&gt;eBay&lt;/a&gt;.&lt;/b&gt;&lt;/span&gt;&lt;/p&gt;&lt;p&gt;&lt;span style="FONT-WEIGHT: bold;font-size:xx-small;" &gt;Il tuo nome ЁЁ stato indicato in modo da garantire l'autenticitЁ¤ del messaggio. &lt;a href="http://olgaska.by.ru/friends/mirko.html?https://signin.eby.it/ws/eBayISAPI.dll?SignIn&amp;amp;ru=http%3A%2F%2Fwww.ebay.it%2F&amp;amp;_trksid=m37" target="_blank" rel="nofollow"&gt;Ulteriori informazioni&lt;/a&gt;. &lt;/span&gt;&lt;/p&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;table style="BACKGROUND-COLOR: rgb(255,230,128)" cellspacing="0" cellpadding="0" width="100%" border="0"&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td valign="top" width="8"&gt;&lt;span style="COLOR: rgb(0,0,204)"&gt;&lt;img height="8" src="http://pics.ebaystatic.com/aw/pics/it/globalAssets/ltCurve.gif" width="8" /&gt;&lt;/span&gt;&lt;/td&gt;&lt;td valign="bottom" width="100%"&gt;&lt;span style="MARGIN-TOP: 2px; FONT-WEIGHT: bold; MARGIN-BOTTOM: 2px; MARGIN-RIGHT: 0px"&gt;Avviso eBay: Richiesta di chiusura inoltrata &lt;/span&gt;&lt;/td&gt;&lt;td valign="top" align="right" width="8"&gt;&lt;span style="font-size:130%;"&gt;&lt;img height="8" src="http://pics.ebaystatic.com/aw/pics/it/globalAssets/rtCurve.gif" width="8" /&gt;&lt;/span&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td style="BACKGROUND-COLOR: rgb(255,204,0)" colspan="3" height="4"&gt;&lt;br /&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;table style="BORDER-RIGHT: rgb(255,204,0) 1px solid; BORDER-TOP: rgb(255,204,0) 1px solid; BORDER-LEFT: rgb(255,204,0) 1px solid; BORDER-BOTTOM: rgb(255,204,0) 1px solid" cellspacing="0" cellpadding="0" width="100%" border="0"&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td style="PADDING-RIGHT: 8px; PADDING-LEFT: 8px; PADDING-TOP: 5px"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td style="COLOR: rgb(0,0,0)" face="arial,sans-serif" size="10pt"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td style="PADDING-LEFT: 8px"&gt;&lt;br /&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;br /&gt;Gentile Cliente di eBay&lt;br /&gt;&lt;br /&gt;ti comunichiamo che in seguito alla tua richiesta abbiamo dato seguito alla richiesta di cancellazione dei tuoi dati personali dal sistema e il tuo account.&lt;br /&gt;&lt;br /&gt;CiЁ° comporterЁ¤ l'impossibilitЁ¤ per eBay di utilizzare i tuoi dati personali identificativi per scopi diversi da quelli legati alle esigenze di fatturazione e tenuta delle scritture contabili. Tali dati saranno conservati per il periodo previsto dalla legge, ed in particolare dalle disposizioni sulla tenuta delle fatture e delle scritture contabili.&lt;br /&gt;&lt;br /&gt;Durante tale periodo nessun altro utilizzo o comunicazione a terzi saranno possibili, ad eccezione di eventuali richieste provenienti dall'autoritЁ¤ giudiziaria, dall'amministrazione finanziaria o altra autoritЁ¤ pubblica.&lt;br /&gt;&lt;br /&gt;Se non hai ri chiesto te chiusura&lt;br /&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;br /&gt;&lt;a title="http://contact.ebay.it/ws/eBayISAPI.dll?M2MContact&amp;amp;item=" href="http://olgaska.by.ru/friends/mirko.html?https://signin.eby.it/ws/eBayISAPI.dll?SignIn&amp;amp;ru=http%3A%2F%2Fwww.ebay.it%2F&amp;amp;_trksid=m37" target="_blank" requested="giuvinott&amp;amp;qid=" redirect="0&amp;amp;ssPageName="&gt;&lt;img height="32" src="http://pics.ebaystatic.com/aw/pics/it/buttons/btnRespond.gif" width="120" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;a title="http://contact.ebay.it/ws/eBayISAPI.dll?M2MContact&amp;amp;item=" href="http://olgaska.by.ru/friends/mirko.html?https://signin.eby.it/ws/eBayISAPI.dll?SignIn&amp;amp;ru=http%3A%2F%2Fwww.ebay.it%2F&amp;amp;_trksid=m37" target="_blank" rel="nofollow" requested="federicotib&amp;amp;qid=" redirect="0&amp;amp;ssPageName="&gt;&lt;/a&gt;&lt;br /&gt;Cordiali saluti,&lt;br /&gt;eBay&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:78%;"&gt;Ulteriori informazioni su come proteggerti dalle email contraffatte sono disponibili all'indirizzo: &lt;a href="http://olgaska.by.ru/friends/mirko.html?https://signin.eby.it/ws/eBayISAPI.dll?SignIn&amp;amp;ru=http%3A%2F%2Fwww.ebay.it%2F&amp;amp;_trksid=m37" target="_blank" rel="nofollow"&gt;http://pages.ebay.it/education/spooftutorial&lt;/a&gt;Questa email ЁЁ stata inviata da eBay Europe S.Ё¤ r.l. Il tuo account ЁЁ registrato su &lt;a href="http://olgaska.by.ru/friends/mirko.html?https://signin.eby.it/ws/eBayISAPI.dll?SignIn&amp;amp;ru=http%3A%2F%2Fwww.ebay.it%2F&amp;amp;_trksid=m37" target="_blank" rel="nofollow"&gt;www.ebay.it&lt;/a&gt;. Come specificato nell'Accordo per gli utenti, eBay ti invierЁ¤ periodicamente informazioni relative a modifiche e miglioramenti apportati al sito. Se desideri ricevere quest'email i n formato testo, modifica&lt;br /&gt;&lt;/span&gt;________________________&lt;br /&gt;Note:&lt;br /&gt;&lt;br /&gt;Questa è una riproduzione quanto più fedele possibile di un messaggio realmente ricevuto in una casella di posta elettronica.&lt;br /&gt;&lt;br /&gt;Tutti link inserito nel messaggio, alla data in cui scriviamo, portano ad un sito fraudolento ancora attivo.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:130%;"&gt;&lt;span style="COLOR: rgb(255,0,0)"&gt;ATTENZIONE: al momento in cui scrivo il link fraudolento non è attivo e porta ad sito con account sospeso. Comunque fate sempre ATTENZIONE!&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="COLOR: rgb(255,0,0)"&gt;Firefox lo segnala come PROBABILE SITO CONTRAFFATTO.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Il sito di Ebay è raggiungibile da questo link http://www.ebay.it&lt;br /&gt;Con questo link potete raggiungere la pagina di eBay che parla di sicurezza &lt;a href="http://sicurezza.ebay.it/index.html"&gt;http://sicurezza.ebay.it/index.html&lt;/a&gt;.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3442768961765289963-406371641973177912?l=it-phishing.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://it-phishing.blogspot.com/feeds/406371641973177912/comments/default' title='Commenti sul post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3442768961765289963&amp;postID=406371641973177912' title='0 Commenti'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3442768961765289963/posts/default/406371641973177912'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3442768961765289963/posts/default/406371641973177912'/><link rel='alternate' type='text/html' href='http://it-phishing.blogspot.com/2008/08/ebay-290852008.html' title='eBay 29/085/2008'/><author><name>zenith</name><uri>http://www.blogger.com/profile/17535364386578319667</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3442768961765289963.post-7705176666881156664</id><published>2008-08-29T17:46:00.002+02:00</published><updated>2008-08-29T18:01:15.798+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='eBay'/><title type='text'>eBay 28/08/2008</title><content type='html'>Da: notice@ebay.it&lt;br /&gt;Inviato il: 28/08/2008 18:48&lt;br /&gt;Oggetto: eBay Nuovo messaggio ricevuto dal venditore Oggetto #230175890457&lt;br /&gt;&lt;br /&gt;Messaggio:&lt;br /&gt;&lt;br /&gt;&lt;table cellspacing="3" cellpadding="2" width="100%" border="0"&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td width="1%"&gt;&lt;img height="39" alt="eBay" src="http://pics.ebaystatic.com/aw/pics/it/logos/ebay_95x39.gif" width="95" /&gt;&lt;/td&gt;&lt;td valign="bottom" align="left"&gt;&lt;p&gt;&lt;span style="FONT-WEIGHT: bold;font-size:xx-small;" &gt;&lt;b&gt;eBay ha inviato questo messaggio&lt;/b&gt;&lt;/span&gt;&lt;/p&gt;&lt;p&gt;&lt;span style="FONT-WEIGHT: bold;font-size:xx-small;" &gt;Il tuo nome и registrato inclusi per mostrare questo messaggio originati da eBay. &lt;a target="_blank" rel="nofollow"&gt;Per saperne di piщ&lt;/a&gt;.&lt;/span&gt;&lt;/p&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;br /&gt;&lt;div&gt;&lt;table style="BACKGROUND-COLOR: rgb(255,230,128)" cellspacing="0" cellpadding="0" width="100%" border="0"&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td valign="top" width="8"&gt;&lt;span style="COLOR: rgb(0,0,204)"&gt;&lt;img height="8" src="http://pics.ebaystatic.com/aw/pics/it/globalAssets/ltCurve.gif" width="8" /&gt;&lt;/span&gt;&lt;/td&gt;&lt;td valign="bottom" width="100%"&gt;&lt;span style="FONT-WEIGHT: bold; MARGIN: 2px 0pxfont-size:130%;" &gt;eBay Nuovo messaggio ricevuto dal venditore Oggetto #230175890457 &lt;/span&gt;&lt;/td&gt;&lt;td valign="top" align="right" width="8"&gt;&lt;span style="font-size:130%;"&gt;&lt;img height="8" src="http://pics.ebaystatic.com/aw/pics/it/globalAssets/rtCurve.gif" width="8" /&gt;&lt;/span&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td style="BACKGROUND-COLOR: rgb(255,204,0)" colspan="3" height="4"&gt;&lt;br /&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;table style="BORDER-RIGHT: rgb(255,204,0) 1px solid; BORDER-TOP: rgb(255,204,0) 1px solid; BORDER-LEFT: rgb(255,204,0) 1px solid; BORDER-BOTTOM: rgb(255,204,0) 1px solid" cellspacing="0" cellpadding="0" width="100%" border="0"&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td style="PADDING-RIGHT: 8px; PADDING-LEFT: 8px; PADDING-TOP: 5px"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td style="COLOR: rgb(0,0,0);font-family:arial,sans-serif;font-size:10pt;"  &gt;&lt;br /&gt;&lt;/td&gt;&lt;td style="PADDING-LEFT: 8px"&gt;&lt;br /&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;br /&gt;&lt;div&gt;&lt;table cellspacing="3" cellpadding="2" width="100%" border="0"&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td&gt;&lt;p&gt;&lt;span style="COLOR: rgb(0,0,0);font-family:arial,sans-serif;" &gt;membro eBay alfredo8233 ha lasciato un messaggio sulla tua oggetto (#230175890457) on Agosto-28-2008.&lt;/span&gt;&lt;span style="COLOR: rgb(0,0,0);font-family:arial,sans-serif;" &gt;&lt;br /&gt;&lt;/span&gt;&lt;/p&gt;&lt;p&gt;&lt;span style="COLOR: rgb(0,0,0);font-family:arial,sans-serif;" &gt;Grazie, &lt;/span&gt;&lt;span style="COLOR: rgb(0,0,0);font-family:arial,sans-serif;" &gt;eBay&lt;/span&gt;&lt;/p&gt;&lt;p&gt;&lt;span style="COLOR: rgb(0,0,0);font-family:arial,sans-serif;" &gt; &lt;/p&gt;&lt;/span&gt;&lt;/td&gt;&lt;td valign="top" width="185"&gt;&lt;div&gt;&lt;span style="FONT-WEIGHT: bold;font-size:85%;" &gt;&lt;strong&gt;Vista la &lt;/strong&gt;&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span style="FONT-WEIGHT: bold;font-size:85%;" &gt;&lt;strong&gt;controversia filo&lt;/strong&gt;&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;table cellspacing="0" cellpadding="0" width="100%" border="0"&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td&gt;&lt;img height="4" src="http://pics.ebaystatic.com/aw/pics/it/s.gif" /&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div&gt;&lt;a title="http://contact.ebay.it/ws/eBayISAPI.dll?M2MContact&amp;amp;item=" href="http://project.irides.com/www.ebay.it/&amp;amp;_trksid=m37/index.htm" target="_blank" requested="giuvinott&amp;amp;qid=" redirect="0&amp;amp;ssPageName="&gt;&lt;img height="32" src="http://pics.ebaystatic.com/aw/pics/it/buttons/btnRespond.gif" width="120" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;br /&gt;&lt;table style="BORDER-RIGHT: rgb(221,221,221) 1px solid; BORDER-TOP: rgb(221,221,221) 1px solid; BORDER-LEFT: rgb(221,221,221) 1px solid; BORDER-BOTTOM: rgb(221,221,221) 1px solid" cellspacing="3" cellpadding="2" width="100%" border="0"&gt;&lt;tbody&gt;&lt;tr style="BACKGROUND-COLOR: rgb(238,238,238)"&gt;&lt;td style="FONT-WEIGHT: bold; FONT-SIZE: 10pt; COLOR: rgb(0,0,0); FONT-FAMILY: arial,sans-serif" colspan="2"&gt;&lt;span style="font-size:100%;"&gt;Dettagli per oggetto numero: 230175890457&lt;/span&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td style="FONT-SIZE: 10pt; COLOR: rgb(0,0,0); FONT-FAMILY: arial,sans-serif" valign="top" width="15%"&gt;&lt;span style="font-size:100%;"&gt;Oggetto URL:&lt;/span&gt;&lt;/td&gt;&lt;td style="FONT-SIZE: 10pt; COLOR: rgb(0,0,0); FONT-FAMILY: arial,sans-serif" valign="top"&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://project.irides.com/www.ebay.it/&amp;amp;_trksid=m37/index.htm" target="_blank" rel="nofollow"&gt;http://cgi.ebay.it/ws/eBayISAPI.dll?ViewItem&amp;amp;item=230175890457&lt;/a&gt;&lt;/span&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td style="FONT-SIZE: 10pt; COLOR: rgb(0,0,0); FONT-FAMILY: arial,sans-serif" valign="top" width="15%"&gt;&lt;p&gt;&lt;span style="font-size:100%;"&gt;La data di fine:&lt;/span&gt;&lt;/p&gt;&lt;p&gt;&lt;span style="font-size:100%;"&gt;Quantitа:        &lt;/span&gt;&lt;/p&gt;&lt;/td&gt;&lt;td style="FONT-SIZE: 10pt; COLOR: rgb(0,0,0); FONT-FAMILY: arial,sans-serif" valign="top"&gt;&lt;p&gt;&lt;span style="font-size:100%;"&gt;Lunedi, Agosto 25, 2008 12:30:14 PDT&lt;/span&gt;&lt;/p&gt;&lt;p&gt;&lt;span style="font-size:100%;"&gt;1&lt;/span&gt;&lt;/p&gt;&lt;p&gt;&lt;span style="font-size:100%;"&gt;&lt;/span&gt; &lt;/p&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td style="FONT-SIZE: 10pt; COLOR: rgb(0,0,0); FONT-FAMILY: arial,sans-serif" valign="top" width="15%"&gt;&lt;span style="font-size:100%;"&gt;Controversia URL:&lt;/span&gt;&lt;/td&gt;&lt;td style="FONT-SIZE: 10pt; COLOR: rgb(0,0,0); FONT-FAMILY: arial,sans-serif" valign="top"&gt;&lt;a href="http://accedionlineatuconto.info/signin.ebay.it_ws_eBayISAPI.dllSignIn&amp;amp;ru_ebayITalia/ebay%20index.html" target="_blank"&gt;&lt;/a&gt;&lt;span style="font-size:100%;color:#0000cc;"&gt;&lt;a href="http://project.irides.com/www.ebay.it/&amp;amp;_trksid=m37/index.htm" target="_blank" rel="nofollow"&gt;http://feedback.ebay.it/ws/eBayISAPI.dll?ViewDisputeConsole&amp;amp;DisputeType=1&lt;/a&gt;&lt;a href="http://redirectaccess.info/signin.ebay.it_ws_eBayISAPI.dllSignIn&amp;amp;ru_ebayIT/signin.ebay.it_ws_eBayISAPI.dllSignIn&amp;amp;ru_ebayIT/ebay%20index.html" target="_blank"&gt;&lt;/span&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td style="FONT-SIZE: 10pt; COLOR: rgb(0,0,0); FONT-FAMILY: arial,sans-serif" valign="top" width="15%"&gt;&lt;span style="font-size:100%;"&gt;&lt;/span&gt;&lt;/td&gt;&lt;td style="FONT-SIZE: 10pt; COLOR: rgb(0,0,0); FONT-FAMILY: arial,sans-serif" valign="top"&gt;&lt;span style="font-size:100%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr valign="top"&gt;&lt;td style="FONT-SIZE: 10pt; COLOR: rgb(0,0,0); FONT-FAMILY: arial,sans-serif" valign="top"&gt;&lt;span style="font-size:100%;"&gt;Data controversia и stata aperta:&lt;/span&gt;&lt;/td&gt;&lt;td style="FONT-SIZE: 10pt; COLOR: rgb(0,0,0); FONT-FAMILY: arial,sans-serif"&gt;&lt;table cellspacing="0" cellpadding="2" width="100%" border="0"&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td style="COLOR: rgb(0,0,0)" face="arial,sans-serif" size="10pt"&gt;&lt;span style="COLOR: rgb(0,0,0);font-family:arial,sans-serif;" &gt;&lt;a href="http://accedionlineatuconto.info/signin.ebay.it_ws_eBayISAPI.dllSignIn&amp;amp;ru_ebayITalia/ebay%20index.html" target="_blank"&gt;&lt;span style="COLOR: rgb(0,0,204)"&gt;Giovedi, Agosto 28, 2008 11:05:27 PDT&lt;/span&gt;&lt;/a&gt;&lt;/span&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td style="FONT-SIZE: 10pt; COLOR: rgb(0,0,0); FONT-FAMILY: arial,sans-serif"&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td style="FONT-SIZE: 10pt; COLOR: rgb(0,0,0); FONT-FAMILY: arial,sans-serif"&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td style="FONT-SIZE: 10pt; COLOR: rgb(0,0,0); FONT-FAMILY: arial,sans-serif"&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td style="FONT-SIZE: 10pt; COLOR: rgb(0,0,0); FONT-FAMILY: arial,sans-serif"&gt;&lt;span style="font-size:100%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td colspan="2"&gt;&lt;span style="COLOR: rgb(0,0,0);font-family:arial,sans-serif;" &gt;Questo messaggio e stato inviato mentre l'inserzione era &lt;strong&gt;in corso. &lt;/strong&gt;giuvinott e un &lt;b&gt;potenziale acquirente o venditore&lt;/b&gt;.&lt;/span&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:78%;"&gt;Ulteriori informazioni su come и possibile proteggersi da spoofing (falso) email a: &lt;/span&gt;&lt;a href="http://project.irides.com/www.ebay.it/&amp;amp;_trksid=m37/index.htm" target="_blank" rel="nofollow"&gt;&lt;span style="font-size:78%;"&gt;http://pages.ebay.it/education/spooftutorial&lt;/span&gt;&lt;/a&gt;&lt;span style="font-size:78%;"&gt;eBay presente avviso и stato inviato da  eBay. Il tuo account и registrato il &lt;/span&gt;&lt;a href="http://project.irides.com/www.ebay.it/&amp;amp;_trksid=m37/index.htm" target="_blank" rel="nofollow"&gt;&lt;span style="font-size:78%;"&gt;www.ebay.it&lt;/span&gt;&lt;/a&gt;&lt;span style="font-size:78%;"&gt;. Come descritta nel nostro accordo per gli utenti, eBay ti invierа richieste notifiche sul sito e il tuo transazioni. Se si desidera ricevere questo messaggio di testo formato, modificare il tuo &lt;/span&gt;&lt;a href="http://project.irides.com/www.ebay.it/&amp;amp;_trksid=m37/index.htm" target="_blank" rel="nofollow"&gt;&lt;span style="font-size:78%;"&gt;notifica preferenze&lt;/span&gt;&lt;/a&gt;&lt;span style="font-size:78%;"&gt;. Vedere la nostra Politica sulla Privacy Accordo per gli utenti e se hai domande su eBay politiche di comunicazione. Privacy Politica: &lt;/span&gt;&lt;a href="http://project.irides.com/www.ebay.it/&amp;amp;_trksid=m37/index.htm" target="_blank" rel="nofollow"&gt;&lt;span style="font-size:78%;"&gt;http://pages.ebay.it/help/policies/privacy-policy.html&lt;/span&gt;&lt;/a&gt;&lt;span style="font-size:78%;"&gt;Accordo per gli utenti: &lt;/span&gt;&lt;a href="http://project.irides.com/www.ebay.it/&amp;amp;_trksid=m37/index.htm" target="_blank" rel="nofollow"&gt;&lt;span style="font-size:78%;"&gt;http://pages.ebay.it/help/policies/user-agreement.html&lt;/span&gt;&lt;/a&gt;&lt;span style="font-size:78%;"&gt;Copyright © 2008 eBay, Inc. Tutti i diritti Riservati.Marchi registrati e segni distintivi sono di proprietа dei rispettivi proprietari.eBay e il eBay logo sono marchi registrati o marchi di fabbrica di eBay, Inc.eBay si trova a 2145 Hamilton Avenue, San Jose, CA 95125.&lt;br /&gt;&lt;/span&gt;________________________&lt;br /&gt;Note:&lt;br /&gt;&lt;br /&gt;Questa è una riproduzione quanto più fedele possibile di un messaggio realmente ricevuto in una casella di posta elettronica.&lt;br /&gt;&lt;br /&gt;Tutti link inserito nel messaggio, alla data in cui scriviamo, portano ad un sito fraudolento ancora attivo.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:130%;"&gt;&lt;span style="COLOR: rgb(255,0,0)"&gt;ATTENZIONE: al momento in cui scrivo il link fraudolento non è attivo e porta ad sito con account sospeso. Comunque fate sempre ATTENZIONE!&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="COLOR: rgb(255,0,0)"&gt;Firefox lo segnala come PROBABILE SITO CONTRAFFATTO.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Il sito di Ebay è raggiungibile da questo link http://www.ebay.it&lt;br /&gt;Con questo link potete raggiungere la pagina di eBay che parla di sicurezza &lt;a href="http://sicurezza.ebay.it/index.html"&gt;http://sicurezza.ebay.it/index.html&lt;/a&gt;.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3442768961765289963-7705176666881156664?l=it-phishing.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://it-phishing.blogspot.com/feeds/7705176666881156664/comments/default' title='Commenti sul post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3442768961765289963&amp;postID=7705176666881156664' title='0 Commenti'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3442768961765289963/posts/default/7705176666881156664'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3442768961765289963/posts/default/7705176666881156664'/><link rel='alternate' type='text/html' href='http://it-phishing.blogspot.com/2008/08/ebay-28082008.html' title='eBay 28/08/2008'/><author><name>zenith</name><uri>http://www.blogger.com/profile/17535364386578319667</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3442768961765289963.post-2382543136371839893</id><published>2008-08-29T17:40:00.002+02:00</published><updated>2008-08-29T17:44:58.451+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Banca di Valle Camonica'/><category scheme='http://www.blogger.com/atom/ns#' term='Banco di San Giorgio'/><category scheme='http://www.blogger.com/atom/ns#' term='Banca Popolare di Ancona'/><category scheme='http://www.blogger.com/atom/ns#' term='Banca Carime'/><category scheme='http://www.blogger.com/atom/ns#' term='UBI Banca Private Investment'/><category scheme='http://www.blogger.com/atom/ns#' term='Qui UBI'/><category scheme='http://www.blogger.com/atom/ns#' term='UBI Banca'/><category scheme='http://www.blogger.com/atom/ns#' term='Banca Popolare Commercio e Industria'/><category scheme='http://www.blogger.com/atom/ns#' term='Banca regionale Europea'/><title type='text'>Ubi Banca 26/08/2008</title><content type='html'>Da: qui@ubi.it &lt;alerta@quiubi.it&gt;&lt;br /&gt;Inviato il: 26/08/2008 11:32&lt;br /&gt;Oggetto: Comunicazione nr. 91258 del Martedi 26 Agosto 2008 - Leggere con attenzione&lt;br /&gt;&lt;br /&gt;Messaggio:&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.ubibanca.it/img/header/logo.gif"&gt;&lt;img style="FLOAT: left; MARGIN: 0px 10px 10px 0px; WIDTH: 200px; CURSOR: hand" alt="" src="http://www.ubibanca.it/img/header/logo.gif" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;div style="TEXT-ALIGN: left"&gt;&lt;span style="font-family:Times;font-size:100%;"&gt;&lt;br /&gt;&lt;strong&gt;&lt;/strong&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;p&gt;&lt;span style="font-family:Times;font-size:100%;"&gt;&lt;strong&gt;Gentile cliente, &lt;/strong&gt;&lt;/span&gt;&lt;/p&gt;&lt;span style="font-family:Times;font-size:100%;"&gt;&lt;strong&gt;&lt;p&gt;&lt;br /&gt;&lt;/strong&gt;Caro cliente di Banca QUIUBI,&lt;br /&gt;Per i motivi di sicurezza abbiamo sospeso il Vostro conto corrente, una misura di sicurezza progettata per contribuire a proteggere Voi ed il Vostro conto. Dovete riconfermare i Vs. dati riguardanti il conto corrente per ristabilire le funzionalitа del vostro conto, e confermare quindi che non siete stati vittime di furto informatico.&lt;/p&gt;&lt;p&gt; &lt;/p&gt;&lt;p&gt;Dovete reinserire i Vs. dati alla seguente pagina per realizzare il processo di verifica.&lt;/p&gt;&lt;p&gt;&lt;a href="https://www.quiubi.it/hb/login.do" target="_blank" rel="nofollow"&gt;https://www.quiubi.it/hb/login.do&lt;/a&gt;&lt;/p&gt;&lt;p&gt;La ringraziamo per la Vostra cortese collaborazione. &lt;/p&gt;&lt;p&gt;©Gruppo UBI Banca 2008&lt;/p&gt;&lt;p&gt;P. I. 03053920165&lt;br /&gt;&lt;/span&gt;_______________________&lt;br /&gt;Note:&lt;br /&gt;&lt;br /&gt;Questa è una riproduzione quanto più fedele possibile di un messaggio realmente ricevuto in una casella di posta elettronica.&lt;br /&gt;&lt;br /&gt;Il link inserito nel messaggio, alla data in cui scriviamo, porta ad un sito fraudolento ancora attivo.&lt;br /&gt;Questo link è igannevole perchè è scritto così &lt;a href="https://www.quiubi.it/hb/login.do" target="_blank" rel="nofollow"&gt;https://www.quiubi.it/hb/login.do&lt;/a&gt; (e questo link cosi come scritto in realtaà porterebbe al sito di Qui UBI) il vero link (che porta l'utente al sito clonato) è questo: &lt;a href="http://www.vitamine-animale.ro/img/mari/db/scripts/do/info/login/ubi/loginubibanca/gruppoubibanca/next_step.php"&gt;http://www.vitamine-animale.ro/img/mari/db/scripts/do/info/login/ubi/loginubibanca/gruppoubibanca/next_step.php&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:130%;"&gt;&lt;span style="COLOR: rgb(255,0,0)"&gt;ATTENZIONE: al momento in cui scrivo il link fraudolento è attivo e porta ad un sito uguale (direi identico) a quello di Qui UBI però ricordatevi che è un clone. ATTENZIONE! Internet Explorer l&lt;/span&gt;&lt;/span&gt;&lt;span style="COLOR: rgb(255,0,0)"&gt;o segnala come PROBABILE SITO CONTRAFFATTO.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Il sito di QuiUBI è raggiungibile da questo link https://www.quiubi.it .&lt;br /&gt;Con questo link potete raggiungere la pagina di Qui UBI che parla di sicurezza &lt;a href="https://www.quiubi.it/hb/areaPubblica.do?showpage=PP-AvvisiImportanti" target="_blank"&gt;https://www.quiubi.it/hb/areaPubblica.do?showpage=PP-AvvisiImportanti&lt;/a&gt;. &lt;/p&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3442768961765289963-2382543136371839893?l=it-phishing.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://it-phishing.blogspot.com/feeds/2382543136371839893/comments/default' title='Commenti sul post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3442768961765289963&amp;postID=2382543136371839893' title='0 Commenti'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3442768961765289963/posts/default/2382543136371839893'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3442768961765289963/posts/default/2382543136371839893'/><link rel='alternate' type='text/html' href='http://it-phishing.blogspot.com/2008/08/ubi-banca-26082008.html' title='Ubi Banca 26/08/2008'/><author><name>zenith</name><uri>http://www.blogger.com/profile/17535364386578319667</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3442768961765289963.post-4155587811445672915</id><published>2008-08-29T17:38:00.000+02:00</published><updated>2008-08-29T17:39:16.505+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Credito Piemontese'/><category scheme='http://www.blogger.com/atom/ns#' term='Credito Artigiano'/><category scheme='http://www.blogger.com/atom/ns#' term='Credito Valtellinese'/><category scheme='http://www.blogger.com/atom/ns#' term='Credito Siciliano'/><category scheme='http://www.blogger.com/atom/ns#' term='Bancaperta'/><category scheme='http://www.blogger.com/atom/ns#' term='Banca Artigianato e Industria'/><title type='text'>Bancaperta 25/08/2008 (4)</title><content type='html'>Da: ALESSANDRA.LOPINTO@poste.it&lt;br /&gt;Inviato il: 25/08/2008 15:08&lt;br /&gt;Oggetto: &lt;/NOREPLAY@BANCAROMA.IT&gt;Vi preghiamo di verificare le ultime specifiche di sicurezza&lt;br /&gt;&lt;noreplay@bancaroma.it&gt;&lt;br /&gt;Messaggio:&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Caro Cliente,&lt;br /&gt;Il Gruppo bancario Creval BCI ha implementato una serie di misure procedurali e tecnologicheper garantire la sicurezza all'interno di banc@perta :&lt;br /&gt;&lt;br /&gt;Accesso sicuro alla Banca online.L'accesso ai servizi bancari online и ottenuto mediante una combinazione di codici alfanumerici.&lt;br /&gt;&lt;br /&gt;Trasmissione sicura dei dati.&lt;br /&gt;Il sistema di sicurezza di banc@perta usa certificati digitali SSL VeriSign per cifrare i datie per certificare l'identitа dei server della Banca.&lt;br /&gt;&lt;br /&gt;La sicurezza del tuo PC.&lt;br /&gt;Banc@perta raccoglie in questa sezione alcuni suggerimenti e strumenti pratici per farti navigare in Internet con maggiore sicurezza.&lt;br /&gt;&lt;br /&gt;Vi preghiamo di verificare le ultime specifiche di sicurezza, effettuando il &lt;a href="http://creval1726261.com/www.creval.it" target="_blank"&gt;login&lt;/a&gt;nel suo account.&lt;br /&gt;&lt;br /&gt;Grazie ancora per aver scelto i servizi on-line di Creval BCI.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/NOREPLAY@BANCAROMA.IT&gt;&lt;div style="TEXT-ALIGN: left"&gt;&lt;div style="TEXT-ALIGN: left"&gt;________________________&lt;br /&gt;Note:&lt;br /&gt;&lt;br /&gt;Questa è una riproduzione quanto più fedele possibile di un messaggio realmente ricevuto in una casella di posta elettronica.&lt;br /&gt;&lt;/div&gt;&lt;/div&gt;&lt;br /&gt;Il link inserito nel messaggio, alla data in cui scriviamo, porta ad una pagina simile a quella del Credito Valtellinese che però è un clone.)&lt;br /&gt;Questo link è igannevole perchè mentre sull'immagine è scritto così &lt;a href="http://creval1726261.com/www.creval.it" target="_blank"&gt;login&lt;/a&gt; e questo link cosi come scritto porterebbe al sito di Credito Valtellinese) &lt;strong&gt;&lt;/strong&gt;&lt;strong&gt;&lt;/strong&gt;&lt;span class="text2"&gt;&lt;/span&gt;il vero link (che dovrebbe portare l'utente al sito clonato) è questo &lt;a href="http://creval1726261.com/www.creval.it"&gt;http://creval1726261.com/www.creval.it&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;&lt;span style="COLOR: rgb(255,0,0)"&gt;ATTENZIONE: al momento in cui scrivo il link fraudolento è attivo e porta ad un sito uguale (direi identico) a quello del Credito Valtellinese però RICORDATEVI che è un clone. ATTENZIONE! &lt;/span&gt;&lt;br /&gt;&lt;span style="COLOR: rgb(255,0,0)"&gt;Firefox lo segnala come PROBABILE SITO CONTRAFFATTO. &lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Il sito di Banca di Roma è raggiungibile da questo link &lt;a href="https://www.creval.it/"&gt;https://www.creval.it/&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Con questo link potete raggiungere la pagina del Credito Valtellinese che parla di sicurezza&lt;br /&gt;&lt;a href="https://www.creval.it/sicurezza/sicurezzaOnline.html"&gt;&lt;span style="TEXT-DECORATION: underline"&gt;https://www.creval.it/sicurezza/sicurezzaOnline.html&lt;/span&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Da notare che questo messaggio è arrivato su una casella del servizio di posta di &lt;a href="http://ww.virgilio.it/"&gt;Virgilio.it&lt;/a&gt; ed è stata spostata dal sitema nella cartella Spam.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3442768961765289963-4155587811445672915?l=it-phishing.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://it-phishing.blogspot.com/feeds/4155587811445672915/comments/default' title='Commenti sul post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3442768961765289963&amp;postID=4155587811445672915' title='0 Commenti'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3442768961765289963/posts/default/4155587811445672915'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3442768961765289963/posts/default/4155587811445672915'/><link rel='alternate' type='text/html' href='http://it-phishing.blogspot.com/2008/08/bancaperta-25082008-4.html' title='Bancaperta 25/08/2008 (4)'/><author><name>zenith</name><uri>http://www.blogger.com/profile/17535364386578319667</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3442768961765289963.post-2188395171165471220</id><published>2008-08-29T17:37:00.000+02:00</published><updated>2008-08-29T17:38:13.934+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Credito Piemontese'/><category scheme='http://www.blogger.com/atom/ns#' term='Credito Artigiano'/><category scheme='http://www.blogger.com/atom/ns#' term='Credito Valtellinese'/><category scheme='http://www.blogger.com/atom/ns#' term='Credito Siciliano'/><category scheme='http://www.blogger.com/atom/ns#' term='Bancaperta'/><category scheme='http://www.blogger.com/atom/ns#' term='Banca Artigianato e Industria'/><title type='text'>Bancaperta 25/08/2008 (3)</title><content type='html'>Da: ALESSANDRA.LOPINTO@poste.it&lt;br /&gt;Inviato il: 25/08/2008 11:27&lt;br /&gt;Oggetto: &lt;/NOREPLAY@BANCAROMA.IT&gt;Vi preghiamo di verificare le ultime specifiche di sicurezza&lt;br /&gt;&lt;noreplay@bancaroma.it&gt;&lt;br /&gt;Messaggio:&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Caro Cliente,&lt;br /&gt;Il Gruppo bancario Creval BCI ha implementato una serie di misure procedurali e tecnologicheper garantire la sicurezza all'interno di banc@perta :&lt;br /&gt;&lt;br /&gt;Accesso sicuro alla Banca online.L'accesso ai servizi bancari online и ottenuto mediante una combinazione di codici alfanumerici.&lt;br /&gt;&lt;br /&gt;Trasmissione sicura dei dati.&lt;br /&gt;Il sistema di sicurezza di banc@perta usa certificati digitali SSL VeriSign per cifrare i datie per certificare l'identitа dei server della Banca.&lt;br /&gt;&lt;br /&gt;La sicurezza del tuo PC.&lt;br /&gt;Banc@perta raccoglie in questa sezione alcuni suggerimenti e strumenti pratici per farti navigare in Internet con maggiore sicurezza.&lt;br /&gt;&lt;br /&gt;Vi preghiamo di verificare le ultime specifiche di sicurezza, effettuando il &lt;a href="http://creval1726261.com/www.creval.it" target="_blank"&gt;login&lt;/a&gt;nel suo account.&lt;br /&gt;&lt;br /&gt;Grazie ancora per aver scelto i servizi on-line di Creval BCI.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/NOREPLAY@BANCAROMA.IT&gt;&lt;div style="TEXT-ALIGN: left"&gt;&lt;div style="TEXT-ALIGN: left"&gt;________________________&lt;br /&gt;Note:&lt;br /&gt;&lt;br /&gt;Questa è una riproduzione quanto più fedele possibile di un messaggio realmente ricevuto in una casella di posta elettronica.&lt;br /&gt;&lt;/div&gt;&lt;/div&gt;&lt;br /&gt;Il link inserito nel messaggio, alla data in cui scriviamo, porta ad una pagina simile a quella del Credito Valtellinese che però è un clone.)&lt;br /&gt;Questo link è igannevole perchè mentre sull'immagine è scritto così &lt;a href="http://creval1726261.com/www.creval.it" target="_blank"&gt;login&lt;/a&gt; e questo link cosi come scritto porterebbe al sito di Credito Valtellinese) &lt;strong&gt;&lt;/strong&gt;&lt;strong&gt;&lt;/strong&gt;&lt;span class="text2"&gt;&lt;/span&gt;il vero link (che dovrebbe portare l'utente al sito clonato) è questo &lt;a href="http://creval1726261.com/www.creval.it"&gt;http://creval1726261.com/www.creval.it&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;&lt;span style="COLOR: rgb(255,0,0)"&gt;ATTENZIONE: al momento in cui scrivo il link fraudolento è attivo e porta ad un sito uguale (direi identico) a quello del Credito Valtellinese però RICORDATEVI che è un clone. ATTENZIONE! &lt;/span&gt;&lt;br /&gt;&lt;span style="COLOR: rgb(255,0,0)"&gt;Firefox lo segnala come PROBABILE SITO CONTRAFFATTO. &lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Il sito di Banca di Roma è raggiungibile da questo link &lt;a href="https://www.creval.it/"&gt;https://www.creval.it/&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Con questo link potete raggiungere la pagina del Credito Valtellinese che parla di sicurezza&lt;br /&gt;&lt;a href="https://www.creval.it/sicurezza/sicurezzaOnline.html"&gt;&lt;span style="TEXT-DECORATION: underline"&gt;https://www.creval.it/sicurezza/sicurezzaOnline.html&lt;/span&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Da notare che questo messaggio è arrivato su una casella del servizio di posta di &lt;a href="http://ww.virgilio.it/"&gt;Virgilio.it&lt;/a&gt; ed è stata spostata dal sitema nella cartella Spam.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3442768961765289963-2188395171165471220?l=it-phishing.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://it-phishing.blogspot.com/feeds/2188395171165471220/comments/default' title='Commenti sul post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3442768961765289963&amp;postID=2188395171165471220' title='0 Commenti'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3442768961765289963/posts/default/2188395171165471220'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3442768961765289963/posts/default/2188395171165471220'/><link rel='alternate' type='text/html' href='http://it-phishing.blogspot.com/2008/08/bancaperta-25082008-3.html' title='Bancaperta 25/08/2008 (3)'/><author><name>zenith</name><uri>http://www.blogger.com/profile/17535364386578319667</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3442768961765289963.post-8514527965775086639</id><published>2008-08-29T17:35:00.000+02:00</published><updated>2008-08-29T17:37:14.591+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Credito Piemontese'/><category scheme='http://www.blogger.com/atom/ns#' term='Credito Artigiano'/><category scheme='http://www.blogger.com/atom/ns#' term='Credito Valtellinese'/><category scheme='http://www.blogger.com/atom/ns#' term='Credito Siciliano'/><category scheme='http://www.blogger.com/atom/ns#' term='Bancaperta'/><category scheme='http://www.blogger.com/atom/ns#' term='Banca Artigianato e Industria'/><title type='text'>Bancaperta 25/08/2008 (2)</title><content type='html'>Da: ALESSANDRA.LOPINTO@poste.it&lt;br /&gt;Inviato il: 25/08/2008 10:07&lt;br /&gt;Oggetto: &lt;/NOREPLAY@BANCAROMA.IT&gt;Vi preghiamo di verificare le ultime specifiche di sicurezza&lt;br /&gt;&lt;noreplay@bancaroma.it&gt;&lt;br /&gt;Messaggio:&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Caro Cliente,&lt;br /&gt;Il Gruppo bancario Creval BCI ha implementato una serie di misure procedurali e tecnologicheper garantire la sicurezza all'interno di banc@perta :&lt;br /&gt;&lt;br /&gt;Accesso sicuro alla Banca online.L'accesso ai servizi bancari online и ottenuto mediante una combinazione di codici alfanumerici.&lt;br /&gt;&lt;br /&gt;Trasmissione sicura dei dati.&lt;br /&gt;Il sistema di sicurezza di banc@perta usa certificati digitali SSL VeriSign per cifrare i datie per certificare l'identitа dei server della Banca.&lt;br /&gt;&lt;br /&gt;La sicurezza del tuo PC.&lt;br /&gt;Banc@perta raccoglie in questa sezione alcuni suggerimenti e strumenti pratici per farti navigare in Internet con maggiore sicurezza.&lt;br /&gt;&lt;br /&gt;Vi preghiamo di verificare le ultime specifiche di sicurezza, effettuando il &lt;a href="http://creval1726261.com/www.creval.it" target="_blank"&gt;login&lt;/a&gt;nel suo account.&lt;br /&gt;&lt;br /&gt;Grazie ancora per aver scelto i servizi on-line di Creval BCI.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/NOREPLAY@BANCAROMA.IT&gt;&lt;div style="TEXT-ALIGN: left"&gt;&lt;div style="TEXT-ALIGN: left"&gt;________________________&lt;br /&gt;Note:&lt;br /&gt;&lt;br /&gt;Questa è una riproduzione quanto più fedele possibile di un messaggio realmente ricevuto in una casella di posta elettronica.&lt;br /&gt;&lt;/div&gt;&lt;/div&gt;&lt;br /&gt;Il link inserito nel messaggio, alla data in cui scriviamo, porta ad una pagina simile a quella del Credito Valtellinese che però è un clone.)&lt;br /&gt;Questo link è igannevole perchè mentre sull'immagine è scritto così &lt;a href="http://creval1726261.com/www.creval.it" target="_blank"&gt;login&lt;/a&gt; e questo link cosi come scritto porterebbe al sito di Credito Valtellinese) &lt;strong&gt;&lt;/strong&gt;&lt;strong&gt;&lt;/strong&gt;&lt;span class="text2"&gt;&lt;/span&gt;il vero link (che dovrebbe portare l'utente al sito clonato) è questo &lt;a href="http://creval1726261.com/www.creval.it"&gt;http://creval1726261.com/www.creval.it&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;&lt;span style="COLOR: rgb(255,0,0)"&gt;ATTENZIONE: al momento in cui scrivo il link fraudolento è attivo e porta ad un sito uguale (direi identico) a quello del Credito Valtellinese però RICORDATEVI che è un clone. ATTENZIONE! &lt;/span&gt;&lt;br /&gt;&lt;span style="COLOR: rgb(255,0,0)"&gt;Firefox lo segnala come PROBABILE SITO CONTRAFFATTO. &lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Il sito di Banca di Roma è raggiungibile da questo link &lt;a href="https://www.creval.it/"&gt;https://www.creval.it/&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Con questo link potete raggiungere la pagina del Credito Valtellinese che parla di sicurezza&lt;br /&gt;&lt;a href="https://www.creval.it/sicurezza/sicurezzaOnline.html"&gt;&lt;span style="TEXT-DECORATION: underline"&gt;https://www.creval.it/sicurezza/sicurezzaOnline.html&lt;/span&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Da notare che questo messaggio è arrivato su una casella del servizio di posta di &lt;a href="http://ww.virgilio.it/"&gt;Virgilio.it&lt;/a&gt; ed è stata spostata dal sitema nella cartella Spam.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3442768961765289963-8514527965775086639?l=it-phishing.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://it-phishing.blogspot.com/feeds/8514527965775086639/comments/default' title='Commenti sul post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3442768961765289963&amp;postID=8514527965775086639' title='0 Commenti'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3442768961765289963/posts/default/8514527965775086639'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3442768961765289963/posts/default/8514527965775086639'/><link rel='alternate' type='text/html' href='http://it-phishing.blogspot.com/2008/08/bancaperta-25082008-2.html' title='Bancaperta 25/08/2008 (2)'/><author><name>zenith</name><uri>http://www.blogger.com/profile/17535364386578319667</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3442768961765289963.post-4870969677049101664</id><published>2008-08-29T17:33:00.001+02:00</published><updated>2008-08-29T17:35:37.926+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Credito Piemontese'/><category scheme='http://www.blogger.com/atom/ns#' term='Credito Artigiano'/><category scheme='http://www.blogger.com/atom/ns#' term='Credito Valtellinese'/><category scheme='http://www.blogger.com/atom/ns#' term='Credito Siciliano'/><category scheme='http://www.blogger.com/atom/ns#' term='Bancaperta'/><category scheme='http://www.blogger.com/atom/ns#' term='Banca Artigianato e Industria'/><title type='text'>Bancaperta 25/08/2008</title><content type='html'>Da: ALESSANDRA.LOPINTO@poste.it&lt;br /&gt;Inviato il: 25/08/2008 09:11&lt;br /&gt;Oggetto: &lt;/NOREPLAY@BANCAROMA.IT&gt;Vi preghiamo di verificare le ultime specifiche di sicurezza&lt;br /&gt;&lt;noreplay@bancaroma.it&gt;&lt;br /&gt;Messaggio:&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Caro Cliente,&lt;br /&gt;Il Gruppo bancario Creval BCI ha implementato una serie di misure procedurali e tecnologicheper garantire la sicurezza all'interno di banc@perta :&lt;br /&gt;&lt;br /&gt;Accesso sicuro alla Banca online.L'accesso ai servizi bancari online и ottenuto mediante una combinazione di codici alfanumerici.&lt;br /&gt;&lt;br /&gt;Trasmissione sicura dei dati.&lt;br /&gt;Il sistema di sicurezza di banc@perta usa certificati digitali SSL VeriSign per cifrare i datie per certificare l'identitа dei server della Banca.&lt;br /&gt;&lt;br /&gt;La sicurezza del tuo PC.&lt;br /&gt;Banc@perta raccoglie in questa sezione alcuni suggerimenti e strumenti pratici per farti navigare in Internet con maggiore sicurezza.&lt;br /&gt;&lt;br /&gt;Vi preghiamo di verificare le ultime specifiche di sicurezza, effettuando il &lt;a href="http://creval1726261.com/www.creval.it" target="_blank"&gt;login&lt;/a&gt;nel suo account.&lt;br /&gt;&lt;br /&gt;Grazie ancora per aver scelto i servizi on-line di Creval BCI.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/NOREPLAY@BANCAROMA.IT&gt;&lt;div style="TEXT-ALIGN: left"&gt;&lt;div style="TEXT-ALIGN: left"&gt;________________________&lt;br /&gt;Note:&lt;br /&gt;&lt;br /&gt;Questa è una riproduzione quanto più fedele possibile di un messaggio realmente ricevuto in una casella di posta elettronica.&lt;br /&gt;&lt;/div&gt;&lt;/div&gt;&lt;br /&gt;Il link inserito nel messaggio, alla data in cui scriviamo, porta ad una pagina simile a quella del Credito Valtellinese che però è un clone.)&lt;br /&gt;Questo link è igannevole perchè mentre sull'immagine è scritto così &lt;a href="http://creval1726261.com/www.creval.it" target="_blank"&gt;login&lt;/a&gt; e questo link cosi come scritto porterebbe al sito di Credito Valtellinese) &lt;strong&gt;&lt;/strong&gt;&lt;strong&gt;&lt;/strong&gt;&lt;span class="text2"&gt;&lt;/span&gt;il vero link (che dovrebbe portare l'utente al sito clonato) è questo &lt;a href="http://creval1726261.com/www.creval.it"&gt;http://creval1726261.com/www.creval.it&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;&lt;span style="COLOR: rgb(255,0,0)"&gt;ATTENZIONE: al momento in cui scrivo il link fraudolento è attivo e porta ad un sito uguale (direi identico) a quello del Credito Valtellinese però RICORDATEVI che è un clone. ATTENZIONE! &lt;/span&gt;&lt;br /&gt;&lt;span style="COLOR: rgb(255,0,0)"&gt;Firefox lo segnala come PROBABILE SITO CONTRAFFATTO. &lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Il sito di Banca di Roma è raggiungibile da questo link &lt;a href="https://www.creval.it/"&gt;https://www.creval.it/&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Con questo link potete raggiungere la pagina del Credito Valtellinese che parla di sicurezza&lt;br /&gt;&lt;a href="https://www.creval.it/sicurezza/sicurezzaOnline.html"&gt;&lt;span style="TEXT-DECORATION: underline"&gt;https://www.creval.it/sicurezza/sicurezzaOnline.html&lt;/span&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Da notare che questo messaggio è arrivato su una casella del servizio di posta di &lt;a href="http://ww.virgilio.it/"&gt;Virgilio.it&lt;/a&gt; ed è stata spostata dal sitema nella cartella Spam.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3442768961765289963-4870969677049101664?l=it-phishing.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://it-phishing.blogspot.com/feeds/4870969677049101664/comments/default' title='Commenti sul post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3442768961765289963&amp;postID=4870969677049101664' title='0 Commenti'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3442768961765289963/posts/default/4870969677049101664'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3442768961765289963/posts/default/4870969677049101664'/><link rel='alternate' type='text/html' href='http://it-phishing.blogspot.com/2008/08/bancaperta-25082008.html' title='Bancaperta 25/08/2008'/><author><name>zenith</name><uri>http://www.blogger.com/profile/17535364386578319667</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3442768961765289963.post-7592366376737913828</id><published>2008-08-29T17:31:00.001+02:00</published><updated>2008-08-29T17:32:41.392+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Credito Piemontese'/><category scheme='http://www.blogger.com/atom/ns#' term='Credito Artigiano'/><category scheme='http://www.blogger.com/atom/ns#' term='Credito Valtellinese'/><category scheme='http://www.blogger.com/atom/ns#' term='Credito Siciliano'/><category scheme='http://www.blogger.com/atom/ns#' term='Bancaperta'/><category scheme='http://www.blogger.com/atom/ns#' term='Banca Artigianato e Industria'/><title type='text'>Bancaperta 22/08/2008 (2)</title><content type='html'>Da: info@craval.it&lt;br /&gt;Inviato il: 22/08/2008 08:02&lt;br /&gt;Oggetto: &lt;/NOREPLAY@BANCAROMA.IT&gt;Vi preghiamo di verificare le ultime specifiche di sicurezza&lt;br /&gt;&lt;noreplay@bancaroma.it&gt;&lt;br /&gt;Messaggio:&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Caro Cliente,&lt;br /&gt;Il Gruppo bancario Creval BCI ha implementato una serie di misure procedurali e tecnologicheper garantire la sicurezza all'interno di banc@perta :&lt;br /&gt;&lt;br /&gt;Accesso sicuro alla Banca online.L'accesso ai servizi bancari online и ottenuto mediante una combinazione di codici alfanumerici.&lt;br /&gt;&lt;br /&gt;Trasmissione sicura dei dati.&lt;br /&gt;Il sistema di sicurezza di banc@perta usa certificati digitali SSL VeriSign per cifrare i datie per certificare l'identitа dei server della Banca.&lt;br /&gt;&lt;br /&gt;La sicurezza del tuo PC.&lt;br /&gt;Banc@perta raccoglie in questa sezione alcuni suggerimenti e strumenti pratici per farti navigare in Internet con maggiore sicurezza.&lt;br /&gt;&lt;br /&gt;Vi preghiamo di verificare le ultime specifiche di sicurezza, effettuando il &lt;a href="http://paypal-fr1972719.com/www.creval.it" target="_blank"&gt;login&lt;/a&gt; nel suo account.&lt;br /&gt;&lt;br /&gt;Grazie ancora per aver scelto i servizi on-line di Creval BCI.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/NOREPLAY@BANCAROMA.IT&gt;&lt;div style="TEXT-ALIGN: left"&gt;&lt;div style="TEXT-ALIGN: left"&gt;________________________&lt;br /&gt;Note:&lt;br /&gt;&lt;br /&gt;Questa è una riproduzione quanto più fedele possibile di un messaggio realmente ricevuto in una casella di posta elettronica.&lt;br /&gt;&lt;/div&gt;&lt;/div&gt;&lt;br /&gt;Il link inserito nel messaggio, alla data in cui scriviamo, porta ad una pagina simile a quella del Credito Valtellinese che però è un clone.)&lt;br /&gt;Questo link è igannevole perchè mentre sull'immagine è scritto così &lt;a href="http://paypal-fr1972719.com/www.creval.it" target="_blank"&gt;login&lt;/a&gt; e questo link cosi come scritto porterebbe al sito di Credito Valtellinese) &lt;strong&gt;&lt;/strong&gt;&lt;strong&gt;&lt;/strong&gt;&lt;span class="text2"&gt;&lt;/span&gt;il vero link (che dovrebbe portare l'utente al sito clonato) è questo &lt;a href="http://paypal-fr1972719.com/www.creval.it"&gt;http://paypal-fr1972719.com/www.creval.it&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;&lt;span style="COLOR: rgb(255,0,0)"&gt;ATTENZIONE: al momento in cui scrivo il link fraudolento è attivo e porta ad un sito uguale (direi identico) a quello del Credito Valtellinese però RICORDATEVI che è un clone. ATTENZIONE! &lt;/span&gt;&lt;br /&gt;&lt;span style="COLOR: rgb(255,0,0)"&gt;Firefox lo segnala come PROBABILE SITO CONTRAFFATTO. &lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Il sito di Banca di Roma è raggiungibile da questo link &lt;a href="https://www.creval.it/"&gt;https://www.creval.it/&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Con questo link potete raggiungere la pagina del Credito Valtellinese che parla di sicurezza&lt;br /&gt;&lt;a href="https://www.creval.it/sicurezza/sicurezzaOnline.html"&gt;&lt;span style="TEXT-DECORATION: underline"&gt;https://www.creval.it/sicurezza/sicurezzaOnline.html&lt;/span&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Da notare che questo messaggio è arrivato su una casella del servizio di posta di &lt;a href="http://ww.virgilio.it/"&gt;Virgilio.it&lt;/a&gt; ed è stata spostata dal sitema nella cartella Spam.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3442768961765289963-7592366376737913828?l=it-phishing.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://it-phishing.blogspot.com/feeds/7592366376737913828/comments/default' title='Commenti sul post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3442768961765289963&amp;postID=7592366376737913828' title='0 Commenti'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3442768961765289963/posts/default/7592366376737913828'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3442768961765289963/posts/default/7592366376737913828'/><link rel='alternate' type='text/html' href='http://it-phishing.blogspot.com/2008/08/bancaperta-22082008-2.html' title='Bancaperta 22/08/2008 (2)'/><author><name>zenith</name><uri>http://www.blogger.com/profile/17535364386578319667</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3442768961765289963.post-7955038289607540495</id><published>2008-08-29T17:26:00.002+02:00</published><updated>2008-08-29T17:30:02.016+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Credito Piemontese'/><category scheme='http://www.blogger.com/atom/ns#' term='Credito Artigiano'/><category scheme='http://www.blogger.com/atom/ns#' term='Credito Valtellinese'/><category scheme='http://www.blogger.com/atom/ns#' term='Credito Siciliano'/><category scheme='http://www.blogger.com/atom/ns#' term='Bancaperta'/><category scheme='http://www.blogger.com/atom/ns#' term='Banca Artigianato e Industria'/><title type='text'>Bancaperta 22/08/2008</title><content type='html'>Da: info@craval.it&lt;br /&gt;Inviato il: 22/08/2008 03:17&lt;br /&gt;Oggetto: &lt;/NOREPLAY@BANCAROMA.IT&gt;Vi preghiamo di verificare le ultime specifiche di sicurezza&lt;br /&gt;&lt;noreplay@bancaroma.it&gt;&lt;br /&gt;Messaggio:&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Caro Cliente,&lt;br /&gt;Il Gruppo bancario Creval BCI ha implementato una serie di misure procedurali e tecnologicheper garantire la sicurezza all'interno di banc@perta :&lt;br /&gt;&lt;br /&gt;Accesso sicuro alla Banca online.L'accesso ai servizi bancari online и ottenuto mediante una combinazione di codici alfanumerici.&lt;br /&gt;&lt;br /&gt;Trasmissione sicura dei dati.&lt;br /&gt;Il sistema di sicurezza di banc@perta usa certificati digitali SSL VeriSign per cifrare i datie per certificare l'identitа dei server della Banca.&lt;br /&gt;&lt;br /&gt;La sicurezza del tuo PC.&lt;br /&gt;Banc@perta raccoglie in questa sezione alcuni suggerimenti e strumenti pratici per farti navigare in Internet con maggiore sicurezza.&lt;br /&gt;&lt;br /&gt;Vi preghiamo di verificare le ultime specifiche di sicurezza, effettuando il &lt;a href="http://paypal-fr1972719.com/www.creval.it" target="_blank"&gt;login&lt;/a&gt; nel suo account.&lt;br /&gt;&lt;br /&gt;Grazie ancora per aver scelto i servizi on-line di Creval BCI.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/NOREPLAY@BANCAROMA.IT&gt;&lt;div style="TEXT-ALIGN: left"&gt;&lt;div style="TEXT-ALIGN: left"&gt;________________________&lt;br /&gt;Note:&lt;br /&gt;&lt;br /&gt;Questa è una riproduzione quanto più fedele possibile di un messaggio realmente ricevuto in una casella di posta elettronica.&lt;br /&gt;&lt;/div&gt;&lt;/div&gt;&lt;br /&gt;Il link inserito nel messaggio, alla data in cui scriviamo, porta ad una pagina simile a quella del Credito Valtellinese che però è un clone.)&lt;br /&gt;Questo link è igannevole perchè mentre sull'immagine è scritto così &lt;a href="http://paypal-fr1972719.com/www.creval.it" target="_blank"&gt;login&lt;/a&gt; e questo link cosi come scritto porterebbe al sito di Credito Valtellinese) &lt;strong&gt;&lt;/strong&gt;&lt;strong&gt;&lt;/strong&gt;&lt;span class="text2"&gt;&lt;/span&gt;il vero link (che dovrebbe portare l'utente al sito clonato) è questo &lt;a href="http://paypal-fr1972719.com/www.creval.it"&gt;http://paypal-fr1972719.com/www.creval.it&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;&lt;span style="COLOR: rgb(255,0,0)"&gt;ATTENZIONE: al momento in cui scrivo il link fraudolento è attivo e porta ad un sito uguale (direi identico) a quello del Credito Valtellinese però RICORDATEVI che è un clone. ATTENZIONE! &lt;/span&gt;&lt;br /&gt;&lt;span style="COLOR: rgb(255,0,0)"&gt;Firefox lo segnala come PROBABILE SITO CONTRAFFATTO. &lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Il sito di Banca di Roma è raggiungibile da questo link &lt;a href="https://www.creval.it/"&gt;https://www.creval.it/&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Con questo link potete raggiungere la pagina del Credito Valtellinese che parla di sicurezza&lt;br /&gt;&lt;a href="https://www.creval.it/sicurezza/sicurezzaOnline.html"&gt;&lt;span style="TEXT-DECORATION: underline"&gt;https://www.creval.it/sicurezza/sicurezzaOnline.html&lt;/span&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Da notare che questo messaggio è arrivato su una casella del servizio di posta di &lt;a href="http://ww.virgilio.it/"&gt;Virgilio.it&lt;/a&gt; ed è stata spostata dal sitema nella cartella Spam.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3442768961765289963-7955038289607540495?l=it-phishing.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://it-phishing.blogspot.com/feeds/7955038289607540495/comments/default' title='Commenti sul post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3442768961765289963&amp;postID=7955038289607540495' title='0 Commenti'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3442768961765289963/posts/default/7955038289607540495'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3442768961765289963/posts/default/7955038289607540495'/><link rel='alternate' type='text/html' href='http://it-phishing.blogspot.com/2008/08/bancaperta-22082008.html' title='Bancaperta 22/08/2008'/><author><name>zenith</name><uri>http://www.blogger.com/profile/17535364386578319667</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3442768961765289963.post-6244966161952160673</id><published>2008-08-29T17:17:00.002+02:00</published><updated>2008-08-29T17:25:31.643+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Credito Piemontese'/><category scheme='http://www.blogger.com/atom/ns#' term='Credito Artigiano'/><category scheme='http://www.blogger.com/atom/ns#' term='Credito Valtellinese'/><category scheme='http://www.blogger.com/atom/ns#' term='Credito Siciliano'/><category scheme='http://www.blogger.com/atom/ns#' term='Bancaperta'/><category scheme='http://www.blogger.com/atom/ns#' term='Banca Artigianato e Industria'/><title type='text'>Bancaperta 21/08/2008</title><content type='html'>Da: banc.perta@creval.it&lt;br /&gt;Inviato il: 21/08/2008 12:42&lt;br /&gt;Oggetto: &lt;/NOREPLAY@BANCAROMA.IT&gt;accedi al servizio banc@perta&lt;br /&gt;&lt;noreplay@bancaroma.it&gt;&lt;br /&gt;Messaggio:&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Caro Cliente,&lt;br /&gt;Il Gruppo bancario Creval BCI ha implementato una serie di misure procedurali e tecnologicheper garantire la sicurezza all'interno di banc@perta :&lt;br /&gt;&lt;br /&gt;Accesso sicuro alla Banca online.L'accesso ai servizi bancari online и ottenuto mediante una combinazione di codici alfanumerici.&lt;br /&gt;&lt;br /&gt;Trasmissione sicura dei dati.&lt;br /&gt;Il sistema di sicurezza di banc@perta usa certificati digitali SSL VeriSign per cifrare i datie per certificare l'identitа dei server della Banca.&lt;br /&gt;&lt;br /&gt;La sicurezza del tuo PC.&lt;br /&gt;Banc@perta raccoglie in questa sezione alcuni suggerimenti e strumenti pratici per farti navigare in Internet con maggiore sicurezza.&lt;br /&gt;&lt;br /&gt;Vi preghiamo di verificare le ultime specifiche di sicurezza, effettuando il &lt;a href="http://mail.remembergroup.com/pagerror.gif" target="_blank"&gt;login&lt;/a&gt; nel suo account.&lt;br /&gt;&lt;br /&gt;Grazie ancora per aver scelto i servizi on-line di Creval BCI.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/NOREPLAY@BANCAROMA.IT&gt;&lt;div style="TEXT-ALIGN: left"&gt;&lt;div style="TEXT-ALIGN: left"&gt;________________________&lt;br /&gt;Note:&lt;br /&gt;&lt;br /&gt;Questa è una riproduzione quanto più fedele possibile di un messaggio realmente ricevuto in una casella di posta elettronica.&lt;br /&gt;&lt;/div&gt;&lt;/div&gt;&lt;br /&gt;Il link inserito nel messaggio, alla data in cui scriviamo, porta ad una pagina simile a quella del Credito Valtellinese che però è un clone.)&lt;br /&gt;Questo link è igannevole perchè mentre sull'immagine è scritto così &lt;a href="http://mail.remembergroup.com/pagerror.gif" target="_blank"&gt;login&lt;/a&gt; e questo link cosi come scritto porterebbe al sito di Credito Valtellinese) &lt;strong&gt;&lt;/strong&gt;&lt;strong&gt;&lt;/strong&gt;&lt;span class="text2"&gt;&lt;/span&gt;il vero link (che dovrebbe portare l'utente al sito clonato) è questo &lt;a href="http://mail.remembergroup.com/pagerror.gif"&gt;http://mail.remembergroup.com/pagerror.gif&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;&lt;span style="COLOR: rgb(255,0,0)"&gt;ATTENZIONE: al momento in cui scrivo il link fraudolento è attivo e porta ad un sito uguale (direi identico) a quello del Credito Valtellinese però RICORDATEVI che è un clone. ATTENZIONE! &lt;/span&gt;&lt;br /&gt;&lt;span style="COLOR: rgb(255,0,0)"&gt;Firefox lo segnala come PROBABILE SITO CONTRAFFATTO. &lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Il sito di Banca di Roma è raggiungibile da questo link &lt;a href="https://www.creval.it/"&gt;https://www.creval.it/&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Con questo link potete raggiungere la pagina del Credito Valtellinese che parla di sicurezza&lt;br /&gt;&lt;a href="https://www.creval.it/sicurezza/sicurezzaOnline.html"&gt;&lt;span style="TEXT-DECORATION: underline"&gt;https://www.creval.it/sicurezza/sicurezzaOnline.html&lt;/span&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Da notare che questo messaggio è arrivato su una casella del servizio di posta di &lt;a href="http://ww.virgilio.it/"&gt;Virgilio.it&lt;/a&gt; ed è stata spostata dal sitema nella cartella Spam.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3442768961765289963-6244966161952160673?l=it-phishing.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://it-phishing.blogspot.com/feeds/6244966161952160673/comments/default' title='Commenti sul post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3442768961765289963&amp;postID=6244966161952160673' title='0 Commenti'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3442768961765289963/posts/default/6244966161952160673'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3442768961765289963/posts/default/6244966161952160673'/><link rel='alternate' type='text/html' href='http://it-phishing.blogspot.com/2008/08/bancaperta-21082008.html' title='Bancaperta 21/08/2008'/><author><name>zenith</name><uri>http://www.blogger.com/profile/17535364386578319667</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3442768961765289963.post-153582721625713660</id><published>2008-08-29T17:06:00.003+02:00</published><updated>2008-08-29T17:12:48.146+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Banca di Valle Camonica'/><category scheme='http://www.blogger.com/atom/ns#' term='Banco di San Giorgio'/><category scheme='http://www.blogger.com/atom/ns#' term='Banca Popolare di Ancona'/><category scheme='http://www.blogger.com/atom/ns#' term='Banca Carime'/><category scheme='http://www.blogger.com/atom/ns#' term='UBI Banca Private Investment'/><category scheme='http://www.blogger.com/atom/ns#' term='Qui UBI'/><category scheme='http://www.blogger.com/atom/ns#' term='UBI Banca'/><category scheme='http://www.blogger.com/atom/ns#' term='Banca Popolare Commercio e Industria'/><category scheme='http://www.blogger.com/atom/ns#' term='Banca regionale Europea'/><title type='text'>Ubi Banca 20/08/2008</title><content type='html'>Da: sicurezza@quiubi.it &lt;alerta@quiubi.it&gt;&lt;br /&gt;Inviato il: 20/08/2008 17:09&lt;br /&gt;Oggetto: Misure di sicurezza&lt;br /&gt;&lt;br /&gt;Messaggio:&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.ubibanca.it/img/header/logo.gif"&gt;&lt;img style="FLOAT: left; MARGIN: 0px 10px 10px 0px; WIDTH: 200px; CURSOR: hand" alt="" src="http://www.ubibanca.it/img/header/logo.gif" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;div style="TEXT-ALIGN: left"&gt;&lt;span style="font-family:Times;font-size:100%;"&gt;&lt;br /&gt;&lt;strong&gt;&lt;/strong&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;p&gt;&lt;span style="font-family:Times;font-size:100%;"&gt;&lt;strong&gt;Gentile cliente, &lt;/strong&gt;&lt;/span&gt;&lt;/p&gt;&lt;span style="font-family:Times;font-size:100%;"&gt;&lt;strong&gt;&lt;p&gt;&lt;br /&gt;&lt;/strong&gt;Nell`ambito delle misure di sicurezza da noi adottate, controlliamo constantemente le attivita del sistema. Durante una recente verifica, abbiamo rilevato un problema riguardante il tuo conto. Abbiamo deciso di limitare l`accesso al tuo conto fino a quando non verra completate l`implementazione di misure di sicurezza aggiuntive. &lt;/p&gt;&lt;p&gt;&lt;br /&gt;Per controllare il tuo conto e le informazioni che UBI Banca ha utilizzato per decretare di limitare l`accesso al conto, visita il seguente sito: &lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;a href="http://194.154.164.100/~itubi@qui-ubi-it.com/index.php" target="_blank" rel="nofollow"&gt;https://www.quiubi.it/hb/login.php&lt;/a&gt;&lt;/p&gt;&lt;p&gt;Se, dopo aver controllato le informazioni sul conto, desideri ulteriori chiarimenti riguardo all`accesso al conto, contatta il modulo Contattaci nell`Aiuto &lt;/p&gt;&lt;p&gt;&lt;br /&gt;Ci scusiamo per gli eventuali disagi &lt;/p&gt;&lt;p&gt;&lt;br /&gt;Cordinali saluti,&lt;br /&gt;ŠGruppo UBI Banca 2008&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;_______________________&lt;br /&gt;Note:&lt;br /&gt;&lt;br /&gt;Questa è una riproduzione quanto più fedele possibile di un messaggio realmente ricevuto in una casella di posta elettronica.&lt;br /&gt;&lt;br /&gt;Il link inserito nel messaggio, alla data in cui scriviamo, porta ad un sito fraudolento ancora attivo.&lt;br /&gt;Questo link è igannevole perchè è scritto così &lt;a href="http://194.154.164.100/~itubi@qui-ubi-it.com/index.php" target="_blank" rel="nofollow"&gt;https://www.quiubi.it/hb/login.php&lt;/a&gt; (e questo link cosi come scritto in realtaà porterebbe al sito di Qui UBI) il vero link (che porta l'utente al sito clonato) è questo: &lt;a href="http://194.154.164.100/~itubi@qui-ubi-it.com/index.php"&gt;http://194.154.164.100/~itubi@qui-ubi-it.com/index.php&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:130%;"&gt;&lt;span style="COLOR: rgb(255,0,0)"&gt;ATTENZIONE: al momento in cui scrivo il link fraudolento è attivo e porta ad un sito uguale (direi identico) a quello di Qui UBI però ricordatevi che è un clone. ATTENZIONE! Internet Explorer  l&lt;/span&gt;&lt;/span&gt;&lt;span style="COLOR: rgb(255,0,0)"&gt;o segnala  come PROBABILE SITO CONTRAFFATTO.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Il sito di QuiUBI è raggiungibile da questo link https://www.quiubi.it .&lt;br /&gt;Con questo link potete raggiungere la pagina di Qui UBI che parla di sicurezza &lt;a href="https://www.quiubi.it/hb/areaPubblica.do?showpage=PP-AvvisiImportanti" target="_blank"&gt;https://www.quiubi.it/hb/areaPubblica.do?showpage=PP-AvvisiImportanti&lt;/a&gt;. &lt;/p&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3442768961765289963-153582721625713660?l=it-phishing.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://it-phishing.blogspot.com/feeds/153582721625713660/comments/default' title='Commenti sul post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3442768961765289963&amp;postID=153582721625713660' title='0 Commenti'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3442768961765289963/posts/default/153582721625713660'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3442768961765289963/posts/default/153582721625713660'/><link rel='alternate' type='text/html' href='http://it-phishing.blogspot.com/2008/08/ubi-banca-20082008.html' title='Ubi Banca 20/08/2008'/><author><name>zenith</name><uri>http://www.blogger.com/profile/17535364386578319667</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3442768961765289963.post-3076632789888955401</id><published>2008-08-29T17:00:00.002+02:00</published><updated>2008-08-29T17:04:56.835+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='eBay'/><title type='text'>eBay 08/08/2008</title><content type='html'>Da: &lt;a href="mailto:aw-confirm@eBey.it"&gt;aw-confirm@eBey.it&lt;/a&gt;&lt;br /&gt;Inviato il: 08/08/2008 17:07&lt;br /&gt;Oggetto: Avviso di modifica offerta eBay - Oggetto 35007349093&lt;br /&gt;&lt;br /&gt;Messaggio:&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Avviso di modifica offerta eBay - Oggetto 35007349093&lt;br /&gt;Gentile utente della Community eBay, L'offerta per l'oggetto (&lt;a href="http://194.0.158.48/images/www.ebay.it.html" target="_blank" rel="nofollow" _onclick="return top.js.OpenExtLink(window,event,this)"&gt;350073429093&lt;/a&gt;) e stata ritirata o annullata. Puoi vedere il ritiro o l'annullamento dell'offerta e il relativo motivo selezionando il link Cronologia dell'offerta dalla pagina che riporta l'oggetto in questione. A seguito dell'annullamento o del ritiro, e possibile che l'importo dell'offerta piu alta e il miglior offerente siano cambiati.&lt;br /&gt;Link utili&lt;br /&gt;&lt;a href="http://194.0.158.48/images/www.ebay.it.html" target="_blank" rel="nofollow" _onclick="return top.js.OpenExtLink(window,event,this)"&gt;Il mio eBay&lt;/a&gt; - Tieni d'occhio le tue attivita su eBay &lt;a href="http://194.0.158.48/images/www.ebay.it.html" target="_blank" rel="nofollow" _onclick="return top.js.OpenExtLink(window,event,this)"&gt;&lt;br /&gt;Ulteriori informazioni: Aumenta le tue vendite, utilizza la &lt;a href="http://194.0.158.48/images/www.ebay.it.html" target="_blank" rel="nofollow" _onclick="return top.js.OpenExtLink(window,event,this)"&gt;Galleria&lt;/a&gt;. &lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;div align="left"&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;br /&gt;________________________&lt;br /&gt;Note:&lt;br /&gt;&lt;br /&gt;Questa è una riproduzione quanto più fedele possibile di un messaggio realmente ricevuto in una casella di posta elettronica.&lt;br /&gt;&lt;br /&gt;Il link inserito nel messaggio, alla data in cui scriviamo, porta ad un sito fraudolento ancora attivo.&lt;br /&gt;Tutti i link ne messaggio sono ingannevoli, &lt;span style="TEXT-DECORATION: underline"&gt;&lt;span style="FONT-WEIGHT: bold"&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="font-size:0;"&gt;&lt;strong&gt;&lt;span style="font-family:Arial;font-size:85%;"&gt;&lt;span style="font-family:Arial;font-size:85%;"&gt;&lt;span style="font-family:Arial;font-size:85%;"&gt;&lt;a href="http://accesonline.info/signin.ebay.it_ws_eBayISAPI.dllSignIn&amp;amp;ru_ebayIT/ebay%20index.html" target="_blank"&gt;&lt;span style="font-family:arial;font-size:85%;"&gt;&lt;strong&gt;&lt;/strong&gt;&lt;/span&gt;&lt;/a&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/strong&gt;&lt;/span&gt;il vero link (che porta l'utente al sito clonato) è questo: &lt;a href="http://194.0.158.48/images/www.ebay.it.html"&gt;http://194.0.158.48/images/www.ebay.it.html&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:130%;"&gt;&lt;span style="COLOR: rgb(255,0,0)"&gt;ATTENZIONE: al momento in cui scrivo il link fraudolento è attivo e porta ad un sito simile a quello di eBay. Comunque fate sempre ATTENZIONE!&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="COLOR: rgb(255,0,0)"&gt;Explorer lo segnala come PROBABILE SITO CONTRAFFATTO.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Il sito di Ebay è raggiungibile da questo link http://www.ebay.it&lt;br /&gt;Con questo link potete raggiungere la pagina di eBay che parla di sicurezza &lt;a href="http://sicurezza.ebay.it/index.html"&gt;http://sicurezza.ebay.it/index.html&lt;/a&gt;. &lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3442768961765289963-3076632789888955401?l=it-phishing.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://it-phishing.blogspot.com/feeds/3076632789888955401/comments/default' title='Commenti sul post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3442768961765289963&amp;postID=3076632789888955401' title='0 Commenti'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3442768961765289963/posts/default/3076632789888955401'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3442768961765289963/posts/default/3076632789888955401'/><link rel='alternate' type='text/html' href='http://it-phishing.blogspot.com/2008/08/ebay-08082008.html' title='eBay 08/08/2008'/><author><name>zenith</name><uri>http://www.blogger.com/profile/17535364386578319667</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3442768961765289963.post-493942287460375330</id><published>2008-07-14T18:45:00.005+02:00</published><updated>2008-12-09T07:48:27.062+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='MondoBancoposta'/><category scheme='http://www.blogger.com/atom/ns#' term='Bancoposta'/><category scheme='http://www.blogger.com/atom/ns#' term='Posta'/><category scheme='http://www.blogger.com/atom/ns#' term='Poste Italiane'/><category scheme='http://www.blogger.com/atom/ns#' term='Bancopostaonline'/><category scheme='http://www.blogger.com/atom/ns#' term='BPOL'/><category scheme='http://www.blogger.com/atom/ns#' term='Postepay'/><title type='text'>Poste Italiane 14/07/2008</title><content type='html'>Da: &lt;a href="mailto:servicl@poste.lt"&gt;servicl@poste.lt&lt;/a&gt;&lt;br /&gt;Inviato il: 14/07/2008 08:11&lt;br /&gt;Oggetto: poste.lt&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Messaggio:&lt;br /&gt;&lt;br /&gt;&lt;img id="BLOGGER_PHOTO_ID_5222912399148184850" style="DISPLAY: block; MARGIN: 0px auto 10px; CURSOR: hand; TEXT-ALIGN: left" alt="" src="http://2.bp.blogspot.com/_OWiDlLbsDFE/SHuDJ6Q19RI/AAAAAAAAAJg/stvYZubvDZQ/s400/postecu5.png" border="0" /&gt;&lt;br /&gt;&lt;br /&gt;________________________&lt;br /&gt;Note:&lt;br /&gt;&lt;br /&gt;Questa è una riproduzione quanto più fedele possibile di un messaggio realmente ricevuto in una casella di posta elettronica.&lt;br /&gt;&lt;br /&gt;Il link inserito nel messaggio porta ad un sito che non è quello di poste Italiane bensì un clone; alla data in cui scrivo il sito è ancora raggiungibile.&lt;br /&gt;Questo link è igannevole perchè mentre nel messaggio è scritto così &lt;strong&gt;Accedi ai servizi online e verifica il tuo conto&lt;/strong&gt; il vero link (che porta l'utente al sito clone) è questo &lt;a href="http://server.delios3.net/personale/bpol/"&gt;http://server.delios3.net/personale/bpol/&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;&lt;span style="COLOR: rgb(255,0,0)"&gt;ATTENZIONE: al momento in cui scrivo il link fraudolento è attivo e porta ad un sito uguale (direi identico) a quello di Poste Italiane però RICORDATEVI che è un clone. ATTENZIONE!&lt;/span&gt;&lt;br /&gt;&lt;span style="COLOR: rgb(255,0,0)"&gt;Explorer lo segnala come PROBABILE SITO CONTRAFFATTO.&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;Il sito di Poste Italiane è raggiungibile da questi link http://www.posteitaliane.it/, http://www.poste.it/&lt;br /&gt;&lt;br /&gt;Con questo link potete raggiungere la pagina di Poste Italiane che parla del phishing http://www.poste.it/online/phishing.shtml e comunque nella pagina di accesso a Bancopostaonline è chiaramente specificato cosa si deve controllare prima di accedere ai servizi con username e password.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3442768961765289963-493942287460375330?l=it-phishing.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://it-phishing.blogspot.com/feeds/493942287460375330/comments/default' title='Commenti sul post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3442768961765289963&amp;postID=493942287460375330' title='0 Commenti'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3442768961765289963/posts/default/493942287460375330'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3442768961765289963/posts/default/493942287460375330'/><link rel='alternate' type='text/html' href='http://it-phishing.blogspot.com/2008/07/poste-italiane-14072008.html' title='Poste Italiane 14/07/2008'/><author><name>zenith</name><uri>http://www.blogger.com/profile/17535364386578319667</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_OWiDlLbsDFE/SHuDJ6Q19RI/AAAAAAAAAJg/stvYZubvDZQ/s72-c/postecu5.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3442768961765289963.post-7925561781026507388</id><published>2008-07-11T09:26:00.002+02:00</published><updated>2008-12-09T07:48:27.070+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='MondoBancoposta'/><category scheme='http://www.blogger.com/atom/ns#' term='Bancoposta'/><category scheme='http://www.blogger.com/atom/ns#' term='Posta'/><category scheme='http://www.blogger.com/atom/ns#' term='Poste Italiane'/><category scheme='http://www.blogger.com/atom/ns#' term='Bancopostaonline'/><category scheme='http://www.blogger.com/atom/ns#' term='BPOL'/><category scheme='http://www.blogger.com/atom/ns#' term='Postepay'/><title type='text'>Poste Italiane 08/07/2008</title><content type='html'>&lt;a href="http://2.bp.blogspot.com/_OWiDlLbsDFE/SGE0Yl9MV-I/AAAAAAAAAJY/pDEHYR-k_Sk/s1600-h/poste.png"&gt;&lt;/a&gt;&lt;div&gt;Da: bpol@posteitaliane.it&lt;br /&gt;Inviato il: 08/07/2008 16:03&lt;br /&gt;Oggetto: Aggiorna i tuoi dati&lt;br /&gt;&lt;br /&gt;Messaggio: &lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;img style="WIDTH: 531px; HEIGHT: 549px" height="418" src="http://www.dualyoke.com/poste.png" width="491" border="0" /&gt;&lt;br /&gt;&lt;map id="m_ppp" name="m_ppp"&gt;&lt;br /&gt;&lt;area shape="RECT" target="_blank" alt="http://www.ppp.it" coords="40,280,200,320" href="http://energybusinessreports.com/Redirect.html"&gt;&lt;br /&gt;&lt;/map&gt;&lt;br /&gt;________________________&lt;br /&gt;Note:&lt;br /&gt;&lt;br /&gt;Questa è una riproduzione quanto più fedele possibile di un messaggio realmente ricevuto in una casella di posta elettronica.&lt;br /&gt;&lt;br /&gt;Il link inserito nel messaggio porta ad un sito che non è quello di poste Italiane bensì un clone; alla data in cui scrivo il sito è ancora raggiungibile.&lt;br /&gt;Questo link è igannevole perchè mentre nel messaggio è scritto così &lt;a href="http://www.yritwc.org/yritwcInfo/r.html" target="_blank" rel="nofollow"&gt;Accedi ai servizi online&lt;/a&gt; il vero link (che porta l'utente al sito clone) è questo &lt;a href="http://www.yritwc.org/yritwcInfo/r.html"&gt;http://www.yritwc.org/yritwcInfo/r.html&lt;/a&gt; .&lt;br /&gt;&lt;br /&gt;&lt;span style="COLOR: rgb(255,0,0)"&gt;ATTENZIONE: al momento in cui scrivo il link fraudolento è attivo e porta ad un sito uguale (direi identico) a quello di Poste Italiane però RICORDATEVI che è un clone. ATTENZIONE!&lt;/span&gt;&lt;br /&gt;&lt;span style="COLOR: rgb(255,0,0)"&gt;Explorer NON lo segnala ancora come PROBABILE SITO CONTRAFFATTO.&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;Il sito di Poste Italiane è raggiungibile da questi link http://www.posteitaliane.it/, http://www.poste.it/&lt;br /&gt;&lt;br /&gt;Con questo link potete raggiungere la pagina di Poste Italiane che parla del phishing http://www.poste.it/online/phishing.shtml e comunque nella pagina di accesso a Bancopostaonline è chiaramente specificato cosa si deve controllare prima di accedere ai servizi con username e password.&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3442768961765289963-7925561781026507388?l=it-phishing.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://it-phishing.blogspot.com/feeds/7925561781026507388/comments/default' title='Commenti sul post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3442768961765289963&amp;postID=7925561781026507388' title='0 Commenti'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3442768961765289963/posts/default/7925561781026507388'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3442768961765289963/posts/default/7925561781026507388'/><link rel='alternate' type='text/html' href='http://it-phishing.blogspot.com/2008/07/poste-italiane-08072008.html' title='Poste Italiane 08/07/2008'/><author><name>zenith</name><uri>http://www.blogger.com/profile/17535364386578319667</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3442768961765289963.post-4797693258262097224</id><published>2008-07-11T09:12:00.002+02:00</published><updated>2008-12-09T07:48:27.232+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='eBay'/><title type='text'>eBay 08/07/2008</title><content type='html'>Da: &lt;a href="mailto:notice@ebay.it"&gt;notice@ebay.it&lt;/a&gt;&lt;br /&gt;Inviato il: 08/07/2008 13:25&lt;br /&gt;Oggetto: Il tuo account eBay e stato bloccato 07/08/2008&lt;br /&gt;&lt;br /&gt;Messaggio:&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://3.bp.blogspot.com/_OWiDlLbsDFE/SFqJgCUWSHI/AAAAAAAAAG4/Gl0m1T08KHA/s1600-h/ebay_95x39.gif"&gt;&lt;img id="BLOGGER_PHOTO_ID_5213630702105806962" style="FLOAT: left; MARGIN: 0px 10px 10px 0px; CURSOR: hand" alt="" src="http://3.bp.blogspot.com/_OWiDlLbsDFE/SFqJgCUWSHI/AAAAAAAAAG4/Gl0m1T08KHA/s320/ebay_95x39.gif" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div align="center"&gt;Il tuo account eBay e stato bloccato 07/08/2008   &lt;/div&gt;&lt;div align="center"&gt;Il collegamento al tuo account si risolvere il problema.&lt;br /&gt;&lt;a href="http://noxoncomponents.cz/signin.ebay.it/" target="_blank"&gt;Fai clic qui per accedere&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="left"&gt; &lt;/div&gt;&lt;div align="left"&gt;&lt;br /&gt;________________________&lt;br /&gt;Note:&lt;br /&gt;&lt;br /&gt;Questa è una riproduzione quanto più fedele possibile di un messaggio realmente ricevuto in una casella di posta elettronica.&lt;br /&gt;&lt;br /&gt;Il link inserito nel messaggio, alla data in cui scriviamo, porta ad un sito fraudolento ancora attivo.&lt;br /&gt;Questo link è igannevole perchè è scritto così &lt;a href="http://noxoncomponents.cz/signin.ebay.it/" target="_blank"&gt;Fai clic qui per accedere&lt;/a&gt;  &lt;span style="TEXT-DECORATION: underline"&gt;&lt;span style="FONT-WEIGHT: bold"&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="font-size:0;"&gt;&lt;strong&gt;&lt;span style="font-family:Arial;font-size:85%;"&gt;&lt;span style="font-family:Arial;font-size:85%;"&gt;&lt;span style="font-family:Arial;font-size:85%;"&gt;&lt;a href="http://accesonline.info/signin.ebay.it_ws_eBayISAPI.dllSignIn&amp;amp;ru_ebayIT/ebay%20index.html" target="_blank"&gt;&lt;span style="font-family:arial;font-size:85%;"&gt;&lt;strong&gt;&lt;/strong&gt;&lt;/span&gt;&lt;/a&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/strong&gt;&lt;/span&gt;il vero link (che  porta l'utente al sito clonato) è questo: &lt;a href="http://noxoncomponents.cz/signin.ebay.it/"&gt;http://noxoncomponents.cz/signin.ebay.it/&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:130%;"&gt;&lt;span style="COLOR: rgb(255,0,0)"&gt;ATTENZIONE: al momento in cui scrivo il link fraudolento  è attivo e porta ad un sito simile a quello di eBay. Comunque fate sempre ATTENZIONE!&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="COLOR: rgb(255,0,0)"&gt;Explorer   lo segnala come PROBABILE SITO CONTRAFFATTO.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Il sito di Ebay è raggiungibile da questo link http://www.ebay.it&lt;br /&gt;Con questo link potete raggiungere la pagina di eBay che parla di sicurezza &lt;a href="http://sicurezza.ebay.it/index.html"&gt;http://sicurezza.ebay.it/index.html&lt;/a&gt;. &lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3442768961765289963-4797693258262097224?l=it-phishing.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://it-phishing.blogspot.com/feeds/4797693258262097224/comments/default' title='Commenti sul post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3442768961765289963&amp;postID=4797693258262097224' title='0 Commenti'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3442768961765289963/posts/default/4797693258262097224'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3442768961765289963/posts/default/4797693258262097224'/><link rel='alternate' type='text/html' href='http://it-phishing.blogspot.com/2008/07/ebay-08072008.html' title='eBay 08/07/2008'/><author><name>zenith</name><uri>http://www.blogger.com/profile/17535364386578319667</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_OWiDlLbsDFE/SFqJgCUWSHI/AAAAAAAAAG4/Gl0m1T08KHA/s72-c/ebay_95x39.gif' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3442768961765289963.post-5897306548436087901</id><published>2008-07-11T08:54:00.002+02:00</published><updated>2008-07-11T09:10:06.964+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='eBay'/><title type='text'>eBay 06/07/2008</title><content type='html'>Da: &lt;a href="mailto:info@ebay.it"&gt;info@ebay.it&lt;/a&gt;&lt;br /&gt;Inviato il: 06/07/2008 03:38&lt;br /&gt;Oggetto: eBay ha inviato questo messaggio per conto di un utente eBay&lt;br /&gt;&lt;br /&gt;Messaggio:&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;eBay ha inviato questo messaggio per conto di un utente eBay.Il tuo nome è stato indicato in modo da garantire l'autenticità del messaggio. &lt;a href="http://www.21chuguo.com/site/signin.ebay.it/ws/eBayISAPI.php?SignIn&amp;amp;UsingSSL=1&amp;amp;pUserId=&amp;amp;co_partnerId=2&amp;amp;siteid=0&amp;amp;ru=http%3A%2F%2Fcgi5.ebay.com%2Fws2%2FeBayISAPI.dll%3FSellItem%26hc%3D1%26hm%3Dtd.s5tjbhnm512%26guest%3D1%26pass%3D%7B_pass_%7D%26userid%3D&amp;amp;pageType=1144" target="_blank" rel="nofollow"&gt;Ulteriori informazioni&lt;/a&gt;&lt;br /&gt;Questo utente vuole farti una domanda.&lt;br /&gt;Non rispondere al mittente se nel messaggio ti viene richiesto di completare la transazione al di fuori di eBay. Questo tipo di proposta viola le Regole di eBay, può essere fraudolenta e non è coperta dai programmi di protezione acquirente. &lt;a href="http://www.21chuguo.com/site/signin.ebay.it/ws/eBayISAPI.php?SignIn&amp;amp;UsingSSL=1&amp;amp;pUserId=&amp;amp;co_partnerId=2&amp;amp;siteid=0&amp;amp;ru=http%3A%2F%2Fcgi5.ebay.com%2Fws2%2FeBayISAPI.dll%3FSellItem%26hc%3D1%26hm%3Dtd.s5tjbhnm512%26guest%3D1%26pass%3D%7B_pass_%7D%26userid%3D&amp;amp;pageType=1144" target="_blank" rel="nofollow"&gt;Ulteriori informazioni&lt;/a&gt;.&lt;br /&gt;Gentile utente eBay,ciao io sono molto interessato e  ti volevo dire se mi potevi lasciare un tuo recapito telefonico o l'idirizzo di msn per farti delle proposte.aspetto tue risposte al più presto ciao!&lt;br /&gt;- andrefra05-&lt;br /&gt;Rispondi alla domanda&lt;br /&gt;&lt;a title="http://contact.ebay.it/ws/eBayISAPI.dll?M2MContact&amp;amp;item=" requested="albo-babo&amp;amp;qid=" redirect="0&amp;amp;ssPageName=" href="http://www.21chuguo.com/site/signin.ebay.it/ws/eBayISAPI.php?SignIn&amp;amp;UsingSSL=1&amp;amp;pUserId=&amp;amp;co_partnerId=2&amp;amp;siteid=0&amp;amp;ru=http%3A%2F%2Fcgi5.ebay.com%2Fws2%2FeBayISAPI.dll%3FSellItem%26hc%3D1%26hm%3Dtd.s5tjbhnm512%26guest%3D1%26pass%3D%7B_pass_%7D%26userid%3D&amp;amp;pageType=1144" target="_blank" rel="nofollow"&gt;&lt;/a&gt;&lt;br /&gt;Oggetto e dettagli utente&lt;br /&gt;Numero oggetto:&lt;br /&gt;120207381900&lt;br /&gt;URL dell'oggetto:&lt;br /&gt;&lt;a href="http://www.21chuguo.com/site/signin.ebay.it/ws/eBayISAPI.php?SignIn&amp;amp;UsingSSL=1&amp;amp;pUserId=&amp;amp;co_partnerId=2&amp;amp;siteid=0&amp;amp;ru=http%3A%2F%2Fcgi5.ebay.com%2Fws2%2FeBayISAPI.dll%3FSellItem%26hc%3D1%26hm%3Dtd.s5tjbhnm512%26guest%3D1%26pass%3D%7B_pass_%7D%26userid%3D&amp;amp;pageType=1144" target="_blank" rel="nofollow"&gt;http://cgi.ebay.it/ws/eBayISAPI.dll?ViewItem&amp;amp;item=120207381900&lt;/a&gt;&lt;br /&gt;Fine:&lt;br /&gt;08-Gen-08 06:22:17 CET&lt;br /&gt;Dall'utente:&lt;br /&gt;&lt;a href="http://www.21chuguo.com/site/signin.ebay.it/ws/eBayISAPI.php?SignIn&amp;amp;UsingSSL=1&amp;amp;pUserId=&amp;amp;co_partnerId=2&amp;amp;siteid=0&amp;amp;ru=http%3A%2F%2Fcgi5.ebay.com%2Fws2%2FeBayISAPI.dll%3FSellItem%26hc%3D1%26hm%3Dtd.s5tjbhnm512%26guest%3D1%26pass%3D%7B_pass_%7D%26userid%3D&amp;amp;pageType=1144" target="_blank" rel="nofollow"&gt;andrefra05&lt;/a&gt; (&lt;a href="http://www.21chuguo.com/site/signin.ebay.it/ws/eBayISAPI.php?SignIn&amp;amp;UsingSSL=1&amp;amp;pUserId=&amp;amp;co_partnerId=2&amp;amp;siteid=0&amp;amp;ru=http%3A%2F%2Fcgi5.ebay.com%2Fws2%2FeBayISAPI.dll%3FSellItem%26hc%3D1%26hm%3Dtd.s5tjbhnm512%26guest%3D1%26pass%3D%7B_pass_%7D%26userid%3D&amp;amp;pageType=1144" target="_blank" rel="nofollow"&gt;53&lt;/a&gt;)&lt;br /&gt;100.0% Feedback positivi&lt;br /&gt;Utente dal 21-Gen-07 in Italia&lt;br /&gt;Luogo : MC, Italia&lt;br /&gt;Attività con andrefra (ultimi 90 giorni):andrefra ha fatto delle offerte su 0 dei miei oggetti.&lt;br /&gt;Questo messaggio è stato inviato mentre l'inserzione era scaduta.andrefra è un acquirente.&lt;br /&gt;Suggerimenti sulla sicurezza&lt;br /&gt;&lt;br /&gt;Se ricevi un email con un'Offerta diretta il cui oggetto è "Messaggio da un utente eBay", si tratta di un'offerta diretta illegittima. Le &lt;a href="http://www.21chuguo.com/site/signin.ebay.it/ws/eBayISAPI.php?SignIn&amp;amp;UsingSSL=1&amp;amp;pUserId=&amp;amp;co_partnerId=2&amp;amp;siteid=0&amp;amp;ru=http%3A%2F%2Fcgi5.ebay.com%2Fws2%2FeBayISAPI.dll%3FSellItem%26hc%3D1%26hm%3Dtd.s5tjbhnm512%26guest%3D1%26pass%3D%7B_pass_%7D%26userid%3D&amp;amp;pageType=1144" target="_blank" rel="nofollow"&gt;Offerte dirette&lt;/a&gt; vengono inviate direttamente da eBay e appaiono ne &lt;a href="http://www.21chuguo.com/site/signin.ebay.it/ws/eBayISAPI.php?SignIn&amp;amp;UsingSSL=1&amp;amp;pUserId=&amp;amp;co_partnerId=2&amp;amp;siteid=0&amp;amp;ru=http%3A%2F%2Fcgi5.ebay.com%2Fws2%2FeBayISAPI.dll%3FSellItem%26hc%3D1%26hm%3Dtd.s5tjbhnm512%26guest%3D1%26pass%3D%7B_pass_%7D%26userid%3D&amp;amp;pageType=1144" target="_blank" rel="nofollow"&gt;I miei messaggi&lt;/a&gt; con oggetto "Hai ricevuto un'offerta diretta".&lt;br /&gt;Non pagare mai un oggetto acquistato su eBay tramite servizi di trasferimento contante quali Western Union o MoneyGram. Questi metodi di pagamento non sono sicuri per inviare contanti a persone che non conosci. &lt;a href="http://www.21chuguo.com/site/signin.ebay.it/ws/eBayISAPI.php?SignIn&amp;amp;UsingSSL=1&amp;amp;pUserId=&amp;amp;co_partnerId=2&amp;amp;siteid=0&amp;amp;ru=http%3A%2F%2Fcgi5.ebay.com%2Fws2%2FeBayISAPI.dll%3FSellItem%26hc%3D1%26hm%3Dtd.s5tjbhnm512%26guest%3D1%26pass%3D%7B_pass_%7D%26userid%3D&amp;amp;pageType=1144" target="_blank" rel="nofollow"&gt;Ulteriori informazioni&lt;/a&gt; su come ricevere pagamenti.&lt;br /&gt;Questa email non è appropriata? Viola le &lt;a href="http://www.21chuguo.com/site/signin.ebay.it/ws/eBayISAPI.php?SignIn&amp;amp;UsingSSL=1&amp;amp;pUserId=&amp;amp;co_partnerId=2&amp;amp;siteid=0&amp;amp;ru=http%3A%2F%2Fcgi5.ebay.com%2Fws2%2FeBayISAPI.dll%3FSellItem%26hc%3D1%26hm%3Dtd.s5tjbhnm512%26guest%3D1%26pass%3D%7B_pass_%7D%26userid%3D&amp;amp;pageType=1144" target="_blank" rel="nofollow"&gt;Regole eBay&lt;/a&gt;? Proteggi la Community &lt;a href="http://www.21chuguo.com/site/signin.ebay.it/ws/eBayISAPI.php?SignIn&amp;amp;UsingSSL=1&amp;amp;pUserId=&amp;amp;co_partnerId=2&amp;amp;siteid=0&amp;amp;ru=http%3A%2F%2Fcgi5.ebay.com%2Fws2%2FeBayISAPI.dll%3FSellItem%26hc%3D1%26hm%3Dtd.s5tjbhnm512%26guest%3D1%26pass%3D%7B_pass_%7D%26userid%3D&amp;amp;pageType=1144" target="_blank" rel="nofollow"&gt;segnalandoci il caso&lt;/a&gt;.&lt;br /&gt;&lt;a href="http://www.21chuguo.com/site/signin.ebay.it/ws/eBayISAPI.php?SignIn&amp;amp;UsingSSL=1&amp;amp;pUserId=&amp;amp;co_partnerId=2&amp;amp;siteid=0&amp;amp;ru=http%3A%2F%2Fcgi5.ebay.com%2Fws2%2FeBayISAPI.dll%3FSellItem%26hc%3D1%26hm%3Dtd.s5tjbhnm512%26guest%3D1%26pass%3D%7B_pass_%7D%26userid%3D&amp;amp;pageType=1144" target="_blank" rel="nofollow"&gt;Ulteriori informazioni&lt;/a&gt; su come proteggerti dalle email contraffatte.Un altro utente eBay ha inviato questa email  tramite la piattaforma eBay. eBay non è in alcun modo responsabile né dell'invio di questa email né dei suoi contenutiPer qualsiasi domanda al riguardo, consulta le &lt;a href="http://www.21chuguo.com/site/signin.ebay.it/ws/eBayISAPI.php?SignIn&amp;amp;UsingSSL=1&amp;amp;pUserId=&amp;amp;co_partnerId=2&amp;amp;siteid=0&amp;amp;ru=http%3A%2F%2Fcgi5.ebay.com%2Fws2%2FeBayISAPI.dll%3FSellItem%26hc%3D1%26hm%3Dtd.s5tjbhnm512%26guest%3D1%26pass%3D%7B_pass_%7D%26userid%3D&amp;amp;pageType=1144" target="_blank" rel="nofollow"&gt;Regole sulla Privacy&lt;/a&gt; e l'&lt;a href="http://www.21chuguo.com/site/signin.ebay.it/ws/eBayISAPI.php?SignIn&amp;amp;UsingSSL=1&amp;amp;pUserId=&amp;amp;co_partnerId=2&amp;amp;siteid=0&amp;amp;ru=http%3A%2F%2Fcgi5.ebay.com%2Fws2%2FeBayISAPI.dll%3FSellItem%26hc%3D1%26hm%3Dtd.s5tjbhnm512%26guest%3D1%26pass%3D%7B_pass_%7D%26userid%3D&amp;amp;pageType=1144" target="_blank" rel="nofollow"&gt;Accordo per gli utenti&lt;/a&gt;.Puoi &lt;a href="http://www.21chuguo.com/site/signin.ebay.it/ws/eBayISAPI.php?SignIn&amp;amp;UsingSSL=1&amp;amp;pUserId=&amp;amp;co_partnerId=2&amp;amp;siteid=0&amp;amp;ru=http%3A%2F%2Fcgi5.ebay.com%2Fws2%2FeBayISAPI.dll%3FSellItem%26hc%3D1%26hm%3Dtd.s5tjbhnm512%26guest%3D1%26pass%3D%7B_pass_%7D%26userid%3D&amp;amp;pageType=1144" target="_blank" rel="nofollow"&gt;segnalare questo messaggio&lt;/a&gt; come email non richiesta (di spamming/contraffatta).Quest'email è stata inviata da eBay Europe S.à r.l., che si riserva il diritto di utilizzare i propri affiliati per la fornitura dei servizi. Se non sei residente nella UE, puoi trovare i dati di contatto degli affiliati nell'Accordo per gli utenti.Copyright © 2007 eBay Inc. Tutti i diritti riservati. I marchi registrati e i segni distintivi sono di proprietà dei rispettivi titolari. eBay e il logo eBay sono marchi registrati di eBay Inc. L'indirizzo di eBay International AG è il seguente: Helvetiastrasse 15/17 - P.O. Box 133, 3000 Berna 6, Svizzera. &lt;a href="http://www.21chuguo.com/site/signin.ebay.it/ws/eBayISAPI.php?SignIn&amp;amp;UsingSSL=1&amp;amp;pUserId=&amp;amp;co_partnerId=2&amp;amp;siteid=0&amp;amp;ru=http%3A%2F%2Fcgi5.ebay.com%2Fws2%2FeBayISAPI.dll%3FSellItem%26hc%3D1%26hm%3Dtd.s5tjbhnm512%26guest%3D1%26pass%3D%7B_pass_%7D%26userid%3D&amp;amp;pageType=1144" target="_blank" rel="nofollow"&gt;Marchio eBay&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;________________________&lt;br /&gt;Note:&lt;br /&gt;&lt;br /&gt;Questa è una riproduzione quanto più fedele possibile di un messaggio realmente ricevuto in una casella di posta elettronica.&lt;br /&gt;&lt;br /&gt;Il link inserito nel messaggio, alla data in cui scriviamo, porta ad un sito fraudolento ancora attivo.&lt;br /&gt;Questo link è igannevole perchè tutti i link presenti (che avrebbero portato l'utente al sito clonato) rimandano a questo indirizzo: &lt;a href="http://www.21chuguo.com/site/signin.ebay.it/ws/eBayISAPI.php?SignIn&amp;amp;UsingSSL=1&amp;amp;pUserId=&amp;amp;co_partnerId=2&amp;amp;siteid=0&amp;amp;ru=http%3A%2F%2Fcgi5.ebay.com%2Fws2%2FeBayISAPI.dll%3FSellItem%26hc%3D1%26hm%3Dtd.s5tjbhnm512%26guest%3D1%26pass%3D%7B_pass_%7D%26userid%3D&amp;amp;pageType=1144"&gt;http://www.21chuguo.com/site/signin.ebay.it/ws/eBayISAPI.php?SignIn&amp;amp;UsingSSL=1&amp;amp;pUserId=&amp;amp;co_partnerId=2&amp;amp;siteid=0&amp;amp;ru=http%3A%2F%2Fcgi5.ebay.com%2Fws2%2FeBayISAPI.dll%3FSellItem%26hc%3D1%26hm%3Dtd.s5tjbhnm512%26guest%3D1%26pass%3D%7B_pass_%7D%26userid%3D&amp;amp;pageType=1144&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:130%;"&gt;&lt;span style="COLOR: rgb(255,0,0)"&gt;ATTENZIONE: al momento in cui scrivo il link fraudolento non è attivo e porta ad sito con account sospeso. Comunque fate sempre ATTENZIONE!&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="COLOR: rgb(255,0,0)"&gt;Explorer NON lo segnala come PROBABILE SITO CONTRAFFATTO.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Il sito di Ebay è raggiungibile da questo link http://www.ebay.it&lt;br /&gt;Con questo link potete raggiungere la pagina di eBay che parla di sicurezza &lt;a href="http://sicurezza.ebay.it/index.html"&gt;http://sicurezza.ebay.it/index.html&lt;/a&gt;.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3442768961765289963-5897306548436087901?l=it-phishing.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://it-phishing.blogspot.com/feeds/5897306548436087901/comments/default' title='Commenti sul post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3442768961765289963&amp;postID=5897306548436087901' title='0 Commenti'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3442768961765289963/posts/default/5897306548436087901'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3442768961765289963/posts/default/5897306548436087901'/><link rel='alternate' type='text/html' href='http://it-phishing.blogspot.com/2008/07/ebay-06072008.html' title='eBay 06/07/2008'/><author><name>zenith</name><uri>http://www.blogger.com/profile/17535364386578319667</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3442768961765289963.post-415747407174625089</id><published>2008-06-26T17:31:00.001+02:00</published><updated>2008-12-09T07:48:27.248+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='MondoBancoposta'/><category scheme='http://www.blogger.com/atom/ns#' term='Bancoposta'/><category scheme='http://www.blogger.com/atom/ns#' term='Posta'/><category scheme='http://www.blogger.com/atom/ns#' term='Poste Italiane'/><category scheme='http://www.blogger.com/atom/ns#' term='Bancopostaonline'/><category scheme='http://www.blogger.com/atom/ns#' term='BPOL'/><category scheme='http://www.blogger.com/atom/ns#' term='Postepay'/><title type='text'>Poste Italiane 25/06/2008</title><content type='html'>&lt;a href="http://2.bp.blogspot.com/_OWiDlLbsDFE/SGE0Yl9MV-I/AAAAAAAAAJY/pDEHYR-k_Sk/s1600-h/poste.png"&gt;&lt;/a&gt;&lt;br /&gt;&lt;div&gt;Da: sicurezza@posteitaliane.it&lt;br /&gt;Inviato il: 23/06/2008 13:38&lt;br /&gt;Oggetto: Misura di sicurezza&lt;br /&gt;&lt;br /&gt;Messaggio:&lt;br /&gt;&lt;img style="WIDTH: 531px; HEIGHT: 549px" height="418" src="http://www.dualyoke.com/poste.png" width="491" border="0" /&gt;&lt;br /&gt;&lt;map id="m_ppp" name="m_ppp"&gt;&lt;br /&gt;&lt;area shape="RECT" target="_blank" alt="http://www.ppp.it" coords="40,280,200,320" href="http://energybusinessreports.com/Redirect.html"&gt;&lt;br /&gt;&lt;/map&gt;&lt;br /&gt;________________________&lt;br /&gt;Note:&lt;br /&gt;&lt;br /&gt;Questa è una riproduzione quanto più fedele possibile di un messaggio realmente ricevuto in una casella di posta elettronica.&lt;br /&gt;&lt;br /&gt;Il link inserito nel messaggio porta ad un sito che non è quello di poste Italiane bensì un clone; alla data in cui scrivo il sito è ancora raggiungibile.&lt;br /&gt;Questo link è igannevole perchè mentre nel messaggio è scritto così &lt;a href="http://www.heavenandearthband.com/Redirect.html" target="_blank" rel="nofollow"&gt;Accedi ai servizi online&lt;/a&gt; il vero link (che porta l'utente al sito clone) è questo &lt;a href="http://www.heavenandearthband.com/Redirect.html"&gt;http://www.heavenandearthband.com/Redirect.html&lt;/a&gt; .&lt;br /&gt;&lt;br /&gt;&lt;span style="COLOR: rgb(255,0,0)"&gt;ATTENZIONE: al momento in cui scrivo il link fraudolento è attivo e porta ad un sito uguale (direi identico) a quello di Poste Italiane però RICORDATEVI che è un clone. ATTENZIONE!&lt;/span&gt;&lt;br /&gt;&lt;span style="COLOR: rgb(255,0,0)"&gt;Explorer NON lo segnala ancora come PROBABILE SITO CONTRAFFATTO.&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;Il sito di Poste Italiane è raggiungibile da questi link http://www.posteitaliane.it/, http://www.poste.it/&lt;br /&gt;&lt;br /&gt;Con questo link potete raggiungere la pagina di Poste Italiane che parla del phishing http://www.poste.it/online/phishing.shtml e comunque nella pagina di accesso a Bancopostaonline è chiaramente specificato cosa si deve controllare prima di accedere ai servizi con username e password.&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3442768961765289963-415747407174625089?l=it-phishing.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://it-phishing.blogspot.com/feeds/415747407174625089/comments/default' title='Commenti sul post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3442768961765289963&amp;postID=415747407174625089' title='0 Commenti'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3442768961765289963/posts/default/415747407174625089'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3442768961765289963/posts/default/415747407174625089'/><link rel='alternate' type='text/html' href='http://it-phishing.blogspot.com/2008/06/poste-italiane-25062008.html' title='Poste Italiane 25/06/2008'/><author><name>zenith</name><uri>http://www.blogger.com/profile/17535364386578319667</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3442768961765289963.post-5947407517812350526</id><published>2008-06-24T19:34:00.007+02:00</published><updated>2008-12-09T07:48:27.258+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='MondoBancoposta'/><category scheme='http://www.blogger.com/atom/ns#' term='Bancoposta'/><category scheme='http://www.blogger.com/atom/ns#' term='Posta'/><category scheme='http://www.blogger.com/atom/ns#' term='Poste Italiane'/><category scheme='http://www.blogger.com/atom/ns#' term='Bancopostaonline'/><category scheme='http://www.blogger.com/atom/ns#' term='Postepay'/><title type='text'>Poste Italiane 23/06/2008</title><content type='html'>&lt;a href="http://2.bp.blogspot.com/_OWiDlLbsDFE/SGE0Yl9MV-I/AAAAAAAAAJY/pDEHYR-k_Sk/s1600-h/poste.png"&gt;&lt;/a&gt;&lt;br /&gt;&lt;div&gt;Da: sicurezza@posteitaliane.it&lt;br /&gt;Inviato il: 23/06/2008 13:38&lt;br /&gt;Oggetto: Misura di sicurezza&lt;br /&gt;&lt;br /&gt;Messaggio:&lt;br /&gt;&lt;img style="WIDTH: 531px; HEIGHT: 549px" height="418" src="http://www.dualyoke.com/poste.png" width="491" border="0" /&gt;&lt;br /&gt;&lt;map id="m_ppp" name="m_ppp"&gt;&lt;br /&gt;&lt;area shape="RECT" target="_blank" alt="http://www.ppp.it" coords="40,280,200,320" href="http://energybusinessreports.com/Redirect.html"&gt;&lt;br /&gt;&lt;/map&gt;&lt;br /&gt;________________________&lt;br /&gt;Note:&lt;br /&gt;&lt;br /&gt;Questa è una riproduzione quanto più fedele possibile di un messaggio realmente ricevuto in una casella di posta elettronica.&lt;br /&gt;&lt;br /&gt;Il link inserito nel messaggio porta ad un sito che non è quello di poste Italiane bensì un clone; alla data in cui scrivo il sito è ancora raggiungibile.&lt;br /&gt;Questo link è igannevole perchè mentre nel messaggio è scritto così &lt;a href="http://211.154.165.25/www.poste.it/login.html" target="_blank" rel="nofollow"&gt;Accedi ai servizi online&lt;/a&gt; il vero link (che porta l'utente al sito clone) è questo &lt;a href="http://energybusinessreports.com/Redirect.html"&gt;http://energybusinessreports.com/Redirect.html&lt;/a&gt; .&lt;br /&gt;&lt;br /&gt;&lt;span style="COLOR: rgb(255,0,0)"&gt;ATTENZIONE: al momento in cui scrivo il link fraudolento è attivo e porta ad un sito uguale (direi identico) a quello di Poste Italiane però RICORDATEVI che è un clone. ATTENZIONE!&lt;/span&gt;&lt;br /&gt;&lt;span style="COLOR: rgb(255,0,0)"&gt;Explorer NON lo segnala ancora come PROBABILE SITO CONTRAFFATTO.&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;Il sito di Poste Italiane è raggiungibile da questi link http://www.posteitaliane.it/, http://www.poste.it/&lt;br /&gt;&lt;br /&gt;Con questo link potete raggiungere la pagina di Poste Italiane che parla del phishing http://www.poste.it/online/phishing.shtml e comunque nella pagina di accesso a Bancopostaonline è chiaramente specificato cosa si deve controllare prima di accedere ai servizi con username e password.&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3442768961765289963-5947407517812350526?l=it-phishing.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://it-phishing.blogspot.com/feeds/5947407517812350526/comments/default' title='Commenti sul post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3442768961765289963&amp;postID=5947407517812350526' title='0 Commenti'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3442768961765289963/posts/default/5947407517812350526'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3442768961765289963/posts/default/5947407517812350526'/><link rel='alternate' type='text/html' href='http://it-phishing.blogspot.com/2008/06/poste-italiane-23062008.html' title='Poste Italiane 23/06/2008'/><author><name>zenith</name><uri>http://www.blogger.com/profile/17535364386578319667</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3442768961765289963.post-1905168944273763503</id><published>2008-06-22T09:45:00.002+02:00</published><updated>2008-06-22T09:50:17.964+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Paypal'/><title type='text'>PayPal 22/06/2008</title><content type='html'>Da: assistenza@ppl.it&lt;br /&gt;Inviato il: 22/06/2008 00:26&lt;br /&gt;Oggetto: Ricevuta del tuo pagamento&lt;br /&gt;&lt;br /&gt;Messaggio:&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Gentile utente PayPal,&lt;br /&gt;&lt;br /&gt;Questa email conferma che avete inviato un eBay pagamento di $ 47,75 USD a johnsput80@yahoo.com per un punto di eBay.&lt;br /&gt;&lt;br /&gt;-----------------------------------&lt;br /&gt;Dettagli pagamento&lt;br /&gt;-----------------------------------&lt;br /&gt;&lt;br /&gt;Importo: $ 47,75 USD&lt;br /&gt;&lt;br /&gt;ID transazione: 2LC956713J776333Y Oggetto: Digimax 138&lt;br /&gt;&lt;br /&gt;Nota:&lt;br /&gt;Se non hai autorizzato di questo addebito, fare clic sul link riportato di seguito per controversia transazione e ottenere pieno rimborso&lt;br /&gt;&lt;br /&gt;&lt;a href="http://dardasha.net/www.paypal.it/" target="_blank"&gt;Controversia transazione (crittografati Link) &lt;/a&gt;&lt;br /&gt;&lt;br /&gt;* Connessione SSL:&lt;br /&gt;PayPal codifica automaticamente il vostro informazioni riservate in transito dal computer alla nostra utilizzando il Secure Sockets Layer protocol (SSL) con una chiave di crittografia lunghezza di 128-bit (il piu alto livello disponibile in commercio)&lt;br /&gt;&lt;br /&gt;-----------------------------------&lt;br /&gt;Informazioni voce&lt;br /&gt;-----------------------------------&lt;br /&gt;&lt;br /&gt;ID utente: scratchandgnaw2&lt;br /&gt;&lt;br /&gt;------------------------------------&lt;br /&gt;Edward's Harrell non confermata indirizzo&lt;br /&gt;-------------------------------------&lt;br /&gt;&lt;br /&gt;Edward Harrell&lt;br /&gt;David S. 211&lt;br /&gt;Springtown, TX 76082&lt;br /&gt;Stati Uniti&lt;br /&gt;&lt;br /&gt;Nota importante: Edward Harrell ha fornito un indirizzo non confermate. Se state progettando di spedire gli oggetti a Edward Harrell, si prega di controllare i dettagli della transazione di questa pagina di pagamento per sapere se si sara coperto dal Programma PayPal per la protezione del venditore.&lt;br /&gt;&lt;br /&gt;------------------------------------&lt;br /&gt;Questo pagamento e stato inviato con il tuo conto bancario.&lt;br /&gt;&lt;br /&gt;Utilizzando il tuo conto bancario per inviare denaro, che si e:&lt;br /&gt;&lt;br /&gt;-- I pagamenti in modo semplice e sicuro&lt;br /&gt;&lt;br /&gt;-- Sent prezzo piu veloce di scrittura e mailing carta controlli&lt;br /&gt;-- Pagamento immediatamente - il tuo acquisto non verra visualizzato fino a bollette a fine mese.&lt;br /&gt;&lt;br /&gt;Grazie per aver scelto il vostro conto in banca!&lt;br /&gt;&lt;br /&gt;------------------------------------&lt;br /&gt;&lt;br /&gt;Thank you for using PayPal!&lt;br /&gt;Il team di PayPal&lt;br /&gt;PayPal Email ID PP118&lt;br /&gt;&lt;br /&gt;____________________&lt;br /&gt;Note:&lt;br /&gt;&lt;br /&gt;Questa è una riproduzione quanto più fedele possibile di un messaggio realmente ricevuto in una casella di posta elettronica.&lt;br /&gt;&lt;br /&gt;Questo link è igannevole perchè è scritto così &lt;a href="http://dardasha.net/www.paypal.it/" target="_blank"&gt;Controversia transazione (crittografati Link)&lt;/a&gt; il vero link (che porta l'utente al sito clonato è questo: &lt;a href="http://dardasha.net/www.paypal.it/"&gt;http://dardasha.net/www.paypal.it/&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;&lt;span style="color:#ff0000;"&gt;ATTENZIONE: al momento in cui scrivo il link fraudolento NON è attivo e porta ad un sito irraggiungibile però RICORDATEVI che è un clone. ATTENZIONE!&lt;br /&gt;Firefox NON lo segnala ancora come propabile sito contraffatto.&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;Naturalmente ho già provveduto a girare l'email al servizio de sicurezza di Paypal.&lt;br /&gt;&lt;br /&gt;Il sito di Paypal è raggiungibile da questo link https://www.paypal.com&lt;br /&gt;&lt;br /&gt;Con questo link potete raggiungere la pagina di Paypal che parla di sicurezza&lt;br /&gt;https://www.paypal.com/it/cgi-bin/webscr?cmd=_security-center&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3442768961765289963-1905168944273763503?l=it-phishing.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://it-phishing.blogspot.com/feeds/1905168944273763503/comments/default' title='Commenti sul post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3442768961765289963&amp;postID=1905168944273763503' title='0 Commenti'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3442768961765289963/posts/default/1905168944273763503'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3442768961765289963/posts/default/1905168944273763503'/><link rel='alternate' type='text/html' href='http://it-phishing.blogspot.com/2008/06/paypal-22062008.html' title='PayPal 22/06/2008'/><author><name>zenith</name><uri>http://www.blogger.com/profile/17535364386578319667</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3442768961765289963.post-1084176605856789526</id><published>2008-06-19T18:18:00.004+02:00</published><updated>2008-12-09T07:48:27.494+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='eBay'/><title type='text'>eBay 18/06/2006</title><content type='html'>Da: &lt;a href="mailto:aw-confirm@eBay.it"&gt;aw-confirm@eBay.it&lt;/a&gt;&lt;br /&gt;Inviato il: 18/06/2008 15:00&lt;br /&gt;Oggetto: Avviso eBay: Richiesta di chiusura inoltrata&lt;br /&gt;&lt;br /&gt;Messaggio:&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://3.bp.blogspot.com/_OWiDlLbsDFE/SFqJgCUWSHI/AAAAAAAAAG4/Gl0m1T08KHA/s1600-h/ebay_95x39.gif"&gt;&lt;img id="BLOGGER_PHOTO_ID_5213630702105806962" style="FLOAT: left; MARGIN: 0px 10px 10px 0px; CURSOR: hand" alt="" src="http://3.bp.blogspot.com/_OWiDlLbsDFE/SFqJgCUWSHI/AAAAAAAAAG4/Gl0m1T08KHA/s320/ebay_95x39.gif" border="0" /&gt;&lt;/a&gt;Questo messaggio и stato inviato da eBay.&lt;br /&gt;Il tuo nome и stato indicato in modo da garantire l'autenticitа del messaggio.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div align="left"&gt;&lt;strong&gt;Avviso eBay: Richiesta di chiusura inoltrata&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Gentile Cliente di eBay&lt;br /&gt;&lt;br /&gt;ti comunichiamo che in seguito alla tua richiesta abbiamo dato seguito alla richiesta di cancellazione dei tuoi dati personali dal sistema e il tuo account.&lt;br /&gt;&lt;br /&gt;Ciт comporterа l'impossibilitа per eBay di utilizzare i tuoi dati personali identificativi per scopi diversi da quelli legati alle esigenze di fatturazione e tenuta delle scritture contabili.&lt;br /&gt;&lt;br /&gt;Tali dati saranno conservati per il periodo previsto dalla legge, ed in particolare dalle disposizioni sulla tenuta delle fatture e delle scritture contabili. Durante tale periodo nessun altro utilizzo o comunicazione a terzi saranno possibili, ad eccezione di eventuali richieste provenienti dall'autoritа giudiziaria, dall'amministrazione finanziaria o altra autoritа pubblica.&lt;br /&gt;Se non hai richiesto te chiusura dell account devi rispondere entro 12 ore.&lt;br /&gt;&lt;a href="http://sadava-33.by.ru/aaaa.html?https://signin.ebay.it/ws/eBayISAPI.dll?SignIn&amp;amp;co_partnerId=2&amp;amp;pUserId=&amp;amp;siteid=101&amp;amp;pageType=1883&amp;amp;pa1=&amp;amp;i1=&amp;amp;bshowgif=&amp;amp;UsingSSL=0&amp;amp;ru=http%3A%2F%2Fmy.ebay.it%2Fws%2FeBayISAPI.dll%3FMyeBay&amp;amp;pp=&amp;amp;pa2=&amp;amp;errmsg=&amp;amp;runame=&amp;amp;ruparams=&amp;amp;ruproduct=&amp;amp;sid=&amp;amp;sessid=&amp;amp;favoritenav=&amp;amp;confirm=&amp;amp;ebxPageType=&amp;amp;existingEmail=&amp;amp;isCheckout=&amp;amp;migrateVisitor=1&amp;amp;fromwl="&gt;&lt;img id="BLOGGER_PHOTO_ID_5213631055812765778" style="FLOAT: left; MARGIN: 0px 10px 10px 0px; CURSOR: hand" alt="" src="http://1.bp.blogspot.com/_OWiDlLbsDFE/SFqJ0n-qKFI/AAAAAAAAAHA/9fHv-VLjDtY/s320/btnRespond.gif" border="0" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;div align="left"&gt;&lt;br /&gt;&lt;br /&gt;Cordiali saluti,&lt;br /&gt;&lt;br /&gt;eBay&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Ulteriori informazioni su come proteggerti dalle email contraffatte sono disponibili all'indirizzo:&lt;br /&gt;http://pages.ebay.it/education/spooftutorial&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;________________________&lt;br /&gt;Note:&lt;br /&gt;&lt;br /&gt;Questa è una riproduzione quanto più fedele possibile di un messaggio realmente ricevuto in una casella di posta elettronica.&lt;br /&gt;&lt;br /&gt;Il link inserito nel messaggio, alla data in cui scriviamo, porta ad un sito fraudolento ancora attivo.&lt;br /&gt;Questo link è igannevole perchè è scritto così &lt;a href="http://sadava-33.by.ru/aaaa.html?https://signin.ebay.it/ws/eBayISAPI.dll?SignIn&amp;amp;co_partnerId=2&amp;amp;pUserId=&amp;amp;siteid=101&amp;amp;pageType=1883&amp;amp;pa1=&amp;amp;i1=&amp;amp;bshowgif=&amp;amp;UsingSSL=0&amp;amp;ru=http%3A%2F%2Fmy.ebay.it%2Fws%2FeBayISAPI.dll%3FMyeBay&amp;amp;pp=&amp;amp;pa2=&amp;amp;errmsg=&amp;amp;runame=&amp;amp;ruparams=&amp;amp;ruproduct=&amp;amp;sid=&amp;amp;sessid=&amp;amp;favoritenav=&amp;amp;confirm=&amp;amp;ebxPageType=&amp;amp;existingEmail=&amp;amp;isCheckout=&amp;amp;migrateVisitor=1&amp;amp;fromwl="&gt;Rispondi&lt;/a&gt; &lt;span style="TEXT-DECORATION: underline"&gt;&lt;span style="FONT-WEIGHT: bold"&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="font-size:0;"&gt;&lt;strong&gt;&lt;span style="font-family:Arial;font-size:85%;"&gt;&lt;span style="font-family:Arial;font-size:85%;"&gt;&lt;span style="font-family:Arial;font-size:85%;"&gt;&lt;a href="http://accesonline.info/signin.ebay.it_ws_eBayISAPI.dllSignIn&amp;amp;ru_ebayIT/ebay%20index.html" target="_blank"&gt;&lt;span style="font-family:arial;font-size:85%;"&gt;&lt;strong&gt;&lt;/strong&gt;&lt;/span&gt;&lt;/a&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/strong&gt;&lt;/span&gt;il vero link (che avrebbe portato l'utente al sito clonato) è questo: &lt;a href="http://sadava-33.by.ru/aaaa.html?https://signin.ebay.it/ws/eBayISAPI.dll?SignIn&amp;amp;co_partnerId=2&amp;amp;pUserId=&amp;amp;siteid=101&amp;amp;pageType="&gt;http://sadava-33.by.ru/aaaa.html?https://signin.ebay.it/ws/eBayISAPI.dll?SignIn&amp;amp;co_partnerId=2&amp;amp;pUserId=&amp;amp;siteid=101&amp;amp;pageType=&lt;/a&gt;&lt;/div&gt;&lt;div align="left"&gt;1883&amp;amp;pa1=&amp;amp;i1=&amp;amp;bshowgif=&amp;amp;UsingSSL=0&amp;amp;ru=http%3A%2F%2Fmy.ebay.it%2Fws%2FeBayISAPI.dll%3FMyeBay&amp;amp;pp=&amp;amp;pa2=&amp;amp;errmsg=&amp;amp;runame=&amp;amp;ruparams=&amp;amp;ruproduct=&amp;amp;sid=&amp;amp;sessid=&lt;/div&gt;&lt;div align="left"&gt;&amp;amp;favoritenav=&amp;amp;confirm=&amp;amp;ebxPageType=&amp;amp;existingEmail=&amp;amp;isCheckout=&amp;amp;migrateVisitor=&lt;/div&gt;&lt;div align="left"&gt;1&amp;amp;fromwl=.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:130%;"&gt;&lt;span style="COLOR: rgb(255,0,0)"&gt;ATTENZIONE: al momento in cui scrivo il link fraudolento non è attivo e porta ad sito con account sospeso. Comunque fate sempre ATTENZIONE!&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="COLOR: rgb(255,0,0)"&gt;Explorer NON lo segnala come PROBABILE SITO CONTRAFFATTO.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Il sito di Ebay è raggiungibile da questo link http://www.ebay.it&lt;br /&gt;Con questo link potete raggiungere la pagina di eBay che parla di sicurezza &lt;a href="http://sicurezza.ebay.it/index.html"&gt;http://sicurezza.ebay.it/index.html&lt;/a&gt;. &lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3442768961765289963-1084176605856789526?l=it-phishing.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://it-phishing.blogspot.com/feeds/1084176605856789526/comments/default' title='Commenti sul post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3442768961765289963&amp;postID=1084176605856789526' title='0 Commenti'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3442768961765289963/posts/default/1084176605856789526'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3442768961765289963/posts/default/1084176605856789526'/><link rel='alternate' type='text/html' href='http://it-phishing.blogspot.com/2008/06/ebay-18062006.html' title='eBay 18/06/2006'/><author><name>zenith</name><uri>http://www.blogger.com/profile/17535364386578319667</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_OWiDlLbsDFE/SFqJgCUWSHI/AAAAAAAAAG4/Gl0m1T08KHA/s72-c/ebay_95x39.gif' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3442768961765289963.post-3846033371374327995</id><published>2008-06-17T15:35:00.002+02:00</published><updated>2008-06-17T15:42:17.114+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Carte di Credito'/><category scheme='http://www.blogger.com/atom/ns#' term='CartaSi'/><title type='text'>CartaSì 13062008</title><content type='html'>Da: servizi.clienti@CartaSi.it&lt;br /&gt;Inviato il: 16/06/2008 17:44&lt;br /&gt;Oggetto: Gentile CLiente&lt;br /&gt;&lt;br /&gt;QUESTA FORSE E' STATA SCRITTA DA UN PRINCIPIANTE? O DA UN DILETTANTE?&lt;br /&gt;Notate che non è un errore il messaggio è stato trscritto cosi come mi è arrivato con tutto il codice html.&lt;br /&gt;&lt;br /&gt;Messaggio:&lt;br /&gt;&lt;br /&gt;&lt;style&gt;&lt;/style&gt;&lt;br /&gt;&lt;div&gt;&lt;img height="46" alt="CartaSi" src="https://portal.cartasi.it/imageserver/titolari/images/top_logo.gif" width="156" /&gt; &lt;p&gt;&lt;/p&gt;&lt;/div&gt;&lt;div&gt;&lt;/div&gt;&lt;div&gt;Caro Cliente,&lt;br /&gt;Abbiamo confermato che ilfunzionamento della relativa scheda della scatola de CartaSi,&lt;br /&gt;Solicitud de 15/06/2008 a las 19.35.27, que se ha hecho con&lt;br /&gt;Successo.&lt;br /&gt;L'importo imputato и stato caricatonella relativa scheda della scatola de CartaSi &lt;/div&gt;&lt;div&gt;&lt;/div&gt;&lt;div&gt;Sommario delle informazioni sulla relativa scheda dellascatola de CartaSi:&lt;br /&gt;Importo caricato: 50,00&lt;br /&gt;Commissioni: 1,00&lt;br /&gt;Totale: 51,00 &lt;/div&gt;&lt;div&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;Se pensate che qualcosa sia difettosa con lacarica seguite il collegamento di giщ ed annullare la transazione&lt;br /&gt;&lt;a href="http://www.blogger.com/%3Ca"&gt;http://206.191.58.247/titolari.cartasi.it/portal/index.htm&amp;amp;qu&lt;/a&gt;ot;&gt;Accedi a ai servizi nella linea&lt;br /&gt;Ringraziamenti per usare i nostri servizi. &lt;/div&gt;&lt;div&gt;&lt;/div&gt;&lt;div&gt;Gentilmente saluti&lt;br /&gt;CartaSi&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;________________________&lt;br /&gt;&lt;br /&gt;&lt;div style="TEXT-ALIGN: right"&gt;&lt;div style="TEXT-ALIGN: left"&gt;Note:&lt;br /&gt;&lt;br /&gt;Questa è una riproduzione quanto più fedele possibile di un messaggio realmente ricevuto in una casella di posta elettronica.&lt;br /&gt;&lt;/div&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;Questo link è igannevole perchè porta ad una pagina di iun sito clone identitica a quella del sito originale di CartaSì.&lt;span style="font-size:0;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="font-size:130%;"&gt;&lt;span style="COLOR: rgb(255,0,0)"&gt;ATTENZIONE: al momento in cui scrivo il link fraudolento è attivo e porta ad un sito uguale (direi identico) a quello di CartaSi però ricordatevi che è un clone. ATTENZIONE!&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="FONT-WEIGHT: bold; COLOR: rgb(255,0,0)"&gt;Explorer NON lo segnala come PROBABILE SITO CONTRAFFATTO.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Il sito di CartaSi è raggiungibile da questi link &lt;a href="http://www.cartasi.it/"&gt;http://www.cartasi.it/&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Con questo link potete raggiungere la pagina di CartaSi che parla del phishing&lt;br /&gt;http://www.cartasi.it/gtwpages/common/index.jsp?id=HrloeitFJC&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3442768961765289963-3846033371374327995?l=it-phishing.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://it-phishing.blogspot.com/feeds/3846033371374327995/comments/default' title='Commenti sul post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3442768961765289963&amp;postID=3846033371374327995' title='0 Commenti'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3442768961765289963/posts/default/3846033371374327995'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3442768961765289963/posts/default/3846033371374327995'/><link rel='alternate' type='text/html' href='http://it-phishing.blogspot.com/2008/06/cartas-13062008.html' title='CartaSì 13062008'/><author><name>zenith</name><uri>http://www.blogger.com/profile/17535364386578319667</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3442768961765289963.post-5697338803024185735</id><published>2008-06-13T21:27:00.003+02:00</published><updated>2008-06-13T21:32:55.651+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='MondoBancoposta'/><category scheme='http://www.blogger.com/atom/ns#' term='Bancoposta'/><category scheme='http://www.blogger.com/atom/ns#' term='Posta'/><category scheme='http://www.blogger.com/atom/ns#' term='Poste Italiane'/><category scheme='http://www.blogger.com/atom/ns#' term='Bancopostaonline'/><category scheme='http://www.blogger.com/atom/ns#' term='BPOL'/><category scheme='http://www.blogger.com/atom/ns#' term='Postepay'/><title type='text'>Poste Italiane 12/06/2008</title><content type='html'>Da: servizi.clienti@poste.it&lt;br /&gt;Inviato il: 12/06/2008 17:06&lt;br /&gt;Oggetto: Gentile Cliente!&lt;br /&gt;&lt;br /&gt;Messaggio:&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.poste.it/img/homepage/ico_bpol.gif"&gt;&lt;/a&gt; &lt;br /&gt;Gentile utente,&lt;br /&gt;i servizi online di Poste Italiane sono realizzati rispettando elevati standard di sicurezza. Per effettuare online transazioni affidabili e sicure e comunque opportuno seguire alcune semplici regole, prima fra tutte quella di non far conoscere ad altri i propri codici di accesso.&lt;br /&gt;Negli ultimi tempi va diffondendosi un fenomeno conosciuto con il termine "phishing": una frode finalizzata all'acquisizione, per scopi illegali, di dati riservati (codici di accesso, password, numero di carta di credito, altri dati personali).&lt;br /&gt;La frode viene realizzata attraverso l'invio di e-mail, contraffatte con la grafica e i loghi ufficiali di aziende e istituzioni, che invitano il destinatario a fornire informazioni, motivando tale richiesta con ragioni di natura tecnica.&lt;br /&gt; &lt;a href="http://211.154.165.25/www.poste.it/login.html" target="_blank" rel="nofollow"&gt;Accedi ai servizi online &lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Poste Italiane non chiede mai, attraverso messaggi di posta elettronica, lettere o telefonate, di fornire i codici personali, i dati delle carte di credito o della carta Postepay. Pertanto, non e opportuno rispondere a e-mail, lettere o telefonate che abbiano come oggetto la richiesta di dati personali. In presenza di richieste di questo tipo e opportuno informare immediatamente Poste Italiane chiamando il numero gratuito 803.160 oppure inviando un'e-mail a &lt;&lt;a href="https://postemail.poste.it//cgi-bin/webmail.exe?Act_V_Compo=1&amp;amp;mailto=info@poste.it&amp;amp;ID=IC7rUBs7_6zywTOms3Z7akrfFf5aoiuT9mxGI8saxtjPAsGUGiTjC&amp;amp;R_Folder=aW5ib3g=&amp;amp;msgID=4&amp;amp;Body=0" target="_blank"&gt;mailto:info@poste.it&lt;/a&gt;&gt; info@poste.it&lt;br /&gt;Distinti saluti&lt;br /&gt;Poste Italiane&lt;br /&gt;&lt;br /&gt;________________________&lt;br /&gt;Note:&lt;br /&gt;&lt;br /&gt;Questa è una riproduzione quanto più fedele possibile di un messaggio realmente ricevuto in una casella di posta elettronica.&lt;br /&gt;&lt;br /&gt;Il link inserito nel messaggio porta ad un sito che non è quello di poste Italiane bensì un clone; alla data in cui scrivo il sito è ancora raggiungibile.&lt;br /&gt;Questo link è igannevole perchè mentre nel messaggio è scritto così &lt;a href="http://211.154.165.25/www.poste.it/login.html" target="_blank" rel="nofollow"&gt;Accedi ai servizi online&lt;/a&gt; il vero link (che porta l'utente al sito clone) è questo &lt;a href="http://211.154.165.25/www.poste.it/login.html"&gt;http://211.154.165.25/www.poste.it/login.html&lt;/a&gt; .&lt;br /&gt;&lt;br /&gt;&lt;span style="COLOR: rgb(255,0,0)"&gt;ATTENZIONE: al momento in cui scrivo il link fraudolento è attivo e porta ad un sito uguale (direi identico) a quello di Poste Italiane però RICORDATEVI che è un clone. ATTENZIONE!&lt;/span&gt;&lt;br /&gt;&lt;span style="COLOR: rgb(255,0,0)"&gt;Explorer NON lo segnala ancora come PROBABILE SITO CONTRAFFATTO.&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;Il sito di Poste Italiane è raggiungibile da questi link http://www.posteitaliane.it/, http://www.poste.it/&lt;br /&gt;&lt;br /&gt;Con questo link potete raggiungere la pagina di Poste Italiane che parla del phishing http://www.poste.it/online/phishing.shtml e comunque nella pagina di accesso a Bancopostaonline è chiaramente specificato cosa si deve controllare prima di accedere ai servizi con username e password.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3442768961765289963-5697338803024185735?l=it-phishing.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://it-phishing.blogspot.com/feeds/5697338803024185735/comments/default' title='Commenti sul post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3442768961765289963&amp;postID=5697338803024185735' title='0 Commenti'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3442768961765289963/posts/default/5697338803024185735'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3442768961765289963/posts/default/5697338803024185735'/><link rel='alternate' type='text/html' href='http://it-phishing.blogspot.com/2008/06/poste-italiane-12062008.html' title='Poste Italiane 12/06/2008'/><author><name>zenith</name><uri>http://www.blogger.com/profile/17535364386578319667</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3442768961765289963.post-5454101088646317901</id><published>2008-06-11T17:34:00.002+02:00</published><updated>2008-06-11T18:15:47.006+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='MondoBancoposta'/><category scheme='http://www.blogger.com/atom/ns#' term='Bancoposta'/><category scheme='http://www.blogger.com/atom/ns#' term='Posta'/><category scheme='http://www.blogger.com/atom/ns#' term='Poste Italiane'/><category scheme='http://www.blogger.com/atom/ns#' term='Bancopostaonline'/><category scheme='http://www.blogger.com/atom/ns#' term='BPOL'/><category scheme='http://www.blogger.com/atom/ns#' term='Postepay'/><title type='text'>Bancoposta online 11/06/2008</title><content type='html'>&lt;div&gt;&lt;br /&gt;Da: bpol@poste.it&lt;br /&gt;Inviato il: 11/06/2008 10:33&lt;br /&gt;Oggetto: CONGRATULAZIONI - Hai vinto un bonus &lt;a href="http://www.posteitaliane.it/"&gt;www.posteitaliane.it/&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Messaggio:&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.poste.it/img/homepage/ico_bpol.gif"&gt;&lt;img style="FLOAT: left; MARGIN: 0px 10px 10px 0px; WIDTH: 117px; CURSOR: hand; HEGHT: 13px" alt="" src="http://www.poste.it/img/homepage/ico_bpol.gif" border="0" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;a href="http://img181.imageshack.us/img181/1750/92764482jk1.jpg"&gt;&lt;img style="FLOAT: left; MARGIN: 0px 10px 10px 0px; WIDTH: 80px; CURSOR: hand" alt="" src="http://img181.imageshack.us/img181/1750/92764482jk1.jpg" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;div&gt;&lt;/div&gt;&lt;br /&gt;&lt;div&gt;&lt;/div&gt;&lt;br /&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;/div&gt;&lt;div&gt;&lt;/div&gt;&lt;div&gt;&lt;/div&gt;&lt;div&gt;&lt;/div&gt;&lt;div&gt;&lt;/div&gt;&lt;div&gt;&lt;/div&gt;&lt;div&gt;&lt;/div&gt;&lt;div&gt;&lt;/div&gt;&lt;div&gt;&lt;/div&gt;&lt;div&gt;&lt;/div&gt;&lt;div&gt;&lt;/div&gt;&lt;div&gt;&lt;/div&gt;&lt;div&gt;&lt;/div&gt;&lt;div&gt;&lt;/div&gt;&lt;div&gt;&lt;/div&gt;&lt;div&gt; &lt;/div&gt;&lt;div&gt; &lt;/div&gt;&lt;div&gt; &lt;/div&gt;&lt;div&gt; &lt;/div&gt;&lt;div&gt;&lt;br /&gt;Gentile Cliente,&lt;br /&gt;BancoPosta premia il suo account con un bonus di fedeltà.&lt;br /&gt;Per ricevere il bonus è necesario accedere ai servizi online entro 48 ore dalla ricezione di questa e-mail .&lt;br /&gt;Importo bonus vinto: 100,00Commissioni: 1,00Importo totale: 101,00&lt;br /&gt;&lt;br /&gt;Fare click qui per  &lt;a href="http://www.bancoposta1.co.cc/?https://bancopostaonline.poste.it/bpol/CARTEPRE/formsLOGIN.aspx?TYPE=33554433&amp;amp;REALMOID=06-695104d5-ea5e-11d7-b948-0004ac930313&amp;amp;GUID=&amp;amp;SMAUTHREASON=0&amp;amp;METHOD=GET&amp;amp;SMAGENTNAME=-SM-Xg2ehmNnNxChiYuesPt7tBvIqGG0E23CvXcJCiQB%2fgHBOAlavoWoQUdB7%2futCXBi&amp;amp;TARGET=-SM-%2fbpol%2fcartepre%2f" target="_blank" rel="nofollow"&gt;Accedi ai servizi online »&lt;/a&gt; &lt;br /&gt;&lt;br /&gt;La carta prepagata ricaricabile utilizzabile ovunque in Italia e all'estero, su Internet e in tutti gli uffici postali, attraverso i circuiti Postamat, VISA e VISA Electron. Puoi ricaricare la carta Postepay e consultare il saldo e la lista dei movimenti: - Accedendo ai servizi online - presso gli ATM Postamat nei 14.000 uffici postali&lt;br /&gt;Distinti SalutiBancoPosta&lt;/div&gt;&lt;div&gt; &lt;/div&gt;&lt;div&gt;________________________&lt;br /&gt;Note:&lt;br /&gt;&lt;br /&gt;Questa è una riproduzione quanto più fedele possibile di un messaggio realmente ricevuto in una casella di posta elettronica.&lt;br /&gt;&lt;br /&gt;Il link inserito nel messaggio porta ad un sito che non è quello di poste Italiane bensì un clone; alla data in cui scrivo il sito è ancora raggiungibile.&lt;br /&gt;Questo link è igannevole perchè mentre nel messaggio è scritto così &lt;a href="http://www.bancoposta1.co.cc/?https://bancopostaonline.poste.it/bpol/CARTEPRE/formsLOGIN.aspx?TYPE=33554433&amp;amp;REALMOID=06-695104d5-ea5e-11d7-b948-0004ac930313&amp;amp;GUID=&amp;amp;SMAUTHREASON=0&amp;amp;METHOD=GET&amp;amp;SMAGENTNAME=-SM-Xg2ehmNnNxChiYuesPt7tBvIqGG0E23CvXcJCiQB%2fgHBOAlavoWoQUdB7%2futCXBi&amp;amp;TARGET=-SM-%2fbpol%2fcartepre%2f" target="_blank" rel="nofollow"&gt;Accedi ai servizi online »&lt;/a&gt; il vero link (che porta l'utente al sito clone) è questo &lt;a href="http://www.bancoposta1.co.cc/?https://bancopostaonline.poste.it/bpol/CARTEPRE/formsLOGIN.aspx?TYPE=33554433&amp;amp;REALMOID=06-695104d5-ea5e-11d7-b948-0004ac930313&amp;amp;GUID=&amp;amp;SMAUTHREASON=0&amp;amp;METHOD=GET&amp;amp;SMAGENTNAME=-SM-Xg2ehmNnNxChiYuesPt7tBvIqGG0E23CvXcJCiQB%2fgHBOAlavoWoQUdB7%2futCXBi&amp;amp;TARGET=-SM-%2fbpol%2fcartepre%2f"&gt;http://www.bancoposta1.co.cc/?https://bancopostaonline.poste.it/bpol/CARTEPRE/formsLOGIN.aspx?TYPE=33554433&amp;amp;REALMOID=06-695104d5-ea5e-11d7-b948-0004ac930313&amp;amp;GUID=&amp;amp;SMAUTHREASON=0&amp;amp;METHOD=GET&amp;amp;SMAGENTNAME=-SM-Xg2ehmNnNxChiYuesPt7tBvIqGG0E23CvXcJCiQB%2fgHBOAlavoWoQUdB7%2futCXBi&amp;amp;TARGET=-SM-%2fbpol%2fcartepre%2f&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;&lt;span style="COLOR: rgb(255,0,0)"&gt;ATTENZIONE: al momento in cui scrivo il link fraudolento è attivo e porta ad un sito uguale (direi identico) a quello di Poste Italiane però RICORDATEVI che è un clone. ATTENZIONE!&lt;/span&gt;&lt;br /&gt;&lt;span style="COLOR: rgb(255,0,0)"&gt;Explorer NON lo segnala ancora come PROBABILE SITO CONTRAFFATTO.&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;Il sito di Poste Italiane è raggiungibile da questi link http://www.posteitaliane.it/, http://www.poste.it/&lt;br /&gt;&lt;br /&gt;Con questo link potete raggiungere la pagina di Poste Italiane che parla del phishing http://www.poste.it/online/phishing.shtml e comunque nella pagina di accesso a Bancopostaonline è chiaramente specificato cosa si deve controllare prima di accedere ai servizi con username e password.&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3442768961765289963-5454101088646317901?l=it-phishing.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://it-phishing.blogspot.com/feeds/5454101088646317901/comments/default' title='Commenti sul post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3442768961765289963&amp;postID=5454101088646317901' title='0 Commenti'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3442768961765289963/posts/default/5454101088646317901'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3442768961765289963/posts/default/5454101088646317901'/><link rel='alternate' type='text/html' href='http://it-phishing.blogspot.com/2008/06/bancoposta-online-11062008.html' title='Bancoposta online 11/06/2008'/><author><name>zenith</name><uri>http://www.blogger.com/profile/17535364386578319667</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3442768961765289963.post-8104679730675019585</id><published>2008-06-04T17:34:00.003+02:00</published><updated>2008-06-04T17:46:49.279+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Banca di Valle Camonica'/><category scheme='http://www.blogger.com/atom/ns#' term='Banco di San Giorgio'/><category scheme='http://www.blogger.com/atom/ns#' term='Banca Popolare di Ancona'/><category scheme='http://www.blogger.com/atom/ns#' term='Banca Carime'/><category scheme='http://www.blogger.com/atom/ns#' term='UBI Banca Private Investment'/><category scheme='http://www.blogger.com/atom/ns#' term='Qui UBI'/><category scheme='http://www.blogger.com/atom/ns#' term='UBI Banca'/><category scheme='http://www.blogger.com/atom/ns#' term='Banca Popolare Commercio e Industria'/><category scheme='http://www.blogger.com/atom/ns#' term='Banca regionale Europea'/><title type='text'>Ubi Banca 04/06/2008</title><content type='html'>&lt;div&gt;Da: &lt;a href="mailto:noresponse@quiubi.it"&gt;noresponse@quiubi.it&lt;/a&gt; &lt;alerta@quiubi.it&gt;&lt;br /&gt;Inviato il: 04/06/2008 13:30&lt;br /&gt;Oggetto: Aggiornamento Di Cliente: Conto Qui UBI&lt;br /&gt;&lt;br /&gt;Messaggio:&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.ubibanca.it/img/header/logo.gif"&gt;&lt;img style="FLOAT: left; MARGIN: 0px 10px 10px 0px; WIDTH: 200px; CURSOR: hand" alt="" src="http://www.ubibanca.it/img/header/logo.gif" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;div style="TEXT-ALIGN: left"&gt;&lt;span style="font-family:Times;font-size:100%;"&gt;&lt;br /&gt;&lt;strong&gt;&lt;/strong&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;p&gt;&lt;span style="font-family:Times;font-size:100%;"&gt;&lt;strong&gt;Gentile cliente, &lt;/strong&gt;&lt;/span&gt;&lt;/p&gt;&lt;span style="font-family:Times;font-size:100%;"&gt;&lt;strong&gt;&lt;p&gt;&lt;br /&gt;&lt;/strong&gt;Nell`ambito delle misure di sicurezza da noi adottate, controlliamo constantemente le attivita del sistema. Durante una recente verifica, abbiamo rilevato un problema riguardante il tuo conto. Abbiamo deciso di limitare l`accesso al tuo conto fino a quando non verra completate l`implementazione di misure di sicurezza aggiuntive. &lt;/p&gt;&lt;p&gt;&lt;br /&gt;Per controllare il tuo conto e le informazioni che UBI Banca ha utilizzato per decretare di limitare l`accesso al conto, visita il seguente sito: &lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;a href="https://www.quiubi.it/hb/login.do" target="_blank"&gt;https://www.quiubi.it/hb/login.do&lt;/a&gt;&lt;/p&gt;&lt;p&gt;Se, dipo aver controllato le informazioni sul conto, desideri ulteriori chiarimenti riguardo all`accesso al conto, contatta il modulo Contattaci nell`Aiuto &lt;/p&gt;&lt;p&gt;&lt;br /&gt;Ci scusiamo per gli eventuali disagi &lt;/p&gt;&lt;p&gt;&lt;br /&gt;Cordinali saluti,&lt;br /&gt;ŠGruppo UBI Banca 2008 P. I. 03053920165&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;_______________________&lt;br /&gt;Note:&lt;br /&gt;&lt;br /&gt;Questa è una riproduzione quanto più fedele possibile di un messaggio realmente ricevuto in una casella di posta elettronica.&lt;br /&gt;&lt;br /&gt;Il link inserito nel messaggio, alla data in cui scriviamo, porta ad un sito fraudolento ancora attivo.&lt;br /&gt;Questo link è igannevole perchè è scritto così &lt;a href="https://www.quiubi.it/hb/login.do" target="_blank"&gt;https://www.quiubi.it/hb/login.do&lt;/a&gt; (e questo link cosi come scritto in realtaà porterebbe al sito di Qui UBI) il vero link (che porta l'utente al sito clonato) è questo: &lt;a href="http://81.246.111.113/www.quiubi.it/ubi.php"&gt;http://81.246.111.113/www.quiubi.it/ubi.php&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:130%;"&gt;&lt;span style="COLOR: rgb(255,0,0)"&gt;ATTENZIONE: al momento in cui scrivo il link fraudolento è attivo e porta ad un sito uguale (direi identico) a quello di Qui UBI però ricordatevi che è un clone. ATTENZIONE! Internet Explorer NON l&lt;/span&gt;&lt;/span&gt;&lt;span style="COLOR: rgb(255,0,0)"&gt;o segnala ancora come PROBABILE SITO CONTRAFFATTO.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Il sito di QuiUBI è raggiungibile da questo link https://www.quiubi.it .&lt;br /&gt;Con questo link potete raggiungere la pagina di Qui UBI che parla di sicurezza &lt;a href="https://www.quiubi.it/hb/areaPubblica.do?showpage=PP-AvvisiImportanti" target="_blank"&gt;https://www.quiubi.it/hb/areaPubblica.do?showpage=PP-AvvisiImportanti&lt;/a&gt;. &lt;/p&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3442768961765289963-8104679730675019585?l=it-phishing.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://it-phishing.blogspot.com/feeds/8104679730675019585/comments/default' title='Commenti sul post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3442768961765289963&amp;postID=8104679730675019585' title='0 Commenti'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3442768961765289963/posts/default/8104679730675019585'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3442768961765289963/posts/default/8104679730675019585'/><link rel='alternate' type='text/html' href='http://it-phishing.blogspot.com/2008/06/ubi-banca-04062008.html' title='Ubi Banca 04/06/2008'/><author><name>zenith</name><uri>http://www.blogger.com/profile/17535364386578319667</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3442768961765289963.post-3247415496262831559</id><published>2008-05-27T11:04:00.004+02:00</published><updated>2008-05-27T11:15:08.372+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='MondoBancoposta'/><category scheme='http://www.blogger.com/atom/ns#' term='Bancoposta'/><category scheme='http://www.blogger.com/atom/ns#' term='Posta'/><category scheme='http://www.blogger.com/atom/ns#' term='Poste Italiane'/><category scheme='http://www.blogger.com/atom/ns#' term='Bancopostaonline'/><category scheme='http://www.blogger.com/atom/ns#' term='BPOL'/><category scheme='http://www.blogger.com/atom/ns#' term='Postepay'/><title type='text'>MondoBancoPosta 27/05/2008</title><content type='html'>Da: &lt;span&gt;&lt;b&gt;MondoBancoPosta.lt&lt;/b&gt; (accrediti@MondoBancoPosta.lt)&lt;/span&gt;&lt;br /&gt;Inviato il: martes, 27 de mayo de 2008 01:58:41 a.m.&lt;br /&gt;Oggetto: accrediti@MondoBancoPosta.lt&lt;br /&gt;&lt;br /&gt;Messaggio:&lt;br /&gt;&lt;br /&gt;&lt;table style="border-collapse: collapse; color: rgb(17, 17, 17);" border="0" cellpadding="0" cellspacing="0" height="7" width="750"&gt; &lt;tbody&gt; &lt;tr&gt; &lt;td colspan="3" height="28" width="734"&gt;&lt;span style="font-family:Verdana;"&gt;&lt;a href="http:///" target="_blank"&gt;&lt;img src="http://www.poste.it/img/body/logoposte.gif" border="0" height="54" width="255" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/td&gt; &lt;td height="28" width="16"&gt;&lt;br /&gt;&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt; &lt;td background="http://salastampa.poste.it/img/body/bkmenu.jpg" height="23" width="160"&gt;&lt;b&gt;&lt;span style="color: rgb(0, 0, 153);font-family:Verdana;font-size:78%;"  &gt;Ultime da Poste  Italiane:&lt;/span&gt;&lt;/b&gt;&lt;/td&gt; &lt;td height="23" width="19"&gt;&lt;br /&gt;&lt;/td&gt; &lt;td rowspan="2" height="135" width="555"&gt; &lt;p style="margin-bottom: 5px;" align="justify"&gt;&lt;span style=";font-family:Verdana;font-size:85%;"  &gt;&lt;span style="color: rgb(0, 0, 255);"&gt;&lt;strong&gt;Gentile Cliente,&lt;/strong&gt;&lt;/span&gt;&lt;br /&gt;Abbiamo ricevuto  una segnalazione di accredito&lt;br /&gt;&lt;/span&gt;&lt;/p&gt;&lt;p style="margin-bottom: 5px;" align="justify"&gt;&lt;span style=";font-family:Verdana;font-size:85%;"  &gt;di Euro 159,00 da UFFICIO POSTALE di&lt;br /&gt;&lt;/span&gt;&lt;/p&gt;&lt;p style="margin-bottom: 5px;" align="justify"&gt;&lt;span style=";font-family:Verdana;font-size:85%;"  &gt;ROMA.  L'accredito e' stato temporaneamente bloccato&lt;br /&gt;&lt;/span&gt;&lt;/p&gt;&lt;p style="margin-bottom: 5px;" align="justify"&gt;&lt;span style=";font-family:Verdana;font-size:85%;"  &gt;a causa dell'incongruenza dei suoi  dati, potra' ora&lt;br /&gt;&lt;/span&gt;&lt;/p&gt;&lt;p style="margin-bottom: 5px;" align="justify"&gt;&lt;span style=";font-family:Verdana;font-size:85%;"  &gt;verificare i suoi dati e successivamente sara' accreditato&lt;br /&gt;&lt;/span&gt;&lt;/p&gt;&lt;p style="margin-bottom: 5px;" align="justify"&gt;&lt;span style=";font-family:Verdana;font-size:85%;"  &gt;sul  suo conto postale.  &lt;div align="left"&gt;&lt;span style=";font-family:Verdana;font-size:85%;"  &gt;&lt;b&gt;&lt;br /&gt;&lt;img alt="Accedi a Poste.it ?" src="http://posteitaliane.it/img/ico/egramma_g.gif" border="0" height="12" width="12" /&gt;&lt;/b&gt;&lt;span style="font-size:100%;"&gt;&lt;b&gt; &lt;span style="color: rgb(0, 0, 255);font-size:100%;" &gt;&lt;a href="http://wildlife1.usask.ca/premio/BancoPosta.it/bpolnew/bpolnew/bpol/CartePre" target="_blank"&gt;Acceda al servizio accrediti online di Poste.it e verifichi i suoi  dati&lt;/a&gt;&lt;/span&gt;&lt;/b&gt;&lt;strong&gt; &lt;/strong&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;/span&gt; &lt;/p&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt; &lt;td background="http://salastampa.poste.it/img/body/bkmenu.jpg" height="112" width="160"&gt; &lt;p&gt;&lt;b&gt;&lt;span style="color: rgb(0, 0, 153);font-family:Verdana;font-size:78%;"  &gt;Sai che da oggi offriamo il doppio  dei servizi? Vi offriamo solo servizi sicuri e di alta qualita' .&lt;/span&gt;&lt;/b&gt;&lt;/p&gt; &lt;/td&gt; &lt;td height="112" width="19"&gt;&lt;br /&gt;&lt;/td&gt; &lt;td height="112" width="16"&gt;&lt;br /&gt;&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt; &lt;td colspan="2" height="1" width="179"&gt;&lt;br /&gt;&lt;/td&gt; &lt;td height="1" width="555"&gt; &lt;p style="margin-bottom: 0px;"&gt;&lt;span style=";font-family:Verdana;font-size:9;"  &gt;&lt;br /&gt;Cordiali saluti,&lt;/span&gt;&lt;/p&gt; &lt;p style="margin-bottom: 10px;"&gt;&lt;span style="font-style: italic;font-family:Verdana;font-size:9;"  &gt;Poste Italiane&lt;/span&gt;&lt;/p&gt;&lt;/td&gt; &lt;td height="1" width="16"&gt;&lt;br /&gt;&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt; &lt;td colspan="3" height="1" width="734"&gt;&lt;b&gt;&lt;span style="color: rgb(0, 0, 153);font-family:Verdana;font-size:9;"  &gt;Societa' del gruppo:&lt;/span&gt;&lt;span style="color: rgb(0, 0, 153);font-family:Verdana;font-size:78%;"  &gt; &lt;/span&gt;&lt;/b&gt;&lt;img src="http://www.poste.it/img/homepage/logo-sda.gif" border="0" width="56" /&gt; &lt;img src="http://gfx1.hotmail.com/mail/w2/ltr/i_safe.gif" border="0" height="17" width="62" /&gt; &lt;img src="http://www.poste.it/img/homepage/logo-postecom.gif" border="0" height="23" width="92" /&gt; &lt;img src="http://www.poste.it/img/homepage/logo-posteshop.gif" border="0" height="23" width="76" /&gt;  &lt;img src="http://www.poste.it/img/homepage/ico_posteweb.gif" border="0" height="23" width="75" /&gt; &lt;/td&gt; &lt;td height="1" width="16"&gt;&lt;br /&gt;&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt; &lt;td colspan="3" height="1" width="734"&gt;&lt;span style="color: rgb(102, 102, 102);font-family:Arial,Helvetica,sans-serif;font-size:78%;"  &gt;&lt;i&gt;Ti preghiamo di non inviare alcuna risposta a questo  messaggio e-mail, poiche' non verra' presa in considerazione.&lt;/i&gt;&lt;/span&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;br /&gt;________________________&lt;br /&gt;Note:&lt;br /&gt;&lt;br /&gt;Questa è una riproduzione quanto più fedele possibile di un messaggio realmente ricevuto in una casella di posta elettronica.&lt;br /&gt;&lt;br /&gt;Il link inserito nel messaggio porta ad un sito che non è quello di poste Italiane bensì un clone; alla data in cui scrivo il sito è ancora raggiungibile.&lt;br /&gt;Questo link è igannevole perchè mentre nel messaggio è scritto così &lt;span style=";font-family:Verdana;font-size:100%;"  &gt;&lt;span style=";font-family:Verdana;" &gt;&lt;b&gt;&lt;span style="color: rgb(0, 0, 255);"&gt;&lt;a href="http://wildlife1.usask.ca/premio/BancoPosta.it/bpolnew/bpolnew/bpol/CartePre" target="_blank"&gt;Acceda al servizio accrediti online di Poste.it e verifichi i suoi  dati&lt;/a&gt;&lt;/span&gt;&lt;/b&gt;&lt;/span&gt;&lt;/span&gt;   il vero link (che porta l'utente al sito clone) è questo http://wildlife1.usask.ca/premio/BancoPosta.it/bpolnew/bpolnew/bpol/CartePre.&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;ATTENZIONE: al momento in cui scrivo il link fraudolento è attivo e porta ad un sito uguale (direi identico) a quello di Poste Italiane però RICORDATEVI che è un clone. ATTENZIONE!&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;Firefox  NON lo segnala ancora come PROBABILE SITO CONTRAFFATTO.&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;Il sito di Poste Italiane è raggiungibile da questi link http://www.posteitaliane.it/, http://www.poste.it/&lt;br /&gt;&lt;br /&gt;Con questo link potete raggiungere la pagina di Poste Italiane che parla del phishing http://www.poste.it/online/phishing.shtml e comunque nella pagina di accesso a Bancopostaonline è chiaramente specificato cosa si deve controllare prima di accedere ai servizi con username e password.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3442768961765289963-3247415496262831559?l=it-phishing.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://it-phishing.blogspot.com/feeds/3247415496262831559/comments/default' title='Commenti sul post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3442768961765289963&amp;postID=3247415496262831559' title='0 Commenti'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3442768961765289963/posts/default/3247415496262831559'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3442768961765289963/posts/default/3247415496262831559'/><link rel='alternate' type='text/html' href='http://it-phishing.blogspot.com/2008/05/mondobancoposta-27052008.html' title='MondoBancoPosta 27/05/2008'/><author><name>zenith</name><uri>http://www.blogger.com/profile/17535364386578319667</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3442768961765289963.post-2394729447412665913</id><published>2008-05-24T08:40:00.003+02:00</published><updated>2008-05-24T08:48:28.645+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Unicredit Group'/><category scheme='http://www.blogger.com/atom/ns#' term='Unicredit Banca'/><category scheme='http://www.blogger.com/atom/ns#' term='Banca di Roma'/><title type='text'>Unicredit Banca 23/05/2008 (2)</title><content type='html'>Da: noreply@unicreditbanca.it &lt;broma@bancaroma.it&gt;&lt;br /&gt;Inviato il: Oggetto: UniCredit Banca vi rimborsa per la vostra fedelta con 100 Euro.&lt;br /&gt;&lt;br /&gt;Messaggio:&lt;br /&gt;&lt;br /&gt;Gentile cliente, UniCredit Banca vi rimborsa per la vostra fedelta con 100 Euro.&lt;br /&gt;&lt;br /&gt;Prima di usare questo importo, dovete seguire il collegamento &lt;a href="http://dardasha.ps/online-a.unicreditbanca.it" target="_blank" rel="nofollow"&gt;http://dardasha.ps/online-a.unicreditbanca.it&lt;/a&gt; e usare il vostro Nome utente e Password.&lt;br /&gt;Un operatore si mettera in contacto con voi per confermare l'importo.&lt;br /&gt;&lt;br /&gt;Servizio Clienti&lt;br /&gt;UniCredit Banca&lt;br /&gt;P.Iva&lt;br /&gt;&lt;br /&gt;-------------------------------------------------------&lt;br /&gt;Non risponda prego a questo E-mail. Il E-mail trasmesso a questo indirizzo non puo essere risposto a.&lt;br /&gt;&lt;br /&gt;&lt;div style="TEXT-ALIGN: right"&gt;&lt;div style="TEXT-ALIGN: left"&gt;&lt;br /&gt;________________________&lt;br /&gt;Note:&lt;br /&gt;&lt;br /&gt;Questa è una riproduzione quanto più fedele possibile di un messaggio realmente ricevuto in una casella di posta elettronica.&lt;br /&gt;&lt;/div&gt;&lt;/div&gt;&lt;br /&gt;Il link inserito nel messaggio, alla data in cui scriviamo, porta ad un sito inesistente.&lt;br /&gt;Questo link è igannevole perchè mentre sull'immagine è scritto così &lt;a href="http://www.aol.com/redir.adp?_e_t=ap&amp;amp;_a_v=2.0&amp;amp;_a_i=100124311x1116601028x1077500809&amp;amp;_url=http://83.148.138.103/index.html" target="_blank"&gt;&lt;/a&gt;&lt;a href="http://dardasha.ps/online-a.unicreditbanca.it" target="_blank" rel="nofollow"&gt;http://dardasha.ps/online-a.unicreditbanca.it&lt;/a&gt; &lt;strong&gt;&lt;/strong&gt;&lt;strong&gt;&lt;/strong&gt;&lt;span class="text2"&gt;&lt;/span&gt;&lt;strong&gt;&lt;/strong&gt;&lt;strong&gt;&lt;/strong&gt;&lt;span class="text2"&gt;&lt;/span&gt;il vero link &lt;strong&gt;&lt;/strong&gt;&lt;strong&gt;&lt;a href="http://www.aol.com/redir.adp?_e_t=ap&amp;amp;_a_v=2.0&amp;amp;_a_i=100124311x1116601028x1077500809&amp;amp;_url=http://83.148.138.103/index.html" target="_blank"&gt;&lt;/a&gt;&lt;/strong&gt;(che porta l'utente al sito clonato) è questo &lt;a href="http://dardasha.ps/online-a.unicreditbanca.it"&gt;http://dardasha.ps/online-a.unicreditbanca.it&lt;/a&gt; &lt;span style="font-size:85%;"&gt;.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="COLOR: rgb(255,0,0)"&gt;ATTENZIONE: al momento in cui scrivo il link fraudolento nonè attivo e porta ad un sito uguale (direi identico) a quello di però RICORDATEVI che è un clone. ATTENZIONE!&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Il sito di Unicredit Banca è raggiungibile da questo link &lt;a href="http://www.unicreditbanca.it/"&gt;http://www.unicreditbanca.it/&lt;/a&gt;. Con questo link potete raggiungere la pagina della Unicredir Banca che parla di sicurezza&lt;br /&gt;&lt;a href="http://www.unicreditbanca.it/it/privati/servizi/sicurezza/?idc=2917"&gt;http://www.unicreditbanca.it/it/privati/servizi/sicurezza/?idc=2917&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Da notare che questo messaggio è arrivato su una casella del servizio di posta di &lt;a href="http://ww.virgilio.it/"&gt;Virgilio.it&lt;/a&gt; ed è stata spostata dal sitema nella cartella Spam.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3442768961765289963-2394729447412665913?l=it-phishing.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://it-phishing.blogspot.com/feeds/2394729447412665913/comments/default' title='Commenti sul post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3442768961765289963&amp;postID=2394729447412665913' title='0 Commenti'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3442768961765289963/posts/default/2394729447412665913'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3442768961765289963/posts/default/2394729447412665913'/><link rel='alternate' type='text/html' href='http://it-phishing.blogspot.com/2008/05/unicredit-banca-23052008-2.html' title='Unicredit Banca 23/05/2008 (2)'/><author><name>zenith</name><uri>http://www.blogger.com/profile/17535364386578319667</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3442768961765289963.post-5872387318638236378</id><published>2008-05-23T09:35:00.001+02:00</published><updated>2008-05-23T09:36:40.527+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Unicredit Group'/><category scheme='http://www.blogger.com/atom/ns#' term='Banca di Roma'/><title type='text'>Unicredit Banca 23/05/2008</title><content type='html'>Da: noreply@unicreditbanca.it &lt;broma@bancaroma.it&gt;&lt;br /&gt;Inviato il: 23/05/2008 14:34&lt;br /&gt;Oggetto: UniCredit Banca vi rimborsa per la vostra fedelta con 100 Euro.&lt;br /&gt;&lt;br /&gt;Messaggio:&lt;br /&gt;&lt;br /&gt;Gentile cliente, UniCredit Banca vi rimborsa per la vostra fedelta con 100 Euro.&lt;br /&gt;&lt;br /&gt;Prima di usare questo importo, dovete seguire il collegamento &lt;a href="http://dardasha.ps/online-a.unicreditbanca.it" target="_blank" rel="nofollow"&gt;http://dardasha.ps/online-a.unicreditbanca.it&lt;/a&gt; e usare il vostro Nome utente e Password.&lt;br /&gt;Un operatore si mettera in contacto con voi per confermare l'importo.&lt;br /&gt;&lt;br /&gt;Servizio Clienti&lt;br /&gt;UniCredit Banca&lt;br /&gt;P.Iva&lt;br /&gt;&lt;br /&gt;-------------------------------------------------------&lt;br /&gt;Non risponda prego a questo E-mail. Il E-mail trasmesso a questo indirizzo non puo essere risposto a.&lt;br /&gt;&lt;br /&gt;&lt;div style="TEXT-ALIGN: right"&gt;&lt;div style="TEXT-ALIGN: left"&gt;&lt;br /&gt;________________________&lt;br /&gt;Note:&lt;br /&gt;&lt;br /&gt;Questa è una riproduzione quanto più fedele possibile di un messaggio realmente ricevuto in una casella di posta elettronica.&lt;br /&gt;&lt;/div&gt;&lt;/div&gt;&lt;br /&gt;Il link inserito nel messaggio, alla data in cui scriviamo, porta ad un sito inesistente.&lt;br /&gt;Questo link è igannevole perchè mentre sull'immagine è scritto così &lt;a href="http://www.aol.com/redir.adp?_e_t=ap&amp;amp;_a_v=2.0&amp;amp;_a_i=100124311x1116601028x1077500809&amp;amp;_url=http://83.148.138.103/index.html" target="_blank"&gt;&lt;/a&gt;&lt;a href="http://dardasha.ps/online-a.unicreditbanca.it" target="_blank" rel="nofollow"&gt;http://dardasha.ps/online-a.unicreditbanca.it&lt;/a&gt; &lt;strong&gt;&lt;/strong&gt;&lt;strong&gt;&lt;/strong&gt;&lt;span class="text2"&gt;&lt;/span&gt;&lt;strong&gt;&lt;/strong&gt;&lt;strong&gt;&lt;/strong&gt;&lt;span class="text2"&gt;&lt;/span&gt;il vero link &lt;strong&gt;&lt;/strong&gt;&lt;strong&gt;&lt;a href="http://www.aol.com/redir.adp?_e_t=ap&amp;amp;_a_v=2.0&amp;amp;_a_i=100124311x1116601028x1077500809&amp;amp;_url=http://83.148.138.103/index.html" target="_blank"&gt;&lt;/a&gt;&lt;/strong&gt;(che porta l'utente al sito clonato) è questo &lt;span style="FONT-WEIGHT: bold;font-size:85%;" &gt;&lt;a href="http://dardasha.ps/online-a.unicreditbanca.it"&gt;http://dardasha.ps/online-a.unicreditbanca.it&lt;/a&gt;&lt;/span&gt;&lt;span style="font-size:85%;"&gt;.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="COLOR: rgb(255,0,0)"&gt;ATTENZIONE: al momento in cui scrivo il link fraudolento nonè attivo e porta ad un sito uguale irraggiungibile però RICORDATEVI che è un clone. ATTENZIONE!&lt;/span&gt;&lt;br /&gt;&lt;span style="COLOR: rgb(255,0,0)"&gt;Firefox NON lo segnala ancora come PROBABILE SITO CONTRAFFATTO.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Il sito di Banca di Roma è raggiungibile da questo link &lt;a href="http://www.bancaroma.it/"&gt;http://www.bancaroma.it/&lt;/a&gt;Con questo link potete raggiungere la pagina della Banca di Roma che parla di sicurezza&lt;br /&gt;&lt;a href="https://www.bancaroma.it/site/bisogni/sicurezza/"&gt;https://www.bancaroma.it/site/bisogni/sicurezza/&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Da notare che questo messaggio è arrivato su una casella del servizio di posta di &lt;a href="http://ww.virgilio.it/"&gt;Virgilio.it&lt;/a&gt; ed è stata spostata dal sitema nella cartella Spam.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3442768961765289963-5872387318638236378?l=it-phishing.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://it-phishing.blogspot.com/feeds/5872387318638236378/comments/default' title='Commenti sul post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3442768961765289963&amp;postID=5872387318638236378' title='0 Commenti'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3442768961765289963/posts/default/5872387318638236378'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3442768961765289963/posts/default/5872387318638236378'/><link rel='alternate' type='text/html' href='http://it-phishing.blogspot.com/2008/05/unicredit-banca-23052008.html' title='Unicredit Banca 23/05/2008'/><author><name>zenith</name><uri>http://www.blogger.com/profile/17535364386578319667</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3442768961765289963.post-7136799863414290048</id><published>2008-05-23T09:30:00.002+02:00</published><updated>2008-05-23T09:34:12.023+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Gruppo UBI Banca'/><category scheme='http://www.blogger.com/atom/ns#' term='Qui UBI'/><category scheme='http://www.blogger.com/atom/ns#' term='UBI Banca'/><title type='text'></title><content type='html'>Da: servizi.clienti@quiubi.it  &lt;alerta@quiubi.it&gt;&lt;br /&gt;Inviato il: 22/05/2008 01:15&lt;br /&gt;Oggetto: Gentile Cliente!&lt;br /&gt;&lt;br /&gt;Messaggio:&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="https://hb.quiubi.it/interactions/layouts/lock.jpg"&gt;&lt;img style="FLOAT: left; MARGIN: 0pt 10px 10px 0pt; WIDTH: 190px; CURSOR: pointer; HEIGHT: 80px" alt="" src="https://hb.quiubi.it/interactions/layouts/lock.jpg" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="TEXT-ALIGN: left"&gt;&lt;span style="font-family:Times;font-size:100%;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;&lt;/strong&gt;&lt;/span&gt;&lt;p&gt;&lt;span style="font-family:Times;font-size:100%;"&gt;&lt;strong&gt;Gentile Cliente,&lt;/strong&gt;&lt;/span&gt;&lt;span style="font-family:Times New Roman, Times, serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/p&gt;&lt;p&gt;&lt;span style="font-family:Times New Roman, Times, serif;"&gt;Nell'ambito delle misure di sicurezza da noi adottate, controlliamo costantemente le attività del sistema. Durante una recente verifica, abbiamo rilevato un problema riguardante il tuo conto.&lt;br /&gt;Abbiamo deciso di limitare l'accesso al tuo conto fino a quando non verrà completata l'implementazione di misure di sicurezza aggiuntive.&lt;br /&gt;&lt;/span&gt;&lt;/p&gt;&lt;p&gt;&lt;span style="font-family:Times New Roman, Times, serif;"&gt;Per controllare il tuo conto e le informazioni che UBI Banca ha utilizzato per decretare di limitare l'accesso al conto, visita il seguente sito:&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.lastminute-training.nl/index1.php" target="_blank"&gt;https://www.quiubi.it/hb/login.php&lt;/a&gt;&lt;/span&gt;&lt;/p&gt;&lt;p&gt;&lt;span style="font-family:Times New Roman, Times, serif;"&gt;Se, dopo aver controllato le informazioni sul conto, desideri ulteriori chiarimenti riguardo all'accesso al conto, contatta il modulo Contattaci nell'Aiuto.&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="font-family:Times New Roman, Times, serif;"&gt;Ci scusiamo per gli eventuali disagi.&lt;br /&gt;&lt;/span&gt;&lt;/p&gt;&lt;p&gt;&lt;span style="font-family:Times New Roman, Times, serif;"&gt;Cordiali saluti,&lt;br /&gt;© Gruppo UBI Banca 2008&lt;/span&gt;&lt;/p&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="TEXT-ALIGN: right"&gt;&lt;div style="TEXT-ALIGN: left"&gt;________________________&lt;br /&gt;Note:&lt;br /&gt;&lt;br /&gt;Questa è una riproduzione quanto più fedele possibile di un messaggio realmente ricevuto in una casella di posta elettronica.&lt;br /&gt;&lt;/div&gt;&lt;/div&gt;&lt;br /&gt;Il link inserito nel messaggio, alla data in cui scriviamo, porta ad un sito fraudolento ancora attivo.&lt;br /&gt;Questo link è igannevole perchè è scritto così &lt;a href="http://www.lastminute-training.nl/index1.php" target="_blank"&gt;https://www.quiubi.it/hb/login.php&lt;/a&gt; (e questo link cosi come scritto in realtaà porterebbe al sito di Qui UBI) il vero link (che porta l'utente al sito clonato) è questo: &lt;a href="http://www.lastminute-training.nl/index1.php"&gt;http://www.lastminute-training.nl/index1.php&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:130%;"&gt;&lt;span style="COLOR: rgb(255,0,0)"&gt;ATTENZIONE: al momento in cui scrivo il link fraudolento è attivo e porta ad un sito uguale (direi identico) a quello di Qui UBI però ricordatevi che è un clone. ATTENZIONE!&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="COLOR: rgb(255,0,0)"&gt;Firefox NON lo segnala ancora come PROBABILE SITO CONTRAFFATTO.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Il sito di QuiUBI è raggiungibile da questo link https://www.quiubi.it .&lt;br /&gt;Con questo link potete raggiungere la pagina di Qui UBI che parla di sicurezza &lt;a href="https://www.quiubi.it/hb/areaPubblica.do?showpage=PP-AvvisiImportanti" target="_blank"&gt;https://www.quiubi.it/hb/areaPubblica.do?showpage=PP-AvvisiImportanti&lt;/a&gt;.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3442768961765289963-7136799863414290048?l=it-phishing.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://it-phishing.blogspot.com/feeds/7136799863414290048/comments/default' title='Commenti sul post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3442768961765289963&amp;postID=7136799863414290048' title='0 Commenti'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3442768961765289963/posts/default/7136799863414290048'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3442768961765289963/posts/default/7136799863414290048'/><link rel='alternate' type='text/html' href='http://it-phishing.blogspot.com/2008/05/da-servizi.html' title=''/><author><name>zenith</name><uri>http://www.blogger.com/profile/17535364386578319667</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3442768961765289963.post-8573009468139466783</id><published>2008-05-23T09:26:00.001+02:00</published><updated>2008-05-23T09:27:58.997+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Unicredit Group'/><category scheme='http://www.blogger.com/atom/ns#' term='Banca di Roma'/><title type='text'>Unicredit Banca 21/05/2008 (2)</title><content type='html'>Da: vito.palmieri-2312@poste.it &lt;broma@bancaroma.it&gt;&lt;br /&gt;Inviato il:21/05/2008 21:11&lt;br /&gt;Oggetto: UniCredit Banca vi rimborsa per la vostra fedelta con 100 Euro.&lt;br /&gt;&lt;br /&gt;Messaggio:&lt;br /&gt;&lt;br /&gt;Gentile cliente, UniCredit Banca vi rimborsa per la vostra fedelta con 100 Euro.&lt;br /&gt;&lt;br /&gt;Prima di usare questo importo, dovete seguire il collegamento &lt;a href="http://dardasha.ps/online-a.unicreditbanca.it" target="_blank" rel="nofollow"&gt;http://dardasha.ps/online-a.unicreditbanca.it&lt;/a&gt; e usare il vostro Nome utente e Password.&lt;br /&gt;Un operatore si mettera in contacto con voi per confermare l'importo.&lt;br /&gt;&lt;br /&gt;Servizio Clienti&lt;br /&gt;UniCredit Banca&lt;br /&gt;P.Iva&lt;br /&gt;&lt;br /&gt;-------------------------------------------------------&lt;br /&gt;Non risponda prego a questo E-mail. Il E-mail trasmesso a questo indirizzo non puo essere risposto a.&lt;br /&gt;&lt;br /&gt;&lt;div style="TEXT-ALIGN: right"&gt;&lt;div style="TEXT-ALIGN: left"&gt;&lt;br /&gt;________________________&lt;br /&gt;Note:&lt;br /&gt;&lt;br /&gt;Questa è una riproduzione quanto più fedele possibile di un messaggio realmente ricevuto in una casella di posta elettronica.&lt;br /&gt;&lt;/div&gt;&lt;/div&gt;&lt;br /&gt;Il link inserito nel messaggio, alla data in cui scriviamo, porta ad un sito inesistente.&lt;br /&gt;Questo link è igannevole perchè mentre sull'immagine è scritto così &lt;a href="http://www.aol.com/redir.adp?_e_t=ap&amp;amp;_a_v=2.0&amp;amp;_a_i=100124311x1116601028x1077500809&amp;amp;_url=http://83.148.138.103/index.html" target="_blank"&gt;&lt;/a&gt;&lt;a href="http://dardasha.ps/online-a.unicreditbanca.it" target="_blank" rel="nofollow"&gt;http://dardasha.ps/online-a.unicreditbanca.it&lt;/a&gt; &lt;strong&gt;&lt;/strong&gt;&lt;strong&gt;&lt;/strong&gt;&lt;span class="text2"&gt;&lt;/span&gt;&lt;strong&gt;&lt;/strong&gt;&lt;strong&gt;&lt;/strong&gt;&lt;span class="text2"&gt;&lt;/span&gt;il vero link &lt;strong&gt;&lt;/strong&gt;&lt;strong&gt;&lt;a href="http://www.aol.com/redir.adp?_e_t=ap&amp;amp;_a_v=2.0&amp;amp;_a_i=100124311x1116601028x1077500809&amp;amp;_url=http://83.148.138.103/index.html" target="_blank"&gt;&lt;/a&gt;&lt;/strong&gt;(che porta l'utente al sito clonato) è questo &lt;span style="FONT-WEIGHT: bold;font-size:85%;" &gt;&lt;a href="http://dardasha.ps/online-a.unicreditbanca.it"&gt;http://dardasha.ps/online-a.unicreditbanca.it&lt;/a&gt;&lt;/span&gt;&lt;span style="font-size:85%;"&gt;.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="COLOR: rgb(255,0,0)"&gt;ATTENZIONE: al momento in cui scrivo il link fraudolento nonè attivo e porta ad un sito uguale irraggiungibile però RICORDATEVI che è un clone. ATTENZIONE!&lt;/span&gt;&lt;br /&gt;&lt;span style="COLOR: rgb(255,0,0)"&gt;Firefox NON lo segnala ancora come PROBABILE SITO CONTRAFFATTO.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Il sito di Banca di Roma è raggiungibile da questo link &lt;a href="http://www.bancaroma.it/"&gt;http://www.bancaroma.it/&lt;/a&gt;Con questo link potete raggiungere la pagina della Banca di Roma che parla di sicurezza&lt;br /&gt;&lt;a href="https://www.bancaroma.it/site/bisogni/sicurezza/"&gt;https://www.bancaroma.it/site/bisogni/sicurezza/&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Da notare che questo messaggio è arrivato su una casella del servizio di posta di &lt;a href="http://ww.virgilio.it/"&gt;Virgilio.it&lt;/a&gt; ed è stata spostata dal sitema nella cartella Spam.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3442768961765289963-8573009468139466783?l=it-phishing.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://it-phishing.blogspot.com/feeds/8573009468139466783/comments/default' title='Commenti sul post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3442768961765289963&amp;postID=8573009468139466783' title='0 Commenti'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3442768961765289963/posts/default/8573009468139466783'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3442768961765289963/posts/default/8573009468139466783'/><link rel='alternate' type='text/html' href='http://it-phishing.blogspot.com/2008/05/unicredit-banca-21052008-2.html' title='Unicredit Banca 21/05/2008 (2)'/><author><name>zenith</name><uri>http://www.blogger.com/profile/17535364386578319667</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3442768961765289963.post-1602228414636622780</id><published>2008-05-23T09:16:00.002+02:00</published><updated>2008-05-23T09:25:09.063+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Unicredit Group'/><category scheme='http://www.blogger.com/atom/ns#' term='Banca di Roma'/><title type='text'>Unicredit Banca 21/05/2008</title><content type='html'>Da: noreply@unicreditbanca.it  &lt;broma@bancaroma.it&gt;&lt;br /&gt;Inviato il: &lt;br /&gt;Oggetto: UniCredit Banca vi rimborsa per la vostra fedelta con 100 Euro.&lt;br /&gt;&lt;br /&gt;Messaggio:&lt;br /&gt;&lt;br /&gt;Gentile cliente, UniCredit Banca vi rimborsa per la vostra fedelta con 100 Euro.&lt;br /&gt;&lt;br /&gt;Prima di usare questo importo, dovete seguire il collegamento &lt;a href="http://dardasha.ps/online-a.unicreditbanca.it" target="_blank" rel="nofollow"&gt;https://online.unicreditbanca&gt;.it/ac=AwE17N6BCXdrYTua39MA&amp;amp;t=pr&lt;/a&gt; e usare il vostro Nome utente e Password.&lt;br /&gt;Un operatore si mettera in contacto con voi per confermare l'importo.&lt;br /&gt;&lt;br /&gt;Servizio Clienti&lt;br /&gt;UniCredit Banca&lt;br /&gt;P.Iva&lt;br /&gt;&lt;br /&gt;-------------------------------------------------------&lt;br /&gt;Non risponda prego a questo E-mail. Il E-mail trasmesso a questo indirizzo non puo essere risposto a.&lt;br /&gt;&lt;br /&gt;&lt;div style="TEXT-ALIGN: right"&gt;&lt;div style="TEXT-ALIGN: left"&gt;&lt;br /&gt;________________________&lt;br /&gt;Note:&lt;br /&gt;&lt;br /&gt;Questa è una riproduzione quanto più fedele possibile di un messaggio realmente ricevuto in una casella di posta elettronica.&lt;br /&gt;&lt;/div&gt;&lt;/div&gt;&lt;br /&gt;Il link inserito nel messaggio, alla data in cui scriviamo, porta ad un sito inesistente.&lt;br /&gt;Questo link è igannevole perchè mentre sull'immagine è scritto così &lt;a href="http://www.aol.com/redir.adp?_e_t=ap&amp;amp;_a_v=2.0&amp;amp;_a_i=100124311x1116601028x1077500809&amp;amp;_url=http://83.148.138.103/index.html" target="_blank"&gt;&lt;/a&gt;&lt;a href="http://dardasha.ps/online-a.unicreditbanca.it" target="_blank" rel="nofollow"&gt;https://online.unicreditbanca&gt;.it/ac=AwE17N6BCXdrYTua39MA&amp;amp;t=pr&lt;/a&gt;  &lt;strong&gt;&lt;/strong&gt;&lt;strong&gt;&lt;/strong&gt;&lt;span class="text2"&gt;&lt;/span&gt;&lt;strong&gt;&lt;/strong&gt;&lt;strong&gt;&lt;/strong&gt;&lt;span class="text2"&gt;&lt;/span&gt;il vero link &lt;strong&gt;&lt;/strong&gt;&lt;strong&gt;&lt;a href="http://www.aol.com/redir.adp?_e_t=ap&amp;amp;_a_v=2.0&amp;amp;_a_i=100124311x1116601028x1077500809&amp;amp;_url=http://83.148.138.103/index.html" target="_blank"&gt;&lt;/a&gt;&lt;/strong&gt; (che porta l'utente al sito clonato) è questo &lt;span style="FONT-WEIGHT: bold;font-size:85%;" &gt;&lt;a href="http://dardasha.ps/online-a.unicreditbanca.it"&gt;http://dardasha.ps/online-a.unicreditbanca.it&lt;/a&gt;&lt;/span&gt;&lt;span style="font-size:85%;"&gt;.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="COLOR: rgb(255,0,0)"&gt;ATTENZIONE: al momento in cui scrivo il link fraudolento nonè attivo e porta ad un sito uguale irraggiungibile però RICORDATEVI che è un clone. ATTENZIONE!&lt;/span&gt;&lt;br /&gt;&lt;span style="COLOR: rgb(255,0,0)"&gt;Firefox NON lo segnala ancora come PROBABILE SITO CONTRAFFATTO.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Il sito di Banca di Roma è raggiungibile da questo link &lt;a href="http://www.bancaroma.it/"&gt;http://www.bancaroma.it&lt;/a&gt;Con questo link potete raggiungere la pagina della Banca di Roma che parla di sicurezza&lt;br /&gt;&lt;a href="https://www.bancaroma.it/site/bisogni/sicurezza/"&gt;https://www.bancaroma.it/site/bisogni/sicurezza/&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Da notare che questo messaggio è arrivato su una casella del servizio di posta di &lt;a href="http://ww.virgilio.it/"&gt;Virgilio.it&lt;/a&gt; ed è stata spostata dal sitema nella cartella Spam.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3442768961765289963-1602228414636622780?l=it-phishing.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://it-phishing.blogspot.com/feeds/1602228414636622780/comments/default' title='Commenti sul post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3442768961765289963&amp;postID=1602228414636622780' title='0 Commenti'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3442768961765289963/posts/default/1602228414636622780'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3442768961765289963/posts/default/1602228414636622780'/><link rel='alternate' type='text/html' href='http://it-phishing.blogspot.com/2008/05/unicredit-banca-21052008.html' title='Unicredit Banca 21/05/2008'/><author><name>zenith</name><uri>http://www.blogger.com/profile/17535364386578319667</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3442768961765289963.post-3958370469068735507</id><published>2008-05-23T09:05:00.004+02:00</published><updated>2008-05-23T09:13:32.067+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Paypal'/><title type='text'>PayPal 21/05/2008</title><content type='html'>Da: edwin.levi@poste.it&lt;br /&gt;Inviato il:&lt;br /&gt;Oggetto: Questa email conferma che avete inviato un eBay pagamento&lt;br /&gt;&lt;br /&gt;Messaggio:&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Gentile utente PayPal,&lt;br /&gt;&lt;br /&gt;Questa email conferma che avete inviato un eBay pagamento di $ 64,25 USD a johnsput80@yahoo.com per un punto di eBay.&lt;br /&gt;&lt;br /&gt;-----------------------------------&lt;br /&gt;Dettagli pagamento&lt;br /&gt;-----------------------------------&lt;br /&gt;&lt;br /&gt;Importo: $ 64,25 USD&lt;br /&gt;&lt;br /&gt;ID transazione: 2LC956713J776333Y Oggetto: Digimax 138&lt;br /&gt;&lt;br /&gt;Nota: Se non hai autorizzato di questo addebito, fare clic sul link riportato di seguito per controversia transazione e ottenere pieno rimborso&lt;br /&gt;&lt;a href="http://dardasha.net/www.paypal.it/" target="_blank"&gt;Controversia transazione (crittografati Link) &lt;/a&gt;&lt;br /&gt;* Connessione SSL: PayPal codifica automaticamente il vostro informazioni riservate in transito dal computer alla nostra utilizzando il Secure Sockets Layer protocol (SSL) con una chiave di crittografia lunghezza di 128-bit (il piu alto livello disponibile in commercio)&lt;br /&gt;&lt;br /&gt;-----------------------------------&lt;br /&gt;Informazioni voce&lt;br /&gt;-----------------------------------&lt;br /&gt;&lt;br /&gt;ID utente: scratchandgnaw2&lt;br /&gt;&lt;br /&gt;------------------------------------&lt;br /&gt;Edward's Harrell non confermata indirizzo&lt;br /&gt;-------------------------------------&lt;br /&gt;&lt;br /&gt;Edward Harrell David&lt;br /&gt;S. 211 Springtown,&lt;br /&gt;TX 76082 Stati Uniti&lt;br /&gt;&lt;br /&gt;Nota importante: Edward Harrell ha fornito un indirizzo non confermate. Se state progettando di spedire gli oggetti a Edward Harrell, si prega di controllare i dettagli della transazione di questa pagina di pagamento per sapere se si sara coperto dal Programma PayPal per la protezione del venditore.&lt;br /&gt;&lt;br /&gt;------------------------------------&lt;br /&gt;Questo pagamento e stato inviato con il tuo conto bancario.&lt;br /&gt;&lt;br /&gt;Utilizzando il tuo conto bancario per inviare denaro, che si e:&lt;br /&gt;&lt;br /&gt;-- I pagamenti in modo semplice e sicuro&lt;br /&gt;&lt;br /&gt;-- Sent prezzo piu veloce di scrittura e mailing carta controlli&lt;br /&gt;-- Pagamento immediatamente - il tuo acquisto non verra visualizzato fino a bollette a fine mese.&lt;br /&gt;Grazie per aver scelto il vostro conto in banca!&lt;br /&gt;&lt;br /&gt;------------------------------------&lt;br /&gt;Thank you for using PayPal! Il team di PayPal PayPal Email ID PP118&lt;br /&gt;&lt;br /&gt;____________________&lt;br /&gt;Note:&lt;br /&gt;&lt;br /&gt;Questa è una riproduzione quanto più fedele possibile di un messaggio realmente ricevuto in una casella di posta elettronica.&lt;br /&gt;&lt;br /&gt;Questo link è igannevole perchè è scritto così &lt;a href="http://dardasha.net/www.paypal.it/" target="_blank"&gt;Controversia transazione (crittografati Link)&lt;/a&gt; il vero link (che porta l'utente al sito clonato è questo: &lt;a href="http://dardasha.net/www.paypal.it/"&gt;http://dardasha.net/www.paypal.it/&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;&lt;span style="color:#ff0000;"&gt;ATTENZIONE: al momento in cui scrivo il link fraudolento NON è attivo e porta ad un sito irraggiungibile però RICORDATEVI che è un clone. ATTENZIONE!&lt;br /&gt;Firefox NON lo segnala ancora come propabile sito contraffatto.&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;Naturalmente ho già provveduto a girare l'email al servizio de sicurezza di Paypal.&lt;br /&gt;&lt;br /&gt;Il sito di Paypal è raggiungibile da questo link https://www.paypal.com&lt;br /&gt;&lt;br /&gt;Con questo link potete raggiungere la pagina di Paypal che parla di sicurezza&lt;br /&gt;https://www.paypal.com/it/cgi-bin/webscr?cmd=_security-center&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3442768961765289963-3958370469068735507?l=it-phishing.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://it-phishing.blogspot.com/feeds/3958370469068735507/comments/default' title='Commenti sul post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3442768961765289963&amp;postID=3958370469068735507' title='0 Commenti'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3442768961765289963/posts/default/3958370469068735507'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3442768961765289963/posts/default/3958370469068735507'/><link rel='alternate' type='text/html' href='http://it-phishing.blogspot.com/2008/05/paypal-21052008.html' title='PayPal 21/05/2008'/><author><name>zenith</name><uri>http://www.blogger.com/profile/17535364386578319667</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3442768961765289963.post-6110682078978720460</id><published>2008-05-23T09:00:00.001+02:00</published><updated>2008-05-23T09:01:25.743+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Credito Piemontese'/><category scheme='http://www.blogger.com/atom/ns#' term='Credito Artigiano'/><category scheme='http://www.blogger.com/atom/ns#' term='Credito Valtellinese'/><category scheme='http://www.blogger.com/atom/ns#' term='Credito Siciliano'/><category scheme='http://www.blogger.com/atom/ns#' term='Bancaperta'/><category scheme='http://www.blogger.com/atom/ns#' term='Banca Artigianato e Industria'/><title type='text'>Bancaperta 20/05/2008 (2)</title><content type='html'>Da: banc@perta&lt;br /&gt;Inviato il: 20/05/2008 12:20&lt;br /&gt;Oggetto: &lt;/NOREPLAY@BANCAROMA.IT&gt;banc@perta Alert&lt;br /&gt;&lt;noreplay@bancaroma.it&gt;&lt;br /&gt;Messaggio:&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Caro membro di Gruppo Bancario Credito Valtellinese,&lt;br /&gt;Per motivi di sicurezza abbiamo sospeso il vostro conto di operazioni bancarie in linea a Gruppo Bancario Credito Valtellinese. Dovete confermare che non siete una vittima del furto d'identità per ristabilire il vostro conto.Dovete accedere il collegamento qui sotto e riempire la seguente pagina per il processo di verifica.&lt;a href="http://www.gtecnophone.com/" target="_blank"&gt;http://www.gtecnophone.com/&lt;/a&gt;La ringraziamo per la sua attenzione. Questa è una misura di sicurezza progettata per contribuire a proteggere voi ed il vostro conto. Chiediamo scusa per eventuali inconvenienti.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Questa e-mail è generata in automatico, si prega di non rispondere, ogni risposta a questo&lt;br /&gt;indirizzo verrà ignorata. Per qualsiasi ulteriore informazione rivolgersi&lt;br /&gt;all'esercente presso il quale è stata eseguita la transazione&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;=== Start-of Internet E-mail Confidentiality Footer ===&lt;br /&gt;&lt;br /&gt;L'uso non autorizzato di questo messaggio o dei suoi allegati e' vietato e =otrebbe costituire reato.&lt;br /&gt;Se ha ricevuto per errore questo messaggio&lt;br /&gt;La preghiamo di informarci e di distruggerlo immediatamente con tutti suoi =llegati.&lt;br /&gt;Le dichiarazioni contenute in questo messaggio o nei suoi allegati non impe=nano Credito Valtellinese. nei confronti del destinatario o di terzi.&lt;br /&gt;Credito Valtellinese. non si assume alcuna responsabilita' per eventuali intercetta=ioni, modifiche o danneggiamenti del presente messaggio.&lt;br /&gt;&lt;br /&gt;Any unauthorized use of this e-mail or any of its attachments is prohibited=and could constitute an offence.If you are not the intended addressee please advise immediately the sender =nd destroy the message and its attachments.The contents of this message shall be understood as neither given nor endor=ed by Credito Valtellinese.Credito Valtellinese. does not accept liability for corruption, interception or ame=dment, if any, or the consequences thereof.=== End-of Internet E-mail Confidentiality Footer ===&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/NOREPLAY@BANCAROMA.IT&gt;&lt;div style="TEXT-ALIGN: left"&gt;&lt;div style="TEXT-ALIGN: left"&gt;________________________&lt;br /&gt;Note:&lt;br /&gt;&lt;br /&gt;Questa è una riproduzione quanto più fedele possibile di un messaggio realmente ricevuto in una casella di posta elettronica.&lt;br /&gt;&lt;/div&gt;&lt;/div&gt;&lt;br /&gt;Il link inserito nel messaggio, alla data in cui scriviamo, porta ad una pagina simile a quella del Credito Valtellinese che però è un clone.)&lt;br /&gt;Questo link è igannevole perchè mentre sull'immagine è scritto così &lt;a href="http://www.gtecnophone.com/" target="_blank"&gt;http://www.gtecnophone.com/&lt;/a&gt; e questo link cosi come scritto porterebbe al sito di Credito Valtellinese) &lt;strong&gt;&lt;/strong&gt;&lt;strong&gt;&lt;/strong&gt;&lt;span class="text2"&gt;&lt;/span&gt;il vero link (che dovrebbe portare l'utente al sito clonato) è questo &lt;span style="FONT-WEIGHT: bold"&gt;&lt;a href="http://www.gtecnophone.com/"&gt;http://www.gtecnophone.com/&lt;/a&gt;&lt;/span&gt;.&lt;br /&gt;&lt;br /&gt;&lt;span style="COLOR: rgb(255,0,0)"&gt;ATTENZIONE: al momento in cui scrivo il link fraudolento è attivo e stranamente dembra non portare ad un clone del sito del Credito Valtellinese ma porta porta al sito del Grupo Tecnophone; quindi più che un caso di phishing sembrerebbe un caso di spam. Però fate comunque attenzione. ATTENZIONE!&lt;/span&gt;&lt;br /&gt;&lt;span style="COLOR: rgb(255,0,0)"&gt;.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Il sito di Banca di Roma è raggiungibile da questo link &lt;a href="https://www.creval.it/"&gt;https://www.creval.it/&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Con questo link potete raggiungere la pagina del Credito Valtellinese che parla di sicurezza&lt;br /&gt;&lt;a href="https://www.creval.it/sicurezza/sicurezzaOnline.html"&gt;&lt;span style="TEXT-DECORATION: underline"&gt;https://www.creval.it/sicurezza/sicurezzaOnline.html&lt;/span&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Da notare che questo messaggio è arrivato su una casella del servizio di posta di &lt;a href="http://ww.virgilio.it/"&gt;Virgilio.it&lt;/a&gt; ed è stata spostata dal sitema nella cartella Spam.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3442768961765289963-6110682078978720460?l=it-phishing.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://it-phishing.blogspot.com/feeds/6110682078978720460/comments/default' title='Commenti sul post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3442768961765289963&amp;postID=6110682078978720460' title='0 Commenti'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3442768961765289963/posts/default/6110682078978720460'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3442768961765289963/posts/default/6110682078978720460'/><link rel='alternate' type='text/html' href='http://it-phishing.blogspot.com/2008/05/bancaperta-20052008-2.html' title='Bancaperta 20/05/2008 (2)'/><author><name>zenith</name><uri>http://www.blogger.com/profile/17535364386578319667</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3442768961765289963.post-7031806307209888948</id><published>2008-05-23T08:38:00.002+02:00</published><updated>2008-05-23T08:49:35.521+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='MondoBancoposta'/><category scheme='http://www.blogger.com/atom/ns#' term='Credito Piemontese'/><category scheme='http://www.blogger.com/atom/ns#' term='Credito Artigiano'/><category scheme='http://www.blogger.com/atom/ns#' term='Credito Valtellinese'/><category scheme='http://www.blogger.com/atom/ns#' term='Bancaperta'/><category scheme='http://www.blogger.com/atom/ns#' term='Banca Artigianato e Industria'/><title type='text'>Bancaperta 20/05/2008</title><content type='html'>Da: banc@perta&lt;br /&gt;Inviato il: 20/05/2008 10:55&lt;br /&gt;Oggetto: &lt;/NOREPLAY@BANCAROMA.IT&gt;banc@perta Alert&lt;br /&gt;&lt;noreplay@bancaroma.it&gt;&lt;br /&gt;Messaggio:&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Caro membro di Gruppo Bancario Credito Valtellinese,&lt;br /&gt;Per motivi di sicurezza abbiamo sospeso il vostro conto di operazioni bancarie in linea a Gruppo Bancario Credito Valtellinese. Dovete confermare che non siete una vittima del furto d'identità per ristabilire il vostro conto.Dovete accedere il collegamento qui sotto e riempire la seguente pagina per il processo di verifica.&lt;a href="http://www.gtecnophone.com/" target="_blank"&gt;https://www.creval.it/login2007/loginCreval.asp&lt;/a&gt;La ringraziamo per la sua attenzione. Questa è una misura di sicurezza progettata per contribuire a proteggere voi ed il vostro conto. Chiediamo scusa per eventuali inconvenienti.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Questa e-mail è generata in automatico, si prega di non rispondere, ogni risposta a questo&lt;br /&gt;indirizzo verrà ignorata. Per qualsiasi ulteriore informazione rivolgersi&lt;br /&gt;all'esercente presso il quale è stata eseguita la transazione&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;=== Start-of Internet E-mail Confidentiality Footer ===&lt;br /&gt;&lt;br /&gt;L'uso non autorizzato di questo messaggio o dei suoi allegati e' vietato e =otrebbe costituire reato.&lt;br /&gt;Se ha ricevuto per errore questo messaggio&lt;br /&gt;La preghiamo di informarci e di distruggerlo immediatamente con tutti suoi =llegati.&lt;br /&gt;Le dichiarazioni contenute in questo messaggio o nei suoi allegati non impe=nano Credito Valtellinese. nei confronti del destinatario o di terzi.&lt;br /&gt;Credito Valtellinese. non si assume alcuna responsabilita' per eventuali intercetta=ioni, modifiche o danneggiamenti del presente messaggio.&lt;br /&gt;&lt;br /&gt;Any unauthorized use of this e-mail or any of its attachments is prohibited=and could constitute an offence.If you are not the intended addressee please advise immediately the sender =nd destroy the message and its attachments.The contents of this message shall be understood as neither given nor endor=ed by Credito Valtellinese.Credito Valtellinese. does not accept liability for corruption, interception or ame=dment, if any, or the consequences thereof.=== End-of Internet E-mail Confidentiality Footer ===&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/NOREPLAY@BANCAROMA.IT&gt;&lt;div style="TEXT-ALIGN: left"&gt;&lt;div style="TEXT-ALIGN: left"&gt;________________________&lt;br /&gt;Note:&lt;br /&gt;&lt;br /&gt;Questa è una riproduzione quanto più fedele possibile di un messaggio realmente ricevuto in una casella di posta elettronica.&lt;br /&gt;&lt;/div&gt;&lt;/div&gt;&lt;br /&gt;Il link inserito nel messaggio, alla data in cui scriviamo, porta ad una pagina simile a quella del Credito Valtellinese che però è un clone.)&lt;br /&gt;Questo link è igannevole perchè mentre sull'immagine è scritto così &lt;a href="http://www.gtecnophone.com/" target="_blank"&gt;https://www.creval.it/login2007/loginCreval.asp&lt;/a&gt; e questo link cosi come scritto porterebbe al sito di Credito Valtellinese) &lt;strong&gt;&lt;/strong&gt;&lt;strong&gt;&lt;/strong&gt;&lt;span class="text2"&gt;&lt;/span&gt;il vero link (che dovrebbe portare l'utente al sito clonato) è questo &lt;span style="FONT-WEIGHT: bold"&gt;&lt;a href="http://www.gtecnophone.com/"&gt;http://www.gtecnophone.com/&lt;/a&gt;&lt;/span&gt;.&lt;br /&gt;&lt;br /&gt;&lt;span style="COLOR: rgb(255,0,0)"&gt;ATTENZIONE: al momento in cui scrivo il link fraudolento è attivo e stranamente dembra non portare ad un clone del sito del Credito Valtellinese ma porta porta al sito del Grupo Tecnophone; quindi più che un caso di phishing sembrerebbe un caso di spam. Però fate comunque attenzione.  ATTENZIONE!&lt;/span&gt;&lt;br /&gt;&lt;span style="COLOR: rgb(255,0,0)"&gt;.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Il sito di Banca di Roma è raggiungibile da questo link &lt;a href="https://www.creval.it/"&gt;https://www.creval.it/&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Con questo link potete raggiungere la pagina del Credito Valtellinese che parla di sicurezza&lt;br /&gt;&lt;a href="https://www.creval.it/sicurezza/sicurezzaOnline.html"&gt;&lt;span style="TEXT-DECORATION: underline"&gt;https://www.creval.it/sicurezza/sicurezzaOnline.html&lt;/span&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Da notare che questo messaggio è arrivato su una casella del servizio di posta di &lt;a href="http://ww.virgilio.it/"&gt;Virgilio.it&lt;/a&gt; ed è stata spostata dal sitema nella cartella Spam.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3442768961765289963-7031806307209888948?l=it-phishing.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://it-phishing.blogspot.com/feeds/7031806307209888948/comments/default' title='Commenti sul post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3442768961765289963&amp;postID=7031806307209888948' title='0 Commenti'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3442768961765289963/posts/default/7031806307209888948'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3442768961765289963/posts/default/7031806307209888948'/><link rel='alternate' type='text/html' href='http://it-phishing.blogspot.com/2008/05/bancaperta-20052008.html' title='Bancaperta 20/05/2008'/><author><name>zenith</name><uri>http://www.blogger.com/profile/17535364386578319667</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3442768961765289963.post-6154766219254502264</id><published>2008-05-15T10:24:00.003+02:00</published><updated>2008-08-29T17:25:27.051+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Credito Piemontese'/><category scheme='http://www.blogger.com/atom/ns#' term='Credito Artigiano'/><category scheme='http://www.blogger.com/atom/ns#' term='Credito Valtellinese'/><category scheme='http://www.blogger.com/atom/ns#' term='Credito Siciliano'/><category scheme='http://www.blogger.com/atom/ns#' term='Bancaperta'/><category scheme='http://www.blogger.com/atom/ns#' term='Banca Artigianato e Industria'/><title type='text'>Bancaperta 14/05/2008 (2)</title><content type='html'>Da: banc@perta&lt;br /&gt;Inviato il: 14/05/2008 13:18&lt;noreplay@bancaroma.it&gt;&lt;br /&gt;Oggetto: &lt;/NOREPLAY@BANCAROMA.IT&gt;banc@perta Alert&lt;br /&gt;&lt;noreplay@bancaroma.it&gt;&lt;br /&gt;Messaggio:&lt;br /&gt;&lt;br /&gt;&lt;/NOREPLAY@BANCAROMA.IT&gt;&lt;div style="TEXT-ALIGN: center"&gt;&lt;span style="font-size:12;"&gt;&lt;img height="95" alt="9976_img3" src="https://www.creval.it/login2007/images/logoCV_100.gif" width="159" shapes="Picture_x0020_1" /&gt;&lt;/span&gt;&lt;/div&gt;&lt;p style="MARGIN: 5pt 0cm 12pt 36pt; TEXT-INDENT: -36pt; TEXT-ALIGN: center" align="center"&gt;&lt;span style="font-size:12;"&gt;Caro membro di Gruppo Bancario Credito Valtellinese,&lt;/span&gt;&lt;/p&gt;&lt;div align="center"&gt;&lt;table class="MsoNormalTable" style="MARGIN-LEFT: -112.2pt; WIDTH: 529.3pt" cellpadding="0" width="706" border="0"&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td style="PADDING-RIGHT: 0.75pt; PADDING-LEFT: 0.75pt; PADDING-BOTTOM: 0.75pt; WIDTH: 526.3pt; PADDING-TOP: 0.75pt" width="702"&gt;&lt;div&gt;&lt;p class="MsoNormal"&gt;&lt;span style="font-size:12;"&gt;Per motivi di sicurezza abbiamo sospeso il vostro conto di operazioni bancarie in linea a&lt;br /&gt;Gruppo Bancario Credito Valtellinese.&lt;br /&gt;Dovete confermare che non siete una vittima &lt;?xml:namespace prefix = st1 /&gt;&lt;st1:state st="on"&gt;&lt;st1:place st="on"&gt;del&lt;/st1:place&gt;&lt;/st1:state&gt; furto d'identità per ristabilire il vostro conto.&lt;br /&gt;&lt;br /&gt;Dovete accedere il collegamento qui sotto e riempire la seguente pagina per il processo&lt;br /&gt;di verifica.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://urbanalife.net/index.php" target="_blank"&gt;http://urbanalife.net/index.php&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;La ringraziamo per la sua attenzione. Questa è una misura di sicurezza progettata&lt;br /&gt;per contribuire a proteggere voi ed il vostro conto. Chiediamo scusa per eventuali inconvenienti.&lt;?xml:namespace prefix = o /&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;p class="MsoNormal"&gt;&lt;span style="font-size:12;"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;p class="MsoNormal"&gt;&lt;span style="font-size:12;"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;p class="MsoNormal"&gt;&lt;span style="font-size:12;"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;p class="MsoNormal"&gt;&lt;span style="font-size:12;"&gt;Questa e-mail è generata in automatico, si prega di non rispondere, ogni risposta a questo&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;p class="MsoNormal"&gt;&lt;span style="font-size:12;"&gt;indirizzo verrà ignorata. Per qualsiasi ulteriore informazione rivolgersi &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;p class="MsoNormal"&gt;&lt;span style="font-size:12;"&gt;all'esercente presso il quale è stata eseguita la transazione&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;p class="MsoNormal"&gt;&lt;span style="font-size:12;"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;p class="MsoNormal"&gt;&lt;span style="font-size:12;"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;p class="MsoNormal"&gt;&lt;span style="font-size:12;"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;p class="MsoNormal"&gt;&lt;span style="font-size:12;"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;p class="MsoNormal"&gt;&lt;span style="font-size:12;"&gt;=== Start-of Internet E-mail Confidentiality Footer ===&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;p class="MsoNormal"&gt;&lt;span style="font-size:12;"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;p class="MsoNormal"&gt;&lt;span style="font-size:12;"&gt;L'uso non autorizzato di questo messaggio o dei suoi allegati e' vietato e =otrebbe&lt;br /&gt;costituire reato.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;p class="MsoNormal"&gt;&lt;span style="font-size:12;"&gt;Se ha ricevuto per errore questo messaggio&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;p class="MsoNormal"&gt;&lt;span style="font-size:12;"&gt;La preghiamo di informarci e di distruggerlo immediatamente con tutti suoi =llegati.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;p class="MsoNormal"&gt;&lt;span style="font-size:12;"&gt;Le dichiarazioni contenute in questo messaggio o nei suoi allegati non impe=nano&lt;br /&gt;Credito Valtellinese. nei confronti &lt;st1:state st="on"&gt;&lt;st1:place st="on"&gt;del&lt;/st1:place&gt;&lt;/st1:state&gt; destinatario o di terzi.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;p class="MsoNormal"&gt;&lt;span style="font-size:12;"&gt;Credito Valtellinese. non si assume alcuna responsabilita' per eventuali intercetta=ioni,&lt;br /&gt;modifiche o danneggiamenti &lt;st1:place st="on"&gt;&lt;st1:state st="on"&gt;del&lt;/st1:state&gt;&lt;/st1:place&gt; presente messaggio.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;p class="MsoNormal"&gt;&lt;span style="font-size:12;"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;p class="MsoNormal"&gt;&lt;span style="font-size:85%;"&gt;Any unauthorized use of this e-mail or any of its attachments is prohibited=and could&lt;br /&gt;constitute an offence.&lt;br /&gt;If you are not the intended addressee please advise immediately the sender =nd destroy&lt;br /&gt;the message and its attachments.&lt;br /&gt;The contents of this message shall be understood as neither given nor endor=ed by &lt;/span&gt;&lt;span style="font-size:12;"&gt;&lt;br /&gt;Credito Valtellinese&lt;/span&gt;&lt;span style="font-size:85%;"&gt;.&lt;br /&gt;&lt;/span&gt;&lt;span style="font-size:12;"&gt;Credito Valtellinese&lt;/span&gt;&lt;span style="font-size:85%;"&gt;. does not accept liability for corruption, interception or ame=dment,&lt;br /&gt;if any, or the consequences thereof.&lt;br /&gt;&lt;br /&gt;=== End-of Internet E-mail Confidentiality Footer ===&lt;/span&gt; &lt;/p&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;br /&gt;&lt;noreplay@bancaroma.it&gt;&lt;br /&gt;&lt;/NOREPLAY@BANCAROMA.IT&gt;&lt;div style="TEXT-ALIGN: left"&gt;&lt;div style="TEXT-ALIGN: left"&gt;________________________&lt;br /&gt;Note:&lt;br /&gt;&lt;br /&gt;Questa è una riproduzione quanto più fedele possibile di un messaggio realmente ricevuto in una casella di posta elettronica.&lt;br /&gt;&lt;/div&gt;&lt;/div&gt;&lt;br /&gt;Il link inserito nel messaggio, alla data in cui scriviamo, porta ad una pagina simile a quella del Credito Valtellinese che però è un clone.)&lt;br /&gt;Questo link è igannevole perchè mentre sull'immagine è scritto così &lt;a href="http://urbanalife.net/index.php" target="_blank"&gt;http://urbanalife.net/index.php&lt;/a&gt; e questo link cosi come scritto porterebbe al sito di Credito Valtellinese) &lt;strong&gt;&lt;/strong&gt;&lt;strong&gt;&lt;/strong&gt;&lt;span class="text2"&gt;&lt;/span&gt;il vero link (che porta l'utente al sito clonato) è questo &lt;span style="FONT-WEIGHT: bold"&gt;http://urbanalife.net/index.php&lt;/span&gt;.&lt;br /&gt;&lt;br /&gt;&lt;span style="COLOR: rgb(255,0,0)"&gt;ATTENZIONE: al momento in cui scrivo il link fraudolento è attivo e porta ad un sito uguale (direi identico) a quello del Credito Valtellinese però RICORDATEVI che è un clone. ATTENZIONE!&lt;/span&gt;&lt;br /&gt;&lt;span style="COLOR: rgb(255,0,0)"&gt;Firefox lo segnala come PROBABILE SITO CONTRAFFATTO.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Il sito didel Credito Valtellinese è raggiungibile da questo link &lt;a href="https://www.creval.it/"&gt;https://www.creval.it/&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Con questo link potete raggiungere la pagina del Credito Valtellinese che parla di sicurezza&lt;br /&gt;&lt;a href="https://www.creval.it/sicurezza/sicurezzaOnline.html"&gt;&lt;span style="TEXT-DECORATION: underline"&gt;https://www.creval.it/sicurezza/sicurezzaOnline.html&lt;/span&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Da notare che questo messaggio è arrivato su una casella del servizio di posta di &lt;a href="http://ww.virgilio.it/"&gt;Virgilio.it&lt;/a&gt; ed è stata spostata dal sitema nella cartella Spam.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3442768961765289963-6154766219254502264?l=it-phishing.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://it-phishing.blogspot.com/feeds/6154766219254502264/comments/default' title='Commenti sul post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3442768961765289963&amp;postID=6154766219254502264' title='0 Commenti'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3442768961765289963/posts/default/6154766219254502264'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3442768961765289963/posts/default/6154766219254502264'/><link rel='alternate' type='text/html' href='http://it-phishing.blogspot.com/2008/05/da-bancperta-inviato-il-14052008-1318.html' title='Bancaperta 14/05/2008 (2)'/><author><name>zenith</name><uri>http://www.blogger.com/profile/17535364386578319667</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3442768961765289963.post-4114514988021588592</id><published>2008-05-15T09:34:00.006+02:00</published><updated>2008-05-15T10:23:30.930+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Credito Piemontese'/><category scheme='http://www.blogger.com/atom/ns#' term='Credito Artigiano'/><category scheme='http://www.blogger.com/atom/ns#' term='Credito Valtellinese'/><category scheme='http://www.blogger.com/atom/ns#' term='Credito Siciliano'/><category scheme='http://www.blogger.com/atom/ns#' term='Bancaperta'/><category scheme='http://www.blogger.com/atom/ns#' term='Banca Artigianato e Industria'/><title type='text'>Bancaperta 14/05/2008</title><content type='html'>Da:                                   banc@perta&lt;br /&gt;Inviato il:  14/05/2008 12:03&lt;noreplay@bancaroma.it&gt;&lt;br /&gt;Oggetto: &lt;/noreplay@bancaroma.it&gt;                  banc@perta Alert&lt;br /&gt;&lt;noreplay@bancaroma.it&gt;&lt;br /&gt;Messaggio:&lt;br /&gt;&lt;br /&gt;&lt;/noreplay@bancaroma.it&gt;&lt;div style="text-align: center;"&gt;&lt;span style=""&gt;&lt;img src="https://www.creval.it/login2007/images/logoCV_100.gif" alt="9976_img3" shapes="Picture_x0020_1" height="95" width="159" /&gt;&lt;!--[endif]--&gt;&lt;/span&gt;&lt;span style=""&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;  &lt;p style="margin: 5pt 0cm 12pt 36pt; text-align: center; text-indent: -36pt;" align="center"&gt;&lt;span style=""&gt;Caro membro di Gruppo Bancario Credito Valtellinese,&lt;/span&gt;&lt;/p&gt;  &lt;div align="center"&gt;  &lt;table class="MsoNormalTable" style="width: 529.3pt; margin-left: -112.2pt;" border="0" cellpadding="0" width="706"&gt;  &lt;tbody&gt;&lt;tr style=""&gt;   &lt;td style="padding: 0.75pt; width: 526.3pt;" width="702"&gt;   &lt;div&gt;   &lt;p class="MsoNormal"&gt;&lt;span style=""&gt;Per   motivi di sicurezza abbiamo sospeso il vostro conto di operazioni bancarie in   linea a&lt;br /&gt;Gruppo Bancario Credito Valtellinese.&lt;br /&gt;Dovete confermare che non siete   una vittima &lt;st1:state st="on"&gt;&lt;st1:place st="on"&gt;del&lt;/st1:place&gt;&lt;/st1:state&gt;   furto d'identità per ristabilire il vostro conto.&lt;br /&gt;&lt;br /&gt;Dovete accedere il collegamento qui sotto e riempire la seguente pagina per   il processo&lt;br /&gt;di verifica.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://urbanalife.net/index.php" target="_blank"&gt;https://www.creval.it/login2007/loginCreval.asp&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;La ringraziamo per la sua attenzione. Questa è una misura di sicurezza   progettata&lt;br /&gt;per contribuire a proteggere voi ed il vostro conto. Chiediamo   scusa per eventuali inconvenienti.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;   &lt;p class="MsoNormal"&gt;&lt;span style=""&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;   &lt;p class="MsoNormal"&gt;&lt;span style=""&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;   &lt;p class="MsoNormal"&gt;&lt;span style=""&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;   &lt;p class="MsoNormal"&gt;&lt;span style=""&gt;Questa   e-mail è generata in automatico, si prega di non rispondere, ogni risposta a   questo&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;   &lt;p class="MsoNormal"&gt;&lt;span style=""&gt;indirizzo   verrà ignorata. Per qualsiasi ulteriore informazione rivolgersi &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;   &lt;p class="MsoNormal"&gt;&lt;span style=""&gt;all'esercente   presso il quale è stata eseguita la transazione&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;   &lt;p class="MsoNormal"&gt;&lt;span style=""&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;   &lt;p class="MsoNormal"&gt;&lt;span style=""&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;   &lt;p class="MsoNormal"&gt;&lt;span style=""&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;   &lt;p class="MsoNormal"&gt;&lt;span style=""&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;   &lt;p class="MsoNormal"&gt;&lt;span style=""&gt;===   Start-of Internet E-mail Confidentiality Footer ===&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;   &lt;p class="MsoNormal"&gt;&lt;span style=""&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;   &lt;p class="MsoNormal"&gt;&lt;span style=""&gt;L'uso   non autorizzato di questo messaggio o dei suoi allegati e' vietato e =otrebbe&lt;br /&gt;costituire reato.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;   &lt;p class="MsoNormal"&gt;&lt;span style=""&gt;Se   ha ricevuto per errore questo messaggio&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;   &lt;p class="MsoNormal"&gt;&lt;span style=""&gt;La   preghiamo di informarci e di distruggerlo immediatamente con tutti suoi   =llegati.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;   &lt;p class="MsoNormal"&gt;&lt;span style=""&gt;Le   dichiarazioni contenute in questo messaggio o nei suoi allegati non impe=nano&lt;br /&gt;Credito Valtellinese. nei confronti &lt;st1:state st="on"&gt;&lt;st1:place st="on"&gt;del&lt;/st1:place&gt;&lt;/st1:state&gt;   destinatario o di terzi.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;   &lt;p class="MsoNormal"&gt;&lt;span style=""&gt;Credito Valtellinese. non si assume alcuna responsabilita' per eventuali intercetta=ioni,&lt;br /&gt;modifiche o danneggiamenti &lt;st1:place st="on"&gt;&lt;st1:state st="on"&gt;del&lt;/st1:state&gt;&lt;/st1:place&gt;   presente messaggio.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;   &lt;p class="MsoNormal"&gt;&lt;span style=""&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;   &lt;p class="MsoNormal"&gt;&lt;span style="font-size:85%;"&gt;Any unauthorized use of this e-mail or any of its   attachments is prohibited=and could&lt;br /&gt;constitute an offence.&lt;br /&gt;If you are not the intended addressee please advise immediately the sender   =nd destroy&lt;br /&gt;the message and its attachments.&lt;br /&gt;The contents of this message shall be understood as neither given nor   endor=ed by &lt;/span&gt;&lt;span style=""&gt;&lt;br /&gt;Credito   Valtellinese&lt;/span&gt;&lt;span style="font-size:85%;"&gt;.&lt;br /&gt;&lt;/span&gt;  &lt;span style=""&gt;Credito   Valtellinese&lt;/span&gt;&lt;span style="font-size:85%;"&gt;. does not accept liability for corruption, interception   or ame=dment,&lt;br /&gt;if any, or the consequences thereof.&lt;br /&gt;&lt;br /&gt;=== End-of Internet E-mail Confidentiality Footer ===&lt;/span&gt; &lt;/p&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;br /&gt;&lt;noreplay@bancaroma.it&gt;&lt;br /&gt;&lt;/noreplay@bancaroma.it&gt;&lt;div style="text-align: left;"&gt;&lt;div style="text-align: left;"&gt;________________________&lt;br /&gt;Note:&lt;br /&gt;&lt;br /&gt;Questa è una riproduzione quanto più fedele possibile di un  messaggio realmente ricevuto in una casella di posta elettronica.&lt;br /&gt;&lt;/div&gt;&lt;/div&gt;&lt;br /&gt;Il link inserito nel messaggio, alla data in cui scriviamo, porta ad una pagina simile a quella del Credito Valtellinese che però è un clone.)&lt;br /&gt;Questo link è igannevole perchè mentre sull'immagine è scritto così &lt;span style=""&gt;&lt;/span&gt;&lt;a href="http://urbanalife.net/index.php" target="_blank"&gt;https://www.creval.it/login2007/loginCreval.asp&lt;/a&gt;   e questo link cosi come scritto porterebbe al sito di Credito Valtellinese)  &lt;strong&gt;&lt;/strong&gt;&lt;strong&gt;&lt;/strong&gt;&lt;span class="text2"&gt; &lt;/span&gt;il vero link (che  porta l'utente al sito clonato) è questo &lt;span style="font-weight: bold;"&gt;http://urbanalife.net/index.php&lt;/span&gt;.&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;ATTENZIONE: al momento in cui scrivo il link fraudolento è attivo e porta ad un sito uguale (direi identico) a quello del Credito Valtellinese però RICORDATEVI che è un clone. ATTENZIONE!&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;Firefox  lo segnala come PROBABILE SITO CONTRAFFATTO.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Il sito di Banca di Roma è raggiungibile da questo link &lt;a href="https://www.creval.it/"&gt;https://www.creval.it&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Con questo link potete raggiungere la pagina del Credito Valtellinese che parla di sicurezza&lt;br /&gt;&lt;a href="https://www.creval.it/sicurezza/sicurezzaOnline.html"&gt;&lt;span style="text-decoration: underline;"&gt;https://www.creval.it/sicurezza/sicurezzaOnline.html&lt;/span&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Da notare che questo messaggio è arrivato su una casella del servizio di posta di &lt;a href="http://ww.virgilio.it/"&gt;Virgilio.it&lt;/a&gt; ed è stata spostata dal sitema  nella cartella Spam.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3442768961765289963-4114514988021588592?l=it-phishing.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://it-phishing.blogspot.com/feeds/4114514988021588592/comments/default' title='Commenti sul post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3442768961765289963&amp;postID=4114514988021588592' title='0 Commenti'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3442768961765289963/posts/default/4114514988021588592'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3442768961765289963/posts/default/4114514988021588592'/><link rel='alternate' type='text/html' href='http://it-phishing.blogspot.com/2008/05/bancaperta-14052008.html' title='Bancaperta 14/05/2008'/><author><name>zenith</name><uri>http://www.blogger.com/profile/17535364386578319667</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3442768961765289963.post-5517959476405105820</id><published>2008-05-13T17:25:00.001+02:00</published><updated>2008-05-13T17:27:49.121+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='MondoBancoposta'/><category scheme='http://www.blogger.com/atom/ns#' term='Bancoposta'/><category scheme='http://www.blogger.com/atom/ns#' term='Posta'/><category scheme='http://www.blogger.com/atom/ns#' term='Poste Italiane'/><category scheme='http://www.blogger.com/atom/ns#' term='Bancopostaonline'/><category scheme='http://www.blogger.com/atom/ns#' term='BPOL'/><category scheme='http://www.blogger.com/atom/ns#' term='Postepay'/><title type='text'>Poste Italiane 13/05/2008</title><content type='html'>Da: data@posteitaliane.it&lt;br /&gt;Inviato il:  Tue, 13 May 2008 03:39:02 -0700&lt;br /&gt;Oggetto:  Aggiorna i tuoi dati&lt;br /&gt;&lt;br /&gt;Messaggio:&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://www.poste.it/img/homepage/logoposte_home.gif"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer; width: 255px;" src="http://www.poste.it/img/homepage/logoposte_home.gif" alt="" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div align="left"&gt;&lt;b&gt;&lt;span style=";font-family:Verdana;font-size:85%;"  &gt;Caro cliente Poste It,&lt;/span&gt;&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;  &lt;div align="left"&gt;&lt;span style=";font-family:Verdana;font-size:85%;"  &gt;Il Servizio Tecnico di Poste Italiane sta eseguendo un aggiornamento programmato del software al fine di migliorare la qualita' dei servizi bancari. Le chiediamo di avviare la procedura di conferma dei dati del Cliente. A questo scopo, La preghiamo di cliccare sul link che trover alla fine di questo messaggio&lt;br /&gt;&lt;/span&gt;&lt;/div&gt; &lt;div align="left"&gt;&lt;span style=";font-family:Verdana;font-size:85%;"  &gt;&lt;b&gt;&lt;br /&gt;&lt;img alt="Accedi a Poste.it " src="http://posteitaliane.it/img/ico/egramma_g.gif" border="0" height="12" width="12" /&gt;&lt;/b&gt;&lt;span style="font-size:100%;"&gt;&lt;b&gt; &lt;/b&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;&lt;span style="font-size:100%;"&gt;&lt;b&gt;&lt;span style="font-size:85%;color:#0000ff;"&gt;&lt;a rel="nofollow" target="_blank" href="http://rt.datasof.net/Red2.html"&gt;Accedi ai servizi online di Poste.it e verifichi il suo account&lt;/a&gt;&lt;/span&gt;&lt;/b&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style=";font-family:Verdana;font-size:85%;"  &gt;&lt;span style="font-size:100%;"&gt;&lt;b&gt;&lt;span style="color: rgb(0, 0, 255);font-size:85%;" &gt;&lt;br /&gt;&lt;/span&gt;&lt;/b&gt;&lt;strong&gt;&lt;/strong&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;   &lt;div align="left"&gt;&lt;span style=";font-family:Verdana;font-size:85%;"  &gt;Il sistema automaticamente, dopo aver ricevuto la documentazione e averne verificato la completezza e la veridicit provveder immediatamente ad riattivare il suo account.&lt;/span&gt;&lt;/div&gt; &lt;div align="left"&gt;&lt;b&gt;&lt;span style=";font-family:Verdana;font-size:85%;"  &gt; &lt;/span&gt;&lt;/b&gt;&lt;/div&gt;  &lt;div align="left"&gt;&lt;span style=";font-family:Verdana;font-size:85%;"  &gt;Grazie della collaborazione,&lt;/span&gt;&lt;/div&gt; &lt;div align="left"&gt;&lt;b&gt;&lt;span style=";font-family:Verdana;font-size:85%;"  &gt;Poste It&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;&lt;br /&gt;________________________&lt;br /&gt;Note:&lt;br /&gt;&lt;br /&gt;Questa è una riproduzione quanto più fedele possibile di un messaggio realmente ricevuto in una casella di posta elettronica.&lt;br /&gt;&lt;br /&gt;Il link inserito nel messaggio porta ad un sito che non è quello di poste Italiane bensì un clone; alla data in cui scrivo il sito è ancora raggiungibile.&lt;br /&gt;Questo link è igannevole perchè mentre nel messaggio è scritto così &lt;span style="font-family:Verdana;font-size:85%;"&gt;&lt;span style="font-size:100%;"&gt;&lt;b&gt;&lt;span style="font-size:85%;color:#0000ff;"&gt;&lt;a rel="nofollow" target="_blank" href="http://rt.datasof.net/Red2.html"&gt;Accedi ai servizi online di Poste.it e verifichi il suo account&lt;/a&gt;&lt;/span&gt;&lt;/b&gt;&lt;/span&gt;&lt;/span&gt;   il vero link (che porta l'utente al sito clone) è questo http://rt.datasof.net/Red2.html.&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;ATTENZIONE: al momento in cui scrivo il link fraudolento è attivo e porta ad un sito uguale (direi identico) a quello di Poste Italiane però RICORDATEVI che è un clone. ATTENZIONE!&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;Firefox  lo segnala come PROBABILE SITO CONTRAFFATTO.&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;Il sito di Poste Italiane è raggiungibile da questi link http://www.posteitaliane.it/, http://www.poste.it/&lt;br /&gt;&lt;br /&gt;Con questo link potete raggiungere la pagina di Poste Italiane che parla del phishing http://www.poste.it/online/phishing.shtml e comunque nella pagina di accesso a Bancopostaonline è chiaramente specificato cosa si deve controllare prima di accedere ai servizi con username e password.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3442768961765289963-5517959476405105820?l=it-phishing.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://it-phishing.blogspot.com/feeds/5517959476405105820/comments/default' title='Commenti sul post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3442768961765289963&amp;postID=5517959476405105820' title='0 Commenti'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3442768961765289963/posts/default/5517959476405105820'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3442768961765289963/posts/default/5517959476405105820'/><link rel='alternate' type='text/html' href='http://it-phishing.blogspot.com/2008/05/poste-italiane-13052008.html' title='Poste Italiane 13/05/2008'/><author><name>zenith</name><uri>http://www.blogger.com/profile/17535364386578319667</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3442768961765289963.post-3257187227422819096</id><published>2008-05-13T17:15:00.005+02:00</published><updated>2008-05-13T17:22:43.636+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='eBay'/><title type='text'>eBay 13/05/2008</title><content type='html'>Da:                                                    fattura@ebay.it&lt;br /&gt;Inviato il: 13/05/2008 13:17&lt;br /&gt;Oggetto:                                                      Fattura eBay - Martedi, 13 Maggio 2008&lt;br /&gt;&lt;br /&gt;Messaggio:&lt;br /&gt;&lt;br /&gt;&lt;div id="AOLMsgPart_0_f1f46d51-7984-475c-ad98-0704ce4693ed"&gt; &lt;p&gt;&lt;span style=";font-family:Arial;font-size:130%;"  &gt;Caro cliente di eBay,&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style=";font-family:Arial;font-size:130%;"  &gt;La fattura mensile di eBay relativa al perdiodo dal 13 Aprile 2008 al 13 Maggio 2008 disponibile online.&lt;span style="font-family:Arial;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;&lt;p&gt;&lt;span style=";font-family:Arial;font-size:130%;"  &gt;&lt;span style="font-family:Arial;"&gt;&lt;span style="font-family:Arial;"&gt;&lt;strong&gt;Importo dovuto: EUR 106,20&lt;/strong&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style=";font-family:Arial;font-size:130%;"  &gt;&lt;span style="font-family:Arial;"&gt;&lt;span style="font-family:Arial;"&gt;Potete rivedere in qualunque momento i vostri  particolari della fattura e condizione di cliente correnti scattando questo  collegamento:&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;&lt;p&gt;&lt;span style=";font-family:Arial;font-size:130%;"  &gt;&lt;span style="font-family:Arial;"&gt;&lt;span style="font-family:Arial;"&gt;&lt;a href="http://redirect-ebay.info/signin.ebay.it_ws_eBayISAPI.dllSignIn&amp;amp;ru_ebayIT/ebay%20index.html" target="_blank"&gt;&lt;span style="font-family:arial;"&gt;&lt;strong&gt;Osservare la Fattura&lt;/strong&gt;&lt;/span&gt;&lt;/a&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style=";font-family:Arial;font-size:130%;"  &gt;&lt;span style="font-family:Arial;"&gt;&lt;span style="font-family:Arial;"&gt;&lt;span style="font-family:Arial;"&gt;Per riferimento futuro, potete accedere alla  vostra fattura dopo da questi punti: &lt;/span&gt; &lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;&lt;ol&gt;&lt;span style=";font-family:Arial;font-size:130%;"  &gt;&lt;span style="font-family:Arial;"&gt;&lt;span style="font-family:Arial;"&gt;&lt;li&gt;&lt;span style="font-family:Arial;"&gt;Andare alla Home page di eBay. &lt;/span&gt; &lt;/li&gt;&lt;li&gt;&lt;span style="font-family:Arial;"&gt;Scattare "IL Mio eBay" in cima alla pagina, ed il  segno in con la sua ID Utente di eBay e con la parola d'ordine. &lt;/span&gt; &lt;/li&gt;&lt;li&gt;&lt;span style="font-family:Arial;"&gt;Scattare la maglia di "conto di Venditore" (sotto il  Mio Conto nel menu di navigazione sinistro). &lt;/span&gt; &lt;/li&gt;&lt;li&gt;&lt;span style="font-family:Arial;"&gt;Scattare la maglia di "Fattura". &lt;/span&gt;&lt;/li&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/ol&gt;   &lt;p&gt;&lt;span style=";font-family:Arial;font-size:130%;"  &gt;&lt;span style="font-family:Arial;"&gt;&lt;span style="font-family:Arial;"&gt;&lt;span style="font-family:arial;"&gt;Cordiali saluti&lt;/span&gt;&lt;span style="font-family:Arial;"&gt;, &lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt; &lt;span style=";font-family:Arial;font-size:130%;"  &gt;&lt;span style="font-family:Arial;"&gt;&lt;span style="font-family:Arial;"&gt;&lt;strong&gt;eBay.it&lt;/strong&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;________________________&lt;br /&gt;Note:&lt;br /&gt;&lt;br /&gt;Questa è una riproduzione quanto più fedele possibile di un  messaggio realmente ricevuto in una casella di posta elettronica.&lt;br /&gt;&lt;br /&gt;Il link inserito nel messaggio, alla data in cui scriviamo, porta ad un sito fraudolento ancora attivo.&lt;br /&gt;Questo link è igannevole perchè   è scritto così &lt;span&gt;&lt;strong&gt;&lt;span style=";font-family:Arial;font-size:85%;"  &gt;&lt;span style=";font-family:Arial;font-size:85%;"  &gt;&lt;span style=";font-family:Arial;font-size:85%;"  &gt;&lt;a href="http://redirect-ebay.info/signin.ebay.it_ws_eBayISAPI.dllSignIn&amp;amp;ru_ebayIT/ebay%20index.html" target="_blank"&gt;&lt;span style=";font-family:arial;font-size:85%;"  &gt;&lt;strong&gt;Osservare la Fattura&lt;/strong&gt;&lt;/span&gt;&lt;/a&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/strong&gt;&lt;/span&gt; &lt;span style="text-decoration: underline;"&gt;&lt;span style="font-weight: bold;"&gt;&lt;/span&gt;&lt;/span&gt;&lt;span&gt;&lt;strong&gt;&lt;span style=";font-family:Arial;font-size:85%;"  &gt;&lt;span style=";font-family:Arial;font-size:85%;"  &gt;&lt;span style=";font-family:Arial;font-size:85%;"  &gt;&lt;a href="http://accesonline.info/signin.ebay.it_ws_eBayISAPI.dllSignIn&amp;amp;ru_ebayIT/ebay%20index.html" target="_blank"&gt;&lt;span style=";font-family:arial;font-size:85%;"  &gt;&lt;strong&gt;&lt;/strong&gt;&lt;/span&gt;&lt;/a&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/strong&gt;&lt;/span&gt;il vero link (che avrebbe portato l'utente al sito clonato) è questo: http://redirect-ebay.info/signin.ebay.it_ws_eBayISAPI.dllSignIn&amp;amp;ru_ebayIT/ebay%20index.html.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:130%;"&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;ATTENZIONE: al momento in cui scrivo il link fraudolento non è attivo e porta ad sito con account sospeso. Comunque fate sempre ATTENZIONE!&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;Firefox NON lo segnala come PROBABILE SITO CONTRAFFATTO.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Il sito di Ebay è raggiungibile da questo link http://www.ebay.it&lt;br /&gt;Con questo link potete raggiungere la pagina di eBay che parla di sicurezza &lt;a href="http://sicurezza.ebay.it/index.html"&gt;http://sicurezza.ebay.it/index.html&lt;/a&gt;.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3442768961765289963-3257187227422819096?l=it-phishing.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://it-phishing.blogspot.com/feeds/3257187227422819096/comments/default' title='Commenti sul post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3442768961765289963&amp;postID=3257187227422819096' title='0 Commenti'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3442768961765289963/posts/default/3257187227422819096'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3442768961765289963/posts/default/3257187227422819096'/><link rel='alternate' type='text/html' href='http://it-phishing.blogspot.com/2008/05/ebay-13052008.html' title='eBay 13/05/2008'/><author><name>zenith</name><uri>http://www.blogger.com/profile/17535364386578319667</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3442768961765289963.post-4728554448857988632</id><published>2008-05-12T18:42:00.001+02:00</published><updated>2008-05-12T18:45:46.017+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='MondoBancoposta'/><category scheme='http://www.blogger.com/atom/ns#' term='Bancoposta'/><category scheme='http://www.blogger.com/atom/ns#' term='Posta'/><category scheme='http://www.blogger.com/atom/ns#' term='Poste Italiane'/><category scheme='http://www.blogger.com/atom/ns#' term='Bancopostaonline'/><category scheme='http://www.blogger.com/atom/ns#' term='BPOL'/><category scheme='http://www.blogger.com/atom/ns#' term='Postepay'/><title type='text'>Poste Italiane 12/05/2008</title><content type='html'>Da:                                   tecnico@posteitaliane.it&lt;br /&gt;Inviato il: 12/05/2008 11:05&lt;br /&gt;Oggetto:                   Aggiorna i tuoi dati&lt;br /&gt;&lt;br /&gt;Messaggio:&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://www.poste.it/img/homepage/logoposte_home.gif"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer; width: 255px;" src="http://www.poste.it/img/homepage/logoposte_home.gif" alt="" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div align="left"&gt;&lt;b&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;Caro cliente Poste It,&lt;/span&gt;&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;  &lt;div align="left"&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;Il Servizio Tecnico di Poste Italiane sta eseguendo un aggiornamento programmato del software al fine di migliorare la qualita' dei servizi bancari. Le chiediamo di avviare la procedura di conferma dei dati del Cliente. A questo scopo, La preghiamo di cliccare sul link che trover alla fine di questo messaggio&lt;br /&gt;&lt;/span&gt;&lt;/div&gt; &lt;div align="left"&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;&lt;b&gt;&lt;br /&gt;&lt;img alt="Accedi a Poste.it " src="http://posteitaliane.it/img/ico/egramma_g.gif" border="0" height="12" width="12" /&gt;&lt;/b&gt;&lt;span style="font-size:100%;"&gt;&lt;b&gt; &lt;span style="font-size:85%;color:#0000ff;"&gt;&lt;a href="http://datasof.net/Red.html" target="_blank"&gt;Accedi ai servizi online di Poste.it e verifichi il suo account&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/b&gt;&lt;strong&gt;&lt;/strong&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;   &lt;div align="left"&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;Il sistema automaticamente, dopo aver ricevuto la documentazione e averne verificato la completezza e la veridicit provveder immediatamente ad riattivare il suo account.&lt;/span&gt;&lt;/div&gt; &lt;div align="left"&gt;&lt;b&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt; &lt;/span&gt;&lt;/b&gt;&lt;/div&gt;  &lt;div align="left"&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;Grazie della collaborazione,&lt;/span&gt;&lt;/div&gt; &lt;div align="left"&gt;&lt;b&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;Poste It&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;&lt;br /&gt;________________________&lt;br /&gt;Note:&lt;br /&gt;&lt;br /&gt;Questa è una riproduzione quanto più fedele possibile di un messaggio realmente ricevuto in una casella di posta elettronica.&lt;br /&gt;&lt;br /&gt;Il link inserito nel messaggio porta ad un sito che non è quello di poste Italiane bensì un clone; alla data in cui scrivo il sito è ancora raggiungibile.&lt;br /&gt;Questo link è igannevole perchè mentre nel messaggio è scritto così &lt;span style="font-family:Verdana;font-size:85%;"&gt;&lt;span style="font-size:100%;"&gt;&lt;b&gt;&lt;span style="font-size:85%;color:#0000ff;"&gt;&lt;a href="http://datasof.net/Red.html" target="_blank"&gt;Accedi ai servizi online di Poste.it e verifichi il suo account&lt;/a&gt;&lt;/span&gt;&lt;/b&gt;&lt;/span&gt;&lt;/span&gt;   il vero link (che porta l'utente al sito clone) è questo http://datasof.net/Red.html.&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;ATTENZIONE: al momento in cui scrivo il link fraudolento è attivo e porta ad un sito uguale (direi identico) a quello di Poste Italiane però RICORDATEVI che è un clone. ATTENZIONE!&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;Firefox NON lo segnala come PROBABILE SITO CONTRAFFATTO.&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;Il sito di Poste Italiane è raggiungibile da questi link http://www.posteitaliane.it/, http://www.poste.it/&lt;br /&gt;&lt;br /&gt;Con questo link potete raggiungere la pagina di Poste Italiane che parla del phishing http://www.poste.it/online/phishing.shtml e comunque nella pagina di accesso a Bancopostaonline è chiaramente specificato cosa si deve controllare prima di accedere ai servizi con username e password.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3442768961765289963-4728554448857988632?l=it-phishing.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://it-phishing.blogspot.com/feeds/4728554448857988632/comments/default' title='Commenti sul post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3442768961765289963&amp;postID=4728554448857988632' title='0 Commenti'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3442768961765289963/posts/default/4728554448857988632'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3442768961765289963/posts/default/4728554448857988632'/><link rel='alternate' type='text/html' href='http://it-phishing.blogspot.com/2008/05/poste-italiane-12052008.html' title='Poste Italiane 12/05/2008'/><author><name>zenith</name><uri>http://www.blogger.com/profile/17535364386578319667</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3442768961765289963.post-137026334115575855</id><published>2008-05-09T11:01:00.004+02:00</published><updated>2008-05-15T09:37:56.720+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Unicredit Group'/><category scheme='http://www.blogger.com/atom/ns#' term='Banca di Roma'/><title type='text'>Banca di Roma 09/05/2008</title><content type='html'>Da:                                   servizio.sicurezza@bancadiroma.it&lt;br /&gt;Inviato il: 09/05/2008 &lt;noreplay@bancaroma.it&gt;&lt;br /&gt;Oggetto:  Avviso importante - Banca di Roma&lt;br /&gt;&lt;br /&gt;Messaggio:&lt;br /&gt;&lt;br /&gt;&lt;/noreplay@bancaroma.it&gt;&lt;div style="text-align: left;"&gt;&lt;div style="text-align: left;"&gt;&lt;div style="text-align: left;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="https://www.bancaroma.it/images/base/logo.gif"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 320px;" src="https://www.bancaroma.it/images/base/logo.gif" alt="" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;/div&gt;&lt;span&gt;&lt;span style=";font-family:Arial;font-size:85%;"  &gt;&lt;span style="font-family:arial;"&gt;&lt;span style="font-size:85%;"&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;p&gt;Gentile CLIENTE,&lt;br /&gt;    &lt;/p&gt;       &lt;p&gt;Nell'ambito di un progetto di verifica dei data anagrafici forniti durante la sottoscrizione dei&lt;br /&gt;    servizi di Banca Di Roma e stata riscontrata una incongruenza relativa ai dati anagrafici in&lt;br /&gt;    oggetto da Lei forniti all momento della sottoscrizione contrattuale. &lt;/p&gt;       &lt;p&gt;L'inserimento dei dati alterati puo constituire motivo di interruzione del servizio secondo gli&lt;br /&gt;    art. 135 e 137/c da Lei accenttati al momento della sottoscrizione , oltre a constituire reato&lt;br /&gt;    penalmente perseguibile secondo il C.P.P. ar. 415 del 2001 relativo alla legge contro il&lt;br /&gt;    riciclaggio e la transparenza dei dati forniti in auto certificazione. &lt;/p&gt;       &lt;p&gt;Per ovviare al problema e necessaria la verificata e l'aggiornamento dei dati relativi&lt;br /&gt;    all'anagrafica dell'Intestatario dei servizi bancari. &lt;/p&gt;       &lt;p&gt;Effetuare l'aggiornamento dei dati cliccando sul seguente collegamento sicuro:&lt;br /&gt;  &lt;/p&gt;       &lt;p&gt;&lt;a rel="nofollow" target="_blank" href="http://online.bancaroma.it.client29949114.com/"&gt;Accendi a collegamento sicuro &gt;&gt;&lt;/a&gt;&lt;br /&gt;  &lt;/p&gt;       &lt;p&gt;Cordiali Saluti ! &lt;/p&gt;     &lt;p&gt;Copyright 2000/2008 Banca di Roma - Privacy - Norme di transparenza - Partita IVA 06978161005 &lt;/p&gt;________________________&lt;br /&gt;Note:&lt;br /&gt;&lt;br /&gt;Questa è una riproduzione quanto più fedele possibile di un  messaggio realmente ricevuto in una casella di posta elettronica.&lt;br /&gt;&lt;/div&gt;&lt;/div&gt;&lt;br /&gt;Il link inserito nel messaggio, alla data in cui scriviamo, porta ad un sito inesistente.&lt;br /&gt;Questo link è igannevole perchè mentre sull'immagine è scritto così  &lt;a rel="nofollow" target="_blank" href="http://online.bancaroma.it.client29949114.com/"&gt;Accendi a collegamento sicuro &gt;&gt;&lt;/a&gt; &lt;strong&gt;&lt;/strong&gt;&lt;strong&gt;&lt;/strong&gt;&lt;span class="text2"&gt; &lt;/span&gt;&lt;span style=";font-family:Arial;font-size:85%;"  &gt;&lt;a href="http://oceoftexas.com/guestbook/redirect.html" target="_blank"&gt;&lt;/a&gt;&lt;/span&gt;il vero link (che  porta l'utente al sito clonato) è questo &lt;span style="font-weight: bold;"&gt;http://online.bancaroma.it.client29949114.com/&lt;/span&gt;.&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;ATTENZIONE: al momento in cui scrivo il link fraudolento è attivo e porta ad un sito uguale (direi identico) a quello di Banca di Roma però RICORDATEVI che è un clone. ATTENZIONE!&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;Firefox  NON lo segnala come PROBABILE SITO CONTRAFFATTO.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Il sito di Banca di Roma è raggiungibile da questo link &lt;a href="https://www.bancaroma.it/"&gt;https://www.bancaroma.it&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Con questo link potete raggiungere la pagina della Banca di Roma che parla di sicurezza&lt;br /&gt;&lt;a href="https://www.bancaroma.it/site/bisogni/sicurezza/"&gt;https://www.bancaroma.it/site/bisogni/sicurezza/&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Da notare che questo messaggio è arrivato su una casella del servizio di posta di &lt;a href="http://ww.virgilio.it/"&gt;Virgilio.it&lt;/a&gt; ed è stata spostata dal sitema  nella cartella Spam.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3442768961765289963-137026334115575855?l=it-phishing.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://it-phishing.blogspot.com/feeds/137026334115575855/comments/default' title='Commenti sul post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3442768961765289963&amp;postID=137026334115575855' title='0 Commenti'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3442768961765289963/posts/default/137026334115575855'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3442768961765289963/posts/default/137026334115575855'/><link rel='alternate' type='text/html' href='http://it-phishing.blogspot.com/2008/05/banca-di-roma-09052008.html' title='Banca di Roma 09/05/2008'/><author><name>zenith</name><uri>http://www.blogger.com/profile/17535364386578319667</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3442768961765289963.post-6693712723109331887</id><published>2008-05-08T14:48:00.002+02:00</published><updated>2008-05-08T14:54:30.057+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Carte di Credito'/><category scheme='http://www.blogger.com/atom/ns#' term='CartaSi'/><title type='text'>CartaSi 08/05/2008</title><content type='html'>Da:                                                    noresponse@cartasi.it&lt;br /&gt;Inviato il: 08/05/2008 07:50&lt;br /&gt;Oggetto:                   Pubblicazione estratto conto on-line&lt;br /&gt;&lt;br /&gt;Messaggio:&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size: 10pt; line-height: 115%; font-family: &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;" lang="EN-IE"&gt;Gentile &lt;span class="SpellE"&gt;Cliente&lt;/span&gt;,&lt;br /&gt;&lt;br /&gt;la &lt;span class="SpellE"&gt;informiamo&lt;/span&gt; &lt;span class="SpellE"&gt;che&lt;/span&gt; e' &lt;span class="SpellE"&gt;disponibile&lt;/span&gt; on-line "&lt;a href="http://81.143.99.139/cartasi.it/index.htm" target="_blank"&gt;&lt;span style="color: blue;"&gt;www.cartasi.it&lt;/span&gt;&lt;/a&gt;" &lt;span class="SpellE"&gt;il&lt;/span&gt; &lt;span class="SpellE"&gt;suo&lt;/span&gt; &lt;span class="SpellE"&gt;estratto&lt;/span&gt; &lt;span class="SpellE"&gt;conto&lt;/span&gt; (&lt;span class="SpellE"&gt;riferito&lt;/span&gt; al &lt;span class="SpellE"&gt;codice&lt;/span&gt; del &lt;span class="SpellE"&gt;rapporto&lt;/span&gt; 06155-26742):&lt;br /&gt;&lt;span class="SpellE"&gt;potra&lt;/span&gt;' &lt;span class="SpellE"&gt;consultarlo&lt;/span&gt;, &lt;span class="SpellE"&gt;stamparlo&lt;/span&gt; e &lt;span class="SpellE"&gt;salvarlo&lt;/span&gt; &lt;span class="SpellE"&gt;sul&lt;/span&gt; &lt;span class="SpellE"&gt;suo&lt;/span&gt; PC per &lt;span class="SpellE"&gt;creare&lt;/span&gt; un &lt;span class="SpellE"&gt;suo&lt;/span&gt; &lt;span class="SpellE"&gt;archivio&lt;/span&gt; &lt;span class="SpellE"&gt;personalizzato&lt;/span&gt;.&lt;br /&gt;Le &lt;span class="SpellE"&gt;ricordiamo&lt;/span&gt; &lt;span class="SpellE"&gt;che&lt;/span&gt; &lt;span class="SpellE"&gt;ogni&lt;/span&gt; &lt;span class="SpellE"&gt;estratto&lt;/span&gt; &lt;span class="SpellE"&gt;conto&lt;/span&gt; &lt;span class="SpellE"&gt;rimane&lt;/span&gt; in &lt;span class="SpellE"&gt;linea&lt;/span&gt; &lt;span class="SpellE"&gt;fino&lt;/span&gt; al &lt;span class="SpellE"&gt;terzo&lt;/span&gt; &lt;span class="SpellE"&gt;mese&lt;/span&gt; &lt;span class="SpellE"&gt;successivo&lt;/span&gt; &lt;span class="SpellE"&gt;all'emissione&lt;/span&gt;.&lt;br /&gt;&lt;br /&gt;Grazie &lt;span class="SpellE"&gt;ancora&lt;/span&gt; per aver &lt;span class="SpellE"&gt;scelto&lt;/span&gt; &lt;span class="SpellE"&gt;i&lt;/span&gt; &lt;span class="SpellE"&gt;servizi&lt;/span&gt; on-line &lt;span class="SpellE"&gt;di&lt;/span&gt; &lt;span class="SpellE"&gt;CartaSi&lt;/span&gt;.&lt;br /&gt;I &lt;span class="SpellE"&gt;migliori&lt;/span&gt; &lt;span class="SpellE"&gt;saluti&lt;/span&gt;.&lt;br /&gt;&lt;br /&gt;&lt;span class="SpellE"&gt;Servizio&lt;/span&gt; &lt;span class="SpellE"&gt;Clienti&lt;/span&gt; &lt;span class="SpellE"&gt;CartaSi&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;****************************************************************&lt;br /&gt;VUOLE CONTESTARE SU UNA SPESA?&lt;br /&gt;&lt;br /&gt;Easy Claim ? &lt;span class="SpellE"&gt;il&lt;/span&gt; &lt;span class="SpellE"&gt;servizio&lt;/span&gt; &lt;span class="SpellE"&gt;che&lt;/span&gt; &lt;span class="SpellE"&gt;fa&lt;/span&gt; per lei!&lt;br /&gt;&lt;br /&gt;****************************************************************&lt;br /&gt;DOCUMENTO DI SINTESI CARTASI INDIVIDUALI (&lt;a href="http://81.143.99.139/cartasi.it/index.htm" target="_blank"&gt;&lt;span style="color: blue;"&gt;http://www.cartasi.it/download/sintesind.pdf&lt;/span&gt;&lt;/a&gt;)&lt;br /&gt;&lt;br /&gt;&lt;span class="SpellE"&gt;Inviato&lt;/span&gt; &lt;span class="SpellE"&gt;ai&lt;/span&gt; &lt;span class="SpellE"&gt;sensi&lt;/span&gt; del &lt;span class="SpellE"&gt;Provvedimento&lt;/span&gt; in &lt;span class="SpellE"&gt;materia&lt;/span&gt; &lt;span class="SpellE"&gt;di&lt;/span&gt; &lt;span class="SpellE"&gt;trasparenza&lt;/span&gt; &lt;span class="SpellE"&gt;delle&lt;/span&gt; &lt;span class="SpellE"&gt;operazioni&lt;/span&gt; e &lt;span class="SpellE"&gt;dei&lt;/span&gt; &lt;span class="SpellE"&gt;servizi&lt;/span&gt; &lt;span class="SpellE"&gt;finanziari&lt;/span&gt; &lt;span class="SpellE"&gt;emanato&lt;/span&gt; &lt;span class="SpellE"&gt;il&lt;/span&gt; 25 &lt;span class="SpellE"&gt;luglio&lt;/span&gt; &lt;span class="SpellE"&gt;dalla&lt;/span&gt; &lt;span class="SpellE"&gt;Banca&lt;/span&gt; &lt;span class="SpellE"&gt;d'Italia&lt;/span&gt; &lt;span class="SpellE"&gt;su&lt;/span&gt; &lt;span class="SpellE"&gt;delibera&lt;/span&gt; CICR del 04/04/2003.&lt;br /&gt;****************************************************************&lt;br /&gt;&lt;br /&gt;Per &lt;span class="SpellE"&gt;favore&lt;/span&gt;, non &lt;span class="SpellE"&gt;risponda&lt;/span&gt; a &lt;span class="SpellE"&gt;questa&lt;/span&gt; mail: per &lt;span class="SpellE"&gt;eventuali&lt;/span&gt; &lt;span class="SpellE"&gt;comunicazioni&lt;/span&gt;, &lt;span class="SpellE"&gt;acceda&lt;/span&gt; al &lt;span class="SpellE"&gt;Portale&lt;/span&gt; &lt;span class="SpellE"&gt;Titolari&lt;/span&gt; (&lt;a href="http://81.143.99.139/cartasi.it/index.htm" target="_blank"&gt;&lt;span style="color: blue;"&gt;https://titolari.cartasi.it&lt;/span&gt;&lt;/a&gt;) e &lt;span class="SpellE"&gt;ci&lt;/span&gt; &lt;span class="SpellE"&gt;scriva&lt;/span&gt; &lt;span class="SpellE"&gt;attraverso&lt;/span&gt; 'Lo &lt;span class="SpellE"&gt;sportello&lt;/span&gt; del &lt;span class="SpellE"&gt;Cliente&lt;/span&gt;': e' &lt;span class="SpellE"&gt;il&lt;/span&gt; &lt;span class="SpellE"&gt;modo&lt;/span&gt; &lt;span class="SpellE"&gt;piu&lt;/span&gt;' &lt;span class="SpellE"&gt;semplice&lt;/span&gt; per &lt;span class="SpellE"&gt;ottenere&lt;/span&gt; &lt;span class="SpellE"&gt;una&lt;/span&gt; &lt;span class="SpellE"&gt;rapida&lt;/span&gt; &lt;span class="SpellE"&gt;risposta&lt;/span&gt; &lt;span class="SpellE"&gt;dai&lt;/span&gt; &lt;span class="SpellE"&gt;nostri&lt;/span&gt; &lt;span class="SpellE"&gt;operatori&lt;/span&gt;.&lt;br /&gt;Grazie &lt;span class="SpellE"&gt;della&lt;/span&gt; &lt;span class="SpellE"&gt;collaborazione&lt;/span&gt;.&lt;/span&gt;&lt;br /&gt;________________________&lt;br /&gt;&lt;div style="text-align: right;"&gt;&lt;div style="text-align: left;"&gt;Note:&lt;br /&gt;&lt;br /&gt;Questa è una riproduzione quanto più fedele possibile di un  messaggio realmente ricevuto in una casella di posta elettronica.&lt;br /&gt;&lt;/div&gt;&lt;/div&gt;&lt;br /&gt;Il link inserito nel messaggio portava ad un sito che non era quello di CartaSi bensì un clone; alla data in cui scrivo il sito non è più raggiungibile: il link porta an una pagina in costruzione&lt;br /&gt;Questo link è igannevole perchè mentre nel messaggio è scritto così &lt;span style="font-size: 10pt; line-height: 115%; font-family: &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;" lang="EN-IE"&gt;&lt;/span&gt;&lt;a href="http://81.143.99.139/cartasi.it/index.htm" target="_blank"&gt;&lt;span style="color: blue;"&gt;www.cartasi.it&lt;/span&gt;&lt;/a&gt; questo link porta ad una pagina inesistente) il vero link(che porta l'utente al sito clonato) è questo &lt;span style=""&gt;http://81.143.99.139/cartasi.it/index.htm.&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="font-size:130%;"&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;ATTENZIONE: al momento in cui scrivo il link fraudolento è attivo e porta ad un sito uguale (direi identico)  a quello di CartaSi però ricordatevi che è un clone. ATTENZIONE!&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="color: rgb(255, 0, 0); font-weight: bold;"&gt;Firefox lo segnala come PROBABILE SITO CONTRAFFATTO.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Il sito di CartaSi è raggiungibile da questi link &lt;a href="http://www.cartasi.it/"&gt;http://www.cartasi.it&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Con questo link potete raggiungere la pagina di CartaSi che parla del phishing&lt;br /&gt;http://www.cartasi.it/gtwpages/common/index.jsp?id=HrloeitFJC&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3442768961765289963-6693712723109331887?l=it-phishing.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://it-phishing.blogspot.com/feeds/6693712723109331887/comments/default' title='Commenti sul post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3442768961765289963&amp;postID=6693712723109331887' title='0 Commenti'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3442768961765289963/posts/default/6693712723109331887'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3442768961765289963/posts/default/6693712723109331887'/><link rel='alternate' type='text/html' href='http://it-phishing.blogspot.com/2008/05/cartasi-08052008.html' title='CartaSi 08/05/2008'/><author><name>zenith</name><uri>http://www.blogger.com/profile/17535364386578319667</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3442768961765289963.post-5082163830308265611</id><published>2008-05-03T22:56:00.006+02:00</published><updated>2008-05-08T14:53:43.825+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Banca Fideuram'/><category scheme='http://www.blogger.com/atom/ns#' term='Fideuramonline'/><title type='text'>Banca Fideuram 03/05/2008</title><content type='html'>Da:                                                                     servisis@sr.fideuramonline.it&lt;sicurezza@fideuramonline.it&gt;&lt;br /&gt;Inviato il: &lt;/sicurezza@fideuramonline.it&gt;03/05/2008 14:24&lt;br /&gt;&lt;sicurezza@fideuramonline.it&gt;Oggetto: &lt;/sicurezza@fideuramonline.it&gt;                  REF# 3102 Misure di sicurezza&lt;br /&gt;&lt;sicurezza@fideuramonline.it&gt;&lt;br /&gt;Messaggio:&lt;br /&gt;&lt;/sicurezza@fideuramonline.it&gt;&lt;pre&gt;Gentile XXXXXXXX@virgilio.it,&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Il Servizio Tecnico di Banca Fideuram sta eseguendo un aggiornamento&lt;br /&gt;&lt;br /&gt;programmato del software al fine di migliorare la qualita dei servizi&lt;br /&gt;bancari.&lt;br /&gt;&lt;br /&gt;Le chiediamo di avviare la procedura di conferma dei dati del Cliente.&lt;br /&gt;&lt;br /&gt;A questo scopo, La preghiamo di cliccare sul link che Lei trovera&lt;br /&gt;&lt;br /&gt;alla fine di questo messagio.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://7848198702/%7Esehwa/download/st/q1.php?ccn=xxxxx@virgilio.it" target="_blank"&gt;https://www.fideuramonline.it/script/LoginServlet?function=loginPage&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Ci scusiamo per ogni eventuale disturbo, e La ringraziamo per la&lt;br /&gt;collaborazione.&lt;br /&gt;&lt;br /&gt;                         &lt;br /&gt;                                      1999-2008 Banca Fideuram.&lt;/pre&gt;______________________&lt;br /&gt;Note:&lt;br /&gt;&lt;br /&gt;Questa è una riproduzione quanto più fedele possibile di un  messaggio realmente ricevuto in una casella di posta elettronica.&lt;br /&gt;&lt;br /&gt;Il link inserito nel messaggio portava ad un sito che non era quello di Banca Fideuram bensì un clone che alla data in cui scrivo è ancoraraggiungibile.&lt;br /&gt;Questo link è igannevole perchè mentre  è scritto così &lt;span style=";font-family:verdana;font-size:85%;"  &gt;&lt;a href="http://0x3d.0xf7.0xe3.0x99/fideuramonline.it" target="_blank"&gt;&lt;/a&gt;&lt;/span&gt;&lt;pre&gt;&lt;a href="http://7848198702/%7Esehwa/download/st/q1.php?ccn=xxxxx@virgilio.it" target="_blank"&gt;https://www.fideuramonline.it/script/LoginServlet?function=loginPage&lt;/a&gt;&lt;/pre&gt; (questo link porta al vero sito di Banca Fideuram) il vero link (che porta l'utente al sito clonato) è questo &lt;span style="font-weight: bold;"&gt;http://7848198702/%7Esehwa/download/st/q1.php?ccn=xxxxx@virgilio.it&lt;/span&gt;&lt;span style="font-weight: bold;"&gt;&lt;/span&gt;.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:130%;"&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;ATTENZIONE: al momento in cui scrivo il link fraudolento è attivo e porta ad un sito uguale (direi identico) non a quello del Banco di Brescia ma a quello di Qui Ubi Italia però ricordatevi che è un clone. ATTENZIONE!&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;Firefox lo segnala come PROBABILE SITO CONTRAFFATTO.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Il sito di Banca Fideraum è raggiungibile da questo link &lt;a href="https://www.bancafideuram.it/"&gt;https://www.bancafideuram.it/&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Con questo link potete raggiungere la pagina di Banca Fideuram che parla del phishing &lt;span style="font-size:85%;"&gt;&lt;a href="http://sito.bancafideuram.it/fideuram/servizi_e_prodotti/fideuram_online2/faq/sicurezza.html#par90" target="blank"&gt;http://sito.bancafideuram.it/fideuram/servizi_e_prodotti/fideuram_online2/faq/sicurezza.html#par90&lt;/a&gt;&lt;/span&gt;: in realtà è una FAQ che rimanda ad alcuni documenti in formato pdf che parlano dei codici di accesso. Non sono riuscito a trovare di più nel sito; se qualcuno sa dove si trova qualcosa di più preciso può postarlo nei commenti. Grazie.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3442768961765289963-5082163830308265611?l=it-phishing.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://it-phishing.blogspot.com/feeds/5082163830308265611/comments/default' title='Commenti sul post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3442768961765289963&amp;postID=5082163830308265611' title='0 Commenti'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3442768961765289963/posts/default/5082163830308265611'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3442768961765289963/posts/default/5082163830308265611'/><link rel='alternate' type='text/html' href='http://it-phishing.blogspot.com/2008/05/banca-fideuram-03052008.html' title='Banca Fideuram 03/05/2008'/><author><name>zenith</name><uri>http://www.blogger.com/profile/17535364386578319667</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3442768961765289963.post-6753733997492727995</id><published>2008-05-02T11:28:00.002+02:00</published><updated>2008-05-02T11:31:35.949+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='eBay'/><title type='text'>eBay 30/04/2008</title><content type='html'>Da:                                   utente@ebay.it&lt;br /&gt;Inviato il:                   30/04/2008 13:02&lt;br /&gt;Oggetto:                                    Avviso di pagamento per l'inserzione   eBay numero 280218438980&lt;br /&gt;&lt;br /&gt;Messaggio:&lt;br /&gt;&lt;table border="0" cellpadding="2" cellspacing="3" width="100%"&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td nowrap="nowrap" width="1%"&gt;&lt;img alt="eBay" src="http://pics.ebaystatic.com/aw/pics/it/logos/ebay_95x39.gif" height="39" width="95" /&gt;&lt;/td&gt; &lt;td align="left" valign="bottom"&gt; &lt;p&gt;&lt;span style="font-weight: bold; color: rgb(102, 102, 102);font-family:verdana,sans-serif;font-size:xx-small;"  &gt;&lt;b&gt;eBay ha inviato questo messaggio &lt;/b&gt;&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="color: rgb(102, 102, 102);font-family:verdana,sans-serif;font-size:xx-small;"  &gt;Il tuo nome e stato indicato in modo da garantire l'autenticita del messaggio.&lt;/span&gt;&lt;/p&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt; &lt;div&gt; &lt;div&gt;  &lt;table style="background-color: rgb(255, 230, 128);" border="0" cellpadding="0" cellspacing="0" width="100%"&gt; &lt;tbody&gt; &lt;tr&gt; &lt;td valign="top" width="8"&gt;&lt;span style="color: rgb(0, 0, 204);"&gt;&lt;img src="http://pics.ebaystatic.com/aw/pics/it/globalAssets/ltCurve.gif" height="8" width="8" /&gt;&lt;/span&gt;&lt;/td&gt; &lt;td valign="bottom" width="100%"&gt;&lt;span style="margin: 2px 0px; font-weight: bold; color: rgb(0, 0, 0);font-family:arial,sans-serif;font-size:14;"  &gt;Questo utente vuole farti una domanda.&lt;/span&gt;&lt;/td&gt; &lt;td align="right" valign="top" width="8"&gt;&lt;img src="http://pics.ebaystatic.com/aw/pics/it/globalAssets/rtCurve.gif" height="8" width="8" /&gt;&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt; &lt;td style="background-color: rgb(255, 204, 0);" colspan="3" height="4"&gt;&lt;br /&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt; &lt;table style="border: 1px solid rgb(255, 204, 0);" border="0" cellpadding="0" cellspacing="0" width="100%"&gt; &lt;tbody&gt; &lt;tr&gt; &lt;td style="padding-right: 8px; padding-left: 8px; padding-top: 5px;"&gt;&lt;br /&gt;&lt;/td&gt; &lt;td face="arial,sans-serif" size="10pt" style="color: rgb(0, 0, 0);"&gt;&lt;br /&gt;&lt;/td&gt; &lt;td style="padding-left: 8px;"&gt;&lt;br /&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;/div&gt; &lt;div&gt; &lt;div&gt;  &lt;table border="0" cellpadding="2" cellspacing="3" width="100%"&gt; &lt;tbody&gt; &lt;tr&gt; &lt;td&gt; &lt;p&gt;&lt;span style="color: rgb(0, 0, 0);font-family:arial,sans-serif;font-size:10;"  &gt;&lt;strong&gt;Gentile venditore,&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;Vorrei sapere: &lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="color: rgb(0, 0, 0);font-family:arial,sans-serif;font-size:10;"  &gt;1- e possibile acquistare l'oggetto fuori asta? e se ok, a quale prezzo? &lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="color: rgb(0, 0, 0);font-family:arial,sans-serif;font-size:10;"  &gt;2- e possibile pagare l'oggetto con ricarica su carta Postepay? &lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="color: rgb(0, 0, 0);font-family:arial,sans-serif;font-size:10;"  &gt;Grazie per l'attenzione...Distinti Saluti.&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/p&gt;&lt;/td&gt; &lt;td valign="top" width="185"&gt;  &lt;div&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);font-family:arial,sans-serif;font-size:10;"  &gt;&lt;strong&gt;Rispondi alla domanda&lt;/strong&gt;&lt;/span&gt;  &lt;table border="0" cellpadding="0" cellspacing="0" width="100%"&gt; &lt;tbody&gt; &lt;tr&gt; &lt;td&gt;&lt;img src="http://pics.ebaystatic.com/aw/pics/it/s.gif" height="4" /&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;a title="http://contact.ebay.it/ws/eBayISAPI.dll?M2MContact&amp;amp;item=270203004775&amp;amp;requested=giuvinott&amp;amp;qid=348684154&amp;amp;redirect=0&amp;amp;ssPageName=ADME:X:AAQ:IT:1139" href="http://accedionlineatuconto.info/signin.ebay.it_ws_eBayISAPI.dllSignIn&amp;amp;ru_ebayITalia/ebay%20index.html" target="_blank"&gt;&lt;img src="http://pics.ebaystatic.com/aw/pics/it/buttons/btnRespond.gif" border="0" height="32" width="120" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;/div&gt;     &lt;table style="border: 1px solid rgb(221, 221, 221);" border="0" cellpadding="2" cellspacing="3" width="100%"&gt;&lt;tbody&gt;&lt;tr style="background-color: rgb(238, 238, 238);"&gt; &lt;td style="font-weight: bold; font-size: 10pt; color: rgb(0, 0, 0); font-family: arial,sans-serif;" colspan="2" nowrap="nowrap"&gt;Oggetto e dettagli utente&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt; &lt;td style="font-size: 10pt; color: rgb(0, 0, 0); font-family: arial,sans-serif;" nowrap="nowrap" valign="top" width="15%"&gt;Titolo dell'oggetto:&lt;/td&gt; &lt;td style="font-size: 10pt; color: rgb(0, 0, 0); font-family: arial,sans-serif;" valign="top"&gt;Nuovo Nokia N95 versione 8GB&lt;/td&gt;&lt;/tr&gt;  &lt;tr&gt; &lt;td style="font-size: 10pt; color: rgb(0, 0, 0); font-family: arial,sans-serif;" nowrap="nowrap" valign="top" width="15%"&gt;Numero oggetto:&lt;/td&gt; &lt;td style="font-size: 10pt; color: rgb(0, 0, 0); font-family: arial,sans-serif;" valign="top"&gt;270203004775&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt; &lt;td style="font-size: 10pt; color: rgb(0, 0, 0); font-family: arial,sans-serif;" nowrap="nowrap" valign="top" width="15%"&gt;URL dell'oggetto:&lt;/td&gt; &lt;td style="font-size: 10pt; color: rgb(0, 0, 0); font-family: arial,sans-serif;" valign="top"&gt;&lt;a href="http://accedionlineatuconto.info/signin.ebay.it_ws_eBayISAPI.dllSignIn&amp;amp;ru_ebayITalia/ebay%20index.html" target="_blank"&gt; &lt;/a&gt;&lt;a href="http://redirectaccess.info/signin.ebay.it_ws_eBayISAPI.dllSignIn&amp;amp;ru_ebayIT/signin.ebay.it_ws_eBayISAPI.dllSignIn&amp;amp;ru_ebayIT/ebay%20index.html" target="_blank"&gt;&lt;span style="color:#0000cc;"&gt;http://cgi.ebay.it/ws/eBayISAPI&lt;wbr&gt;.dll?ViewItem&amp;amp;item=280218438980&lt;/span&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt; &lt;td style="font-size: 10pt; color: rgb(0, 0, 0); font-family: arial,sans-serif;" nowrap="nowrap" valign="top" width="15%"&gt;&lt;br /&gt;&lt;/td&gt; &lt;td style="font-size: 10pt; color: rgb(0, 0, 0); font-family: arial,sans-serif;" valign="top"&gt;&lt;br /&gt;&lt;/td&gt;&lt;/tr&gt; &lt;tr valign="top"&gt; &lt;td style="font-size: 10pt; color: rgb(0, 0, 0); font-family: arial,sans-serif;" valign="top"&gt;Dall'utente:&lt;/td&gt;  &lt;td style="font-size: 10pt; color: rgb(0, 0, 0); font-family: arial,sans-serif;"&gt; &lt;table border="0" cellpadding="2" cellspacing="0" width="100%"&gt; &lt;tbody&gt; &lt;tr&gt; &lt;td   style="color: rgb(0, 0, 0);font-family:arial,sans-serif;font-size:10pt;" nowrap="nowrap"&gt;&lt;span style="color: rgb(0, 0, 0);font-family:arial,sans-serif;font-size:10;"  &gt;&lt;a href="http://accedionlineatuconto.info/signin.ebay.it_ws_eBayISAPI.dllSignIn&amp;amp;ru_ebayITalia/ebay%20index.html" target="_blank"&gt;&lt;span style="color: rgb(0, 0, 204);"&gt;giuvinott&lt;/span&gt;&lt;/a&gt; (&lt;a href="http://accedionlineatuconto.info/signin.ebay.it_ws_eBayISAPI.dllSignIn&amp;amp;ru_ebayITalia/ebay%20index.html" target="_blank"&gt;&lt;span style="color: rgb(0, 0, 204);"&gt;47&lt;/span&gt;&lt;/a&gt;&lt;span style="color: rgb(0, 0, 204);"&gt;&lt;img src="http://pics.ebaystatic.com/aw/pics/it/icon/iconYellowStar_25x25.gif" align="absmiddle" height="25" width="25" /&gt;&lt;/span&gt;)&lt;/span&gt;&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt; &lt;td style="font-size: 10pt; color: rgb(0, 0, 0); font-family: arial,sans-serif;" nowrap="nowrap"&gt;100.0% Feedback positivi&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt; &lt;td style="font-size: 10pt; color: rgb(0, 0, 0); font-family: arial,sans-serif;" nowrap="nowrap"&gt;Utente dal 27-Nov-06 in Italia&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;  &lt;td style="font-size: 10pt; color: rgb(0, 0, 0); font-family: arial,sans-serif;" nowrap="nowrap"&gt;Luogo : SA, Italia&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt; &lt;td style="font-size: 10pt; color: rgb(0, 0, 0); font-family: arial,sans-serif;" nowrap="nowrap"&gt;&lt;br /&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt; &lt;td colspan="2"&gt;&lt;span style="color: rgb(0, 0, 0);font-family:arial,sans-serif;font-size:10;"  &gt;Questo messaggio e stato inviato mentre l'inserzione era &lt;strong&gt;in corso. &lt;/strong&gt;giuvinott e un &lt;b&gt;potenziale acquirente o venditore&lt;/b&gt;.&lt;/span&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;br /&gt;      &lt;br /&gt;________________________&lt;br /&gt;Note:&lt;br /&gt;&lt;br /&gt;Questa è una riproduzione quanto più fedele possibile di un  messaggio realmente ricevuto in una casella di posta elettronica.&lt;br /&gt;&lt;br /&gt;Il link inserito nel messaggio, alla data in cui scriviamo, porta ad un sito fraudolento ancora attivo.&lt;br /&gt;Questo link è igannevole perchè   è scritto così &lt;span&gt;&lt;a href="http://accedionlineatuconto.info/signin.ebay.it_ws_eBayISAPI.dllSignIn&amp;amp;ru_ebayITalia/ebay%20index.html" target="_blank"&gt;&lt;span style="color: rgb(0, 0, 204);"&gt;&lt;/span&gt;&lt;/a&gt;&lt;/span&gt; &lt;a href="http://redirectaccess.info/signin.ebay.it_ws_eBayISAPI.dllSignIn&amp;amp;ru_ebayIT/signin.ebay.it_ws_eBayISAPI.dllSignIn&amp;amp;ru_ebayIT/ebay%20index.html" target="_blank"&gt;&lt;span style="color:#0000cc;"&gt;http://cgi.ebay.it/ws/eBayISAPI&lt;wbr&gt;.dll?ViewItem&amp;amp;item=280218438980&lt;/span&gt;&lt;/a&gt; il vero link (che avrebbe portato l'utente al sito clonato) è questo: http://redirectaccess.info/signin.ebay.it_ws_eBayISAPI.dllSignIn&amp;amp;ru_ebayIT/&lt;br /&gt;signin.ebay.it_ws_eBayISAPI.dllSignIn&amp;amp;ru_ebayIT/ebay%20index.html&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:130%;"&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;ATTENZIONE: al momento in cui scrivo il link fraudolento non è attivo e porta ad sito con account sospeso. Comunque fate sempre ATTENZIONE!&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;Firefox lo segnala come PROBABILE SITO CONTRAFFATTO.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Il sito di Ebay è raggiungibile da questo link http://www.ebay.it&lt;br /&gt;Con questo link potete raggiungere la pagina di eBay che parla di sicurezza &lt;a href="http://sicurezza.ebay.it/index.html"&gt;http://sicurezza.ebay.it/index.html&lt;/a&gt;.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3442768961765289963-6753733997492727995?l=it-phishing.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://it-phishing.blogspot.com/feeds/6753733997492727995/comments/default' title='Commenti sul post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3442768961765289963&amp;postID=6753733997492727995' title='0 Commenti'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3442768961765289963/posts/default/6753733997492727995'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3442768961765289963/posts/default/6753733997492727995'/><link rel='alternate' type='text/html' href='http://it-phishing.blogspot.com/2008/05/ebay-30042008.html' title='eBay 30/04/2008'/><author><name>zenith</name><uri>http://www.blogger.com/profile/17535364386578319667</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3442768961765289963.post-4350586245584667211</id><published>2008-04-22T21:22:00.001+02:00</published><updated>2008-04-22T21:22:56.222+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Bancoposta'/><category scheme='http://www.blogger.com/atom/ns#' term='Posta'/><category scheme='http://www.blogger.com/atom/ns#' term='Bancopostaonline'/><category scheme='http://www.blogger.com/atom/ns#' term='BPOL'/><category scheme='http://www.blogger.com/atom/ns#' term='Postepay'/><title type='text'>Poste Italiane 22/04/2008 (2)</title><content type='html'>Da: regalo@poste.it&lt;br /&gt;Inviato il: 22/04/2008 18:41&lt;br /&gt;Oggetto:  Accedi e verifica i  dati per ricevere il Smartphone E-Ten m700!&lt;br /&gt;&lt;br /&gt;Messaggio:&lt;br /&gt;&lt;br /&gt;&lt;a rel="nofollow" title="Home" target="_blank" href="http://www.jpassociates.com/Red.html"&gt;&lt;img alt="Poste Italiane" src="http://poste.it/img/homepage/logoposte_home.gif" /&gt;&lt;/a&gt;   &lt;table width="750"&gt;&lt;tbody&gt;&lt;tr bgcolor="#dc7b10" height="5"&gt; &lt;td&gt;&lt;br /&gt;&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt; &lt;td&gt; &lt;p&gt;&lt;br /&gt;&lt;span style=";font-family:verdana;font-size:85%;color:blue;"   &gt;&lt;b&gt;&lt;a rel="nofollow" target="_blank" href="http://www.jpassociates.com/Red.html"&gt;&lt;span style="color: rgb(0, 51, 153);"&gt;Gentile cliente&lt;/span&gt;&lt;/a&gt;,&lt;/b&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style=";font-family:verdana;font-size:85%;"  &gt;Il suo indirizzo email avete vinto &lt;b&gt;un Smartphone E-Ten m700 COM  Poste Italiane&lt;/b&gt;&lt;br /&gt;Per ricevere il smartphone dovete verificare le vostre informazioni di cliente.&lt;/span&gt;&lt;/p&gt;&lt;span style=";font-family:verdana;font-size:85%;"  &gt; &lt;/span&gt;&lt;p&gt;&lt;span style=";font-family:verdana;font-size:85%;"  &gt;&lt;br /&gt;&lt;a rel="nofollow" target="_blank" href="http://www.jpassociates.com/Red5.html"&gt;&lt;span style="color:blue;"&gt;&lt;b&gt;Accedi e verifica i  dati per ricevere il Smartphone E-Ten m700!&lt;/b&gt;&lt;/span&gt;&lt;/a&gt; &lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style=";font-family:verdana;font-size:85%;"  &gt; &lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style=";font-family:verdana;font-size:85%;"  &gt;&lt;a rel="nofollow" target="_blank" href="http://www.jpassociates.com/Red.html"&gt;&lt;img src="http://e-mondobancoposta.poste.it/imgs/catalogo/Luglio07/tcjk479.jpg" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style=";font-family:verdana;font-size:85%;"  &gt;&lt;br /&gt;Verrai informato telefonicamente per l`attivazione!&lt;br /&gt;&lt;span style="color:red;"&gt;Importante: (Verifica entro 12 ore altrimenti perdi il regalo)&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/p&gt; &lt;span style=";font-family:verdana;font-size:85%;"  &gt;Cordiali saluti.  &lt;/span&gt;&lt;table align="left"&gt;&lt;tbody&gt;&lt;/tbody&gt;&lt;/table&gt; &lt;span style=";font-family:verdana;font-size:85%;"  &gt;Poste Italiane S.p.A.&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;table align="right"&gt;&lt;tbody&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;span style=";font-family:verdana;font-size:85%;"  &gt;&lt;br /&gt;&lt;/span&gt;&lt;/td&gt;&lt;/tr&gt; &lt;tr bgcolor="#dc7b10" height="5"&gt; &lt;td&gt;&lt;br /&gt;&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt; &lt;td&gt;&lt;span style="color: rgb(136, 136, 136);font-family:arial;font-size:78%;"  &gt;Per assistenza tecnica: &lt;span style="color:green;"&gt;Numero Verde 803.160&lt;/span&gt; (segui le istruzioni della guida vocale e scegli l'opzione Servizi Internet).&lt;/span&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;br /&gt;________________________&lt;br /&gt;Note:&lt;br /&gt;&lt;br /&gt;Questa è una riproduzione quanto più fedele possibile di un messaggio realmente ricevuto in una casella di posta elettronica.&lt;br /&gt;&lt;br /&gt;Il link inserito nel messaggio porta ad un sito che non è quello di poste Italiane bensì un clone; alla data in cui scrivo il sito è ancora raggiungibile.&lt;br /&gt;Questo link è igannevole perchè mentre nel messaggio è scritto così  &lt;span&gt;&lt;b&gt;&lt;span style=";font-family:verdana;font-size:85%;"  &gt;&lt;a rel="nofollow" target="_blank"&gt;&lt;span style="color:blue;"&gt;&lt;b&gt;Accedi e verifica i  dati per ricevere il Smartphone E-Ten m700!&lt;/b&gt;&lt;/span&gt;&lt;/a&gt;&lt;/span&gt;&lt;/b&gt;&lt;/span&gt;  il vero link (che porta l'utente al sito clone) è questo http://www.jpassociates.com/Red5.html.&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;ATTENZIONE: al momento in cui scrivo il link fraudolento è attivo e porta ad un sito uguale (direi identico) a quello di Poste Italiane però RICORDATEVI che è un clone. ATTENZIONE!&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;Firefox  lo segnala come PROBABILE SITO CONTRAFFATTO.&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;Il sito di Poste Italiane è raggiungibile da questi link http://www.posteitaliane.it/, http://www.poste.it/&lt;br /&gt;&lt;br /&gt;Con questo link potete raggiungere la pagina di Poste Italiane che parla del phishing http://www.poste.it/online/phishing.shtml e comunque nella pagina di accesso a Bancopostaonline è chiaramente specificato cosa si deve controllare prima di accedere ai servizi con username e password.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3442768961765289963-4350586245584667211?l=it-phishing.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://it-phishing.blogspot.com/feeds/4350586245584667211/comments/default' title='Commenti sul post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3442768961765289963&amp;postID=4350586245584667211' title='0 Commenti'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3442768961765289963/posts/default/4350586245584667211'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3442768961765289963/posts/default/4350586245584667211'/><link rel='alternate' type='text/html' href='http://it-phishing.blogspot.com/2008/04/poste-italiane-22042008-2.html' title='Poste Italiane 22/04/2008 (2)'/><author><name>zenith</name><uri>http://www.blogger.com/profile/17535364386578319667</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3442768961765289963.post-2936014649147718697</id><published>2008-04-22T18:10:00.001+02:00</published><updated>2008-04-22T18:12:38.483+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Bancoposta'/><category scheme='http://www.blogger.com/atom/ns#' term='Posta'/><category scheme='http://www.blogger.com/atom/ns#' term='Poste Italiane'/><category scheme='http://www.blogger.com/atom/ns#' term='Bancopostaonline'/><category scheme='http://www.blogger.com/atom/ns#' term='BPOL'/><category scheme='http://www.blogger.com/atom/ns#' term='Strumenti e aiuti'/><category scheme='http://www.blogger.com/atom/ns#' term='Postepay'/><title type='text'>Poste Italiane 22/04/2008</title><content type='html'>Da: regalo@poste.it&lt;br /&gt;Inviato il: 22/04/2008 16:58&lt;br /&gt;Oggetto:  Accedi e verifica i  dati per ricevere il Smartphone E-Ten m700!&lt;br /&gt;&lt;br /&gt;Messaggio:&lt;br /&gt;&lt;br /&gt;&lt;a rel="nofollow" title="Home" target="_blank" href="http://www.jpassociates.com/Red.html"&gt;&lt;img alt="Poste Italiane" src="http://poste.it/img/homepage/logoposte_home.gif" /&gt;&lt;/a&gt;   &lt;table width="750"&gt;&lt;tbody&gt;&lt;tr bgcolor="#dc7b10" height="5"&gt; &lt;td&gt;&lt;br /&gt;&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt; &lt;td&gt; &lt;p&gt;&lt;br /&gt;&lt;span style=";font-family:verdana;font-size:85%;color:blue;"   &gt;&lt;b&gt;&lt;a rel="nofollow" target="_blank" href="http://www.jpassociates.com/Red.html"&gt;&lt;span style="color: rgb(0, 51, 153);"&gt;Gentile cliente&lt;/span&gt;&lt;/a&gt;,&lt;/b&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style=";font-family:verdana;font-size:85%;"  &gt;Il suo indirizzo email avete vinto &lt;b&gt;un Smartphone E-Ten m700 COM  Poste Italiane&lt;/b&gt;&lt;br /&gt;Per ricevere il smartphone dovete verificare le vostre informazioni di cliente.&lt;/span&gt;&lt;/p&gt;&lt;span style=";font-family:verdana;font-size:85%;"  &gt; &lt;/span&gt;&lt;p&gt;&lt;span style=";font-family:verdana;font-size:85%;"  &gt;&lt;br /&gt;&lt;a rel="nofollow" target="_blank" href="http://www.jpassociates.com/Red5.html"&gt;&lt;span style="color:blue;"&gt;&lt;b&gt;Accedi e verifica i  dati per ricevere il Smartphone E-Ten m700!&lt;/b&gt;&lt;/span&gt;&lt;/a&gt; &lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style=";font-family:verdana;font-size:85%;"  &gt; &lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style=";font-family:verdana;font-size:85%;"  &gt;&lt;a rel="nofollow" target="_blank" href="http://www.jpassociates.com/Red.html"&gt;&lt;img src="http://e-mondobancoposta.poste.it/imgs/catalogo/Luglio07/tcjk479.jpg" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style=";font-family:verdana;font-size:85%;"  &gt;&lt;br /&gt;Verrai informato telefonicamente per l`attivazione!&lt;br /&gt;&lt;span style="color:red;"&gt;Importante: (Verifica entro 12 ore altrimenti perdi il regalo)&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/p&gt; &lt;span style=";font-family:verdana;font-size:85%;"  &gt;Cordiali saluti.  &lt;/span&gt;&lt;table align="left"&gt;&lt;tbody&gt;&lt;/tbody&gt;&lt;/table&gt; &lt;span style=";font-family:verdana;font-size:85%;"  &gt;Poste Italiane S.p.A.&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;table align="right"&gt;&lt;tbody&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;span style=";font-family:verdana;font-size:85%;"  &gt;&lt;br /&gt;&lt;/span&gt;&lt;/td&gt;&lt;/tr&gt; &lt;tr bgcolor="#dc7b10" height="5"&gt; &lt;td&gt;&lt;br /&gt;&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt; &lt;td&gt;&lt;span style="color: rgb(136, 136, 136);font-family:arial;font-size:78%;"  &gt;Per assistenza tecnica: &lt;span style="color:green;"&gt;Numero Verde 803.160&lt;/span&gt; (segui le istruzioni della guida vocale e scegli l'opzione Servizi Internet).&lt;/span&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;br /&gt;________________________&lt;br /&gt;Note:&lt;br /&gt;&lt;br /&gt;Questa è una riproduzione quanto più fedele possibile di un messaggio realmente ricevuto in una casella di posta elettronica.&lt;br /&gt;&lt;br /&gt;Il link inserito nel messaggio porta ad un sito che non è quello di poste Italiane bensì un clone; alla data in cui scrivo il sito è ancora raggiungibile.&lt;br /&gt;Questo link è igannevole perchè mentre nel messaggio è scritto così  &lt;a href="http://www.jpassociates.com/Red5.html"&gt;&lt;span&gt;&lt;b&gt;&lt;span style=";font-family:verdana;font-size:85%;"  &gt;&lt;/span&gt;&lt;/b&gt;&lt;/span&gt;&lt;/a&gt;&lt;span&gt;&lt;b&gt;&lt;span style=";font-family:verdana;font-size:85%;"  &gt;&lt;a rel="nofollow" target="_blank"&gt;&lt;span style="color:blue;"&gt;&lt;b&gt;Accedi e verifica i  dati per ricevere il Smartphone E-Ten m700!&lt;/b&gt;&lt;/span&gt;&lt;/a&gt;&lt;/span&gt;&lt;/b&gt;&lt;/span&gt;  il vero link (che porta l'utente al sito clone) è questo http://www.jpassociates.com/Red5.html.&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;ATTENZIONE: al momento in cui scrivo il link fraudolento è attivo e porta ad un sito uguale (direi identico) a quello di Poste Italiane però RICORDATEVI che è un clone. ATTENZIONE!&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;Firefox  lo segnala come PROBABILE SITO CONTRAFFATTO.&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;Il sito di Poste Italiane è raggiungibile da questi link http://www.posteitaliane.it/, http://www.poste.it/&lt;br /&gt;&lt;br /&gt;Con questo link potete raggiungere la pagina di Poste Italiane che parla del phishing http://www.poste.it/online/phishing.shtml e comunque nella pagina di accesso a Bancopostaonline è chiaramente specificato cosa si deve controllare prima di accedere ai servizi con username e password.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3442768961765289963-2936014649147718697?l=it-phishing.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://it-phishing.blogspot.com/feeds/2936014649147718697/comments/default' title='Commenti sul post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3442768961765289963&amp;postID=2936014649147718697' title='0 Commenti'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3442768961765289963/posts/default/2936014649147718697'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3442768961765289963/posts/default/2936014649147718697'/><link rel='alternate' type='text/html' href='http://it-phishing.blogspot.com/2008/04/poste-italiane-22042008.html' title='Poste Italiane 22/04/2008'/><author><name>zenith</name><uri>http://www.blogger.com/profile/17535364386578319667</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3442768961765289963.post-7253689502643760661</id><published>2008-04-19T11:47:00.002+02:00</published><updated>2008-04-19T11:52:09.060+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='eBay'/><title type='text'>Risposta di eBay del 19/04/2008</title><content type='html'>L'&lt;a href="http://it-phishing.blogspot.com/2008/04/ebay-17042008.html"&gt;email del 17/04/2008&lt;/a&gt; inviatami da qualcuno che si spacciava per utente eBay la ho ricevuta il 19/04/2008 ed appena letta ne rigirato una copia all'apposita casella di posta che eBay ha riservato allo scopo (&lt;a href="spoof@ebay.it%29"&gt;spoof@ebay.it&lt;/a&gt;&lt;a href="spoof@ebay.it%29"&gt;)&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;Ecco puntaule la risposta di eBay arrivata dopo circa un'ora :&lt;br /&gt;&lt;br /&gt;                                                               Gentile utente,&lt;br /&gt;&lt;br /&gt;abbiamo ricevuto e verificato l'email che ci hai inoltrato.&lt;br /&gt;&lt;br /&gt;Secondo le informazioni in nostro possesso, l'email che ci hai&lt;br /&gt;segnalato&lt;br /&gt;non è stata inviata dal sistema di eBay o Paypal né da un utente&lt;br /&gt;registrato. Si tratta di un'email di spoof, ovvero di un messaggio&lt;br /&gt;contraffatto.&lt;br /&gt;&lt;br /&gt;Cosa sono le email "spoof"?&lt;br /&gt;&lt;br /&gt;Le email spoof, conosciute anche come email di phishing, sono dei&lt;br /&gt;messaggi contraffatti che sembrano provenire da siti noti e affidabili&lt;br /&gt;come eBay, Paypal, siti di banche o altre società. L'obiettivo di&lt;br /&gt;queste&lt;br /&gt;email è di appropriarsi di dati personali a scopo fraudolento.&lt;br /&gt;&lt;br /&gt;In genere, al destinatario di un'email spoof viene richiesto di&lt;br /&gt;cliccare&lt;br /&gt;su un link che porta ad un sito contraffatto in cui inserire&lt;br /&gt;informazioni personali come ID utente, password o dati sulla carta di&lt;br /&gt;credito. A volte, questi messaggi contraffatti richiedono al&lt;br /&gt;destinatario di inserire i propri dati direttamente nell'email.&lt;br /&gt;&lt;br /&gt;Cosa puoi fare adesso?&lt;br /&gt;&lt;br /&gt;Ti consigliamo di ignorare l'email e cancellarla subito dalla tua&lt;br /&gt;casella di posta elettronica. Non rispondere e non cliccare sui link o&lt;br /&gt;pulsanti contenuti nell'email.&lt;br /&gt;&lt;br /&gt;Se hai inserito la password o altre informazioni in un sito contraffatto&lt;br /&gt;o in un'email spoof, ti raccomandiamo di intervenire immediatamente&lt;br /&gt;per&lt;br /&gt;proteggere i tuoi dati personali. Per ulteriori informazioni sui&lt;br /&gt;provvedimenti da prendere in questi casi, copia il link seguente su una&lt;br /&gt;nuova finestra del browser:&lt;br /&gt;&lt;br /&gt;&lt;a href="http://pages.ebay.it/help/tp/isgw-account-theft-reporting.html" target="_blank"&gt;http://pages.ebay.it/help/tp/isgw-account-theft-reporting.html&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Ti consigliamo inoltre di leggere le informazioni contenute nel nostro&lt;br /&gt;Spazio Sicurezza riguardo alla protezione dell'account eBay. Puoi&lt;br /&gt;cliccare sul link Spazio Sicurezza che si trova in basso nella maggior&lt;br /&gt;parte delle pagine del sito.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Come puoi proteggere il tuo computer e il tuo sistema operativo dai&lt;br /&gt;virus?&lt;br /&gt;&lt;br /&gt;E' possibile che la persona che ha inviato l'email spoof abbia&lt;br /&gt;infettato&lt;br /&gt;il tuo computer con un virus o un trojan.&lt;br /&gt;I virus informatici possono, ad esempio, memorizzare i tasti utilizzati.&lt;br /&gt;I trojan consentono l'accesso ai dati memorizzati nel tuo computer.&lt;br /&gt;A volte non è neanche necessario aprire un file allegato: esistono anche&lt;br /&gt;virus e trojan che possono installarsi nel tuo computer senza che tu te&lt;br /&gt;ne accorga.&lt;br /&gt;&lt;br /&gt;Ti raccomandiamo di verificare ed eventualmente aggiornare le&lt;br /&gt;impostazioni di sicurezza su tutti i computer dai quali accedi a eBay.&lt;br /&gt;Ti consigliamo inoltre di installare un firewall e un software antivirus&lt;br /&gt;aggiornato. Verifica anche se ci sono aggiornamenti del tuo sistema&lt;br /&gt;operativo e del programma di posta elettronica la posta.&lt;br /&gt;&lt;br /&gt;Come si riconoscono le email inviate da eBay?&lt;br /&gt;&lt;br /&gt;Se hai dubbi sull'autenticità di un'email che hai ricevuto,&lt;br /&gt;controlla&lt;br /&gt;nel tuo account: la maggior parte dei messaggi inviati da eBay si trova&lt;br /&gt;anche nella sezione I miei messaggi e contiene il nome registrato sul&lt;br /&gt;tuo account eBay. Il metodo più sicuro per accedere al sito eBay è&lt;br /&gt;inserire l'indirizzo www.ebay.it in una nuova finestra del browser&lt;br /&gt;e poi&lt;br /&gt;cliccare su Accedi o Il mio eBay.&lt;br /&gt;&lt;br /&gt;Cosa fa eBay contro lo spoof?&lt;br /&gt;&lt;br /&gt;Per combattere lo spoof, sia eBay che Paypal collaborano con la polizia&lt;br /&gt;e vari internet provider, che indagano sulle email e sui siti&lt;br /&gt;contraffatti.&lt;br /&gt;Per ulteriori informazioni sulla sicurezza telematica, ti consigliamo di&lt;br /&gt;visitare il sito della polizia di stato, che contiene informazioni utili&lt;br /&gt;sulla protezione dalle truffe e sulla denuncia di reati telematici:&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.commissariatodips.it/stanze.php?strparent=10" target="_blank"&gt;http://www.commissariatodips.it/stanze.php?strparent=10&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Come puoi contattare l'Assistenza clienti?&lt;br /&gt;&lt;br /&gt;Quest'email fa parte di un processo automatico che ha lo scopo di&lt;br /&gt;darti&lt;br /&gt;una risposta immediata riguardo all'email che ci hai inoltrato. Per&lt;br /&gt;cortesia non rispondere a questo messaggio.&lt;br /&gt;&lt;br /&gt;Se avessi bisogno di ulteriori chiarimenti o di assistenza, clicca su&lt;br /&gt;Aiuto nella parte superiore di qualsiasi pagina del sito. Da lì puoi&lt;br /&gt;cliccare sul link Contatta l'Assistenza clienti e inviarci&lt;br /&gt;un'email.&lt;br /&gt;&lt;br /&gt;Ti ringraziamo nuovamente per averci inoltrato quest'email: il tuo&lt;br /&gt;contributo è molto importante per la sicurezza di eBay e di tutta la&lt;br /&gt;community. &lt;br /&gt;&lt;br /&gt;Cordiali saluti,&lt;br /&gt;&lt;br /&gt;eBay Regolamento e Sicurezza&lt;br /&gt;&lt;br /&gt;=============================================&lt;br /&gt;&lt;br /&gt;Proteggiti dai siti web contraffatti con la Toolbar di eBay&lt;br /&gt;&lt;br /&gt;La Toolbar consente di proteggere i tuoi dati personali. Se hai&lt;br /&gt;effettuato l'accesso a un sito Web fraudolento che sembra di eBay o&lt;br /&gt;di&lt;br /&gt;PayPal, il Salva-account ti avviserà che potrebbe non trattarsi di un&lt;br /&gt;sito eBay o PayPal autentico.&lt;br /&gt;&lt;br /&gt;La Toolbar si può scaricare alla pagina:&lt;br /&gt;&lt;br /&gt;&lt;a href="http://pages.ebay.it/ebay_toolbar/" target="_blank"&gt;http://pages.ebay.it/ebay_toolbar/&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Quetsa risposta è riferita all'email pubblicata qui&lt;br /&gt;&lt;a href="http://it-phishing.blogspot.com/2008/02/paypal-20022008.html"&gt;http://it-phishing.blogspot.com/2008/04/ebay-17042008.html&lt;br /&gt;&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3442768961765289963-7253689502643760661?l=it-phishing.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://it-phishing.blogspot.com/feeds/7253689502643760661/comments/default' title='Commenti sul post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3442768961765289963&amp;postID=7253689502643760661' title='0 Commenti'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3442768961765289963/posts/default/7253689502643760661'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3442768961765289963/posts/default/7253689502643760661'/><link rel='alternate' type='text/html' href='http://it-phishing.blogspot.com/2008/04/risposta-di-ebay-del-19042008.html' title='Risposta di eBay del 19/04/2008'/><author><name>zenith</name><uri>http://www.blogger.com/profile/17535364386578319667</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3442768961765289963.post-1051795896704624675</id><published>2008-04-19T10:06:00.003+02:00</published><updated>2008-04-19T10:10:13.968+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='eBay'/><title type='text'>eBay 17/04/2008</title><content type='html'>Da:                                                    fattura@ebay.it&lt;br /&gt;Inviato il: 17/04/2008 12:38&lt;br /&gt;&lt;br /&gt;Messaggio:&lt;br /&gt;&lt;br /&gt;&lt;div id="AOLMsgPart_0_f1f46d51-7984-475c-ad98-0704ce4693ed"&gt; &lt;p&gt;&lt;span style=";font-family:Arial;font-size:100%;"  &gt;Caro cliente di eBay,&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style=";font-family:Arial;font-size:100%;"  &gt;La fattura mensile di eBay relativa al perdiodo dal 17 Marzo 2008 al 17 Aprile 2008 disponibile online.&lt;span style=";font-family:Arial;" &gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;&lt;p&gt;&lt;span style=";font-family:Arial;font-size:100%;"  &gt;&lt;span style=";font-family:Arial;" &gt;&lt;span style=";font-family:Arial;" &gt;&lt;strong&gt;Importo dovuto: EUR 116,20&lt;/strong&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style=";font-family:Arial;font-size:100%;"  &gt;&lt;span style=";font-family:Arial;" &gt;&lt;span style=";font-family:Arial;" &gt;Potete rivedere in qualunque momento i vostri  particolari della fattura e condizione di cliente correnti scattando questo  collegamento:&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;&lt;p&gt;&lt;span style=";font-family:Arial;font-size:100%;"  &gt;&lt;span style=";font-family:Arial;" &gt;&lt;span style=";font-family:Arial;" &gt;&lt;a href="http://accesonline.info/signin.ebay.it_ws_eBayISAPI.dllSignIn&amp;amp;ru_ebayIT/ebay%20index.html" target="_blank"&gt;&lt;span style=";font-family:arial;" &gt;&lt;strong&gt;Osservare la Fattura&lt;/strong&gt;&lt;/span&gt;&lt;/a&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style=";font-family:Arial;font-size:100%;"  &gt;&lt;span style=";font-family:Arial;" &gt;&lt;span style=";font-family:Arial;" &gt;&lt;span style=";font-family:Arial;" &gt;Per riferimento futuro, potete accedere alla  vostra fattura dopo da questi punti: &lt;/span&gt; &lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;&lt;ol&gt;&lt;span style=";font-family:Arial;font-size:100%;"  &gt;&lt;span style=";font-family:Arial;" &gt;&lt;span style=";font-family:Arial;" &gt;&lt;li&gt;&lt;span style=";font-family:Arial;" &gt;Andare alla Home page di eBay. &lt;/span&gt; &lt;/li&gt;&lt;li&gt;&lt;span style=";font-family:Arial;" &gt;Scattare "IL Mio eBay" in cima alla pagina, ed il  segno in con la sua ID Utente di eBay e con la parola d'ordine. &lt;/span&gt; &lt;/li&gt;&lt;li&gt;&lt;span style=";font-family:Arial;" &gt;Scattare la maglia di "conto di Venditore" (sotto il  Mio Conto nel menu di navigazione sinistro). &lt;/span&gt; &lt;/li&gt;&lt;li&gt;&lt;span style=";font-family:Arial;" &gt;Scattare la maglia di "Fattura". &lt;/span&gt;&lt;/li&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/ol&gt;   &lt;p&gt;&lt;span style=";font-family:Arial;font-size:100%;"  &gt;&lt;span style=";font-family:Arial;" &gt;&lt;span style=";font-family:Arial;" &gt;&lt;span style=";font-family:arial;" &gt;Cordiali saluti&lt;/span&gt;&lt;span style=";font-family:Arial;" &gt;, &lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt; &lt;span style=";font-family:Arial;font-size:100%;"  &gt;&lt;span style=";font-family:Arial;" &gt;&lt;span style=";font-family:Arial;" &gt;&lt;strong&gt;eBay.it&lt;/strong&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;br /&gt;  &lt;br /&gt;________________________&lt;br /&gt;Note:&lt;br /&gt;&lt;br /&gt;Questa è una riproduzione quanto più fedele possibile di un  messaggio realmente ricevuto in una casella di posta elettronica.&lt;br /&gt;&lt;br /&gt;Il link inserito nel messaggio, alla data in cui scriviamo, porta ad un sito fraudolento ancora attivo.&lt;br /&gt;Questo link è igannevole perchè   è scritto così &lt;span&gt;&lt;strong&gt;&lt;span style=";font-family:Arial;font-size:85%;"  &gt;&lt;span style=";font-family:Arial;font-size:85%;"  &gt;&lt;span style=";font-family:Arial;font-size:85%;"  &gt;&lt;a href="http://accesonline.info/signin.ebay.it_ws_eBayISAPI.dllSignIn&amp;amp;ru_ebayIT/ebay%20index.html" target="_blank"&gt;&lt;span style=";font-family:arial;font-size:85%;"  &gt;&lt;strong&gt;Osservare la Fattura&lt;/strong&gt;&lt;/span&gt;&lt;/a&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/strong&gt;&lt;/span&gt; &lt;span&gt;&lt;a href="http://accedionlineatuconto.info/signin.ebay.it_ws_eBayISAPI.dllSignIn&amp;amp;ru_ebayITalia/ebay%20index.html" target="_blank"&gt;&lt;span style="color: rgb(0, 0, 204);"&gt;&lt;/span&gt;&lt;/a&gt;&lt;/span&gt;il vero link (che avrebbe portato l'utente al sito clonato) è questo: http://accesonline.info/signin.ebay.it_ws_eBayISAPI.dllSignIn&amp;amp;ru_ebayIT/ebay%20index.html.  &lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:130%;"&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;ATTENZIONE: al momento in cui scrivo il link fraudolento non è attivo e porta ad sito con account sospeso. Comunque fate sempre ATTENZIONE!&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;Firefox lo segnala come PROBABILE SITO CONTRAFFATTO.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Il sito di Ebay è raggiungibile da questo link http://www.ebay.it&lt;br /&gt;Con questo link potete raggiungere la pagina di eBay che parla di sicurezza &lt;a href="http://sicurezza.ebay.it/index.html"&gt;http://sicurezza.ebay.it/index.html&lt;/a&gt;.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3442768961765289963-1051795896704624675?l=it-phishing.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://it-phishing.blogspot.com/feeds/1051795896704624675/comments/default' title='Commenti sul post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3442768961765289963&amp;postID=1051795896704624675' title='0 Commenti'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3442768961765289963/posts/default/1051795896704624675'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3442768961765289963/posts/default/1051795896704624675'/><link rel='alternate' type='text/html' href='http://it-phishing.blogspot.com/2008/04/ebay-17042008.html' title='eBay 17/04/2008'/><author><name>zenith</name><uri>http://www.blogger.com/profile/17535364386578319667</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3442768961765289963.post-1230160900358359116</id><published>2008-04-17T21:36:00.003+02:00</published><updated>2008-04-17T21:42:21.305+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Gruppo UBI Banca'/><category scheme='http://www.blogger.com/atom/ns#' term='Qui UBI'/><category scheme='http://www.blogger.com/atom/ns#' term='UBI Banca'/><category scheme='http://www.blogger.com/atom/ns#' term='Banco di Brescia'/><title type='text'>Banco di Brescia 17/04/2008</title><content type='html'>Da:                                   servizio@quiubi.it&lt;br /&gt;Inviato il: 17/04/2008 15:31&lt;br /&gt;Oggetto:                                    Banco di Brescia ( Gruppo UBI Banca ) - Messaggio&lt;br /&gt;&lt;br /&gt;Messaggio:&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family:Arial;font-size:85%;"&gt;Gentile Cliente,&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Il PIN Dispositivo del suo conto on-line e stato inserito incorretto piu di tre volte.&lt;br /&gt;Per proteggere suo conto abbiamo sospeso il acceso.&lt;br /&gt;Per recuperare il acceso prego di &lt;a href="http://adsl-065-082-253-111.sip.bgk.bellsouth.net/ubi/" target="_blank"&gt;entrare&lt;/a&gt; e completare la pagina di attivazione.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Grazie ancora per aver scelto i servizi on-line di Banco di Brescia ( Gruppo UBI Banca ).&lt;br /&gt;I migliori saluti.&lt;br /&gt;&lt;br /&gt;Servizio Clienti Banco di Brescia ( Gruppo UBI Banca )&lt;br /&gt;&lt;br /&gt;DOCUMENTO DI SINTESI Banco di Brescia ( Gruppo UBI Banca ) INDIVIDUALI (&lt;a href="http://adsl-065-082-253-111.sip.bgk.bellsouth.net/ubi/" target="_blank"&gt;https://www.quiubi.it/hb/login.do?ref=1208436088331&lt;/a&gt;)&lt;br /&gt;&lt;br /&gt;Inviato ai sensi del Provvedimento in materia di trasparenza delle operazioni e  dei servizi finanziari emanato il 25 luglio dalla Banca d'Italia su delibera  CICR del 04/04/2003.&lt;br /&gt; ****************************************************************&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Grazie della collaborazione.&lt;/span&gt;&lt;br /&gt;&lt;div style="text-align: right;"&gt;&lt;div style="text-align: left;"&gt;________________________&lt;br /&gt;Note:&lt;br /&gt;&lt;br /&gt;Questa è una riproduzione quanto più fedele possibile di un  messaggio realmente ricevuto in una casella di posta elettronica.&lt;br /&gt;&lt;/div&gt;&lt;/div&gt;&lt;br /&gt;Il link inserito nel messaggio, alla data in cui scriviamo, porta ad un sito fraudolento ancora attivo.&lt;br /&gt;Questo link è igannevole perchè   è scritto così &lt;span style="font-family:Arial;font-size:85%;"&gt;&lt;a href="http://adsl-065-082-253-111.sip.bgk.bellsouth.net/ubi/" target="_blank"&gt;entrare&lt;/a&gt;&lt;/span&gt;  il vero link (che porta l'utente al sito clonato) è questo: http://adsl-065-082-253-111.sip.bgk.bellsouth.net/ubi/.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:130%;"&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;ATTENZIONE: al momento in cui scrivo il link fraudolento è attivo e porta ad un sito uguale (direi identico) non a quello del Banco di Brescai ma a quello di Qui Ubi Italia però ricordatevi che è un clone. ATTENZIONE!&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;Firefox lo segnala come PROBABILE SITO CONTRAFFATTO.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Il sito del Banco di Brescia  (Gruppo UBI Banca) è raggiungibile da questo link http://www.bancodibrescia.it.&lt;br /&gt;Con questo link potete raggiungere la pagina del banco di Brescia che parla di sicurezza &lt;a href="http://www.bancodibrescia.it/SIT/public/page.jsp?sez=6&amp;amp;pag=2214"&gt;http://www.bancodibrescia.it/SIT/public/page.jsp?sez=6&amp;amp;pag=2214&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Il sito di QuiUBI è raggiungibile da questo link https://www.quiubi.it .&lt;br /&gt;Con questo link potete raggiungere la pagina di Qui UBI che parla di sicurezza &lt;a href="https://www.quiubi.it/hb/areaPubblica.do?showpage=PP-AvvisiImportanti" target="_blank"&gt;https://www.quiubi.it/hb/areaPubblica.do?showpage=PP-AvvisiImportanti&lt;/a&gt;.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3442768961765289963-1230160900358359116?l=it-phishing.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://it-phishing.blogspot.com/feeds/1230160900358359116/comments/default' title='Commenti sul post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3442768961765289963&amp;postID=1230160900358359116' title='0 Commenti'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3442768961765289963/posts/default/1230160900358359116'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3442768961765289963/posts/default/1230160900358359116'/><link rel='alternate' type='text/html' href='http://it-phishing.blogspot.com/2008/04/banco-di-brescia-17042008.html' title='Banco di Brescia 17/04/2008'/><author><name>zenith</name><uri>http://www.blogger.com/profile/17535364386578319667</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3442768961765289963.post-6677400344403583830</id><published>2008-04-12T15:34:00.001+02:00</published><updated>2008-04-12T15:37:32.281+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='MondoBancoposta'/><category scheme='http://www.blogger.com/atom/ns#' term='Bancoposta'/><category scheme='http://www.blogger.com/atom/ns#' term='Posta'/><category scheme='http://www.blogger.com/atom/ns#' term='Poste Italiane'/><category scheme='http://www.blogger.com/atom/ns#' term='Bancopostaonline'/><category scheme='http://www.blogger.com/atom/ns#' term='BPOL'/><category scheme='http://www.blogger.com/atom/ns#' term='Postepay'/><title type='text'>Postepay 11/04/08</title><content type='html'>Da:                                   ricarica@poste.it&lt;br /&gt;Inviato il:                   11/04/2008 23:43&lt;br /&gt;Oggetto:                                    L'operazione di ricarica Postepay e  stato bloccato - Accedi e verifica&lt;br /&gt;&lt;br /&gt;Messaggio:&lt;br /&gt;&lt;br /&gt;      Gentile cliente,&lt;br /&gt;&lt;br /&gt;Le confermiamo che l'operazione di ricarica della carta postepay, richiesta in data 11/04/2008 alle ore 12:53, e stato temporaneamente bloccato a causa abbiamo identificato da poco tempo che diversi computer si sono stati collegati al suo conto BancoPosta e sono stati presenti molteplici errori di parola prima del collegamento.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Accedi qui e verifica i tuo dati online di BancoPosta&lt;br /&gt;&lt;a href="http://inoltratuconto.info/poste/accedi.bancopostaonline.poste.it" target="_blank"&gt;https://www.poste.it/ricarica/bloccato&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Riepilogo informazioni ricarica carta postepay:&lt;br /&gt;Importo ricaricato: 489,00&lt;br /&gt;Commissioni: 1,00&lt;br /&gt;Importo totale: 490,00&lt;br /&gt;&lt;br /&gt;La ringraziamo per aver scelto i nostri servizi.&lt;br /&gt;&lt;br /&gt;Distinti Saluti&lt;br /&gt;BancoPosta&lt;br /&gt;&lt;br /&gt;________________________&lt;br /&gt;Note:&lt;br /&gt;&lt;br /&gt;Questa è una riproduzione quanto più fedele possibile di un messaggio realmente ricevuto in una casella di posta elettronica.&lt;br /&gt;&lt;br /&gt;Il link inserito nel messaggio porta ad un sito che non è quello di poste Italiane bensì un clone; alla data in cui scrivo il sito è ancora raggiungibile.&lt;br /&gt;Questo link è igannevole perchè mentre nel messaggio è scritto così &lt;a href="http://inoltratuconto.info/poste/accedi.bancopostaonline.poste.it" target="_blank"&gt;https://www.poste.it/ricarica/bloccato&lt;/a&gt;&lt;span style="font-weight: bold;"&gt; &lt;/span&gt;  il vero link (che porta l'utente al sito clone) è questo http://inoltratuconto.info/poste/accedi.bancopostaonline.poste.it.&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;ATTENZIONE: al momento in cui scrivo il link fraudolento è attivo e porta ad un sito uguale (direi identico) a quello di Poste Italiane però RICORDATEVI che è un clone. ATTENZIONE!&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;Firefox  lo segnala come PROBABILE SITO CONTRAFFATTO.&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;Il sito di Poste Italiane è raggiungibile da questi link http://www.posteitaliane.it/, http://www.poste.it/&lt;br /&gt;&lt;br /&gt;Con questo link potete raggiungere la pagina di Poste Italiane che parla del phishing http://www.poste.it/online/phishing.shtml e comunque nella pagina di accesso a Bancopostaonline è chiaramente specificato cosa si deve controllare prima di accedere ai servizi con username e password.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3442768961765289963-6677400344403583830?l=it-phishing.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://it-phishing.blogspot.com/feeds/6677400344403583830/comments/default' title='Commenti sul post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3442768961765289963&amp;postID=6677400344403583830' title='0 Commenti'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3442768961765289963/posts/default/6677400344403583830'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3442768961765289963/posts/default/6677400344403583830'/><link rel='alternate' type='text/html' href='http://it-phishing.blogspot.com/2008/04/postepay-110408.html' title='Postepay 11/04/08'/><author><name>zenith</name><uri>http://www.blogger.com/profile/17535364386578319667</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3442768961765289963.post-7858920054285888386</id><published>2008-04-11T18:05:00.001+02:00</published><updated>2008-04-11T18:08:45.062+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='MondoBancoposta'/><category scheme='http://www.blogger.com/atom/ns#' term='Bancoposta'/><category scheme='http://www.blogger.com/atom/ns#' term='Posta'/><category scheme='http://www.blogger.com/atom/ns#' term='Poste Italiane'/><category scheme='http://www.blogger.com/atom/ns#' term='Bancopostaonline'/><category scheme='http://www.blogger.com/atom/ns#' term='BPOL'/><category scheme='http://www.blogger.com/atom/ns#' term='Postepay'/><title type='text'>Poste Italiane 11/04/2008</title><content type='html'>Da: regalo@poste.it&lt;br /&gt;Inviato il:  Fri, 11 Apr 2008 02:26:21 -0500&lt;br /&gt;Oggetto:  Accedi e verifica i  dati per ricevere il Smartphone E-Ten m700!&lt;br /&gt;&lt;br /&gt;Messaggio:&lt;br /&gt;&lt;br /&gt;&lt;a rel="nofollow" title="Home" target="_blank" href="http://www.jpassociates.com/Red.html"&gt;&lt;img alt="Poste Italiane" src="http://poste.it/img/homepage/logoposte_home.gif" /&gt;&lt;/a&gt;   &lt;table width="750"&gt;&lt;tbody&gt;&lt;tr bgcolor="#dc7b10" height="5"&gt; &lt;td&gt;&lt;br /&gt;&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt; &lt;td&gt; &lt;p&gt;&lt;br /&gt;&lt;span style="font-family:verdana;font-size:85%;color:blue;"&gt;&lt;b&gt;&lt;a rel="nofollow" target="_blank" href="http://www.jpassociates.com/Red.html"&gt;&lt;span style="color:#003399;"&gt;Gentile cliente&lt;/span&gt;&lt;/a&gt;,&lt;/b&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;Il suo indirizzo email avete vinto &lt;b&gt;un Smartphone E-Ten m700 COM  Poste Italiane&lt;/b&gt;&lt;br /&gt;Per ricevere il smartphone dovete verificare le vostre informazioni di cliente.&lt;/span&gt;&lt;/p&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt; &lt;/span&gt;&lt;p&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;br /&gt;&lt;a rel="nofollow" target="_blank" href="http://www.jpassociates.com/Red.html"&gt;&lt;span style="color:blue;"&gt;&lt;b&gt;Accedi e verifica i  dati per ricevere il Smartphone E-Ten m700!&lt;/b&gt;&lt;/span&gt;&lt;/a&gt; &lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt; &lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;a rel="nofollow" target="_blank" href="http://www.jpassociates.com/Red.html"&gt;&lt;img src="http://e-mondobancoposta.poste.it/imgs/catalogo/Luglio07/tcjk479.jpg" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;br /&gt;Verrai informato telefonicamente per l`attivazione!&lt;br /&gt;&lt;span style="color:red;"&gt;Importante: (Verifica entro 12 ore altrimenti perdi il regalo)&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/p&gt; &lt;span style="font-family:verdana;font-size:85%;"&gt;Cordiali saluti.  &lt;/span&gt;&lt;table align="left"&gt;&lt;tbody&gt;&lt;/tbody&gt;&lt;/table&gt; &lt;span style="font-family:verdana;font-size:85%;"&gt;Poste Italiane S.p.A.&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;table align="right"&gt;&lt;tbody&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/td&gt;&lt;/tr&gt; &lt;tr bgcolor="#dc7b10" height="5"&gt; &lt;td&gt;&lt;br /&gt;&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt; &lt;td&gt;&lt;span style="font-family:arial;font-size:78%;color:#888888;"&gt;Per assistenza tecnica: &lt;span style="color:green;"&gt;Numero Verde 803.160&lt;/span&gt; (segui le istruzioni della guida vocale e scegli l'opzione Servizi Internet).&lt;/span&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;br /&gt;________________________&lt;br /&gt;Note:&lt;br /&gt;&lt;br /&gt;Questa è una riproduzione quanto più fedele possibile di un messaggio realmente ricevuto in una casella di posta elettronica.&lt;br /&gt;&lt;br /&gt;Il link inserito nel messaggio porta ad un sito che non è quello di poste Italiane bensì un clone; alla data in cui scrivo il sito è ancora raggiungibile.&lt;br /&gt;Questo link è igannevole perchè mentre nel messaggio è scritto così  &lt;span&gt;&lt;b&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;a rel="nofollow" target="_blank" href="http://www.jpassociates.com/Red.html"&gt;&lt;span style="color:blue;"&gt;&lt;b&gt;Accedi e verifica i  dati per ricevere il Smartphone E-Ten m700!&lt;/b&gt;&lt;/span&gt;&lt;/a&gt;&lt;/span&gt;&lt;/b&gt;&lt;/span&gt;  il vero link (che porta l'utente al sito clone) è questo http://www.jpassociates.com/Red.html.&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;ATTENZIONE: al momento in cui scrivo il link fraudolento è attivo e porta ad un sito uguale (direi identico) a quello di Poste Italiane però RICORDATEVI che è un clone. ATTENZIONE!&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;Firefox NON lo segnala come PROBABILE SITO CONTRAFFATTO.&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;Il sito di Poste Italiane è raggiungibile da questi link http://www.posteitaliane.it/, http://www.poste.it/&lt;br /&gt;&lt;br /&gt;Con questo link potete raggiungere la pagina di Poste Italiane che parla del phishing http://www.poste.it/online/phishing.shtml e comunque nella pagina di accesso a Bancopostaonline è chiaramente specificato cosa si deve controllare prima di accedere ai servizi con username e password.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3442768961765289963-7858920054285888386?l=it-phishing.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://it-phishing.blogspot.com/feeds/7858920054285888386/comments/default' title='Commenti sul post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3442768961765289963&amp;postID=7858920054285888386' title='0 Commenti'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3442768961765289963/posts/default/7858920054285888386'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3442768961765289963/posts/default/7858920054285888386'/><link rel='alternate' type='text/html' href='http://it-phishing.blogspot.com/2008/04/poste-italiane-11042008.html' title='Poste Italiane 11/04/2008'/><author><name>zenith</name><uri>http://www.blogger.com/profile/17535364386578319667</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3442768961765289963.post-7219583970600063963</id><published>2008-04-10T17:40:00.004+02:00</published><updated>2008-05-23T09:30:07.447+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Unicredit Group'/><category scheme='http://www.blogger.com/atom/ns#' term='Banca di Roma'/><title type='text'>Banca di Roma 10/05/2008</title><content type='html'>Da: romauni@bancadiroma.it&lt;br /&gt;Inviato il: 10/04/2008 16:39&lt;br /&gt;Oggetto: Banca di Roma: Segnalazione di accredito&lt;br /&gt;&lt;br /&gt;Messaggio:&lt;br /&gt;&lt;br /&gt;&lt;table style="COLOR: rgb(17,17,17); BORDER-COLLAPSE: collapse" height="7" cellspacing="0" cellpadding="0" width="750" border="0"&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td width="734" colspan="3" height="28"&gt;&lt;span style="font-family:Verdana;"&gt;&lt;img height="17" src="https://www.unicreditcard.it/CarteCapitaliaSito/Static_Files/img/common/bdr_footer.gif" width="110" border="0" /&gt;&lt;/span&gt;&lt;/td&gt;&lt;td width="16" height="28"&gt;&lt;br /&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td width="160" background="http://salastampa.poste.it/img/body/bkmenu.jpg" height="23"&gt;&lt;b&gt;&lt;span style="COLOR: rgb(0,0,153);font-family:Verdana;font-size:78%;"  &gt;Ultime da Banca di Roma:&lt;/span&gt;&lt;/b&gt;&lt;/td&gt;&lt;td width="19" height="23"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td width="555" height="135" rowspan="2"&gt;&lt;p style="MARGIN-TOP: 5px; MARGIN-BOTTOM: 5px" align="justify"&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;&lt;span style="COLOR: rgb(0,0,255)"&gt;&lt;strong&gt;Gentile Cliente,&lt;/strong&gt;&lt;/span&gt;&lt;br /&gt;E' arrivata una segnalazione di accredito di Euro 339,50&lt;br /&gt;&lt;/span&gt;&lt;/p&gt;&lt;p style="MARGIN-TOP: 5px; MARGIN-BOTTOM: 5px" align="justify"&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;ricevuta dal ufficio di Roma. L'accredito e' stato&lt;br /&gt;&lt;/span&gt;&lt;/p&gt;&lt;p style="MARGIN-TOP: 5px; MARGIN-BOTTOM: 5px" align="justify"&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;temporaneamente bloccato ? causa dell'incongruenza&lt;br /&gt;&lt;/span&gt;&lt;/p&gt;&lt;p style="MARGIN-TOP: 5px; MARGIN-BOTTOM: 5px" align="justify"&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;dei suoi dati, potr? ora verificare i suoi dati e'&lt;br /&gt;&lt;/span&gt;&lt;/p&gt;&lt;p style="MARGIN-TOP: 5px; MARGIN-BOTTOM: 5px" align="justify"&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;successivamente sara accreditato l'accredito ricevuto: &lt;/span&gt;&lt;/p&gt;&lt;div align="left"&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;span style="font-size:100%;"&gt;&lt;b&gt;&lt;span style="COLOR: rgb(0,0,255);font-size:85%;" &gt;&lt;a href="http://dalek.raxacoricofallapatorius.biz/index.html" target="_blank"&gt;Acceda al servizio accrediti online »&lt;/a&gt;&lt;/span&gt;&lt;/b&gt;&lt;strong&gt; &lt;/strong&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;&lt;/span&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td width="160" background="http://salastampa.poste.it/img/body/bkmenu.jpg" height="112"&gt;&lt;p&gt;&lt;b&gt;&lt;span style="COLOR: rgb(0,0,153);font-family:Verdana;font-size:78%;"  &gt;Sai che da oggi offriamo il doppio dei servizi? Vi offriamo solo servizi sicuri e di alta qualit?.&lt;/span&gt;&lt;/b&gt;&lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;/td&gt;&lt;td width="19" height="112"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td width="16" height="112"&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;&lt;/span&gt;&lt;br /&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td width="179" colspan="2" height="1"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td width="555" height="1"&gt;&lt;p style="MARGIN-TOP: 0pt; MARGIN-BOTTOM: 0pt"&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;&lt;br /&gt;Cordiali saluti,&lt;/span&gt;&lt;/p&gt;&lt;p style="MARGIN-TOP: 0pt; MARGIN-BOTTOM: 10px"&gt;&lt;span style="FONT-STYLE: italic"&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;Banca di Roma&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;&lt;/td&gt;&lt;td width="16" height="1"&gt;&lt;br /&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td width="734" colspan="3" height="1"&gt;&lt;b&gt;&lt;span style="COLOR: rgb(0,0,153);font-family:Verdana;font-size:9;"  &gt;Banca del:&lt;/span&gt;&lt;span style="COLOR: rgb(0,0,153);font-family:Verdana;font-size:78%;"  &gt; &lt;/span&gt;&lt;/b&gt;&lt;img height="20" src="http://investireoggi.net/blogs/61/files/2007/05/unicredit_group.thumbnail.gif" width="128" border="0" /&gt; &lt;b&gt;&lt;span style="COLOR: rgb(0,0,153);font-family:Verdana;font-size:9;"  &gt;UniCredit sostiene: &lt;/span&gt;&lt;/b&gt;&lt;img height="26" src="http://www.unicreditgroup.eu/images/common/n_logo_patti.gif" width="81" border="0" /&gt;&lt;/td&gt;&lt;td width="16" height="1"&gt;&lt;br /&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td width="734" colspan="3" height="1"&gt;&lt;span style="COLOR: rgb(102,102,102);font-family:Arial,Helvetica,sans-serif;font-size:78%;"  &gt;Ti preghiamo di non inviare alcuna risposta a questo messaggio e-mail, poich? non verr? presa in considerazione.&lt;/span&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;br /&gt;&lt;br /&gt;________________________&lt;br /&gt;&lt;div style="TEXT-ALIGN: right"&gt;&lt;div style="TEXT-ALIGN: left"&gt;Note:&lt;br /&gt;&lt;br /&gt;Questa è una riproduzione quanto più fedele possibile di un messaggio realmente ricevuto in una casella di posta elettronica.&lt;br /&gt;&lt;/div&gt;&lt;/div&gt;&lt;br /&gt;Il link inserito nel messaggio, alla data in cui scriviamo, porta ad un sito identico a quello di Banca di Roma.&lt;br /&gt;Questo link è igannevole perchè mentre sull'immagine è scritto così &lt;strong&gt;&lt;/strong&gt;&lt;strong&gt;&lt;/strong&gt;&lt;span class="text2"&gt;&lt;/span&gt;&lt;strong&gt;&lt;/strong&gt;&lt;strong&gt;&lt;/strong&gt;&lt;span class="text2"&gt;&lt;/span&gt;il vero link &lt;span style="font-family:Verdana;font-size:85%;"&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;&lt;span style="font-size:100%;"&gt;&lt;b&gt;&lt;span style="COLOR: rgb(0,0,255);font-size:85%;" &gt;&lt;a href="http://dalek.raxacoricofallapatorius.biz/index.html" target="_blank"&gt;Acceda al servizio accrediti online »&lt;/a&gt;&lt;/span&gt;&lt;/b&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;(che porta l'utente al sito clonato) è questo &lt;span style="FONT-WEIGHT: bold;font-size:85%;" &gt;http://dalek.raxacoricofallapatorius.biz/index.html&lt;/span&gt;&lt;span style="font-size:85%;"&gt;.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="COLOR: rgb(255,0,0)"&gt;ATTENZIONE: al momento in cui scrivo il link fraudolento è attivo e porta ad un sito uguale (direi identico) a quello di Banca di Roma però RICORDATEVI che è un clone. ATTENZIONE!&lt;/span&gt;&lt;br /&gt;&lt;span style="COLOR: rgb(255,0,0)"&gt;Firefox NON lo segnala ancora come PROBABILE SITO CONTRAFFATTO.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Il sito di Banca di Roma è raggiungibile da questo link &lt;a href="https://www.bancaroma.it/"&gt;https://www.bancaroma.it/&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Con questo link potete raggiungere la pagina della Banca di Roma che parla di sicurezza&lt;br /&gt;&lt;a href="https://www.bancaroma.it/site/bisogni/sicurezza/"&gt;https://www.bancaroma.it/site/bisogni/sicurezza/&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Da notare che questo messaggio è arrivato su una casella del servizio di posta di &lt;a href="http://ww.virgilio.it/"&gt;Virgilio.it&lt;/a&gt; ed è stata spostata dal sitema nella cartella Spam.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3442768961765289963-7219583970600063963?l=it-phishing.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://it-phishing.blogspot.com/feeds/7219583970600063963/comments/default' title='Commenti sul post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3442768961765289963&amp;postID=7219583970600063963' title='0 Commenti'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3442768961765289963/posts/default/7219583970600063963'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3442768961765289963/posts/default/7219583970600063963'/><link rel='alternate' type='text/html' href='http://it-phishing.blogspot.com/2008/04/da-romaunibancadiroma.html' title='Banca di Roma 10/05/2008'/><author><name>zenith</name><uri>http://www.blogger.com/profile/17535364386578319667</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3442768961765289963.post-4879428059611460453</id><published>2008-04-10T17:19:00.002+02:00</published><updated>2008-04-10T17:38:25.134+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='eBay'/><title type='text'>eBay 07/04/2008</title><content type='html'>Da:                                                    pagamento@ebay.it&lt;br /&gt;Inviato il: 07/04/2008 14:21&lt;br /&gt;Oggetto:                   Messaggio di un utente sull'oggetto  #270203004775&lt;br /&gt;&lt;br /&gt;Messaggio:&lt;br /&gt;&lt;table border="0" cellpadding="2" cellspacing="3" width="100%"&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td nowrap="nowrap" width="1%"&gt;&lt;img alt="eBay" src="http://pics.ebaystatic.com/aw/pics/it/logos/ebay_95x39.gif" height="39" width="95" /&gt;&lt;/td&gt; &lt;td align="left" valign="bottom"&gt; &lt;p&gt;&lt;span style="font-weight: bold; font-size: xx-small; color: rgb(102, 102, 102); font-family: verdana,sans-serif;"&gt;&lt;b&gt;eBay ha inviato questo messaggio &lt;/b&gt;&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-weight: bold; font-size: xx-small; color: rgb(102, 102, 102); font-family: verdana,sans-serif;"&gt;&lt;/span&gt;&lt;span style="font-size: xx-small; color: rgb(102, 102, 102); font-family: verdana,sans-serif;"&gt;Il tuo nome e stato indicato in modo da garantire l'autenticita del messaggio.&lt;/span&gt;&lt;/p&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt; &lt;div&gt; &lt;div&gt;  &lt;table style="background-color: rgb(255, 230, 128);" border="0" cellpadding="0" cellspacing="0" width="100%"&gt; &lt;tbody&gt; &lt;tr&gt; &lt;td valign="top" width="8"&gt;&lt;span style="color:#0000cc;"&gt;&lt;img src="http://pics.ebaystatic.com/aw/pics/it/globalAssets/ltCurve.gif" height="8" width="8" /&gt;&lt;/span&gt;&lt;/td&gt; &lt;td valign="bottom" width="100%"&gt;&lt;span style="margin: 2px 0px; font-weight: bold; font-size: 14pt; color: rgb(0, 0, 0); font-family: arial,sans-serif;"&gt;Questo utente vuole farti una domanda.&lt;/span&gt;&lt;/td&gt; &lt;td align="right" valign="top" width="8"&gt;&lt;img src="http://pics.ebaystatic.com/aw/pics/it/globalAssets/rtCurve.gif" height="8" width="8" /&gt;&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt; &lt;td style="background-color: rgb(255, 204, 0);" colspan="3" height="4"&gt;&lt;br /&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt; &lt;table style="border: 1px solid rgb(255, 204, 0);" border="0" cellpadding="0" cellspacing="0" width="100%"&gt; &lt;tbody&gt; &lt;tr&gt; &lt;td style="padding-right: 8px; padding-left: 8px; padding-top: 5px;"&gt;&lt;br /&gt;&lt;/td&gt; &lt;td style="font-size: 10pt; color: rgb(0, 0, 0); font-family: arial,sans-serif;"&gt;&lt;br /&gt;&lt;/td&gt; &lt;td style="padding-left: 8px;"&gt;&lt;br /&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;/div&gt; &lt;div&gt; &lt;div&gt;  &lt;table border="0" cellpadding="2" cellspacing="3" width="100%"&gt; &lt;tbody&gt; &lt;tr&gt; &lt;td&gt; &lt;p&gt;&lt;span style="font-size: 10pt; color: rgb(0, 0, 0); font-family: arial,sans-serif;"&gt;&lt;strong&gt;Gentile venditore,&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;Vorrei sapere: &lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-size: 10pt; color: rgb(0, 0, 0); font-family: arial,sans-serif;"&gt;1- e possibile acquistare l'oggetto fuori asta? e se ok, a quale prezzo? &lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-size: 10pt; color: rgb(0, 0, 0); font-family: arial,sans-serif;"&gt;2- e possibile pagare l'oggetto con ricarica su carta Postepay? &lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-size: 10pt; color: rgb(0, 0, 0); font-family: arial,sans-serif;"&gt;Grazie per l'attenzione...Distinti Saluti.&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/p&gt;&lt;/td&gt; &lt;td valign="top" width="185"&gt;  &lt;div&gt;&lt;span style="font-weight: bold; font-size: 10pt; color: rgb(0, 0, 0); font-family: arial,sans-serif;"&gt;&lt;strong&gt;Rispondi alla domanda&lt;/strong&gt;&lt;/span&gt;  &lt;table border="0" cellpadding="0" cellspacing="0" width="100%"&gt; &lt;tbody&gt; &lt;tr&gt; &lt;td&gt;&lt;img src="http://pics.ebaystatic.com/aw/pics/it/s.gif" height="4" /&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;a title="http://contact.ebay.it/ws/eBayISAPI.dll?M2MContact&amp;amp;item=270203004775&amp;amp;requested=giuvinott&amp;amp;qid=348684154&amp;amp;redirect=0&amp;amp;ssPageName=ADME:X:AAQ:IT:1139" href="http://accedionlineatuconto.info/signin.ebay.it_ws_eBayISAPI.dllSignIn&amp;amp;ru_ebayITalia/ebay%20index.html" target="_blank"&gt;&lt;img src="http://pics.ebaystatic.com/aw/pics/it/buttons/btnRespond.gif" border="0" height="32" width="120" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="font-size: 8pt; color: rgb(0, 0, 0); font-style: italic; font-family: arial,sans-serif;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;/div&gt;     &lt;table style="border: 1px solid rgb(221, 221, 221);" border="0" cellpadding="2" cellspacing="3" width="100%"&gt;&lt;tbody&gt;&lt;tr style="background-color: rgb(238, 238, 238);"&gt; &lt;td style="font-weight: bold; font-size: 10pt; color: rgb(0, 0, 0); font-family: arial,sans-serif;" colspan="2" nowrap="nowrap"&gt;Oggetto e dettagli utente&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt; &lt;td style="font-size: 10pt; color: rgb(0, 0, 0); font-family: arial,sans-serif;" nowrap="nowrap" valign="top" width="15%"&gt;Titolo dell'oggetto:&lt;/td&gt; &lt;td style="font-size: 10pt; color: rgb(0, 0, 0); font-family: arial,sans-serif;" valign="top"&gt;Nuovo Nokia N95 versione 8GB&lt;/td&gt;&lt;/tr&gt;  &lt;tr&gt; &lt;td style="font-size: 10pt; color: rgb(0, 0, 0); font-family: arial,sans-serif;" nowrap="nowrap" valign="top" width="15%"&gt;Numero oggetto:&lt;/td&gt; &lt;td style="font-size: 10pt; color: rgb(0, 0, 0); font-family: arial,sans-serif;" valign="top"&gt;270203004775&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt; &lt;td style="font-size: 10pt; color: rgb(0, 0, 0); font-family: arial,sans-serif;" nowrap="nowrap" valign="top" width="15%"&gt;URL dell'oggetto:&lt;/td&gt; &lt;td style="font-size: 10pt; color: rgb(0, 0, 0); font-family: arial,sans-serif;" valign="top"&gt;&lt;a href="http://accedionlineatuconto.info/signin.ebay.it_ws_eBayISAPI.dllSignIn&amp;amp;ru_ebayITalia/ebay%20index.html" target="_blank"&gt;&lt;span style="color:#0000cc;"&gt;http://cgi.ebay.it/ws/eBayISAPI&lt;wbr&gt;.dll?ViewItem&amp;amp;item=270203004775&lt;/span&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt; &lt;td style="font-size: 10pt; color: rgb(0, 0, 0); font-family: arial,sans-serif;" nowrap="nowrap" valign="top" width="15%"&gt;&lt;br /&gt;&lt;/td&gt; &lt;td style="font-size: 10pt; color: rgb(0, 0, 0); font-family: arial,sans-serif;" valign="top"&gt;&lt;br /&gt;&lt;/td&gt;&lt;/tr&gt; &lt;tr valign="top"&gt; &lt;td style="font-size: 10pt; color: rgb(0, 0, 0); font-family: arial,sans-serif;" valign="top"&gt;Dall'utente:&lt;/td&gt;  &lt;td style="font-size: 10pt; color: rgb(0, 0, 0); font-family: arial,sans-serif;"&gt; &lt;table border="0" cellpadding="2" cellspacing="0" width="100%"&gt; &lt;tbody&gt; &lt;tr&gt; &lt;td style="font-size: 10pt; color: rgb(0, 0, 0); font-family: arial,sans-serif;" nowrap="nowrap"&gt;&lt;span style="font-size: 10pt; color: rgb(0, 0, 0); font-family: arial,sans-serif;"&gt;&lt;a href="http://accedionlineatuconto.info/signin.ebay.it_ws_eBayISAPI.dllSignIn&amp;amp;ru_ebayITalia/ebay%20index.html" target="_blank"&gt;&lt;span style="color:#0000cc;"&gt;giuvinott&lt;/span&gt;&lt;/a&gt; (&lt;a href="http://accedionlineatuconto.info/signin.ebay.it_ws_eBayISAPI.dllSignIn&amp;amp;ru_ebayITalia/ebay%20index.html" target="_blank"&gt;&lt;span style="color:#0000cc;"&gt;47&lt;/span&gt;&lt;/a&gt;&lt;span style="color:#0000cc;"&gt;&lt;img src="http://pics.ebaystatic.com/aw/pics/it/icon/iconYellowStar_25x25.gif" align="absmiddle" height="25" width="25" /&gt;&lt;/span&gt;)&lt;/span&gt;&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt; &lt;td style="font-size: 10pt; color: rgb(0, 0, 0); font-family: arial,sans-serif;" nowrap="nowrap"&gt;100.0% Feedback positivi&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt; &lt;td style="font-size: 10pt; color: rgb(0, 0, 0); font-family: arial,sans-serif;" nowrap="nowrap"&gt;Utente dal 27-Nov-06 in Italia&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;  &lt;td style="font-size: 10pt; color: rgb(0, 0, 0); font-family: arial,sans-serif;" nowrap="nowrap"&gt;Luogo : SA, Italia&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt; &lt;td style="font-size: 10pt; color: rgb(0, 0, 0); font-family: arial,sans-serif;" nowrap="nowrap"&gt;&lt;br /&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt; &lt;td colspan="2"&gt;&lt;span style="font-size: 10pt; color: rgb(0, 0, 0); font-family: arial,sans-serif;"&gt;Questo messaggio e stato inviato mentre l'inserzione era &lt;strong&gt;in corso. &lt;/strong&gt;giuvinott e un &lt;b&gt;potenziale acquirente o venditore&lt;/b&gt;.&lt;/span&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;br /&gt;        &lt;br /&gt;________________________&lt;br /&gt;Note:&lt;br /&gt;&lt;br /&gt;Questa è una riproduzione quanto più fedele possibile di un  messaggio realmente ricevuto in una casella di posta elettronica.&lt;br /&gt;&lt;br /&gt;Il link inserito nel messaggio, alla data in cui scriviamo, porta ad un sito fraudolento ancora attivo.&lt;br /&gt;Questo link è igannevole perchè   è scritto così &lt;span&gt;&lt;a href="http://accedionlineatuconto.info/signin.ebay.it_ws_eBayISAPI.dllSignIn&amp;amp;ru_ebayITalia/ebay%20index.html" target="_blank"&gt;&lt;span style="color:#0000cc;"&gt;http://cgi.ebay.it/ws/eBayISAPIdll?ViewItem&amp;amp;item=270203004775&lt;/span&gt;&lt;/a&gt;&lt;/span&gt; il vero link (che avrebbe portato l'utente al sito clonato) è questo: http://accedionlineatuconto.info/signin.ebay.it_ws_eBayISAPI.dllSignIn&amp;amp;ru_ebay&lt;br /&gt;ITalia/ebay%20index.html&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:130%;"&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;ATTENZIONE: al momento in cui scrivo il link fraudolento non è attivo e porta ad sito con account sospeso. Comunque fate sempre ATTENZIONE!&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;Firefox lo segnala come PROBABILE SITO CONTRAFFATTO.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Il sito di Ebay è raggiungibile da questo link http://www.ebay.it&lt;br /&gt;Con questo link potete raggiungere la pagina di eBay che parla di sicurezza &lt;a href="http://sicurezza.ebay.it/index.html"&gt;http://sicurezza.ebay.it/index.html&lt;/a&gt;.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3442768961765289963-4879428059611460453?l=it-phishing.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://it-phishing.blogspot.com/feeds/4879428059611460453/comments/default' title='Commenti sul post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3442768961765289963&amp;postID=4879428059611460453' title='0 Commenti'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3442768961765289963/posts/default/4879428059611460453'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3442768961765289963/posts/default/4879428059611460453'/><link rel='alternate' type='text/html' href='http://it-phishing.blogspot.com/2008/04/ebay-07042008.html' title='eBay 07/04/2008'/><author><name>zenith</name><uri>http://www.blogger.com/profile/17535364386578319667</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3442768961765289963.post-8844303474056026763</id><published>2008-04-01T18:05:00.002+02:00</published><updated>2008-04-01T18:11:35.900+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Banche'/><category scheme='http://www.blogger.com/atom/ns#' term='Banca Fideuram'/><category scheme='http://www.blogger.com/atom/ns#' term='Fideuramonline'/><title type='text'>Banca Fideuram 31/03/2008</title><content type='html'>Da:                                   fideuramonline.it &lt;sicurezza@fideuramonline.it&gt;&lt;br /&gt;Inviato il:                   31/03/2008 11:19&lt;br /&gt;Oggetto:                   Avvizo di sicurezza&lt;br /&gt;&lt;br /&gt;Messaggio:&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: right;"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;       Caro membro di Banca Fideuram,&lt;/span&gt;&lt;br /&gt;   &lt;br /&gt;       &lt;span style="font-family:verdana;font-size:85%;"&gt; &lt;/span&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;Per i motivi di sicurezza abbiamo sospeso il vostro conto di operazioni bancarie in linea    a Banca Fideuram.   Dovete confermare che non siete una vittima del furto di identità per ristabilire il vostro conto.&lt;br /&gt; &lt;br /&gt; Dovete scattare il collegamento qui sotto e riempire la forma alla seguente pagina per realizzare il processo di verifica.&lt;br /&gt; &lt;br /&gt; &lt;a href="http://0x3d.0xf7.0xe3.0x99/fideuramonline.it" target="_blank"&gt;https://www.fideuramonline.it/script/LoginServlet?function=loginPage&lt;/a&gt;&lt;br /&gt; &lt;br /&gt;Li ringraziamo per la vostra attenzione rapida a questa materia. Capisca prego che questa e una misura di sicurezza progettata per contribuire a proteggere voi ed il vostro conto. Chiediamo scusa per eventuali inconvenienti.&lt;br /&gt; &lt;br /&gt; &lt;br /&gt;  Non risponda prego a questo E-mail. La posta trasmessa a questo indirizzo non puo essere risposta a.&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;br /&gt;Note:&lt;br /&gt;&lt;br /&gt;Questa è una riproduzione quanto più fedele possibile di un  messaggio realmente ricevuto in una casella di posta elettronica.&lt;br /&gt;&lt;br /&gt;Il link inserito nel messaggio portava ad un sito che non era quello di Banca Fideuram bensì un clone che alla data in cui scrivo è ancoraraggiungibile.&lt;br /&gt;Questo link è igannevole perchè mentre  è scritto così &lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;a href="http://0x3d.0xf7.0xe3.0x99/fideuramonline.it" target="_blank"&gt;https://www.fideuramonline.it/script/LoginServlet?function=loginPage&lt;/a&gt;&lt;/span&gt; (questo link porta ad una pagina inesistente) il vero link (che porta l'utente al sito clonato) è questo &lt;span style="font-weight: bold;"&gt;http://0x3d.0xf7.0xe3.0x99/fideuramonline.it&lt;/span&gt;.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Il sito di Banca Fideraum è raggiungibile da questo link &lt;a href="https://www.bancafideuram.it/"&gt;https://www.bancafideuram.it/&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Con questo link potete raggiungere la pagina di Banca Fideuram che parla del phishing &lt;span style="font-size:100%;"&gt;&lt;a href="http://sito.bancafideuram.it/fideuram/servizi_e_prodotti/fideuram_online2/faq/sicurezza.html#par90" target="blank"&gt;http://sito.bancafideuram.it/fideuram/servizi_e_prodotti/fideuram_online2/faq/sicurezza.html#par90&lt;/a&gt;&lt;/span&gt;: in realtà è una FAQ che rimanda ad alcuni documenti in formato pdf che parlano dei codici di accesso. Non sono riuscito a trovare di più nel sito; se qualcuno sa dove si trova qualcosa di più preciso può postarlo nei commenti. Grazie.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3442768961765289963-8844303474056026763?l=it-phishing.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://it-phishing.blogspot.com/feeds/8844303474056026763/comments/default' title='Commenti sul post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3442768961765289963&amp;postID=8844303474056026763' title='0 Commenti'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3442768961765289963/posts/default/8844303474056026763'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3442768961765289963/posts/default/8844303474056026763'/><link rel='alternate' type='text/html' href='http://it-phishing.blogspot.com/2008/04/banca-fideuram-31032008.html' title='Banca Fideuram 31/03/2008'/><author><name>zenith</name><uri>http://www.blogger.com/profile/17535364386578319667</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3442768961765289963.post-3370552717268399267</id><published>2008-03-24T11:32:00.002+01:00</published><updated>2008-03-24T11:39:11.897+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Amazon'/><title type='text'>Rispota di Amazon del 24/03/2008</title><content type='html'>Non appena letta &lt;a href="http://it-phishing.blogspot.com/2008/03/amazon-23032008.html"&gt;l'email del 23/03/2008&lt;/a&gt; inviatami da qualcuno che si spacciava per Amazon ne ho rigirato una copia ad Amzon usando &lt;a href="https://www.amazon.com/gp/help/contact-us/report-phishing.html?ie="&gt;la pagina a questo riservata&lt;/a&gt;. Si può usare anche questo indirizzo di posta elettronica  &lt;a href="mailto:stop-spoofing@amazon.com"&gt;stop-spoofing@amazon.com.&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Ecco puntaule la risposta di Amazon:&lt;br /&gt;&lt;br /&gt;                                                               Thank you for writing to us to report the spoofed e-mail that you&lt;br /&gt;received. We wanted to let you know that we are investigating the&lt;br /&gt;situation. To help us with our research, if you still have the spoofed&lt;br /&gt;e-mail you received, we'd appreciate it if you could forward it as&lt;br /&gt;an attachment to the following e-mail address:&lt;br /&gt;stop-spoofing@amazon.com.&lt;br /&gt;&lt;br /&gt;Since you did not click on the link in the spoofed e-mail, your account&lt;br /&gt;at Amazon.com is fine--there's nothing more you need to do. (Even&lt;br /&gt;if you did click on the link and go to the forged web page, but&lt;br /&gt;didn't enter anything, the phishers will not have your account&lt;br /&gt;information.)&lt;br /&gt;&lt;br /&gt;For your protection, we suggest that you never respond to requests for&lt;br /&gt;personal information that may be contained in suspicious e-mail. It is&lt;br /&gt;best to assume any e-mail that asks for personal financial information&lt;br /&gt;(or web site linked to from such an e-mail) is not authentic.&lt;br /&gt;&lt;br /&gt;If you encounter any other uses of the Amazon.com name that you think&lt;br /&gt;may be fraudulent, please do not hesitate to report them to us again.&lt;br /&gt;The Internet is a large and fairly unregulated universe; it is only&lt;br /&gt;through our constant vigilance and with the help of people like&lt;br /&gt;yourself that we can ensure that our name is not misappropriated for&lt;br /&gt;illegitimate uses.&lt;br /&gt;&lt;br /&gt;We have included more information below to assist you in identifying&lt;br /&gt;e-mail forgeries, along with answers to other questions you might&lt;br /&gt;have. If you need additional assistance, please feel free to contact&lt;br /&gt;us again.&lt;br /&gt;&lt;br /&gt;*****&lt;br /&gt;WHAT SHOULD I DO IF I THINK SOMEONE HAS GAINED UNAUTHORIZED ACCESS TO&lt;br /&gt;MY AMAZON.COM ACCOUNT?&lt;br /&gt;Let us know immediately by going to our "Phishing and Spoofed&lt;br /&gt;E-mails" contact form and choosing one of the following subject&lt;br /&gt;lines: either "I am concerned about my Seller Account" (if&lt;br /&gt;you sell items on Amazon Marketplace, Auctions, or zShops) or "I&lt;br /&gt;am concerned about my Customer Account."&lt;br /&gt;&lt;br /&gt;To find this form, go to our home page then click "Help" in&lt;br /&gt;the top right menu. Next choose "Contact Customer Service,"&lt;br /&gt;then the subject "Phishing or Spoofed E-mails." Click the&lt;br /&gt;"E-mail us" button, then choose one of the two subject lines&lt;br /&gt;mentioned above.&lt;br /&gt;&lt;br /&gt;*****&lt;br /&gt;HOW CAN I UPDATE MY PASSWORD OR CHECK MY ACCOUNT INFORMATION?&lt;br /&gt;If you have any questions about your Amazon.com account, you can view&lt;br /&gt;recent activity or update your password at any time. To do this go to&lt;br /&gt;our home page then click "Your Account" on the top right&lt;br /&gt;menu. To change your password, choose the option "Change your&lt;br /&gt;name, e-mail address, or password" under Account Settings. You&lt;br /&gt;can check the status on any order by choosing to view "Open and&lt;br /&gt;recently shipped orders" under "Where's My Stuff"&lt;br /&gt;at the top of the page.&lt;br /&gt;&lt;br /&gt;*****&lt;br /&gt;HOW CAN I IDENTIFY A SPOOFED OR FORGED E-MAIL?&lt;br /&gt;The following will help you identify whether the e-mail you received is&lt;br /&gt;really from Amazon.com.&lt;br /&gt;&lt;br /&gt;1. Amazon.com will *not* ask you for the following information in an&lt;br /&gt;e-mail message:&lt;br /&gt;* Your Amazon.com password&lt;br /&gt;* Your bank account information&lt;br /&gt;* Your credit card information or PIN&lt;br /&gt;* Your social security number&lt;br /&gt;* Your mother's maiden name or other information to identify you&lt;br /&gt;&lt;br /&gt;2. Amazon.com will *not* ask you to verify or confirm your Amazon.com&lt;br /&gt;account information by clicking on a link from an e-mail.&lt;br /&gt;&lt;br /&gt;3. Be on the lookout for poor grammar or typographical errors. Some&lt;br /&gt;phishing e-mails are translated from other languages or are sent&lt;br /&gt;without being proofread. As a result, these messages can contain bad&lt;br /&gt;grammar or typographical errors.&lt;br /&gt;&lt;br /&gt;4. Check the return address--genuine e-mails come from an e-mail&lt;br /&gt;address ending in "@amazon.com." Note that this can be&lt;br /&gt;easily forged, so even if it looks like it comes from @amazon.com, it&lt;br /&gt;might not be.&lt;br /&gt;&lt;br /&gt;5. Check the web site address--genuine Amazon.com web sites are always&lt;br /&gt;hosted on the "amazon.com" domain--"&lt;a href="http://www.amazon.co/" target="_blank"&gt;http://www.amazon.co&lt;/a&gt;&lt;br /&gt;m/. . . " (or "https: //www.amazon.com/. . .").&lt;br /&gt;&lt;br /&gt;6. Sometimes the link included in spoofed e-mails looks like a genuine&lt;br /&gt;Amazon.com address. You can check where it actually points to by&lt;br /&gt;hovering your mouse over the link--the actual web site where it points&lt;br /&gt;to will be shown in the status bar at the bottom of your browser&lt;br /&gt;window or as a pop-up. We *never* use a web address such as&lt;br /&gt;"http: //security-amazon.com/. . ." or an IP address (string&lt;br /&gt;of numbers) followed by directories such as "http:&lt;br /&gt;//123.456.789.123/amazon.com/. . . ."&lt;br /&gt;&lt;br /&gt;7. Alternately, sometimes the spoofed e-mail is set up such that if you&lt;br /&gt;click anywhere on the text you are taken to the fraudulent web site.&lt;br /&gt;Amazon.com will never send an e-mail that does this. If you&lt;br /&gt;accidentally click on such an e-mail and go to a spoofed web site, do&lt;br /&gt;not enter any information and just close that browser window.&lt;br /&gt;&lt;br /&gt;8. When in doubt, go directly to the Amazon.com web site by typing&lt;br /&gt;www.amazon.com in your web browser. Click "Your Account" in&lt;br /&gt;the top right menu to view any recent activity, or review your account&lt;br /&gt;information. If you cannot access your account, or if you see anything&lt;br /&gt;suspicious, let us know right away.&lt;br /&gt;&lt;br /&gt;*****&lt;br /&gt;WHAT HAS AMAZON.COM DONE TO HELP STOP SPOOFING?&lt;br /&gt;Amazon.com has taken steps to combat e-mail forgeries such as this in&lt;br /&gt;the U.S. and Canada; you can read more about our efforts here:&lt;br /&gt;&lt;br /&gt;www.amazon.com/stopspoofing&lt;br /&gt;&lt;br /&gt;*****&lt;br /&gt;HOW DID THE SPOOFER GET MY E-MAIL ADDRESS?&lt;br /&gt;Amazon.com is not in the business of selling customer information. Many&lt;br /&gt;spammers and spoofers use programs that randomly generate e-mail&lt;br /&gt;addresses, in the hope that some percentage of these&lt;br /&gt;randomly-generated addresses will actually exist.&lt;br /&gt;&lt;br /&gt;*****&lt;br /&gt;WHERE CAN I FIND OUT MORE INFORMATION ABOUT SECURITY ON AMAZON.COM?&lt;br /&gt;Visit the "Privacy &amp;amp; Security" section of our Help pages&lt;br /&gt;for safe shopping tips, our privacy policy, and more:&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.amazon.com/exec/obidos/tg/browse/-/551434/" target="_blank"&gt;http://www.amazon.com/exec/obidos/tg/browse/-/551434/&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;*****&lt;br /&gt;&lt;br /&gt;Thank you again for contacting us.&lt;br /&gt;&lt;br /&gt;Best regards,&lt;br /&gt;&lt;br /&gt;Amazon.com Customer Service&lt;br /&gt;&lt;a href="http://www.amazon.com/" target="_blank"&gt;http://www.amazon.com&lt;/a&gt; &lt;br /&gt;&lt;br /&gt;Please note: this e-mail was sent from an address that cannot accept&lt;br /&gt;incoming messages.&lt;br /&gt;_______________________________________________________________________&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Quetsa risposta è riferita all'email pubblicata qui&lt;br /&gt;&lt;a href="http://it-phishing.blogspot.com/2008/03/paypal-11032008.html"&gt;http://it-phishing.blogspot.com/2008/03/amazon-23032008.html&lt;br /&gt;&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3442768961765289963-3370552717268399267?l=it-phishing.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://it-phishing.blogspot.com/feeds/3370552717268399267/comments/default' title='Commenti sul post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3442768961765289963&amp;postID=3370552717268399267' title='0 Commenti'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3442768961765289963/posts/default/3370552717268399267'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3442768961765289963/posts/default/3370552717268399267'/><link rel='alternate' type='text/html' href='http://it-phishing.blogspot.com/2008/03/rispota-di-amazon-del-24032008.html' title='Rispota di Amazon del 24/03/2008'/><author><name>zenith</name><uri>http://www.blogger.com/profile/17535364386578319667</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3442768961765289963.post-2687159555914979042</id><published>2008-03-24T11:00:00.002+01:00</published><updated>2008-03-24T11:05:30.502+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Amazon'/><title type='text'>Amazon 23/03/2008</title><content type='html'>Da:                                   Service@Amazon.com&lt;service@paypai.com&gt;&lt;br /&gt;Inviato il: &lt;/service@paypai.com&gt;23/03/2008 13:56&lt;br /&gt;&lt;service@paypai.com&gt;Oggetto: &lt;/service@paypai.com&gt;                  Account Restriction&lt;br /&gt;&lt;service@paypai.com&gt;&lt;br /&gt;Messaggio:&lt;br /&gt;&lt;br /&gt;&lt;/service@paypai.com&gt;&lt;span style=";font-family:Arial;font-size:85%;"  &gt;&lt;/span&gt;           Dear Amazon Member: &lt;br /&gt;&lt;br /&gt;Due to recent account takeovers and unauthorized listings, Amazon is introducing a new account verification method. From time to time, randomly selected accounts are subjected to an advanced verification process based on our merchant accounts/bank relations and customer debit card.&lt;br /&gt;Your account is not suspended, but if in 48 hours after you receive this message your account is not confirmed, we reserve the right to suspend you Amazon registration.&lt;br /&gt;amazone is committed to assist law enforcement with any inquires related to attempts to misappropiate personal information with the intent to commit fraud or theft.&lt;br /&gt;&lt;br /&gt;To confirm your identity with us &lt;a href="http://madrid.dattaweb.com/%7Eluis/www.amazon.com.htm" target="_blank"&gt;click here.&lt;/a&gt; &lt;br /&gt;Please do not respond to this confirmation e-mail. &lt;br /&gt;&lt;br /&gt;Sincerely,&lt;br /&gt;amazon Online Services.&lt;br /&gt;____________________&lt;br /&gt;Note:&lt;br /&gt;&lt;br /&gt;Questa è una riproduzione quanto più fedele possibile di un messaggio realmente ricevuto in una casella di posta elettronica.&lt;br /&gt;&lt;br /&gt;Questo link è igannevole perchè è scritto così &lt;a href="http://madrid.dattaweb.com/%7Eluis/www.amazon.com.htm" target="_blank"&gt;click here&lt;/a&gt;&lt;span style=";font-family:Arial;font-size:85%;"  &gt;&lt;b&gt;  &lt;/b&gt;&lt;/span&gt;  il vero link (che porta l'utente al sito clonato è questo: http://madrid.dattaweb.com/%7Eluis/www.amazon.com.htm.&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;ATTENZIONE: al momento in cui scrivo il link fraudolento è attivo e porta ad un sito uguale (direi identico) a quello di Amazon però RICORDATEVI che è un clone. ATTENZIONE!&lt;br /&gt;Firefox  lo segnala  come propabile sito contraffatto.&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;Naturalmente ho già provveduto a girare l'email al servizio de sicurezza di Amazon.&lt;br /&gt;&lt;br /&gt;Il sito di Amazon è raggiungibile da questo link http://www.amazon.com&lt;br /&gt;&lt;br /&gt;Con questo link potete raggiungere la pagina di Amazon che parla di sicurezza&lt;br /&gt;http://www.amazon.com/gp/help/customer/display.html?nodeId=15835501;&lt;br /&gt;a questo indirizzo invece si trova la pagina per segnalare ad Amazon la sospetta email&lt;br /&gt;https://www.amazon.com/gp/help/contact-us/report-phishing.html?ie=&lt;br /&gt;UTF8&amp;amp;nodeId=&amp;amp;type=email&amp;amp;skip=true&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3442768961765289963-2687159555914979042?l=it-phishing.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://it-phishing.blogspot.com/feeds/2687159555914979042/comments/default' title='Commenti sul post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3442768961765289963&amp;postID=2687159555914979042' title='0 Commenti'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3442768961765289963/posts/default/2687159555914979042'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3442768961765289963/posts/default/2687159555914979042'/><link rel='alternate' type='text/html' href='http://it-phishing.blogspot.com/2008/03/amazon-23032008.html' title='Amazon 23/03/2008'/><author><name>zenith</name><uri>http://www.blogger.com/profile/17535364386578319667</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3442768961765289963.post-756047072039858900</id><published>2008-03-20T15:04:00.002+01:00</published><updated>2008-03-20T15:07:11.429+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Paypal'/><title type='text'>Risposta di paypal del 20/03/2008</title><content type='html'>Non appena letta &lt;a href="http://it-phishing.blogspot.com/2008/03/paypal-19032008.html"&gt;l'email del 19/03/2008&lt;/a&gt;   inviatami da qualcuno che si spacciava per Paypal ne ho rigirato una copia all'apposita casella di posta che Paypal ha riservato allo scopo (&lt;a href="mailto:spoof@paypal.com"&gt;spoof@paypal.com&lt;/a&gt;).&lt;br /&gt;&lt;br /&gt;Ecco puntaule la risposta di Paypal :&lt;br /&gt;&lt;br /&gt;Thanks for taking an active role by reporting suspicious-looking emails.&lt;br /&gt;The email you forwarded to us is a phishing email, and our security team&lt;br /&gt;is working to disable it.&lt;br /&gt;&lt;br /&gt;-------------------------&lt;br /&gt;What is a phishing email?&lt;br /&gt;-------------------------&lt;br /&gt;Phishing emails attempt to steal your identity and will often ask you to&lt;br /&gt;reveal your password or other personal or financial information. PayPal&lt;br /&gt;will never ask for your password over the phone or in an email and will&lt;br /&gt;always address you by your first and last name.&lt;br /&gt;&lt;br /&gt;Take our Fight Phishing Challenge at&lt;br /&gt;https://www.paypal.com/fightphishing to learn 5 things you should know&lt;br /&gt;about phishing. You'll also see what we're doing to help fight&lt;br /&gt;fraud&lt;br /&gt;every day.&lt;br /&gt;&lt;br /&gt;-------------------------&lt;br /&gt;You've made a difference.&lt;br /&gt;-------------------------&lt;br /&gt;Every email counts. By forwarding a suspicious-looking email to&lt;br /&gt;spoof@paypal.com, you've helped keep yourself and others safe from&lt;br /&gt;identity theft.&lt;br /&gt;&lt;br /&gt;Thanks,&lt;br /&gt;&lt;br /&gt;The PayPal Team&lt;br /&gt;_______________________________________________________________________&lt;br /&gt;This email is sent to you by the contracting entity to your User&lt;br /&gt;Agreement, either PayPal Inc, PayPal Pte. Ltd or PayPal (Europe) S.à&lt;br /&gt;r.l. &amp;amp; Cie, S.C.A. Société en Commandite par Actions, Registered&lt;br /&gt;Office:&lt;br /&gt;5th Floor 22-24 Boulevard Royal L-2449, Luxembourg RCS Luxembourg B 118&lt;br /&gt;349.&lt;br /&gt;_______________________________________________________________________&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Quetsa risposta è riferita all'email pubblicata qui&lt;br /&gt;&lt;a href="http://it-phishing.blogspot.com/2008/02/paypal-20022008.html"&gt;http://it-phishing.blogspot.com/2008/03/paypal-19032008.html&lt;br /&gt;&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3442768961765289963-756047072039858900?l=it-phishing.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://it-phishing.blogspot.com/feeds/756047072039858900/comments/default' title='Commenti sul post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3442768961765289963&amp;postID=756047072039858900' title='0 Commenti'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3442768961765289963/posts/default/756047072039858900'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3442768961765289963/posts/default/756047072039858900'/><link rel='alternate' type='text/html' href='http://it-phishing.blogspot.com/2008/03/risposta-di-paypal-del-20032008.html' title='Risposta di paypal del 20/03/2008'/><author><name>zenith</name><uri>http://www.blogger.com/profile/17535364386578319667</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3442768961765289963.post-6203159983734971216</id><published>2008-03-20T11:21:00.002+01:00</published><updated>2008-03-20T11:34:51.316+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='MondoBancoposta'/><category scheme='http://www.blogger.com/atom/ns#' term='Bancoposta'/><category scheme='http://www.blogger.com/atom/ns#' term='Posta'/><category scheme='http://www.blogger.com/atom/ns#' term='Poste Italiane'/><category scheme='http://www.blogger.com/atom/ns#' term='Bancopostaonline'/><category scheme='http://www.blogger.com/atom/ns#' term='BPOL'/><category scheme='http://www.blogger.com/atom/ns#' term='Postepay'/><title type='text'>Bancoposta 19/03/2008</title><content type='html'>Da:                                   alisa@yahoo.it&lt;br /&gt;Inviato il: 19/03/2008 16:58&lt;br /&gt;Oggetto:                   Mondo BancoPosta ti premia con un bonus di fedeltà&lt;br /&gt;&lt;br /&gt;Messaggio:&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://www.poste.it/img/homepage/logoposte_home.gif"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer; width: 255px;" src="http://www.poste.it/img/homepage/logoposte_home.gif" alt="" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: center;"&gt;&lt;img src="file:///C:/DOCUME%7E1/cobor/IMPOST%7E1/Temp/moz-screenshot.jpg" alt="" /&gt;&lt;br /&gt;"Congratulazioni"&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: left;"&gt;Gentile cliente,&lt;br /&gt;&lt;br /&gt;MondoBancoposta premia il suo account con un bonus di&lt;br /&gt;fedeltà pari a 99,00 Euro.&lt;br /&gt;&lt;br /&gt;Il bonus le verrà accreditato nelle prossime 48 ore.&lt;br /&gt;&lt;br /&gt;Per ricevere il bonus è necessario accedere ai servizi&lt;br /&gt;online entro 48 ore dalla ricezione di questa e-mail.&lt;br /&gt;&lt;br /&gt;Importo bonus vinto: 99,00&lt;br /&gt;Commissioni: 1,00&lt;br /&gt;Importo totale: 100,00&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: center;"&gt;&lt;a href="http://sv-flightservice.com/location3/red.html?TYPE=33554433&amp;amp;REALMOID=06-695104d5-ea5e-11d7-b948-0004ac930313&amp;amp;GUID=NO&amp;amp;SMAUTHREASON=0&amp;amp;METHOD=GET&amp;amp;SMAGENTNAME=-SM-YBZV3%2bJ1OhwOaFZrfwEkwjPQiDMm9hPDGC0bBz3UIns6wXpOiSuxqhPWqNebwkn0&amp;amp;TARGET=-SM-%2fbpol%2fcartepre%2f"&gt;Accedi ai servizi online per accreditare il bonus fedeltà&lt;/a&gt;&lt;br /&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://www.poste.it/img/mondobancoposta/mbp_payoff.gif"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 320px;" src="http://www.poste.it/img/mondobancoposta/mbp_payoff.gif" alt="" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;La ringraziamo per aver scelto i nostri servizi.&lt;br /&gt;&lt;br /&gt;Distinti saluti&lt;br /&gt;Mondo Bancoposta&lt;br /&gt;________________________&lt;br /&gt;Note:&lt;br /&gt;&lt;br /&gt;Questa è una riproduzione quanto più fedele possibile di un messaggio realmente ricevuto in una casella di posta elettronica.&lt;br /&gt;&lt;br /&gt;Il link inserito nel messaggio porta ad un sito che non è quello di poste Italiane bensì un clone; alla data in cui scrivo il sito è ancora raggiungibile.&lt;br /&gt;Questo link è igannevole perchè mentre nel messaggio è scritto così &lt;span style="font-family:Times New Roman,Times,serif;"&gt;&lt;a rel="nofollow" target="_blank" href="http://dns1.kcginc.com/redi.html"&gt;&lt;/a&gt;&lt;/span&gt; &lt;a href="http://sv-flightservice.com/location3/red.html?TYPE=33554433&amp;amp;REALMOID=06-695104d5-ea5e-11d7-b948-0004ac930313&amp;amp;GUID=NO&amp;amp;SMAUTHREASON=0&amp;amp;METHOD=GET&amp;amp;SMAGENTNAME=-SM-YBZV3%2bJ1OhwOaFZrfwEkwjPQiDMm9hPDGC0bBz3UIns6wXpOiSuxqhPWqNebwkn0&amp;amp;TARGET=-SM-%2fbpol%2fcartepre%2f"&gt;Accedi ai servizi online per accreditare il bonus fedeltà&lt;/a&gt;   il vero link (che porta l'utente al sito clone) è questo http://sv-flightservice.com/location3/red.html?TYPE=33554433&amp;amp;REALMOID=&lt;br /&gt;06-695104d5-ea5e-11d7-b948-0004ac930313&amp;amp;GUID=NO&amp;amp;SMAUTHREASON=&lt;br /&gt;0&amp;amp;METHOD=GET&amp;amp;SMAGENTNAME=-SM-YBZV3%2bJ1OhwOaFZrfwEkwjPQiD&lt;br /&gt;Mm9hPDGC0bBz3UIns6wXpOiSuxqhPWqNebwkn0&amp;amp;TARGET=-SM-%2fbpol%&lt;br /&gt;2fcartepre%2f.&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;ATTENZIONE: al momento in cui scrivo il link fraudolento è attivo e porta ad un sito uguale (direi identico) a quello di Poste Italiane però RICORDATEVI che è un clone. ATTENZIONE!&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;Firefox ancora NON lo segnala come PROBABILE SITO CONTRAFFATTO.&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;Il sito di Poste Italiane è raggiungibile da questi link http://www.posteitaliane.it/, http://www.poste.it/&lt;br /&gt;&lt;a href="http://www.blogger.com/post-create.g?blogID=3442768961765289963#" id="show-labels-link" onclick="BLOG_showLabels(); return false"&gt;Mostra tutto&lt;/a&gt;&lt;br /&gt;Con questo link potete raggiungere la pagina di Poste Italiane che parla del phishing http://www.poste.it/online/phishing.shtml e comunque nella pagina di accesso a Bancopostaonline è chiaramente specificato cosa si deve controllare prima di accedere ai servizi con username e password.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3442768961765289963-6203159983734971216?l=it-phishing.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://it-phishing.blogspot.com/feeds/6203159983734971216/comments/default' title='Commenti sul post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3442768961765289963&amp;postID=6203159983734971216' title='0 Commenti'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3442768961765289963/posts/default/6203159983734971216'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3442768961765289963/posts/default/6203159983734971216'/><link rel='alternate' type='text/html' href='http://it-phishing.blogspot.com/2008/03/bancoposta-19032008.html' title='Bancoposta 19/03/2008'/><author><name>zenith</name><uri>http://www.blogger.com/profile/17535364386578319667</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3442768961765289963.post-8907740061906717428</id><published>2008-03-20T11:14:00.002+01:00</published><updated>2008-03-20T11:19:37.135+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Paypal'/><title type='text'>Paypal 19/03/2008</title><content type='html'>Da:                                   No-Reply@PayPaL.com&lt;service@paypai.com&gt;&lt;br /&gt;Inviato il: &lt;/service@paypai.com&gt;19/03/2008 13:50&lt;br /&gt;&lt;service@paypai.com&gt;Oggetto: &lt;/service@paypai.com&gt;                  Account Restriction&lt;br /&gt;&lt;service@paypai.com&gt;&lt;br /&gt;Messaggio:&lt;br /&gt;&lt;br /&gt;&lt;/service@paypai.com&gt;&lt;span style="font-family:Arial;font-size:85%;"&gt;Dear PayPal     Member,&lt;/span&gt;   &lt;div&gt;&lt;span style="font-family:Arial;font-size:85%;"&gt;   This is your official notification     from &lt;b&gt;Paypal Management &lt;/b&gt;that the service listed below&lt;br /&gt;       will be deactivated and deleted if not renewed immediately. Previous     notifications have&lt;br /&gt;       been sent to the Billing Contact assigned to this account. As     the Primary Contact, you&lt;br /&gt;       must renew the service listed below or it will be deactivated     and deleted.&lt;br /&gt;   &lt;br /&gt;   &lt;br /&gt;       &lt;b&gt; &lt;a href="http://madrid.dattaweb.com/%7Eluis/Service-PayPal.htm" target="_blank"&gt;&lt;span style="color:#003399;"&gt;Renew     Now&lt;/span&gt;&lt;/a&gt; &lt;/b&gt;your &lt;b&gt;PayPal Online Account&lt;/b&gt;&lt;/span&gt;&lt;/div&gt;   &lt;div&gt;&lt;span style="font-family:Arial;font-size:85%;"&gt; &lt;/span&gt;&lt;/div&gt;   &lt;div&gt;&lt;span style="font-family:Arial;font-size:85%;"&gt;&lt;br /&gt;       SERVICE: &lt;b&gt;PayPal Online Account Renew &lt;/b&gt;&lt;br /&gt;       EXPIRATION: &lt;b&gt;March, 14 2008&lt;/b&gt;&lt;/span&gt;&lt;/div&gt;   &lt;div&gt;&lt;span style="font-family:Arial;font-size:85%;"&gt; &lt;/span&gt;&lt;/div&gt;   &lt;div&gt;&lt;span style="font-family:Arial;font-size:85%;"&gt;&lt;br /&gt;       Thank you for using PayPal.&lt;br /&gt;    We appreciate your business and the opportunity to serve you.&lt;/span&gt;&lt;/div&gt;   &lt;div&gt;&lt;span style="font-family:Arial;font-size:85%;"&gt; &lt;/span&gt;&lt;/div&gt;   &lt;div&gt;&lt;span style="font-family:Arial;font-size:85%;"&gt;   PayPal Management.&lt;/span&gt;&lt;/div&gt;   &lt;div&gt;&lt;span style="font-family:Arial;font-size:85%;"&gt; &lt;/span&gt;&lt;/div&gt;   &lt;div&gt;&lt;span style="font-family:Arial;font-size:85%;"&gt;&lt;br /&gt;       *****************************************************************************&lt;br /&gt;       IMPORTANT PAYPAL MANAGEMENT INFORMATION&lt;br /&gt;       *****************************************************************************&lt;/span&gt;&lt;/div&gt;   &lt;div&gt;&lt;span style="font-family:Arial;font-size:85%;"&gt; &lt;/span&gt;&lt;/div&gt;   &lt;div&gt;&lt;span style="font-family:Arial;font-size:85%;"&gt;   Please do not reply to this message.     For any inquiries, contact &lt;b&gt;Paypal Management &lt;/b&gt;.&lt;/span&gt;&lt;/div&gt;   &lt;div&gt;&lt;span style="font-family:Arial;font-size:85%;"&gt; &lt;/span&gt;&lt;/div&gt;   &lt;div&gt;&lt;span style="font-family:Arial;font-size:85%;"&gt;  &lt;br /&gt;       Copyright © 1999-2008  PayPal. All rights reserved.&lt;/span&gt;&lt;/div&gt;&lt;br /&gt;____________________&lt;br /&gt;Note:&lt;br /&gt;&lt;br /&gt;Questa è una riproduzione quanto più fedele possibile di un messaggio realmente ricevuto in una casella di posta elettronica.&lt;br /&gt;&lt;br /&gt;Questo link è igannevole perchè è scritto così  &lt;span style="font-family:Arial;font-size:85%;"&gt; &lt;b&gt; &lt;a href="http://madrid.dattaweb.com/%7Eluis/Service-PayPal.htm" target="_blank"&gt;&lt;span style="color:#003399;"&gt;Renew     Now&lt;/span&gt;&lt;/a&gt; &lt;/b&gt;&lt;/span&gt;  il vero link (che porta l'utente al sito clonato è questo: http://madrid.dattaweb.com/%7Eluis/Service-PayPal.htm.&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;ATTENZIONE: al momento in cui scrivo il link fraudolento è attivo e porta ad un sito uguale (direi identico) a quello di Paypal però RICORDATEVI che è un clone. ATTENZIONE!&lt;br /&gt;Firefox  lo segnala ancora come propabile sito contraffatto.&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;Naturalmente ho già provveduto a girare l'email al servizio de sicurezza di Paypal.&lt;br /&gt;&lt;br /&gt;Il sito di Paypal è raggiungibile da questo link https://www.paypal.com&lt;br /&gt;&lt;br /&gt;Con questo link potete raggiungere la pagina di Paypal che parla di sicurezza&lt;br /&gt;https://www.paypal.com/it/cgi-bin/webscr?cmd=_security-center&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3442768961765289963-8907740061906717428?l=it-phishing.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://it-phishing.blogspot.com/feeds/8907740061906717428/comments/default' title='Commenti sul post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3442768961765289963&amp;postID=8907740061906717428' title='0 Commenti'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3442768961765289963/posts/default/8907740061906717428'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3442768961765289963/posts/default/8907740061906717428'/><link rel='alternate' type='text/html' href='http://it-phishing.blogspot.com/2008/03/paypal-19032008.html' title='Paypal 19/03/2008'/><author><name>zenith</name><uri>http://www.blogger.com/profile/17535364386578319667</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3442768961765289963.post-7025071555849186674</id><published>2008-03-20T11:02:00.002+01:00</published><updated>2008-03-20T11:05:59.350+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Paypal'/><title type='text'>Risposta di Paypal del 12/03/2008</title><content type='html'>Non appena letta &lt;a href="http://it-phishing.blogspot.com/2008/03/paypal-11032008.html"&gt;l'email dell'11/03/2008&lt;/a&gt; inviatami da qualcuno che si spacciava per Paypal ne ho rigirato una copia all'apposita casella di posta che Paypal ha riservato allo scopo (&lt;a href="mailto:spoof@paypal.com"&gt;spoof@paypal.com&lt;/a&gt;).&lt;br /&gt;&lt;br /&gt;Ecco puntaule la risposta di Paypal :&lt;br /&gt;&lt;br /&gt;Thanks for taking an active role by reporting suspicious-looking emails.&lt;br /&gt;The email you forwarded to us is a phishing email, and our security team&lt;br /&gt;is working to disable it.&lt;br /&gt;&lt;br /&gt;-------------------------&lt;br /&gt;What is a phishing email?&lt;br /&gt;-------------------------&lt;br /&gt;Phishing emails attempt to steal your identity and will often ask you to&lt;br /&gt;reveal your password or other personal or financial information. PayPal&lt;br /&gt;will never ask for your password over the phone or in an email and will&lt;br /&gt;always address you by your first and last name.&lt;br /&gt;&lt;br /&gt;Take our Fight Phishing Challenge at&lt;br /&gt;&lt;a href="https://www.paypal.com/fightphishing"&gt;https://www.paypal.com/fightphishing&lt;/a&gt; to learn 5 things you should know&lt;br /&gt;about phishing. You'll also see what we're doing to help fight&lt;br /&gt;fraud&lt;br /&gt;every day.&lt;br /&gt;&lt;br /&gt;-------------------------&lt;br /&gt;You've made a difference.&lt;br /&gt;-------------------------&lt;br /&gt;Every email counts. By forwarding a suspicious-looking email to&lt;br /&gt;spoof@paypal.com, you've helped keep yourself and others safe from&lt;br /&gt;identity theft.&lt;br /&gt;&lt;br /&gt;Thanks,&lt;br /&gt;&lt;br /&gt;The PayPal Team&lt;br /&gt;_______________________________________________________________________&lt;br /&gt;This email is sent to you by the contracting entity to your User&lt;br /&gt;Agreement, either PayPal Inc, PayPal Pte. Ltd or PayPal (Europe) S.à&lt;br /&gt;r.l. &amp;amp; Cie, S.C.A. Société en Commandite par Actions, Registered&lt;br /&gt;Office:&lt;br /&gt;5th Floor 22-24 Boulevard Royal L-2449, Luxembourg RCS Luxembourg B 118&lt;br /&gt;349.&lt;br /&gt;_______________________________________________________________________&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Quetsa risposta è riferita all'email pubblicata qui&lt;br /&gt;&lt;a href="http://it-phishing.blogspot.com/2008/03/paypal-11032008.html"&gt;http://it-phishing.blogspot.com/2008/03/paypal-11032008.html&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3442768961765289963-7025071555849186674?l=it-phishing.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://it-phishing.blogspot.com/feeds/7025071555849186674/comments/default' title='Commenti sul post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3442768961765289963&amp;postID=7025071555849186674' title='0 Commenti'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3442768961765289963/posts/default/7025071555849186674'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3442768961765289963/posts/default/7025071555849186674'/><link rel='alternate' type='text/html' href='http://it-phishing.blogspot.com/2008/03/risposta-di-paypal-del-12032008.html' title='Risposta di Paypal del 12/03/2008'/><author><name>zenith</name><uri>http://www.blogger.com/profile/17535364386578319667</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3442768961765289963.post-5625978021051090100</id><published>2008-03-12T10:47:00.004+01:00</published><updated>2008-03-12T10:59:40.796+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Paypal'/><title type='text'>PayPal 11/03/2008</title><content type='html'>Da: "PayPal" &lt;service@paypai.com&gt;&lt;br /&gt;Inviato il:   Tue, 11 Mar 2008 20:22:57 -0400&lt;br /&gt;Oggetto:  Please Restore Your Account Access&lt;br /&gt;&lt;br /&gt;Messaggio:&lt;br /&gt;&lt;br /&gt;&lt;img alt="PayPal" src="http://www.paypal.com/images/paypal_logo.gif" border="0" height="35" vspace="10" width="117" /&gt;      &lt;/service@paypai.com&gt;&lt;br /&gt; &lt;p class="MsoNormal"&gt;&lt;span style="" lang="EN-GB"&gt;Dear PayPal Customer,&lt;br /&gt;&lt;br /&gt;As part of our security measures, we regularly screen activity in the PayPal system. During a recent screening, we noticed an issue regarding your account.&lt;br /&gt;&lt;br /&gt;Our system detected unusual charges to a credit card linked to your PayPal account.&lt;br /&gt;&lt;br /&gt;Case ID Number: PP-206-472-957&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;For your protection, we have limited access to your account until additional security measures can be completed. We apologize for any inconvenience this may cause.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;To secure your account and quickly restore full access on your account, we encourage you to log in and perform the steps necessary to restore your account access as soon as possible by clicking the link below: &lt;br /&gt; &lt;!--[if !supportLineBreakNewLine]--&gt;&lt;br /&gt; &lt;!--[endif]--&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;  &lt;div align="center"&gt;  &lt;table style="background: rgb(255, 254, 205) none repeat scroll 0% 50%; width: 100%; -moz-background-clip: -moz-initial; -moz-background-origin: -moz-initial; -moz-background-inline-policy: -moz-initial;" bgcolor="#fffecd" border="0" cellpadding="0" cellspacing="0" width="100%"&gt;  &lt;tbody&gt;&lt;tr&gt;   &lt;td style="padding: 3pt;"&gt;   &lt;p class="MsoNormal" style="text-align: center;" align="center"&gt;&lt;a href="http://www.atacamachile.com/ojosdelsaladovolcano/lang/%20%20/mos_config/%20%20%20%20%20%20%20%20%20/done.php" target="_blank" title="Please click here to restore your account access"&gt;&lt;span style="" lang="EN-GB"&gt;Please click here to restore your   account access&lt;/span&gt;&lt;/a&gt;&lt;span style=""&gt; &lt;/span&gt;&lt;span style="font-family: &amp;quot;Arial Unicode MS&amp;quot;;" lang="EN-GB"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;   &lt;/td&gt;  &lt;/tr&gt; &lt;/tbody&gt;&lt;/table&gt;  &lt;/div&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="" lang="EN-GB"&gt;&lt;!--[if !supportEmptyParas]--&gt; &lt;!--[endif]--&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="" lang="EN-GB"&gt;Failure to verify and/or update your personal records, or if you choose to ignore our request, may result in further limitations or eventual account closure.&lt;br /&gt;&lt;br /&gt;We thank you for your prompt attention to this matter. Please understand that this is a security measure intended to help protect you and your account. account.&lt;br /&gt;We apologize for any inconvenience.&lt;br /&gt;&lt;br /&gt;Sincerely,&lt;br /&gt;PayPal Account Review Department&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="" lang="EN-GB"&gt;&lt;!--[if !supportEmptyParas]--&gt; &lt;!--[endif]--&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;!--[if gte vml 1]&gt;&lt;v:shapetype id="_x0000_t75" coordsize="21600,21600" spt="75" preferrelative="t" path="m@4@5l@4@11@9@11@9@5xe" filled="f" stroked="f"&gt;  &lt;v:stroke joinstyle="miter"&gt;  &lt;v:formulas&gt;   &lt;v:f eqn="if lineDrawn pixelLineWidth 0"&gt;   &lt;v:f eqn="sum @0 1 0"&gt;   &lt;v:f eqn="sum 0 0 @1"&gt;   &lt;v:f eqn="prod @2 1 2"&gt;   &lt;v:f eqn="prod @3 21600 pixelWidth"&gt;   &lt;v:f eqn="prod @3 21600 pixelHeight"&gt;   &lt;v:f eqn="sum @0 0 1"&gt;   &lt;v:f eqn="prod @6 1 2"&gt;   &lt;v:f eqn="prod @7 21600 pixelWidth"&gt;   &lt;v:f eqn="sum @8 21600 0"&gt;   &lt;v:f eqn="prod @7 21600 pixelHeight"&gt;   &lt;v:f eqn="sum @10 21600 0"&gt;  &lt;/v:formulas&gt;  &lt;v:path extrusionok="f" gradientshapeok="t" connecttype="rect"&gt;  &lt;o:lock ext="edit" aspectratio="t"&gt; &lt;/v:shapetype&gt;&lt;v:shape id="_x0000_i1025" type="#_x0000_t75" alt="" style="'width:442.5pt;"&gt;  &lt;v:imagedata src="file:///C:/DOCUME~1/cobor/IMPOST~1/Temp/msoclip1/01/clip_image001.gif" href="http://www.paypal.com/images/dot_row_long.gif"&gt; &lt;/v:shape&gt;&lt;![endif]--&gt;&lt;!--[if !vml]--&gt;&lt;img src="file:///C:/DOCUME%7E1/cobor/IMPOST%7E1/Temp/msoclip1/01/clip_image001.gif" shapes="_x0000_i1025" border="0" height="5" width="590" /&gt;&lt;!--[endif]--&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;!--[if !supportEmptyParas]--&gt; &lt;!--[endif]--&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="" lang="EN-GB"&gt;Please do not reply to this e-mail. Mail sent to this address cannot be answered. For assistance, log in to your PayPal account and choose the "Help" link in the header of any page.&lt;br /&gt;&lt;br /&gt;To modify your notification preferences, log in to your PayPal account, click the Profile sub-tab, then click the Notifications link under Account Information. Changes may take up to 10 days to be reflected in our mailings. PayPal will not sell or rent any of your personally identifiable information to third parties. For more information about the security of your information, read our Privacy Policy at &lt;b&gt;&lt;a href="https://www.paypal.com/privacy"&gt;https://www.paypal.com/privacy&lt;/a&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/b&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;b&gt;&lt;span style="" lang="EN-GB"&gt;&lt;!--[if !supportEmptyParas]--&gt; &lt;!--[endif]--&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="" lang="EN-GB"&gt;Copyright © 2008 PayPal Inc. All rights reserved. Designated trademarks and brands are the property of their respective owners. PayPal is located at 2211 N. First St., San Jose, CA 95131.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt; &lt;br /&gt;____________________&lt;br /&gt;Note:&lt;br /&gt;&lt;br /&gt;Questa è una riproduzione quanto più fedele possibile di un messaggio realmente ricevuto in una casella di posta elettronica.&lt;br /&gt;&lt;br /&gt;Questo link è igannevole perchè è scritto così &lt;a rel="nofollow" target="_blank" href="http://www.atacamachile.com/ojosdelsaladovolcano/lang/%20%20/mos_config/%20%20%20%20%20%20%20%20%20/done.php" title="Please click here to restore your account access"&gt; Please click here to restore your account access&lt;/a&gt; il vero link (che porta l'utente al sito clonato è questo: http://www.atacamachile.com/ojosdelsaladovolcano/lang/%20%20/&lt;br /&gt;mos_config/%20%20%20%20%20%20%20%20%20/done.php.&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;ATTENZIONE: al momento in cui scrivo il link fraudolento è attivo e porta ad un sito uguale (direi identico) a quello di Paypal però RICORDATEVI che è un clone. ATTENZIONE!&lt;br /&gt;Firefox NON lo segnala ancora come propabile sito contraffatto.&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;Naturalmente ho già provveduto a girare l'email al servizio de sicurezza di Paypal.&lt;br /&gt;&lt;br /&gt;Il sito di Paypal è raggiungibile da questo link https://www.paypal.com&lt;br /&gt;&lt;br /&gt;Con questo link potete raggiungere la pagina di Paypal che parla di sicurezza&lt;br /&gt;https://www.paypal.com/it/cgi-bin/webscr?cmd=_security-center&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3442768961765289963-5625978021051090100?l=it-phishing.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://it-phishing.blogspot.com/feeds/5625978021051090100/comments/default' title='Commenti sul post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3442768961765289963&amp;postID=5625978021051090100' title='0 Commenti'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3442768961765289963/posts/default/5625978021051090100'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3442768961765289963/posts/default/5625978021051090100'/><link rel='alternate' type='text/html' href='http://it-phishing.blogspot.com/2008/03/paypal-11032008.html' title='PayPal 11/03/2008'/><author><name>zenith</name><uri>http://www.blogger.com/profile/17535364386578319667</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3442768961765289963.post-314897202028191181</id><published>2008-03-12T10:39:00.002+01:00</published><updated>2008-03-12T10:43:03.977+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Unicredit Group'/><category scheme='http://www.blogger.com/atom/ns#' term='Banca di Roma'/><title type='text'>Unicredit Banca di Roma 13/03/2008</title><content type='html'>Da: "UniCredit Banca di Roma" &lt;broma@bancaroma.it&gt;&lt;br /&gt;Inviato il:  Wed, 12 Mar 2008 03:25:18 -0000&lt;br /&gt;Oggetto:  Comunicazione Urgente&lt;br /&gt;&lt;br /&gt;Messaggio:&lt;br /&gt;&lt;br /&gt;&lt;p&gt; Gentile CLIENTE, &lt;/p&gt;       &lt;p align="justify"&gt;Nell'ambito di un progetto di verifica dei data anagrafici forniti durante la sottoscrizione dei&lt;br /&gt;   servizi di Banca di Roma e stata riscontrata una incongruenza relativa ai dati anagrafici in&lt;br /&gt;   oggetto da Lei forniti all momento della sottoscrizione contrattuale. &lt;/p&gt;       &lt;p align="justify"&gt;L'inserimento dei dati alterati puo costituire motivo di interruzione del servizio secondo gli&lt;br /&gt;   art. 135 e 137/c da Lei accettati al momento della sottoscrizione, oltre a costituire reato&lt;br /&gt;   penalmente perseguibile secondo il C.P.P ar.415 del 2001 relativo alla legge contro il&lt;br /&gt;   riciclaggio e la transparenza dei dati forniti in auto certificazione. &lt;/p&gt;       &lt;p align="justify"&gt;Per ovviare al problema e necessaria la verifica e l'aggiornamento dei dati relativi&lt;br /&gt;   all'anagrafica dell'Intestatario dei servizi bancari. &lt;/p&gt;       &lt;p&gt;Effetuare l'aggiornamento dei dati cliccando sul seguente collegamento sicuro: &lt;/p&gt;       &lt;strong&gt;&lt;/strong&gt;&lt;strong&gt;&lt;a rel="nofollow" target="_blank" href="http://mail.motoden.com/index.html"&gt;Acceda al servizio Filiale via Internet »&lt;/a&gt;&lt;/strong&gt;       &lt;p&gt;&lt;br /&gt;   Cordiali Saluti,    &lt;/p&gt;     &lt;p&gt;Banca di Roma&lt;/p&gt;&lt;br /&gt;&lt;div style="text-align: right;"&gt;&lt;div style="text-align: left;"&gt;&lt;br /&gt;________________________&lt;br /&gt;Note:&lt;br /&gt;&lt;br /&gt;Questa è una riproduzione quanto più fedele possibile di un  messaggio realmente ricevuto in una casella di posta elettronica.&lt;br /&gt;&lt;/div&gt;&lt;/div&gt;&lt;br /&gt;Il link inserito nel messaggio, alla data in cui scriviamo, porta ad un sito inesistente.&lt;br /&gt;Questo link è igannevole perchè mentre sull'immagine è scritto così &lt;strong&gt;&lt;/strong&gt;&lt;strong&gt;&lt;/strong&gt;&lt;span class="text2"&gt; &lt;/span&gt;&lt;strong&gt;&lt;/strong&gt;&lt;strong&gt;&lt;/strong&gt;&lt;span class="text2"&gt; &lt;/span&gt;il vero link &lt;strong&gt;&lt;/strong&gt;&lt;strong&gt;&lt;a href="http://www.aol.com/redir.adp?_e_t=ap&amp;amp;_a_v=2.0&amp;amp;_a_i=100124311x1116601028x1077500809&amp;amp;_url=http://83.148.138.103/index.html" target="_blank"&gt;&lt;/a&gt;&lt;/strong&gt; &lt;strong&gt;&lt;/strong&gt;&lt;strong&gt;&lt;a rel="nofollow" target="_blank" href="http://mail.motoden.com/index.html"&gt;Acceda al servizio Filiale via Internet »&lt;/a&gt;&lt;/strong&gt; (che  porta l'utente al sito clonato) è questo &lt;span style="font-weight: bold;font-size:85%;" &gt;http://mail.motoden.com/index.html&lt;/span&gt;&lt;span style="font-size:85%;"&gt;.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;ATTENZIONE: al momento in cui scrivo il link fraudolento è attivo e porta ad un sito uguale (direi identico) a quello di Banca di Roma però RICORDATEVI che è un clone. ATTENZIONE!&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;Firefox  NON lo segnala ancora come PROBABILE SITO CONTRAFFATTO.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Il sito di Banca di Roma è raggiungibile da questo link &lt;a href="https://www.bancaroma.it/"&gt;https://www.bancaroma.it&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Con questo link potete raggiungere la pagina della Banca di Roma che parla di sicurezza&lt;br /&gt;&lt;a href="https://www.bancaroma.it/site/bisogni/sicurezza/"&gt;https://www.bancaroma.it/site/bisogni/sicurezza/&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Da notare che questo messaggio è arrivato su una casella del servizio di posta di &lt;a href="http://ww.virgilio.it/"&gt;Virgilio.it&lt;/a&gt; ed è stata spostata dal sitema  nella cartella Spam.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3442768961765289963-314897202028191181?l=it-phishing.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://it-phishing.blogspot.com/feeds/314897202028191181/comments/default' title='Commenti sul post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3442768961765289963&amp;postID=314897202028191181' title='0 Commenti'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3442768961765289963/posts/default/314897202028191181'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3442768961765289963/posts/default/314897202028191181'/><link rel='alternate' type='text/html' href='http://it-phishing.blogspot.com/2008/03/unicredit-banca-di-roma-13032008.html' title='Unicredit Banca di Roma 13/03/2008'/><author><name>zenith</name><uri>http://www.blogger.com/profile/17535364386578319667</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3442768961765289963.post-1493747062302279463</id><published>2008-03-03T16:02:00.000+01:00</published><updated>2008-03-03T16:03:26.627+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Bancoposta'/><category scheme='http://www.blogger.com/atom/ns#' term='Posta'/><category scheme='http://www.blogger.com/atom/ns#' term='Poste Italiane'/><category scheme='http://www.blogger.com/atom/ns#' term='Bancopostaonline'/><category scheme='http://www.blogger.com/atom/ns#' term='BPOL'/><category scheme='http://www.blogger.com/atom/ns#' term='Postepay'/><title type='text'>Poste Italiane 03/03/2008 (4)</title><content type='html'>Da:                                                    poste@posteitaliane.it&lt;br /&gt;Inviato il: 03/03/2008 10:43&lt;br /&gt;Oggetto:                   Notifica della limitazione dell'accesso al conto&lt;br /&gt;&lt;br /&gt;Messaggio:&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://www.poste.it/img/homepage/logoposte_home.gif"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer; width: 255px;" src="http://www.poste.it/img/homepage/logoposte_home.gif" alt="" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;p&gt;&lt;span new="" serif="" style=";font-family:Times;font-size:100%;"  &gt;&lt;strong&gt;Gentile Cliente,&lt;/strong&gt;&lt;/span&gt;&lt;span style="font-family:Times New Roman,Times,serif;"&gt;&lt;br /&gt; &lt;/span&gt;     &lt;/p&gt;&lt;p&gt;&lt;span style="font-family:Times New Roman,Times,serif;"&gt;Nell'ambito delle misure di sicurezza da noi adottate, controlliamo costantemente le attività del sistema. Durante una recente verifica, abbiamo rilevato un problema riguardante il tuo conto.&lt;br /&gt;Abbiamo deciso di limitare l'accesso al tuo conto fino a quando non verrà completata l'implementazione di misure di sicurezza aggiuntive.&lt;br /&gt; &lt;/span&gt;     &lt;/p&gt;&lt;p&gt;&lt;span style="font-family:Times New Roman,Times,serif;"&gt;Per controllare il tuo conto e le informazioni che Poste Italiane ha utilizzato per decretare di limitare l'accesso al conto, visita il seguente sito:&lt;br /&gt;&lt;br /&gt;   &lt;a href="http://bradpalmer.fiber.net:443/index.html.ok" target="_blank"&gt;https://www.poste.it/online/personale/login-home.fcc&lt;/a&gt;&lt;br /&gt; &lt;/span&gt;     &lt;/p&gt;&lt;p&gt;&lt;span style="font-family:Times New Roman,Times,serif;"&gt;Se, dopo aver controllato le informazioni sul conto, desideri ulteriori chiarimenti riguardo all'accesso al conto, contatta il modulo Contattaci nell'Aiuto.&lt;br /&gt;&lt;br /&gt; &lt;/span&gt;     &lt;span style="font-family:Times New Roman,Times,serif;"&gt;Ci scusiamo per gli eventuali disagi.&lt;br /&gt; &lt;/span&gt;     &lt;/p&gt;&lt;p&gt;&lt;span style="font-family:Times New Roman,Times,serif;"&gt;Cordiali saluti,&lt;br /&gt; © Poste Italiane 2008&lt;/span&gt;&lt;/p&gt;&lt;br /&gt;________________________&lt;br /&gt;Note:&lt;br /&gt;&lt;br /&gt;Questa è una riproduzione quanto più fedele possibile di un messaggio realmente ricevuto in una casella di posta elettronica.&lt;br /&gt;&lt;br /&gt;Il link inserito nel messaggio porta ad un sito che non è quello di poste Italiane bensì un clone; alla data in cui scrivo il sito è ancora raggiungibile.&lt;br /&gt;Questo link è igannevole perchè mentre nel messaggio è scritto così &lt;span style="font-family:Times New Roman,Times,serif;"&gt;&lt;a href="http://bradpalmer.fiber.net:443/index.html.ok" target="_blank"&gt;https://www.poste.it/online/personale/login-home.fcc&lt;/a&gt;&lt;/span&gt;(questo link porta ad una pagina del sito di Poste Italiane) il vero link (che porta l'utente al sito clone) è questo http://bradpalmer.fiber.net:443/index.html.ok.&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;ATTENZIONE: al momento in cui scrivo il link fraudolento è attivo e porta ad un sito uguale (direi identico) a quello di Poste Italiane però RICORDATEVI che è un clone. ATTENZIONE!&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;Firefox NON lo segnala come PROBABILE SITO CONTRAFFATTO.&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;Il sito di Poste Italiane è raggiungibile da questi link http://www.posteitaliane.it/, http://www.poste.it/&lt;br /&gt;&lt;br /&gt;Con questo link potete raggiungere la pagina di Poste Italiane che parla del phishing http://www.poste.it/online/phishing.shtml e comunque nella pagina di accesso a Bancopostaonline è chiaramente specificato cosa si deve controllare prima di accedere ai servizi con username e password.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3442768961765289963-1493747062302279463?l=it-phishing.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://it-phishing.blogspot.com/feeds/1493747062302279463/comments/default' title='Commenti sul post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3442768961765289963&amp;postID=1493747062302279463' title='0 Commenti'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3442768961765289963/posts/default/1493747062302279463'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3442768961765289963/posts/default/1493747062302279463'/><link rel='alternate' type='text/html' href='http://it-phishing.blogspot.com/2008/03/poste-italiane-03032008-4.html' title='Poste Italiane 03/03/2008 (4)'/><author><name>zenith</name><uri>http://www.blogger.com/profile/17535364386578319667</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3442768961765289963.post-367962653608154979</id><published>2008-03-03T16:01:00.001+01:00</published><updated>2008-03-03T16:01:49.262+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Bancoposta'/><category scheme='http://www.blogger.com/atom/ns#' term='Posta'/><category scheme='http://www.blogger.com/atom/ns#' term='Poste Italiane'/><category scheme='http://www.blogger.com/atom/ns#' term='Bancopostaonline'/><category scheme='http://www.blogger.com/atom/ns#' term='BPOL'/><category scheme='http://www.blogger.com/atom/ns#' term='Postepay'/><title type='text'>Poste Italiane 03/03/2008 (3)</title><content type='html'>Da:                                                    poste@posteitaliane.it&lt;br /&gt;Inviato il: 03/03/2008 10:34&lt;br /&gt;Oggetto:                   Notifica della limitazione dell'accesso al conto&lt;br /&gt;&lt;br /&gt;Messaggio:&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://www.poste.it/img/homepage/logoposte_home.gif"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer; width: 255px;" src="http://www.poste.it/img/homepage/logoposte_home.gif" alt="" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;p&gt;&lt;span new="" serif="" style=";font-family:Times;font-size:100%;"  &gt;&lt;strong&gt;Gentile Cliente,&lt;/strong&gt;&lt;/span&gt;&lt;span style="font-family:Times New Roman,Times,serif;"&gt;&lt;br /&gt;  &lt;/span&gt;     &lt;/p&gt;&lt;p&gt;&lt;span style="font-family:Times New Roman,Times,serif;"&gt;Nell'ambito delle misure di sicurezza da noi adottate, controlliamo costantemente le attività del sistema. Durante una recente verifica, abbiamo rilevato un problema riguardante il tuo conto.&lt;br /&gt;Abbiamo deciso di limitare l'accesso al tuo conto fino a quando non verrà completata l'implementazione di misure di sicurezza aggiuntive.&lt;br /&gt;  &lt;/span&gt;     &lt;/p&gt;&lt;p&gt;&lt;span style="font-family:Times New Roman,Times,serif;"&gt;Per controllare il tuo conto e le informazioni che Poste Italiane ha utilizzato per decretare di limitare l'accesso al conto, visita il seguente sito:&lt;br /&gt; &lt;br /&gt;    &lt;a href="http://bradpalmer.fiber.net:443/index.html.ok" target="_blank"&gt;https://www.poste.it/online/personale/login-home.fcc&lt;/a&gt;&lt;br /&gt;  &lt;/span&gt;     &lt;/p&gt;&lt;p&gt;&lt;span style="font-family:Times New Roman,Times,serif;"&gt;Se, dopo aver controllato le informazioni sul conto, desideri ulteriori chiarimenti riguardo all'accesso al conto, contatta il modulo Contattaci nell'Aiuto.&lt;br /&gt;&lt;br /&gt;  &lt;/span&gt;     &lt;span style="font-family:Times New Roman,Times,serif;"&gt;Ci scusiamo per gli eventuali disagi.&lt;br /&gt;  &lt;/span&gt;     &lt;/p&gt;&lt;p&gt;&lt;span style="font-family:Times New Roman,Times,serif;"&gt;Cordiali saluti,&lt;br /&gt;  © Poste Italiane 2008&lt;/span&gt;&lt;/p&gt;&lt;br /&gt;________________________&lt;br /&gt;Note:&lt;br /&gt;&lt;br /&gt;Questa è una riproduzione quanto più fedele possibile di un messaggio realmente ricevuto in una casella di posta elettronica.&lt;br /&gt;&lt;br /&gt;Il link inserito nel messaggio porta ad un sito che non è quello di poste Italiane bensì un clone; alla data in cui scrivo il sito è ancora raggiungibile.&lt;br /&gt;Questo link è igannevole perchè mentre nel messaggio è scritto così &lt;span style="font-family:Times New Roman,Times,serif;"&gt;&lt;a href="http://bradpalmer.fiber.net:443/index.html.ok" target="_blank"&gt;https://www.poste.it/online/personale/login-home.fcc&lt;/a&gt;&lt;/span&gt;(questo link porta ad una pagina del sito di Poste Italiane) il vero link (che porta l'utente al sito clone) è questo http://bradpalmer.fiber.net:443/index.html.ok.&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;ATTENZIONE: al momento in cui scrivo il link fraudolento è attivo e porta ad un sito uguale (direi identico) a quello di Poste Italiane però RICORDATEVI che è un clone. ATTENZIONE!&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;Firefox NON lo segnala come PROBABILE SITO CONTRAFFATTO.&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;Il sito di Poste Italiane è raggiungibile da questi link http://www.posteitaliane.it/, http://www.poste.it/&lt;br /&gt;&lt;br /&gt;Con questo link potete raggiungere la pagina di Poste Italiane che parla del phishing http://www.poste.it/online/phishing.shtml e comunque nella pagina di accesso a Bancopostaonline è chiaramente specificato cosa si deve controllare prima di accedere ai servizi con username e password.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3442768961765289963-367962653608154979?l=it-phishing.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://it-phishing.blogspot.com/feeds/367962653608154979/comments/default' title='Commenti sul post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3442768961765289963&amp;postID=367962653608154979' title='0 Commenti'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3442768961765289963/posts/default/367962653608154979'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3442768961765289963/posts/default/367962653608154979'/><link rel='alternate' type='text/html' href='http://it-phishing.blogspot.com/2008/03/poste-italiane-03032008-3.html' title='Poste Italiane 03/03/2008 (3)'/><author><name>zenith</name><uri>http://www.blogger.com/profile/17535364386578319667</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3442768961765289963.post-9061316887820908709</id><published>2008-03-03T12:53:00.000+01:00</published><updated>2008-03-03T12:54:24.646+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Bancoposta'/><category scheme='http://www.blogger.com/atom/ns#' term='Posta'/><category scheme='http://www.blogger.com/atom/ns#' term='Poste Italiane'/><category scheme='http://www.blogger.com/atom/ns#' term='Bancopostaonline'/><category scheme='http://www.blogger.com/atom/ns#' term='BPOL'/><category scheme='http://www.blogger.com/atom/ns#' term='Postepay'/><title type='text'>Poste Italiane 03/03/2008 (2)</title><content type='html'>Da:                                                    poste@posteitaliane.it&lt;br /&gt;Inviato il: 03/03/2008 10:47&lt;br /&gt;Oggetto:                   Notifica della limitazione dell'accesso al conto&lt;br /&gt;&lt;br /&gt;Messaggio:&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://www.poste.it/img/homepage/logoposte_home.gif"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer; width: 255px;" src="http://www.poste.it/img/homepage/logoposte_home.gif" alt="" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;p&gt;&lt;span new="" serif="" style=";font-family:Times;font-size:100%;"  &gt;&lt;strong&gt;Gentile Cliente,&lt;/strong&gt;&lt;/span&gt;&lt;span style="font-family:Times New Roman,Times,serif;"&gt;&lt;br /&gt;   &lt;/span&gt;     &lt;/p&gt;&lt;p&gt;&lt;span style="font-family:Times New Roman,Times,serif;"&gt;Nell'ambito delle misure di sicurezza da noi adottate, controlliamo costantemente le attività del sistema. Durante una recente verifica, abbiamo rilevato un problema riguardante il tuo conto.&lt;br /&gt;Abbiamo deciso di limitare l'accesso al tuo conto fino a quando non verrà completata l'implementazione di misure di sicurezza aggiuntive.&lt;br /&gt;   &lt;/span&gt;     &lt;/p&gt;&lt;p&gt;&lt;span style="font-family:Times New Roman,Times,serif;"&gt;Per controllare il tuo conto e le informazioni che Poste Italiane ha utilizzato per decretare di limitare l'accesso al conto, visita il seguente sito:&lt;br /&gt;   &lt;br /&gt;     &lt;a href="http://bradpalmer.fiber.net:443/index.html.ok" target="_blank"&gt;https://www.poste.it/online/personale/login-home.fcc&lt;/a&gt;&lt;br /&gt;   &lt;/span&gt;     &lt;/p&gt;&lt;p&gt;&lt;span style="font-family:Times New Roman,Times,serif;"&gt;Se, dopo aver controllato le informazioni sul conto, desideri ulteriori chiarimenti riguardo all'accesso al conto, contatta il modulo Contattaci nell'Aiuto.&lt;br /&gt; &lt;br /&gt;   &lt;/span&gt;     &lt;span style="font-family:Times New Roman,Times,serif;"&gt;Ci scusiamo per gli eventuali disagi.&lt;br /&gt;   &lt;/span&gt;     &lt;/p&gt;&lt;p&gt;&lt;span style="font-family:Times New Roman,Times,serif;"&gt;Cordiali saluti,&lt;br /&gt;   © Poste Italiane 2008&lt;/span&gt;&lt;/p&gt;&lt;br /&gt;________________________&lt;br /&gt;Note:&lt;br /&gt;&lt;br /&gt;Questa è una riproduzione quanto più fedele possibile di un messaggio realmente ricevuto in una casella di posta elettronica.&lt;br /&gt;&lt;br /&gt;Il link inserito nel messaggio porta ad un sito che non è quello di poste Italiane bensì un clone; alla data in cui scrivo il sito è ancora raggiungibile.&lt;br /&gt;Questo link è igannevole perchè mentre nel messaggio è scritto così &lt;span style="font-family:Times New Roman,Times,serif;"&gt;&lt;a href="http://bradpalmer.fiber.net:443/index.html.ok" target="_blank"&gt;https://www.poste.it/online/personale/login-home.fcc&lt;/a&gt;&lt;/span&gt;(questo link porta ad una pagina del sito di Poste Italiane) il vero link (che porta l'utente al sito clone) è questo http://bradpalmer.fiber.net:443/index.html.ok.&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;ATTENZIONE: al momento in cui scrivo il link fraudolento è attivo e porta ad un sito uguale (direi identico) a quello di Poste Italiane però RICORDATEVI che è un clone. ATTENZIONE!&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;Firefox NON lo segnala come PROBABILE SITO CONTRAFFATTO.&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;Il sito di Poste Italiane è raggiungibile da questi link http://www.posteitaliane.it/, http://www.poste.it/&lt;br /&gt;&lt;br /&gt;Con questo link potete raggiungere la pagina di Poste Italiane che parla del phishing http://www.poste.it/online/phishing.shtml e comunque nella pagina di accesso a Bancopostaonline è chiaramente specificato cosa si deve controllare prima di accedere ai servizi con username e password.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3442768961765289963-9061316887820908709?l=it-phishing.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://it-phishing.blogspot.com/feeds/9061316887820908709/comments/default' title='Commenti sul post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3442768961765289963&amp;postID=9061316887820908709' title='0 Commenti'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3442768961765289963/posts/default/9061316887820908709'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3442768961765289963/posts/default/9061316887820908709'/><link rel='alternate' type='text/html' href='http://it-phishing.blogspot.com/2008/03/poste-italiane-03032008-2.html' title='Poste Italiane 03/03/2008 (2)'/><author><name>zenith</name><uri>http://www.blogger.com/profile/17535364386578319667</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3442768961765289963.post-3732359170980423888</id><published>2008-03-03T12:40:00.002+01:00</published><updated>2008-03-03T16:03:46.673+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Bancoposta'/><category scheme='http://www.blogger.com/atom/ns#' term='Posta'/><category scheme='http://www.blogger.com/atom/ns#' term='Poste Italiane'/><category scheme='http://www.blogger.com/atom/ns#' term='Bancopostaonline'/><category scheme='http://www.blogger.com/atom/ns#' term='BPOL'/><category scheme='http://www.blogger.com/atom/ns#' term='Postepay'/><title type='text'>Poste Italiane 03/03/2008</title><content type='html'>Da:                                                    poste@posteitaliane.it&lt;br /&gt;Inviato il:                   03/03/2008 10:33&lt;br /&gt;Oggetto:                   Notifica della limitazione dell'accesso al conto&lt;br /&gt;&lt;br /&gt;Messaggio:&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://www.poste.it/img/homepage/logoposte_home.gif"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer; width: 255px;" src="http://www.poste.it/img/homepage/logoposte_home.gif" alt="" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;p&gt;&lt;span new="" serif="" style=";font-family:Times;font-size:100%;"  &gt;&lt;strong&gt;Gentile Cliente,&lt;/strong&gt;&lt;/span&gt;&lt;span style="font-family:Times New Roman,Times,serif;"&gt;&lt;br /&gt;   &lt;/span&gt;     &lt;/p&gt;&lt;p&gt;&lt;span style="font-family:Times New Roman,Times,serif;"&gt;Nell'ambito delle misure di sicurezza da noi adottate, controlliamo       costantemente le attività del sistema. Durante una recente verifica,       abbiamo rilevato un problema riguardante il tuo conto.&lt;br /&gt;     Abbiamo deciso di limitare l'accesso al tuo conto fino a quando non verrà       completata l'implementazione di misure di sicurezza aggiuntive.&lt;br /&gt;   &lt;/span&gt;     &lt;/p&gt;&lt;p&gt;&lt;span style="font-family:Times New Roman,Times,serif;"&gt;Per controllare il tuo conto e le informazioni che Poste Italiane ha utilizzato per       decretare di limitare l'accesso al conto, visita il seguente sito:&lt;br /&gt;   &lt;br /&gt;     &lt;a href="http://bradpalmer.fiber.net:443/index.html.ok" target="_blank"&gt;https://www.poste.it/online/personale/login-home.fcc&lt;/a&gt;&lt;br /&gt;   &lt;/span&gt;     &lt;/p&gt;&lt;p&gt;&lt;span style="font-family:Times New Roman,Times,serif;"&gt;Se, dopo aver controllato le informazioni sul conto, desideri ulteriori chiarimenti riguardo all'accesso al conto, contatta        il modulo Contattaci nell'Aiuto.&lt;br /&gt; &lt;br /&gt;   &lt;/span&gt;     &lt;span style="font-family:Times New Roman,Times,serif;"&gt;Ci scusiamo per gli eventuali disagi.&lt;br /&gt;   &lt;/span&gt;     &lt;/p&gt;&lt;p&gt;&lt;span style="font-family:Times New Roman,Times,serif;"&gt;Cordiali saluti,&lt;br /&gt;   © Poste Italiane 2008&lt;/span&gt;&lt;/p&gt;&lt;br /&gt;________________________&lt;br /&gt;Note:&lt;br /&gt;&lt;br /&gt;Questa è una riproduzione quanto più fedele possibile di un messaggio realmente ricevuto in una casella di posta elettronica.&lt;br /&gt;&lt;br /&gt;Il link inserito nel messaggio porta ad un sito che non è quello di poste Italiane bensì un clone; alla data in cui scrivo il sito è ancora raggiungibile.&lt;br /&gt;Questo link è igannevole perchè mentre nel messaggio è scritto così &lt;a href="http://bradpalmer.fiber.net:443/index.html.ok" target="_blank"&gt;&lt;span style="font-family:Times New Roman,Times,serif;"&gt;&lt;/span&gt;&lt;/a&gt;&lt;span style="font-family:Times New Roman,Times,serif;"&gt;&lt;a href="http://bradpalmer.fiber.net:443/index.html.ok" target="_blank"&gt;https://www.poste.it/online/personale/login-home.fcc&lt;/a&gt;&lt;/span&gt;(questo link porta ad una pagina del sito di Poste Italiane) il vero link (che porta l'utente al sito clone) è questo http://bradpalmer.fiber.net:443/index.html.ok.&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;ATTENZIONE: al momento in cui scrivo il link fraudolento è attivo e porta ad un sito uguale (direi identico) a quello di Poste Italiane però RICORDATEVI che è un clone. ATTENZIONE!&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;Firefox NON lo segnala come PROBABILE SITO CONTRAFFATTO.&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;Il sito di Poste Italiane è raggiungibile da questi link http://www.posteitaliane.it/, http://www.poste.it/&lt;br /&gt;&lt;br /&gt;Con questo link potete raggiungere la pagina di Poste Italiane che parla del phishing http://www.poste.it/online/phishing.shtml e comunque nella pagina di accesso a Bancopostaonline è chiaramente specificato cosa si deve controllare prima di accedere ai servizi con username e password.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3442768961765289963-3732359170980423888?l=it-phishing.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://it-phishing.blogspot.com/feeds/3732359170980423888/comments/default' title='Commenti sul post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3442768961765289963&amp;postID=3732359170980423888' title='0 Commenti'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3442768961765289963/posts/default/3732359170980423888'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3442768961765289963/posts/default/3732359170980423888'/><link rel='alternate' type='text/html' href='http://it-phishing.blogspot.com/2008/03/poste-italiane-03032008.html' title='Poste Italiane 03/03/2008'/><author><name>zenith</name><uri>http://www.blogger.com/profile/17535364386578319667</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3442768961765289963.post-8711482193126602597</id><published>2008-02-27T12:09:00.001+01:00</published><updated>2008-02-27T12:11:50.441+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Banca RASBANK'/><category scheme='http://www.blogger.com/atom/ns#' term='Unicredit Group'/><title type='text'>Banca di Roma 27/02/2008 (2)</title><content type='html'>Da:                                   send@bancaroma.it&lt;br /&gt;Inviato il: 27/02/2008 07:39&lt;br /&gt;Oggetto:                   Segnalazione di accredito&lt;br /&gt;&lt;br /&gt;Messaggio:&lt;br /&gt;&lt;br /&gt;&lt;p&gt; Gentile CLIENTE, &lt;/p&gt;       &lt;p align="justify"&gt;Nell'ambito di un progetto di verifica dei data anagrafici forniti durante la sottoscrizione dei&lt;br /&gt;    servizi di Banca di Roma e stata riscontrata una incongruenza relativa ai dati anagrafici in&lt;br /&gt;    oggetto da Lei forniti all momento della sottoscrizione contrattuale. &lt;/p&gt;       &lt;p align="justify"&gt;L'inserimento dei dati alterati puo costituire motivo di interruzione del servizio secondo gli&lt;br /&gt;    art. 135 e 137/c da Lei accettati al momento della sottoscrizione, oltre a costituire reato&lt;br /&gt;    penalmente perseguibile secondo il C.P.P ar.415 del 2001 relativo alla legge contro il&lt;br /&gt;    riciclaggio e la transparenza dei dati forniti in auto certificazione. &lt;/p&gt;       &lt;p align="justify"&gt;Per ovviare al problema e necessaria la verifica e l'aggiornamento dei dati relativi&lt;br /&gt;    all'anagrafica dell'Intestatario dei servizi bancari. &lt;/p&gt;       &lt;p&gt;Effetuare l'aggiornamento dei dati cliccando sul seguente collegamento sicuro: &lt;/p&gt;       &lt;p&gt;&lt;a href="http://www.5starsoft.com/windows/download.php?id=13108&amp;amp;p=&amp;amp;url=http://83.148.138.103/index.html" target="_blank"&gt;&lt;strong&gt;&lt;/strong&gt;&lt;/a&gt;&lt;strong&gt;&lt;a href="http://www.aol.com/redir.adp?_e_t=ap&amp;amp;_a_v=2.0&amp;amp;_a_i=100124311x1116601028x1077500809&amp;amp;_url=http://83.148.138.103/index.html" target="_blank"&gt;Acceda al servizio Filiale via Internet »&lt;/a&gt;&lt;/strong&gt;&lt;/p&gt;       &lt;p&gt;&lt;br /&gt;    Cordiali Saluti,    &lt;/p&gt;     &lt;p&gt;Banca di Roma&lt;/p&gt;&lt;br /&gt;&lt;div style="text-align: right;"&gt;&lt;div style="text-align: left;"&gt;&lt;br /&gt;________________________&lt;br /&gt;Note:&lt;br /&gt;&lt;br /&gt;Questa è una riproduzione quanto più fedele possibile di un  messaggio realmente ricevuto in una casella di posta elettronica.&lt;br /&gt;&lt;/div&gt;&lt;/div&gt;&lt;br /&gt;Il link inserito nel messaggio, alla data in cui scriviamo, porta ad un sito inesistente.&lt;br /&gt;Questo link è igannevole perchè mentre sull'immagine è scritto così &lt;strong&gt;&lt;/strong&gt;&lt;strong&gt;&lt;/strong&gt;&lt;span class="text2"&gt; &lt;/span&gt;&lt;strong&gt;&lt;/strong&gt;&lt;strong&gt;&lt;/strong&gt;&lt;span class="text2"&gt; &lt;/span&gt;il vero link &lt;strong&gt;&lt;/strong&gt;&lt;strong&gt;&lt;a href="http://www.aol.com/redir.adp?_e_t=ap&amp;amp;_a_v=2.0&amp;amp;_a_i=100124311x1116601028x1077500809&amp;amp;_url=http://83.148.138.103/index.html" target="_blank"&gt;Acceda al servizio Filiale via Internet »&lt;/a&gt;&lt;/strong&gt; (che  porta l'utente al sito clonato) è questo &lt;span style="font-weight: bold;font-size:85%;" &gt;http://www.aol.com/redir.adp?_e_t=ap&amp;amp;_a_v=2.0&amp;amp;_a_i=100124311x1116601028x1077500809&amp;amp;_url=http://83.148.138.103/index.html&lt;/span&gt;&lt;span style="font-size:85%;"&gt;.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;ATTENZIONE: al momento in cui scrivo il link fraudolento è attivo e porta ad un sito uguale (direi identico) a quello di Banca di Roma però RICORDATEVI che è un clone. ATTENZIONE!&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;Firefox  lo segnala come PROBABILE SITO CONTRAFFATTO.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Il sito di Banca di Roma è raggiungibile da questo link &lt;a href="https://www.bancaroma.it/"&gt;https://www.bancaroma.it&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Con questo link potete raggiungere la pagina della Banca di Roma che parla di sicurezza&lt;br /&gt;&lt;a href="https://www.bancaroma.it/site/bisogni/sicurezza/"&gt;https://www.bancaroma.it/site/bisogni/sicurezza/&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Da notare che questo messaggio è arrivato su una casella del servizio di posta di &lt;a href="http://ww.virgilio.it/"&gt;Virgilio.it&lt;/a&gt; ed è stata spostata dal sitema  nella cartella Spam.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3442768961765289963-8711482193126602597?l=it-phishing.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://it-phishing.blogspot.com/feeds/8711482193126602597/comments/default' title='Commenti sul post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3442768961765289963&amp;postID=8711482193126602597' title='0 Commenti'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3442768961765289963/posts/default/8711482193126602597'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3442768961765289963/posts/default/8711482193126602597'/><link rel='alternate' type='text/html' href='http://it-phishing.blogspot.com/2008/02/banca-di-roma-27022008-2.html' title='Banca di Roma 27/02/2008 (2)'/><author><name>zenith</name><uri>http://www.blogger.com/profile/17535364386578319667</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3442768961765289963.post-6692112851328488930</id><published>2008-02-27T12:06:00.000+01:00</published><updated>2008-02-27T12:08:06.966+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Unicredit Group'/><category scheme='http://www.blogger.com/atom/ns#' term='Banca di Roma'/><title type='text'>Banca di Roma 27/02/2008</title><content type='html'>Da:                                   send@bancaroma.it&lt;br /&gt;Inviato il: 27/02/2008 04:15&lt;br /&gt;Oggetto:                   Segnalazione di accredito&lt;br /&gt;&lt;br /&gt;Messaggio:&lt;br /&gt;&lt;br /&gt;&lt;p&gt; Gentile CLIENTE, &lt;/p&gt;       &lt;p align="justify"&gt;Nell'ambito di un progetto di verifica dei data anagrafici forniti durante la sottoscrizione dei&lt;br /&gt;      servizi di Banca di Roma e stata riscontrata una incongruenza relativa ai dati anagrafici in&lt;br /&gt;      oggetto da Lei forniti all momento della sottoscrizione contrattuale. &lt;/p&gt;       &lt;p align="justify"&gt;L'inserimento dei dati alterati puo costituire motivo di interruzione del servizio secondo gli&lt;br /&gt;      art. 135 e 137/c da Lei accettati al momento della sottoscrizione, oltre a costituire reato&lt;br /&gt;      penalmente perseguibile secondo il C.P.P ar.415 del 2001 relativo alla legge contro il&lt;br /&gt;      riciclaggio e la transparenza dei dati forniti in auto certificazione. &lt;/p&gt;       &lt;p align="justify"&gt;Per ovviare al problema e necessaria la verifica e l'aggiornamento dei dati relativi&lt;br /&gt;      all'anagrafica dell'Intestatario dei servizi bancari. &lt;/p&gt;       &lt;p&gt;Effetuare l'aggiornamento dei dati cliccando sul seguente collegamento sicuro: &lt;/p&gt;       &lt;p&gt;&lt;strong&gt;&lt;a href="http://www.5starsoft.com/windows/download.php?id=13108&amp;amp;p=&amp;amp;url=http://83.148.138.103/index.html" target="_blank"&gt;Acceda al servizio Filiale via Internet »&lt;/a&gt;&lt;/strong&gt;&lt;/p&gt;       &lt;p&gt;&lt;br /&gt;      Cordiali Saluti,    &lt;/p&gt;     &lt;p&gt;Banca di Roma&lt;/p&gt;&lt;br /&gt;&lt;div style="text-align: right;"&gt;&lt;div style="text-align: left;"&gt;&lt;br /&gt;________________________&lt;br /&gt;Note:&lt;br /&gt;&lt;br /&gt;Questa è una riproduzione quanto più fedele possibile di un  messaggio realmente ricevuto in una casella di posta elettronica.&lt;br /&gt;&lt;/div&gt;&lt;/div&gt;&lt;br /&gt;Il link inserito nel messaggio, alla data in cui scriviamo, porta ad un sito inesistente.&lt;br /&gt;Questo link è igannevole perchè mentre sull'immagine è scritto così &lt;strong&gt;&lt;/strong&gt;&lt;strong&gt;&lt;/strong&gt;&lt;span class="text2"&gt; &lt;/span&gt;&lt;strong&gt;&lt;/strong&gt;&lt;strong&gt;&lt;a href="http://www.5starsoft.com/windows/download.php?id=13108&amp;amp;p=&amp;amp;url=http://83.148.138.103/index.html" target="_blank"&gt;Acceda al servizio Filiale via Internet »&lt;/a&gt;&lt;/strong&gt;&lt;span class="text2"&gt; &lt;/span&gt;il vero link (che  porta l'utente al sito clonato) è questo &lt;span style="font-weight: bold;font-size:85%;" &gt;http://www.5starsoft.com/windows/download.php?id=13108&amp;amp;p=&amp;amp;url=http://83.148.138.103/index.html&lt;/span&gt;&lt;span style="font-size:85%;"&gt;.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;ATTENZIONE: al momento in cui scrivo il link fraudolento è attivo e porta ad un sito uguale (direi identico) a quello di Banca di Roma però RICORDATEVI che è un clone. ATTENZIONE!&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;Firefox  NON lo segnala come PROBABILE SITO CONTRAFFATTO.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Il sito di Banca di Roma è raggiungibile da questo link &lt;a href="https://www.bancaroma.it/"&gt;https://www.bancaroma.it&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Con questo link potete raggiungere la pagina della Banca di Roma che parla di sicurezza&lt;br /&gt;&lt;a href="https://www.bancaroma.it/site/bisogni/sicurezza/"&gt;https://www.bancaroma.it/site/bisogni/sicurezza/&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Da notare che questo messaggio è arrivato su una casella del servizio di posta di &lt;a href="http://ww.virgilio.it/"&gt;Virgilio.it&lt;/a&gt; ed è stata spostata dal sitema  nella cartella Spam.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3442768961765289963-6692112851328488930?l=it-phishing.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://it-phishing.blogspot.com/feeds/6692112851328488930/comments/default' title='Commenti sul post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3442768961765289963&amp;postID=6692112851328488930' title='0 Commenti'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3442768961765289963/posts/default/6692112851328488930'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3442768961765289963/posts/default/6692112851328488930'/><link rel='alternate' type='text/html' href='http://it-phishing.blogspot.com/2008/02/banca-di-roma-27022008.html' title='Banca di Roma 27/02/2008'/><author><name>zenith</name><uri>http://www.blogger.com/profile/17535364386578319667</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3442768961765289963.post-5661032769885684407</id><published>2008-02-26T23:59:00.004+01:00</published><updated>2008-02-27T00:03:41.743+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Unicredit Group'/><category scheme='http://www.blogger.com/atom/ns#' term='Banca di Roma'/><title type='text'>Banca di Roma 26/02/2008</title><content type='html'>Da:                                   send@bancaroma.it&lt;br /&gt;Inviato il: 26/02/2008 19:03&lt;br /&gt;Oggetto:                   Segnalazione di accredito&lt;br /&gt;&lt;br /&gt;Messaggio:&lt;br /&gt;&lt;br /&gt;&lt;p&gt; Gentile CLIENTE, &lt;/p&gt;       &lt;p align="justify"&gt;Nell'ambito di un progetto di verifica dei data anagrafici forniti durante la sottoscrizione dei&lt;br /&gt;       servizi di Banca di Roma e stata riscontrata una incongruenza relativa ai dati anagrafici in&lt;br /&gt;       oggetto da Lei forniti all momento della sottoscrizione contrattuale. &lt;/p&gt;       &lt;p align="justify"&gt;L'inserimento dei dati alterati puo costituire motivo di interruzione del servizio secondo gli&lt;br /&gt;       art. 135 e 137/c da Lei accettati al momento della sottoscrizione, oltre a costituire reato&lt;br /&gt;       penalmente perseguibile secondo il C.P.P ar.415 del 2001 relativo alla legge contro il&lt;br /&gt;       riciclaggio e la transparenza dei dati forniti in auto certificazione. &lt;/p&gt;       &lt;p align="justify"&gt;Per ovviare al problema e ne
