Comunicazioni:

Venite a trovarci su Facebook e Twitter! Link in alto :)

Topic: [phishing] ATTENZIONE! Sito che imita facebook, pericoloso!  (Letto 331 volte)

Offline T3STY Febbraio 03, 2012, 12:07:18 am

  • Moderatore Globale
  • Sr. Member
  • *****
  • Post: 304
  • Che sparate stai minchiando?
Premetto che odio i social network in tutto e per tutto, ma sono comunque iscritto a facebook perché devo rimanere in contatto con alcune persone, che non vogliono usare altri mezzi (come le email).

Detto questo, tengo a segnalare un sito molto pericoloso che ho trovato ieri sera mentre navigavo su una delle miliardi di pagine di facebook. Il sito pericoloso è:


(ho messo il link come immagine per evitare che utenti curiosi clicchino inavvertitamente durante la lettura)

Il sito si presenta esattamente come una normalissima pagina di facebook, la grafica infatti è nettamente identica a quella del noto social network. Di seguito un'anteprima:


(cliccare sull'immagine per vederla alle dimensioni reali)

Quel che si può notare indicato dalle due frecce rosse è che il sito usa la stessa favicon del social network originale, ma se guardiamo bene il dominio vedremo che non è facebook.com così come dovrebbe essere per una qualsiasi pagina di facebook. Ricordo infatti a chi non lo sapesse che qualsiasi pagina appartenente al social network facebook avrà come dominio facebook.com, e in nessun caso il dominio è diverso da quest'ultimo.
Oltre al fatto che utenti non inglesi si potrebbero accorgere subito che la pagina è in lingua inglese, mentre il vero facebook localizza le pagine in base al paese di provenienza (nel nostro caso, Italia, quindi Italiano).

IL PERICOLO
A dire il vero ancora non so quale sia il vero pericolo. Nella pagina c'è un form (fasullo) che rappresenta un video di YouTube ma che per vedere chiede di aggiornare "Youtube player", con tanto di pulsante "Installa" in basso al messaggio. Il tutto in pieno stile facebook. Possiamo infatti notare che sotto al video ci sono commenti, anche questi fasulli, e a destra ci sono i classici suggerimenti che facebook mette.
Personalmente, non ho cliccato sul pulsante "Installa" né tantomeno ho voglia di farlo. Quindi non so cosa succederebbe se si cliccasse. Ad occhio direi che installerà qualche malware che poi provvederà a rubare dati personali dal vostro PC. Ovviamente invito chiunque a non cliccare.

Per chi fosse preoccupato posso garantirvi che ho già provveduto ad informare la polizia postale fin da ieri sera quando l'ho scoperto. A tutt'ora però non ho una risposta da parte loro (non so se ne avrò mai una, rispondono alle segnalazioni o le prendono solo in considerazione?) e il sito è ancora attivo, per cui presumo che la mia segnalazione non sia ancora stata vista. Se volete potete aiutare segnalando anche voi il sito alla polizia postale sperando che abbia più visibilità nelle loro faccende.
Ho voluto contattare gli amministratori di facebook, ma sfortunatamente non ho trovato alcun modo per contattarli direttamente. Se qualcuno mi può aiutare gliene sarei grato.

Mi raccomando, aiutate a diffondere le informazioni su questo sito (a mio avviso) pericoloso, soprattutto coloro che sono iscritti a facebook e altri social network.

EDIT -> Aggiornamento 08-02-2012 16:50
Il sito pericoloso è stato bloccato. Accedendo al link di prima verrete reindirizzati a una pagina che informa che l'account è stato sospeso!

Minaccia debellata! :)
Due cose sono infinite: l'Universo e la stupidità umana, ma riguardo l'Universo ho ancora dei dubbi - Albert Einstein
  • « Ultima modifica: Febbraio 08, 2012, 04:50:21 pm da T3STY »

Offline MatrixTeo Febbraio 03, 2012, 12:16:52 am (#1)

  • Amministratore
  • Sr. Member
  • *****
  • Post: 418
Grazie T3STY! :o

Io ho cliccato su install e fa partire un file in download...non ho molto voglia di indagare :whistling:

Offline T3STY Febbraio 03, 2012, 12:18:23 am (#2)

  • Moderatore Globale
  • Sr. Member
  • *****
  • Post: 304
  • Che sparate stai minchiando?
Io spero che non ci sia qualche malware che si attiva anche quando si accede al sito... in ogni caso, neanche io ho tanta voglia di vedere cosa succede. Al massimo proverò in virtuale.
Due cose sono infinite: l'Universo e la stupidità umana, ma riguardo l'Universo ho ancora dei dubbi - Albert Einstein

Offline flora Febbraio 03, 2012, 12:30:26 am (#3)

  • Moderatore Globale
  • Hero Member
  • *****
  • Post: 960
  • Give me a reason to walk on fire..Update

Offline VincenzoGTA Febbraio 03, 2012, 12:35:22 am (#4)

  • Full Member
  • ***
  • Post: 224
Sicuramente domani è da approfondire.....

Offline flora Febbraio 03, 2012, 12:43:58 am (#5)

  • Moderatore Globale
  • Hero Member
  • *****
  • Post: 960
  • Give me a reason to walk on fire..Update
Io non posso approfondire  :dntknw: bisogna essere iscritti!!  ;D  :P

Offline MatrixTeo Febbraio 03, 2012, 01:18:38 am (#6)

  • Amministratore
  • Sr. Member
  • *****
  • Post: 418
Non ci vuole l'account su Facebook comunque ::)

Alla fine ho indagato :whistling:
Installa un componente aggiuntivo in base al browser che si collega, su Firefox scarica una certa estensione "YouTube Extension" e al riavvio del browser ci porta su un video riguardante la polizia, i classici che vengono pubblicizzati su FB. Estratto il file xpi, l'estensione, ci sono dentro dei Javascript che iniettano codice nelle pagine che visitiamo, non tutte, forse c'è una lista precisa (*.Facebook.com, Google).
Molto probabilmente dirottano i dati ricevuti o inviati dal browser verso una loro pagina.

Attenzione a installare estensioni non sicure!  >:D

:hello:

Offline cri3292 Febbraio 03, 2012, 11:51:53 am (#7)

  • Moderatore Globale
  • Hero Member
  • *****
  • Post: 891
Grazie mille per la segnalazione e grazie a chi ha indagato :D

Offline morpheus Febbraio 03, 2012, 01:21:13 pm (#8)

  • Newbie
  • *
  • Post: 45
Grazie per la segnalazione, speriamo venga chiuso il più presto possibile

Offline VincenzoGTA Febbraio 03, 2012, 02:19:28 pm (#9)

Offline MatrixTeo Febbraio 03, 2012, 02:34:42 pm (#10)

  • Amministratore
  • Sr. Member
  • *****
  • Post: 418
Non vorrei contraddirti ma non l'ho scritto io... :dntknw:

Non importa, abbiamo diffuso l'avviso :)

Offline VincenzoGTA Febbraio 03, 2012, 02:52:32 pm (#11)

  • Full Member
  • ***
  • Post: 224
Come no!!!!

e allora come hanno fatto ad arrivare informazioni li?  ???

Morph, sei stato tu?

Ad ogni modo, l' articolo fa riferimento alle tue indagini
bel lavoro  :thumbup:

Offline morpheus Febbraio 03, 2012, 03:05:05 pm (#12)

  • Newbie
  • *
  • Post: 45
Come no!!!!

e allora come hanno fatto ad arrivare informazioni li?  ???

Morph, sei stato tu?

Ad ogni modo, l' articolo fa riferimento alle tue indagini
bel lavoro  :thumbup:

Assolutamente no, non mi permetterei mai di rubare le informazioni da un forum per postarle in un altro.

Secondo me sono arrivate tramite winmagazine

Offline VincenzoGTA Febbraio 03, 2012, 03:13:21 pm (#13)

  • Full Member
  • ***
  • Post: 224

Offline flora Febbraio 03, 2012, 03:39:21 pm (#14)

  • Moderatore Globale
  • Hero Member
  • *****
  • Post: 960
  • Give me a reason to walk on fire..Update
Ho avvisato, fra stanotte e stamattina, un bel numero di persone, che a loro volta hanno fatto circolare
la notizia. Ho appena avuto conferma sicura, che la polizia postale ne è al corrente già da qualche giorno.