<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Gioxx&#039;s Wall &#187; Truffe</title>
	<atom:link href="http://gioxx.org/category/Truffe/feed/" rel="self" type="application/rss+xml" />
	<link>http://gioxx.org</link>
	<description>Life is short. Live your dream and share your passion.</description>
	<lastBuildDate>Wed, 08 Feb 2012 07:43:45 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Phishing: Unicredit / PostePay</title>
		<link>http://gioxx.org/2011/11/04/phishing-unicredit-postepay/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=phishing-unicredit-postepay</link>
		<comments>http://gioxx.org/2011/11/04/phishing-unicredit-postepay/#comments</comments>
		<pubDate>Fri, 04 Nov 2011 14:28:36 +0000</pubDate>
		<dc:creator>Gioxx</dc:creator>
				<category><![CDATA[Firefox]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[In Evidenza]]></category>
		<category><![CDATA[Informatica]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Truffe]]></category>
		<category><![CDATA[CartaSi]]></category>
		<category><![CDATA[Mozilla Phishing Protection]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[Polizia Postale]]></category>
		<category><![CDATA[Poste Italiane]]></category>
		<category><![CDATA[Poste Italiane S.p.A.]]></category>
		<category><![CDATA[Poste.it]]></category>
		<category><![CDATA[PostePay]]></category>
		<category><![CDATA[Unicredit]]></category>

		<guid isPermaLink="false">http://gioxx.org/?p=7021</guid>
		<description><![CDATA[Nonostante io mi auguri che nessuno più caschi in questi trucchetti, ci tengo ogni tanto a pubblicare tentativi di phishing che passano anche dalle caselle di posta del sottoscritto, colpendo -la maggior parte delle volte- istituti di credito italiani tra i quali le Poste, ultimamente sempre più in voga, soprattutto quando si parla di PostePay. [...]]]></description>
			<content:encoded><![CDATA[<p>Nonostante io mi auguri che nessuno più caschi in questi trucchetti, ci tengo ogni tanto a pubblicare tentativi di phishing che passano anche dalle caselle di posta del sottoscritto, <img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright" title="Phishing" src="http://images.gxware.org/upload/gallery/phishing-CreditCard.jpg" alt="" width="309" height="239" />colpendo -<em>la maggior parte delle volte</em>- istituti di credito italiani tra i quali le Poste, <strong>ultimamente sempre più in voga</strong>, <strong>soprattutto quando si parla di PostePay</strong>.</p>
<p>Oggi ho ricevuto l&#8217;ennesima comunicazione riguardante la necessità di confermare un mio recapito al quale <a title="Unicredit" href="https://www.unicredit.it">Unicredit</a> potesse mandare tutte le comunicazioni inerenti il mio conto corrente. Partendo dal presupposto che io non sono cliente di Unicredit e che per l&#8217;ennesima volta ci si trovasse davanti ad un tentativo di truffa, ho voluto analizzare rapidamente l&#8217;attacco, scoprendo un paio di cose interessanti.</p>
<p>La mail che mi è arrivata, <strong>sorpassando agilmente i controlli di sicurezza di GMail</strong> è questa:</p>
<blockquote><p><span style="color: #ff0000;">COMUNICAZIONE IMPORTANTE</span></p>
<p>MODIFICA INDIRIZZO E-MAIL</p>
<p>Gentile Cliente,<br />
dalle nostre verifiche risulta che non hai specificato un indirizzo e-mail univoco per tutti i servizi offerti dal Portale.</p>
<p>Per motivi di sicurezza e per uniformare i nostri archivi, ti chiediamo di confermare un unico indirizzo e-mail, che verrà utilizzato per tutti i Servizi e le comunicazioni da parte di Unicredit Banca (ad es. e/c online, newsletter, 3D Secure).</p>
<p>Premi QUI per confermare il tuo indirizzo email</p>
<p>Grazie della collaborazione,<br />
Francesca Mazzetti<br />
Servizio Clienti</p></blockquote>
<p>Un italiano <strong>corretto</strong>, privo di grossolani errori <strong>grammaticali</strong> e di <strong>forma</strong> (<em>considerando il non-formalismo utilizzato nel testo, forse un po&#8217; strano per questo tipo di comunicazioni</em>), fatta eccezione per il &#8220;<em>Cliente</em>&#8221; con la &#8220;<em>C</em>&#8221; maiuscola, &#8220;<em>Portale</em>&#8221; con la &#8220;<em>P</em>&#8221; maiuscola,  &#8220;<em>e/c online</em>&#8221; quasi certamente al posto di &#8220;<em>c/c online</em>&#8220;, il punto mancante alla fine della frase &#8220;<em>Premi QUI per &#8230;</em>&#8220;.</p>
<p>Inutile dire che cliccando dove indicato si viene riportati ad un clone della vecchia interfaccia di login utente di Unicredit, <strong>vero</strong>?</p>
<p>Questa è la mail originale, header compresi:</p>
<pre class="brush: xml; title: Codice; notranslate">

Delivered-To: gioxx.gxware@gmail.com
Received: by 10.223.81.68 with SMTP id w4cs206040fak;
        Fri, 4 Nov 2011 06:25:50 -0700 (PDT)
Received: by 10.204.145.151 with SMTP id d23mr12013201bkv.100.1320413148770;
        Fri, 04 Nov 2011 06:25:48 -0700 (PDT)
Return-Path: &lt;me@localhost.com&gt;
Received: from yoda.techtemple.org (yoda.techtemple.org. [78.46.21.8])
        by mx.google.com with ESMTPS id k5si5597359faa.20.2011.11.04.06.25.48
        (version=TLSv1/SSLv3 cipher=OTHER);
        Fri, 04 Nov 2011 06:25:48 -0700 (PDT)
Received-SPF: neutral (google.com: 78.46.21.8 is neither permitted nor denied by best guess record for domain of me@localhost.com) client-ip=78.46.21.8;
Authentication-Results: mx.google.com; spf=neutral (google.com: 78.46.21.8 is neither permitted nor denied by best guess record for domain of me@localhost.com) smtp.mail=me@localhost.com
Received: from localhost (localhost [IPv6:::1])
	by yoda.techtemple.org (Postfix) with ESMTP id 7BD2F99F
	for &lt;gioxx@gxware.org&gt;; Fri,  4 Nov 2011 14:25:48 +0100 (CET)
X-Relay-Countries: IT IT **
X-Spam-ASN: AS31034 62.149.128.0/19
X-Virus-Scanned: amavisd-new at yoda.techtemple.org
X-Spam-Flag: YES
X-Spam-Score: 7.332
X-Spam-Level: *******
X-Spam-Status: Yes, score=7.332 tagged_above=0.1 required=5
	tests=[FROM_MISSP_DKIM=0.001, FROM_MISSP_URI=0.001,
	HTML_MESSAGE=0.001, MIME_HEADER_CTYPE_ONLY=1.996,
	MIME_HTML_ONLY=1.105, RAZOR2_CHECK=1.729, TO_NO_BRKTS_FROM_MSSP=2.499]
	autolearn=no
X-Greylist: from auto-whitelisted by SQLgrey-1.8.0-rc2
Received: from smtpsmart3.aruba.it (smtpweb114.aruba.it [62.149.158.114])
	by yoda.techtemple.org (Postfix) with SMTP id 2B56D99B
	for &lt;gioxx@gxware.org&gt;; Fri,  4 Nov 2011 14:25:42 +0100 (CET)
Received: (qmail 15310 invoked by uid 89); 4 Nov 2011 13:25:40 -0000
Received: by simscan 1.2.0 ppid: 14984, pid: 15004, t: 1.3232s
         scanners: clamav: 0.88.4/m:40/d:1945 spam: 3.1.4
Received: from unknown (HELO webs2028.aruba.it) (62.149.132.38)
  by smtpsmart3.fe.aruba.it with SMTP; 4 Nov 2011 13:25:39 -0000
Received: from webs2028 ([127.0.0.1]) by webs2028.aruba.it with Microsoft SMTPSVC(7.5.7601.17514);
	 Fri, 4 Nov 2011 14:24:45 +0100
Date: Fri, 04 Nov 2011 14:24:45 +0100
Subject: [SPAM] Comunicazioni: documento n.D946M00153641
To: gioxx@gxware.org
From:UniCredit Banca&lt;info.ucfin@unicreditgroup.it&gt;
Content-Type: text/html
Message-ID: &lt;WEBS20289W1IpMKX9ss00018aee@webs2028.aruba.it&gt;
X-OriginalArrivalTime: 04 Nov 2011 13:24:45.0812 (UTC) FILETIME=[1E9C3340:01CC9AF5]

&lt;HTML&gt;

&lt;BODY&gt;
&lt;DIV
style=&quot;Z-INDEX: 0; POSITION: absolute; WIDTH: 758px; HEIGHT: 290px; OVERFLOW: hidden; TOP: 29px; LEFT: 44px&quot;
id=text1&gt;
&lt;DIV&gt;
&lt;DIV&gt;&lt;FONT color=#ff0000 face=Arial&gt;COMUNICAZIONE IMPORTANTE
&lt;/FONT&gt;&lt;/DIV&gt;
&lt;DIV&gt;&lt;FONT face=Calibri&gt;&lt;BR&gt;&lt;/FONT&gt;&lt;/DIV&gt;
&lt;DIV&gt;&lt;FONT face=Calibri&gt;MODIFICA INDIRIZZO E-MAIL &lt;/FONT&gt;&lt;/DIV&gt;
&lt;DIV&gt;&lt;FONT face=Calibri&gt;&lt;BR&gt;&lt;/FONT&gt;&lt;/DIV&gt;
&lt;DIV&gt;&lt;FONT face=Calibri&gt;Gentile Cliente, &lt;/FONT&gt;&lt;/DIV&gt;
&lt;DIV&gt;&lt;FONT face=Calibri&gt;dalle nostre verifiche risulta che non hai
specificato un indirizzo e-mail univoco per tutti i servizi offerti dal Portale.
&lt;/FONT&gt;&lt;/DIV&gt;
&lt;DIV&gt;&lt;FONT face=Calibri&gt;&lt;BR&gt;&lt;/FONT&gt;&lt;/DIV&gt;
&lt;DIV&gt;&lt;FONT face=Calibri&gt;Per motivi di sicurezza e per uniformare i
nostri archivi, ti chiediamo di confermare un unico indirizzo e-mail, che verr&amp;agrave;
utilizzato per tutti i Servizi e le comunicazioni da parte di Unicredit Banca (ad es.
e/c online, newsletter, 3D Secure). &lt;/FONT&gt;&lt;/DIV&gt;
&lt;DIV&gt;&lt;FONT face=Calibri&gt;&lt;BR&gt;&lt;/FONT&gt;&lt;/DIV&gt;
&lt;DIV&gt;&lt;FONT face=Calibri&gt;Premi &lt;/FONT&gt;&lt;FONT face=Arial&gt;&lt;a href=&quot;http://www.privaticartasionline.info/images/web/loginClr_js.htm&quot;&gt;QUI&lt;/A&gt;&lt;/FONT&gt;&lt;FONT
class=ws11 face=Calibri&gt; per confermare il tuo indirizzo email&lt;/FONT&gt;&lt;/DIV&gt;
&lt;DIV&gt;&lt;FONT face=Calibri&gt;&lt;BR&gt;&lt;/FONT&gt;&lt;/DIV&gt;
&lt;DIV&gt;&lt;FONT face=Calibri&gt;Grazie della collaborazione,&lt;/FONT&gt;&lt;/DIV&gt;
&lt;DIV&gt;&lt;FONT face=Calibri&gt;Francesca Mazzetti&lt;/FONT&gt;&lt;/DIV&gt;
&lt;DIV&gt;&lt;FONT face=Calibri&gt;Servizio Clienti&lt;/FONT&gt;&lt;/DIV&gt;
&lt;DIV&gt;&lt;FONT face=Calibri&gt;&lt;BR&gt;&lt;/FONT&gt;&lt;/DIV&gt;&lt;/DIV&gt;&lt;/DIV&gt;&lt;/BODY&gt;&lt;/HTML&gt;
</pre>
<p>E queste sono le informazioni riguardanti il sito web al quale si appoggia il tentativo di phishing operato:</p>
<pre class="brush: plain; title: Codice; notranslate">

Domain ID:D37160236-LRMS
Domain Name:PRIVATICARTASIONLINE.INFO
Created On:11-Mar-2011 15:04:34 UTC
Last Updated On:10-May-2011 20:34:34 UTC
Expiration Date:11-Mar-2012 15:04:34 UTC
Sponsoring Registrar:Directi Internet Solutions Pvt. Ltd. dba PublicDomainRegistry.com (R159-LRMS)
Status:CLIENT TRANSFER PROHIBITED
Registrant ID:PP-SP-001
Registrant Name:Domain Admin
Registrant Organization:PrivacyProtect.org
Registrant Street1:ID#10760, PO Box 16
Registrant Street2:Note - All Postal Mails Rejected, visit Privacyprotect.org
Registrant Street3:
Registrant City:Nobby Beach
Registrant State/Province:
Registrant Postal Code:QLD 4218
Registrant Country:AU
Registrant Phone:+45.36946676
Registrant Phone Ext.:
Registrant FAX:
Registrant FAX Ext.:
Registrant Email:contact@privacyprotect.org
Admin ID:PP-SP-001
Admin Name:Domain Admin
Admin Organization:PrivacyProtect.org
Admin Street1:ID#10760, PO Box 16
Admin Street2:Note - All Postal Mails Rejected, visit Privacyprotect.org
Admin Street3:
Admin City:Nobby Beach
Admin State/Province:
Admin Postal Code:QLD 4218
Admin Country:AU
Admin Phone:+45.36946676
Admin Phone Ext.:
Admin FAX:
Admin FAX Ext.:
Admin Email:contact@privacyprotect.org
Billing ID:PP-SP-001
Billing Name:Domain Admin
Billing Organization:PrivacyProtect.org
Billing Street1:ID#10760, PO Box 16
Billing Street2:Note - All Postal Mails Rejected, visit Privacyprotect.org
Billing Street3:
Billing City:Nobby Beach
Billing State/Province:
Billing Postal Code:QLD 4218
Billing Country:AU
Billing Phone:+45.36946676
Billing Phone Ext.:
Billing FAX:
Billing FAX Ext.:
Billing Email:contact@privacyprotect.org
Tech ID:PP-SP-001
Tech Name:Domain Admin
Tech Organization:PrivacyProtect.org
Tech Street1:ID#10760, PO Box 16
Tech Street2:Note - All Postal Mails Rejected, visit Privacyprotect.org
Tech Street3:
Tech City:Nobby Beach
Tech State/Province:
Tech Postal Code:QLD 4218
Tech Country:AU
Tech Phone:+45.36946676
Tech Phone Ext.:
Tech FAX:
Tech FAX Ext.:
Tech Email:contact@privacyprotect.org
Name Server:NS1.HOST-CARE.COM
Name Server:NS2.HOST-CARE.COM
</pre>
<p>Intelligentemente protetto affinché il reale proprietario non venga dichiarato (<em>basta pagare, è un servizio che ormai offrono in tanti</em>).</p>
<p>La cosa curiosa è che provando a visitare la radice del sito web interessato, si possono scoprire altri due cloni pronti per essere utilizzati: <a title="PostePay" href="http://postepay.it/">PostePay</a> e <a title="CartaSi" href="http://www.cartasi.it">CartaSi</a>.</p>
<p>Ho <strong>volutamente evitato</strong> di segnalarvi in chiaro il sito in questione (<em>anche se lo si può comunque notare dal whois sopra dichiarato</em>) e nel frattempo <strong>ho già inviato una segnalazione a Google</strong> affinché possa farvi comparire il solito messaggio di sito contraffatto in Firefox o Chrome, qui <a title="Mozilla: Phishing Protection" href="http://www.mozilla.org/it/firefox/phishing-protection/">maggiori informazioni direttamente da Mozilla</a>.</p>
<p>Occhio a quello che visitate! ;-)
<div class='boxcorrelati'>
<h3 class='related_post_title'>Potrebbe interessarti leggere:</h3>
<ul class='related_post'>
<li><a href='http://gioxx.org/2011/09/19/poste-it-quando-linnovazione-crea-piu-danni-che-benefici/' title='Poste.it: quando l&#8217;innovazione crea più danni che benefici'>Poste.it: quando l&#8217;innovazione crea più danni che benefici</a></li>
<li><a href='http://gioxx.org/2008/12/06/come-rinnovare-la-carta-postepay/' title='Come rinnovare la carta PostePay'>Come rinnovare la carta PostePay</a></li>
<li><a href='http://gioxx.org/2010/05/27/poste-italiane-e-confusione-con-i-bonifici-esteri/' title='Poste Italiane e confusione con i bonifici esteri'>Poste Italiane e confusione con i bonifici esteri</a></li>
<li><a href='http://gioxx.org/2008/12/20/truffa-accessi-indesiderati-a-cartasi-carlasiit/' title='Truffa: Accessi indesiderati a CartaSi (@CarlaSi.it)'>Truffa: Accessi indesiderati a CartaSi (@CarlaSi.it)</a></li>
</ul>
</div>
]]></content:encoded>
			<wfw:commentRss>http://gioxx.org/2011/11/04/phishing-unicredit-postepay/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>Firefox 4 beta 5: Audio e Video grazie a HTML 5</title>
		<link>http://gioxx.org/2010/09/08/firefox-4-beta-5-audio-e-video-grazie-a-html-5/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=firefox-4-beta-5-audio-e-video-grazie-a-html-5</link>
		<comments>http://gioxx.org/2010/09/08/firefox-4-beta-5-audio-e-video-grazie-a-html-5/#comments</comments>
		<pubDate>Wed, 08 Sep 2010 08:45:52 +0000</pubDate>
		<dc:creator>Gioxx</dc:creator>
				<category><![CDATA[Eventi]]></category>
		<category><![CDATA[Firefox]]></category>
		<category><![CDATA[Informatica]]></category>
		<category><![CDATA[Links]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Mozilla Italia]]></category>
		<category><![CDATA[Personale]]></category>
		<category><![CDATA[Progetti web]]></category>
		<category><![CDATA[Ricerca e Sviluppo]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Sotto osservazione]]></category>
		<category><![CDATA[Test Hw/Sw]]></category>
		<category><![CDATA[Truffe]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[Direct2D]]></category>
		<category><![CDATA[DirectX 10]]></category>
		<category><![CDATA[Firefox 4]]></category>
		<category><![CDATA[Firefox 4 beta 5]]></category>
		<category><![CDATA[HSTS]]></category>
		<category><![CDATA[HTML5]]></category>
		<category><![CDATA[Javascript]]></category>
		<category><![CDATA[Seven]]></category>
		<category><![CDATA[Vista]]></category>

		<guid isPermaLink="false">http://gioxx.org/?p=4538</guid>
		<description><![CDATA[Ho pubblicato l’articolo originale in Home Page su Mozilla Italia: mozillaitalia.it/home/2010/09/08/firefox-4-beta-5-html5-direct2d-e-hsts Firefox 4 tocca quota 5. L&#8217;ultima versione beta rilasciata rivoluziona l&#8217;integrazione dei contenuti multimediali sul Web: le nuove API Audio rendono accessibili i dati audio non elaborati contenuti negli elementi HTML5 &#60;video&#62; e &#60;audio&#62;, permettendo agli sviluppatori di leggere e scrivere queste informazioni in [...]]]></description>
			<content:encoded><![CDATA[<blockquote><p>Ho pubblicato l’articolo originale in Home Page su Mozilla Italia:</p>
<p><a href="http://www.mozillaitalia.it/home/2010/09/08/firefox-4-beta-5-html5-direct2d-e-hsts">mozillaitalia.it/home/2010/09/08/firefox-4-beta-5-html5-direct2d-e-hsts</a></p></blockquote>
<p><img class="alignright" style="margin-left: 10px; border: 0pt none;;  float: right; padding: 4px; margin: 0 0 2px 7px;" title="Firefox 4 Beta" src="http://www.mozillaitalia.it/home/wp-content/uploads/2010/09/firefox4beta.png" alt="" width="148" height="170" />Firefox 4 <em>tocca quota 5</em>. L&#8217;ultima versione beta <a href="http://www.mozilla.com/it/firefox/all-beta.html">rilasciata</a> rivoluziona l&#8217;integrazione dei contenuti multimediali sul  Web: le nuove API Audio <strong>rendono accessibili i dati audio non elaborati  contenuti negli elementi HTML5</strong> <code>&lt;video&gt;</code> e <code>&lt;audio&gt;</code>, permettendo agli sviluppatori di leggere e scrivere queste informazioni in modo semplice utilizzando JavaScript.</p>
<p>Altra novità succulenta è l’<strong>accelerazione Direct2D su Windows</strong> (<em>Vista e 7</em>) resa possibile grazie all&#8217;utilizzo delle DirectX 10 su hardware compatibile, che vi regalerà un&#8217;esperienza di navigazione più veloce senza impiegare le risorse della vostra macchina più del dovuto, come mostrato nel video disponibile nella pagina riepilogativa della release.</p>
<p>Per concludere, Firefox 4 beta 5 <strong>include inoltre <a href="http://en.wikipedia.org/wiki/Strict_Transport_Security"><acronym title="HTTP Strict-Transport-Security ">HSTS</acronym></a></strong>,  protocollo attraverso il quale i siti possono fare in modo che il browser <strong>stabilisca automaticamente una  connessione sicura ai propri server</strong>, impedendo quindi intercettazioni  di dati sensibili che potrebbero risultare a rischio durante la quotidiana navigazione. Ai più curiosi proponiamo la lettura di questo <a href="http://blog.sidstamm.com/2010/08/http-strict-transport-security-has.html">approfondimento</a> pubblicato una manciata di giorni fa<a href="http://blog.sidstamm.com/2010/08/http-strict-transport-security-has.html"></a> (in inglese).<a href="http://blog.sidstamm.com/2010/08/http-strict-transport-security-has.html"><br />
</a></p>
<h3>Prima di chiudere vi ricordiamo che</h3>
<p>Maggiori saranno i feedback, migliore sarà la versione finale del browser.</p>
<p>Come sempre Firefox 4 beta include il componente aggiuntivo <em>Test Pilot</em>, appositamente realizzato per raccogliere le opinioni degli utilizzatori, salvate senza richiedere alcun dato personale sull&#8217;utente che potrà quindi restare completamente anonimo. Mozilla Italia mette inoltre a disposizione un apposito forum dedicato ai suoi utenti attuali e futuri, che potranno dire la loro riguardo le versioni beta di Firefox 4, <a href="http://forum.mozillaitalia.org/index.php?board=34.0">correte ad utilizzarlo</a>!</p>
<p>Coloro che già utilizzano Firefox 4 beta riceveranno automaticamente questo aggiornamento. Restate sintonizzati per i futuri rilasci previsti per le prossime settimane!
<div class='boxcorrelati'>
<h3 class='related_post_title'>Potrebbe interessarti leggere:</h3>
<ul class='related_post'>
<li><a href='http://gioxx.org/2011/06/03/terra-futura-2011-e-qualche-considerazione/' title='Terra Futura 2011 e qualche considerazione'>Terra Futura 2011 e qualche considerazione</a></li>
<li><a href='http://gioxx.org/2011/03/22/firefox-4/' title='Benvenuto Firefox 4! :-)'>Benvenuto Firefox 4! :-)</a></li>
<li><a href='http://gioxx.org/2010/08/18/canada-un-mese-dopo/' title='Canada: un mese dopo'>Canada: un mese dopo</a></li>
<li><a href='http://gioxx.org/2012/02/01/firefox-10/' title='Firefox 10 è ora disponibile per il download'>Firefox 10 è ora disponibile per il download</a></li>
<li><a href='http://gioxx.org/2011/07/11/firefox-sessionstore-backup/' title='SessionStoreBackup: salvare la propria sessione Firefox ogni volta che si vuole'>SessionStoreBackup: salvare la propria sessione Firefox ogni volta che si vuole</a></li>
</ul>
</div>
]]></content:encoded>
			<wfw:commentRss>http://gioxx.org/2010/09/08/firefox-4-beta-5-audio-e-video-grazie-a-html-5/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Mediaset Premium ed i magici 2 euro in bolletta</title>
		<link>http://gioxx.org/2009/12/11/mediaset-premium-ed-i-magici-2-euro-in-bolletta/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=mediaset-premium-ed-i-magici-2-euro-in-bolletta</link>
		<comments>http://gioxx.org/2009/12/11/mediaset-premium-ed-i-magici-2-euro-in-bolletta/#comments</comments>
		<pubDate>Thu, 10 Dec 2009 23:17:45 +0000</pubDate>
		<dc:creator>Gioxx</dc:creator>
				<category><![CDATA[Blog che seguo]]></category>
		<category><![CDATA[In Evidenza]]></category>
		<category><![CDATA[Italia]]></category>
		<category><![CDATA[Truffe]]></category>
		<category><![CDATA[Tv]]></category>
		<category><![CDATA[Vita quotidiana]]></category>
		<category><![CDATA[Bolletta]]></category>
		<category><![CDATA[Mediaset Premium]]></category>
		<category><![CDATA[Silvio Berlusconi]]></category>

		<guid isPermaLink="false">http://gioxx.org/?p=3388</guid>
		<description><![CDATA[Siete clienti Mediaset Premium? Se non lo siete buon per voi, faccio parte (orgoglioso) del vostro gruppo. In caso contrario posso consigliare la lettura dell&#8217;articolo di Max riguardo un prossimo aumento della bolletta piuttosto anomalo e mal annunciato che l&#8217;amministrazione di Mr. Berlusconi fa pervenire nelle vostre case a fine mese? maxkava.com/2009/12/attenti-mediaset-premium-2-euro-di.html Occhio alla bolletta [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Siete clienti Mediaset Premium</strong>? Se non lo siete buon per voi, faccio parte (<em>orgoglioso</em>) del vostro gruppo. In caso contrario posso consigliare la lettura dell&#8217;articolo di Max riguardo un prossimo aumento della bolletta piuttosto anomalo e mal annunciato che l&#8217;amministrazione di Mr. Berlusconi fa pervenire nelle vostre case a fine mese?<br />
<img class="alignnone" style="border: 0pt none;" title="Mediaset Premium" src="http://images.gxware.org/upload/gallery/mediasetPremium_banner.png" alt="" /></p>
<blockquote>
<h1><a href="http://www.maxkava.com/2009/12/attenti-a-mediaset-premium-2-euro-di-aumento-illecito/">maxkava.com/2009/12/attenti-mediaset-premium-2-euro-di.html</a></h1>
</blockquote>
<p>Occhio alla bolletta quindi, magari armatevi di sacrosanta pazienza e preparate la raccomandata A/R, dopo di che protestate con le associazioni dei consumatori, ormai non c&#8217;è limite al peggio &#8230;
<div class='boxcorrelati'>
<h3 class='related_post_title'>Potrebbe interessarti leggere:</h3>
<ul class='related_post'>
<li><a href='http://gioxx.org/2010/02/08/bollo-auto-aci-ci-mette-la-faccia/' title='Bollo Auto, ACI ci mette la faccia?'>Bollo Auto, ACI ci mette la faccia?</a></li>
<li><a href='http://gioxx.org/2009/12/09/motor-molto-poco-show-2009/' title='Motor (molto poco) Show 2009'>Motor (molto poco) Show 2009</a></li>
<li><a href='http://gioxx.org/2008/10/09/video-silvio-di-milano/' title='Video: Silvio di Milano'>Video: Silvio di Milano</a></li>
</ul>
</div>
]]></content:encoded>
			<wfw:commentRss>http://gioxx.org/2009/12/11/mediaset-premium-ed-i-magici-2-euro-in-bolletta/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Come accontentarsi di 20 milioni &#8230;</title>
		<link>http://gioxx.org/2009/09/17/come-accontentarsi-di-20-milioni/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=come-accontentarsi-di-20-milioni</link>
		<comments>http://gioxx.org/2009/09/17/come-accontentarsi-di-20-milioni/#comments</comments>
		<pubDate>Thu, 17 Sep 2009 09:17:42 +0000</pubDate>
		<dc:creator>Gioxx</dc:creator>
				<category><![CDATA[Eventi]]></category>
		<category><![CDATA[Ignoranza]]></category>
		<category><![CDATA[In Evidenza]]></category>
		<category><![CDATA[Informatica]]></category>
		<category><![CDATA[Italia]]></category>
		<category><![CDATA[Links]]></category>
		<category><![CDATA[Personale]]></category>
		<category><![CDATA[Politica]]></category>
		<category><![CDATA[Truffe]]></category>
		<category><![CDATA[Vita quotidiana]]></category>
		<category><![CDATA[Wikipedia]]></category>
		<category><![CDATA[Antonio Angelucci]]></category>
		<category><![CDATA[Digital PR]]></category>
		<category><![CDATA[Frieda Brioschi]]></category>
		<category><![CDATA[Roma]]></category>
		<category><![CDATA[Wikimedia Italia]]></category>

		<guid isPermaLink="false">http://gioxx.org/?p=3136</guid>
		<description><![CDATA[&#8230; tentando di scucirli a Frieda ed a Wikimedia Italia tutta, che si trova a combattere l&#8217;ennesima presa di posizione e prepotenza gratuita da parte del politico povero di turno. La sintesi? Wikimedia Italia (Frieda in prima persona) è stata citata in giudizio a causa di due voci &#8220;scomode&#8221; pubblicate su Wikipedia, causa civile con [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright" title="Wikipedia: logo" src="http://images.gxware.org/upload/gallery/wikipedia-logo.png" alt="" width="214" height="190" />&#8230; <strong>tentando di scucirli a <a href="http://www.fcvg.it/?page_id=2">Frieda</a> ed a <a href="http://www.wikimedia.it/index.php/Pagina_principale">Wikimedia Italia</a> tutta</strong>, che si trova a combattere l&#8217;ennesima presa di posizione e prepotenza gratuita da parte del <em>politico povero di turno</em>. La sintesi? Wikimedia Italia (<em>Frieda in prima persona</em>) è stata citata in giudizio a causa di due voci &#8220;<em>scomode</em>&#8221; pubblicate su <a href="http://it.wikipedia.org">Wikipedia</a>, causa civile con tanto di richiesta di qualche spicciolo: <strong>20 milioni di euro</strong>.</p>
<p><a href="http://www.fcvg.it/?p=360">fcvg.it/?p=360</a></p>
<blockquote><p><em>Motivo: presunte «affermazioni false e lesive dell’onore» contenute in una al denunciante</em></p>
<p><em>(<a href="http://businessandblog.com/index.php/2009/09/16/wikipedia-sotto-attacco-sabato-16-abbiamo-bisogno-di-te/">Blog di Digital PR</a>)</em></p></blockquote>
<p>Tutti possiamo contribuire, sia <a href="https://www.paypal.com/cgi-bin/webscr?cmd=_s-xclick&amp;hosted_button_id=6752027">che siate comodamente seduti in poltrona</a>, sia &#8220;<em>fisicamente</em>&#8221; il prossimo 19 settembre (<em>questo sabato</em>) a Roma. Sarebbe bello se gli amici della capitale che leggono questo blog (<em>e non solo questo</em>) potessero prendere parte all&#8217;evento, descritto nella pagina ufficiale su Wikipedia stessa:</p>
<p><a href="http://it.wikipedia.org/wiki/Wikipedia:Bar/Discussioni/Sabato_19,_a_Roma,_abbiamo_bisogno_di_te">http://it.wikipedia.org/wiki/Wikipedia:Bar/Discussioni/Sabato_19,_a_Roma,_abbiamo_bisogno_di_te</a></p>
<p>Con la speranza che <strong>non la spunti ancora una volta il furto (<span style="text-decoration: underline;">perché di furto si tratta</span>) legalizzato</strong>.
<div class='boxcorrelati'>
<h3 class='related_post_title'>Potrebbe interessarti leggere:</h3>
<ul class='related_post'>
<li><a href='http://gioxx.org/2010/12/15/pringles-multigrain/' title='Un morso alle nuove Pringles Multigrain'>Un morso alle nuove Pringles Multigrain</a></li>
<li><a href='http://gioxx.org/2010/12/06/assassins-creed-brotherhood/' title='Assassin&#8217;s Creed: Brotherhood'>Assassin&#8217;s Creed: Brotherhood</a></li>
<li><a href='http://gioxx.org/2010/09/03/duracell-mygrid-sul-banco-prova/' title='Duracell myGrid sul banco prova'>Duracell myGrid sul banco prova</a></li>
<li><a href='http://gioxx.org/2010/03/02/assassins-creed-2/' title='Ezio Auditore, assassini, templari, stupore e meraviglia, Assassin&#8217;s Creed II'>Ezio Auditore, assassini, templari, stupore e meraviglia, Assassin&#8217;s Creed II</a></li>
<li><a href='http://gioxx.org/2010/01/06/concorso-javaday-roma-per-tesi-triennali-e-magistrali/' title='Concorso Javaday Roma per Tesi Triennali e Magistrali'>Concorso Javaday Roma per Tesi Triennali e Magistrali</a></li>
</ul>
</div>
]]></content:encoded>
			<wfw:commentRss>http://gioxx.org/2009/09/17/come-accontentarsi-di-20-milioni/feed/</wfw:commentRss>
		<slash:comments>10</slash:comments>
		</item>
		<item>
		<title>SPAM: MSN &amp; my-new-cell.com</title>
		<link>http://gioxx.org/2009/01/17/spam-msn-my-new-cellcom/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=spam-msn-my-new-cellcom</link>
		<comments>http://gioxx.org/2009/01/17/spam-msn-my-new-cellcom/#comments</comments>
		<pubDate>Sat, 17 Jan 2009 07:00:10 +0000</pubDate>
		<dc:creator>Gioxx</dc:creator>
				<category><![CDATA[Informatica]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Truffe]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[ADS]]></category>
		<category><![CDATA[my-new-cell.com]]></category>
		<category><![CDATA[Pubblicità]]></category>

		<guid isPermaLink="false">http://gioxx.org/?p=1901</guid>
		<description><![CDATA[Secondo episodio riguardante le truffe via Windows Live Messenger dopo un primo post tutto sommato apprezzato pubblicato giusto una settimana fa. Nuovo giro, nuovo tentativo di proporre contenuti pubblicitari agli utenti inesperti che decidono di cliccare su link non affidabili proposti da utenti &#8220;amici&#8221; infetti, quindi a loro insaputa. Il protagonista di questa puntata è [...]]]></description>
			<content:encoded><![CDATA[<p>Secondo episodio riguardante le truffe via <a href="http://it.wikipedia.org/wiki/Windows_Live_Messenger">Windows Live Messenger</a> dopo un primo post tutto sommato apprezzato <a href="http://gioxx.org/2009/01/10/spam-msn-cpacellcom/">pubblicato giusto una settimana fa</a><a href="http://it.wikipedia.org/wiki/Microsoft"></a>. Nuovo giro, nuovo tentativo di proporre contenuti pubblicitari agli utenti inesperti che decidono di cliccare su link non affidabili proposti da utenti &#8220;<em>amici</em>&#8221; infetti, quindi a loro insaputa.</p>
<p><img style=' display: block; margin-right: auto; margin-left: auto;'  class="aligncenter" title="Windows Live Messenger" src="http://images.gxware.org/upload/gallery/winlivemsg.banner.png" alt="" width="500" height="110" /></p>
<p>Il protagonista di <em>questa puntata</em> è &#8220;<em>my-new-cell.com</em>&#8221; ed il messaggio riguardante alcune cartoline regalo Wal-Mart:</p>
<blockquote><p><em>WOW $<strong>NOMECONTATTO</strong> this website is giving away free Wal-Mart Gift Cards, hurry and get yours before they&#8217;re all gone go here http://$<strong>VOSTROCONTATTO</strong>.my-new-cell.com</em></p></blockquote>
<p><em>$NOMECONTATTO</em> corrisponde al nickname del contatto vostro amico, a $<em>VOSTROCONTATTO</em> verrà sostituito il vostro nickname. La pagina di my-new-cell.com riporta solo ed esclusivamente pubblicità, esattamente ciò che riportava il precedentemente descritto cpacell.com! Inutile dire che anche in questo caso <a href="http://mozilla.gfsolone.com">AdBlock Plus con X Files</a> farà il suo sporco lavoro.</p>
<p style="text-align: center;"><img style=' display: block; margin-right: auto; margin-left: auto;'  class="aligncenter" title="my-new-cell.com / MSN ADS" src="http://images.gxware.org/articoli/msnspaces/mynewcell.com.png" alt="" width="500" height="434" /></p>
<p>Sfortunatamente le informazioni sul dominio scarseggiano ancora una volta, come dimostrato dal whois.</p>
<h2><span style="color: #ff0000;">A chi appartiene cpacell.com?</span></h2>
<p>Ancora un servizio di Whois Guard, questo il risultato:</p>
<pre class="brush: xml; title: Codice; notranslate">

Registration Service Provided By: NameCheap.com
Contact:
Visit: http://www.namecheap.com/

Domain name: my-new-cell.com

Registrant Contact:
WhoisGuard
WhoisGuard Protected ()

Fax:
8939 S. Sepulveda Blvd. #110 - 732
Westchester, CA 90045
US

Administrative Contact:
WhoisGuard
WhoisGuard Protected ()
+1.6613102107
Fax:
8939 S. Sepulveda Blvd. #110 - 732
Westchester, CA 90045
US

Technical Contact:
WhoisGuard
WhoisGuard Protected ()
+1.6613102107
Fax:
8939 S. Sepulveda Blvd. #110 - 732
Westchester, CA 90045
US

Status: Locked

Name Servers:
dns1.registrar-servers.com
dns2.registrar-servers.com
dns3.registrar-servers.com

Creation date: 07 Jan 2009 16:27:50
Expiration date: 07 Jan 2010 16:27:50
</pre>
<p>Non ho trovato ulteriori informazioni sulla rimozione di questo fastidioso messaggio automatico, ahimé. Chi volesse contribuire <strong>è pregato di lasciare un commento</strong>, aggiungerò in coda al post il &#8220;<em>da farsi</em>&#8221; in questi casi. Personalmente ho intrapreso l&#8217;azione dell&#8217;avvisare &#8220;<em>la vittima</em>&#8221; che però non può fare granché per lo stesso motivo appena descritto.</p>
<p>State sempre attenti a quello che utilizzate e dove navigate! ;)
<div class='boxcorrelati'>
<h3 class='related_post_title'>Potrebbe interessarti leggere:</h3>
<ul class='related_post'>
<li><a href='http://gioxx.org/2009/02/14/rimuovere-gli-ads-in-foxit-reader-3/' title='Rimuovere gli ADS in Foxit Reader 3'>Rimuovere gli ADS in Foxit Reader 3</a></li>
<li><a href='http://gioxx.org/2009/01/10/spam-msn-cpacellcom/' title='SPAM: MSN &amp; cpacell.com'>SPAM: MSN &#038; cpacell.com</a></li>
<li><a href='http://gioxx.org/2010/12/01/nofacebookads-0-3/' title='NoFacebookAds 0.3 Stabile. Fine della fase Beta!'>NoFacebookAds 0.3 Stabile. Fine della fase Beta!</a></li>
<li><a href='http://gioxx.org/2010/10/18/abp-x-files-nofacebookads-0-2-beta/' title='ABP X Files NoFacebookAds 0.2 Beta'>ABP X Files NoFacebookAds 0.2 Beta</a></li>
</ul>
</div>
]]></content:encoded>
			<wfw:commentRss>http://gioxx.org/2009/01/17/spam-msn-my-new-cellcom/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>SPAM: MSN &amp; cpacell.com</title>
		<link>http://gioxx.org/2009/01/10/spam-msn-cpacellcom/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=spam-msn-cpacellcom</link>
		<comments>http://gioxx.org/2009/01/10/spam-msn-cpacellcom/#comments</comments>
		<pubDate>Sat, 10 Jan 2009 07:00:30 +0000</pubDate>
		<dc:creator>Gioxx</dc:creator>
				<category><![CDATA[Informatica]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Truffe]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[ADS]]></category>
		<category><![CDATA[cpacell.com]]></category>
		<category><![CDATA[Pubblicità]]></category>

		<guid isPermaLink="false">http://gioxx.org/?p=1894</guid>
		<description><![CDATA[Tra tutte le varie truffe esaminate su questo blog non ho mai trattato la pubblicità ed i tentativi di truffa provenienti da Windows Live Messenger e dai vari servizi che promettono di offrire particolari feature utili all&#8217;utente, quasi mai veritieri, utili solo per alimentare spam a più non posso. Eppure, pensandoci bene, questo tipo di [...]]]></description>
			<content:encoded><![CDATA[<p>Tra tutte le varie <a href="http://gioxx.org/category/Truffe/">truffe esaminate su questo blog</a> non ho mai trattato la pubblicità ed i tentativi di truffa provenienti da <a href="http://it.wikipedia.org/wiki/Windows_Live_Messenger">Windows Live Messenger</a> e dai vari servizi che promettono di offrire particolari feature utili all&#8217;utente, quasi mai veritieri, utili solo per alimentare spam a più non posso. Eppure, pensandoci bene, questo tipo di pratica è sempre più diffusa e merita attenzione, utile soprattutto a tutti coloro che hanno ancora poca esperienza con il valido applicativo <a href="http://it.wikipedia.org/wiki/Microsoft">Microsoft</a>.</p>
<p><img style=' display: block; margin-right: auto; margin-left: auto;'  class="aligncenter" title="Windows Live Messenger" src="http://images.gxware.org/upload/gallery/winlivemsg.banner.png" alt="" width="500" height="110" /></p>
<p>Inauguro questa &#8220;<em>branchia</em>&#8221; della rubrica Truffe parlando di &#8220;<em>cpacell.com</em>&#8221; e lo strano messaggio riguardante alcune <strong>offerte vantaggiose e regali di Natale</strong> (<em>arriva in ritardo, decisamente</em>). Il messaggio nella finestra di Live Messenger potrebbe recitare:</p>
<blockquote><p>WOW <strong><em>$VOSTROUTENTEMSN</em></strong> I found this great webpage that giving away a free Ipod Nano for the Holiday season, this is amazing go sign up for yours before they are all gone http://<strong><em>$VOSTROUTENTEMSN</em></strong>.cpacell.com</p></blockquote>
<p>Inutile dire che al posto di <em>$VOSTROUTENTEMSN</em> bisognerà mettere il nickname utilizzato in Messenger. La pagina di cpacell.com riporta solo ed esclusivamente pubblicità, in particolare questa è la schermata di AdBlock:</p>
<p><img style=' display: block; margin-right: auto; margin-left: auto;'  class="aligncenter" title="Cpacell.com / MSN ADS" src="http://images.gxware.org/articoli/msnspaces/cpacell.com.png" alt="" width="500" height="434" /></p>
<p>Chiaramente essendo bloccate alla fonte ci si troverà davanti alla <strong>pagina bianca</strong>, <strong>vuota</strong>, niente da proporre all&#8217;utente, finti domini di terzo livello prontamente filtrati dall&#8217;ottima estensione di Firefox e dalla <a href="http://mozilla.gfsolone.com">lista aggiornata dal sottoscritto</a> (<em>a breve la nuova versione, ndr</em>).</p>
<h2><span style="color: #ff0000;">A chi appartiene cpacell.com?</span></h2>
<p>In questi casi basta un <a href="http://whois.domaintools.com">servizio di whois</a> ed il dominio colpevole, peccato che almeno stavolta il proprietario sembra aver fatto le cose a regola d&#8217;arte proteggendo i propri dati attraverso un apposito servizio di Whois Guard:</p>
<pre class="brush: xml; title: Codice; notranslate">

Registration Service Provided By: NameCheap.com
Contact:
Visit: http://www.namecheap.com/

Domain name: cpacell.com

Registrant Contact:
WhoisGuard
WhoisGuard Protected ()

Fax:
8939 S. Sepulveda Blvd. #110 - 732
Westchester, CA 90045
US

Administrative Contact:
WhoisGuard
WhoisGuard Protected ()
+1.6613102107
Fax: +1.6613102107
8939 S. Sepulveda Blvd. #110 - 732
Westchester, CA 90045
US

Technical Contact:
WhoisGuard
WhoisGuard Protected ()
+1.6613102107
Fax: +1.6613102107
8939 S. Sepulveda Blvd. #110 - 732
Westchester, CA 90045
US

Status: Locked

Name Servers:
dns1.name-services.com
dns2.name-services.com
dns3.name-services.com
dns4.name-services.com
dns5.name-services.com

Creation date: 13 May 2007 03:03:34
Expiration date: 13 May 2009 03:03:34
</pre>
<p>Non ho trovato ulteriori informazioni sulla rimozione di questo fastidioso messaggio automatico, ahimé. Chi volesse contribuire <strong>è pregato di lasciare un commento</strong>, aggiungerò in coda al post il &#8220;<em>da farsi</em>&#8221; in questi casi. Personalmente ho intrapreso l&#8217;azione dell&#8217;avvisare &#8220;<em>la vittima</em>&#8221; che però non può fare granché per lo stesso motivo appena descritto.</p>
<p>State sempre attenti a quello che utilizzate e dove navigate! ;)
<div class='boxcorrelati'>
<h3 class='related_post_title'>Potrebbe interessarti leggere:</h3>
<ul class='related_post'>
<li><a href='http://gioxx.org/2009/02/14/rimuovere-gli-ads-in-foxit-reader-3/' title='Rimuovere gli ADS in Foxit Reader 3'>Rimuovere gli ADS in Foxit Reader 3</a></li>
<li><a href='http://gioxx.org/2009/01/17/spam-msn-my-new-cellcom/' title='SPAM: MSN &amp; my-new-cell.com'>SPAM: MSN &#038; my-new-cell.com</a></li>
<li><a href='http://gioxx.org/2010/12/01/nofacebookads-0-3/' title='NoFacebookAds 0.3 Stabile. Fine della fase Beta!'>NoFacebookAds 0.3 Stabile. Fine della fase Beta!</a></li>
<li><a href='http://gioxx.org/2010/10/18/abp-x-files-nofacebookads-0-2-beta/' title='ABP X Files NoFacebookAds 0.2 Beta'>ABP X Files NoFacebookAds 0.2 Beta</a></li>
</ul>
</div>
]]></content:encoded>
			<wfw:commentRss>http://gioxx.org/2009/01/10/spam-msn-cpacellcom/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>SKY e offerta 3 mesi 45 €: fregatura?</title>
		<link>http://gioxx.org/2009/01/08/sky-e-offerta-3-mesi-45-e-fregatura/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=sky-e-offerta-3-mesi-45-e-fregatura</link>
		<comments>http://gioxx.org/2009/01/08/sky-e-offerta-3-mesi-45-e-fregatura/#comments</comments>
		<pubDate>Thu, 08 Jan 2009 07:00:48 +0000</pubDate>
		<dc:creator>Gioxx</dc:creator>
				<category><![CDATA[Italia]]></category>
		<category><![CDATA[Sopravvivenza]]></category>
		<category><![CDATA[Truffe]]></category>
		<category><![CDATA[Tv]]></category>
		<category><![CDATA[Vita quotidiana]]></category>
		<category><![CDATA[Offerte Natalizie]]></category>
		<category><![CDATA[sky]]></category>

		<guid isPermaLink="false">http://gioxx.org/?p=1887</guid>
		<description><![CDATA[Torno a parlare di SKY in occasione (decisamente in ritardo ma vabé &#8230;) dell&#8217;offerta natalizia che scadrà tra qualche giorno. Si parla di 3 mesi di SKY a 45 euro tutto compreso, tutti i pacchetti, scegliendo poi cosa vedere dal quarto mese (a meno che non si voglia restituire tutto) pagando a prezzo di listino. [...]]]></description>
			<content:encoded><![CDATA[<p>Torno a parlare di <a href="http://www.sky.it">SKY</a> in occasione (<em>decisamente in ritardo ma vabé &#8230;</em>) dell&#8217;<strong>offerta natalizia che scadrà tra qualche giorno</strong>. Si parla di <strong>3 mesi di SKY a 45 euro</strong> tutto compreso, <strong>tutti i pacchetti</strong>, scegliendo poi cosa vedere dal quarto mese (<em>a meno che non si voglia restituire tutto</em>) pagando a prezzo di listino. Giusto stamane ho approfondito la questione con lo SkyCenter di Ravenna (<em><a href="http://www.radioforniture.com/">RadioForniture</a>, ndr</em>) e volevo rendervi partecipi raccontandovi <strong>cosa si nasconde dietro l&#8217;offerta</strong>.</p>
<div style="border:#99ccff solid 1px;padding:4px 6px 2px 6px"><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright" title="Attenzione" src="http://gioxx.org/img/attenzione.png" alt="" width="50" height="42" /><span style="text-decoration: underline;"><span style="color: #ff0000;"><strong>Attenzione</strong></span></span>: viste le incomprensioni varie derivate dal post qui di seguito, specifico immediatamente che si tratta di una casistica &#8220;<span style="text-decoration: underline;"><strong>Pacchetto 45 € con abbonamento annesso e automaticamente modificato dal quarto mese</strong></span>&#8220;. Nel caso in cui si voglia provare SKY per 3 mesi e poi restituirlo non c&#8217;è alcun problema, <a href="http://gioxx.org/2009/01/08/sky-e-offerta-3-mesi-45-e-fregatura/#IDComment13876464">leggi qui</a>!</div>
<p><img style=' display: block; margin-right: auto; margin-left: auto;'  class="aligncenter" title="SKY Italia" src="http://images.gxware.org/articoli/truffe/sky.nonsmetteredipagare.png" alt="" width="461" height="171" /></p>
<p>La poco simpatica <a href="http://it.youtube.com/watch?v=_QP0EFsua5c">pubblicità di Pasquale</a> con riferimenti subliminali alla Coca Cola (<em>notato il camion?</em>) e del suo regalo perfetto parla di <strong>uno SKY senza limiti</strong>. 3 mesi, tutti i pacchetti disponibili (<em>Mondo, Cinema, Sport, Calcio &amp; News</em>), <strong>45 euro</strong> (<em>15 per tre</em>) pagati in anticipo al momento di stipula del contratto. Due modalità di pagamento disponibili, vediamole insieme:</p>
<ol>
<li>Pagamento attraverso carta di credito / CC postale o bancario</li>
<li>Pagamento attraverso bollettini postali</li>
</ol>
<p><span style="text-decoration: underline;"><strong>Nota</strong></span>: teoricamente l&#8217;offerta ha scadenza domenica 11 gennaio 2009 secondo il centro della mia città, sul sito di SKY si cita invece il primo giorno di febbraio.</p>
<h2><span style="color: #ff0000;">#1 CC Bancario / Postale, RID, Carta di credito</span></h2>
<p>Certamente il metodo <strong>più utilizzato e riconosciuto</strong> dalle aziende. Vantaggioso per coloro che non intendono passare una vita in posta a pagare i bollettini che arrivano mensilmente, <strong>inutilizzabile se non si possiede un conto</strong>.</p>
<p>Così facendo SKY chiederà al cliente:</p>
<ul>
<li><strong>45 euro</strong> da pagare all&#8217;atto della stipula contratto</li>
<li>un RID / numero di Conto Corrente dove far arrivare (<em>e prelevare</em>) <strong>i pagamenti mensilmente</strong></li>
<li>un anno di contratto &#8220;<em>consigliato</em>&#8221; <strong>per evitare di incorrere in penali</strong></li>
</ul>
<p>Il centro SKY della propria città <strong>consegnerà immediatamente il <a href="http://it.wikipedia.org/wiki/Decoder">Decoder</a> e la <a href="http://it.wikipedia.org/wiki/Smart_card">Smart Card</a></strong> da utilizzare pressoché immediatamente (<em>ci vogliono circa 2 ore per l&#8217;attivazione</em>).</p>
<p><span style="color: #000080;"><span style="text-decoration: underline;"><strong>La fregatura</strong></span></span>: l&#8217;anno contrattuale &#8220;<em>consigliato</em>&#8221; si trasforma in &#8220;<em><strong>obbligatorio</strong></em>&#8221; se si pensa che inviando disdetta prima dei 12 mesi si andrà incontro alla penale identificata con &#8220;<strong>Costi dell&#8217;Operatore</strong>&#8221; equivalenti a <strong>€ 11,44</strong> senza considerare che <span style="text-decoration: underline;"><strong>sarà necessario rimborsare lo sconto fruito con la promozione</strong></span>. Nello specifico, se consideriamo il pacchetto da 63 euro al mese (<em>completo: mondo 4 / news / cinema / sport / calcio</em>) <strong>il calcolo sarà 63 x 3 &#8211; 45</strong> (<em>63 euro mensili per 3 mensilità meno le 3 mensilità pagate in promozione</em>) per un <strong>totale di € 144 in più</strong>. Alla <strong>modica cifra di 155,44 euro</strong> sarà possibile quindi chiudere i rapporti con SKY Italia.</p>
<h2><span style="color: #ff0000;">#2 Bollettino Postale</span></h2>
<p>Funziona un pò come la &#8220;<em>moda che fa tendenza</em>&#8220;. Un individuo o un&#8217;azienda che riesce a trascinare la massa verso uno standard vince sempre. E&#8217; successo con Microsoft Windows ed il monopolio delle installazioni SO nei PC, succede con i pagamenti dei contratti come SKY, Telecom o altro ancora. Chi sceglie il bollettino postale viene classificato come <strong>&#8220;<em>fuori dalla massa</em>&#8221; con un numero considerevoli di svantaggi</strong>.</p>
<p>SKY chiederà al cliente:</p>
<ul>
<li><strong>99 euro una tantum</strong> per l&#8217;attivazione del contratto</li>
<li>un anno di contratto &#8220;<em>consigliato</em>&#8221; <strong>per evitare di incorrere in penali</strong></li>
</ul>
<p>Il centro SKY della propria città c<strong>onsegnerà immediatamente il Decoder <span style="text-decoration: underline;">ma non</span> la Smart Card</strong> che arriverà invece via posta ordinaria direttamente da SKY (<em>Roma? Milano?</em>). La card sarà poi da attivare.</p>
<p><span style="color: #000080;"><span style="text-decoration: underline;"><strong>La fregatura</strong></span></span>: così facendo <strong>non sarà in alcun modo possibile accedere alle promozioni SKY</strong>, niente 3 mesi a 45 euro, bisogna scegliere i propri pacchetti e pagare mensilmente il bollettino in posta. L&#8217;anno contrattuale &#8220;<em>consigliato</em>&#8221; si trasforma in &#8220;<strong><em>obbligatorio</em></strong>&#8221; se si pensa che inviando disdetta prima dei 12 mesi si andrà incontro alla penale identificata con &#8220;<strong>Costi dell&#8217;Operatore</strong>&#8221; equivalenti a <strong>€ 11,44</strong>. In ogni caso <strong>non sarà possibile recuperare i 99 euro</strong> visti come &#8220;<strong>Costi di Attivazione</strong>&#8221; e non caparra.</p>
<h2><span style="color: #ff0000;">In conclusione</span></h2>
<p>Due cose sono sicure nella vita: &#8220;<em>La morte e le tasse</em>&#8220;, come diceva qualcuno &#8230; l&#8217;immagine creata per la <a href="http://gioxx.org/2008/09/01/disdetta-sky-piu-facile-a-dirsi/">precedente inchiesta di SKY</a> (<em>arrivata a conclusione ieri e della quale vi parlerò tra un paio di giorni</em>) non è mai stata così azzeccata. In ogni caso la società italiana non perderà un solo centesimo e <strong>nel 99% dei casi guadagnerà qualcosa a vostro discapito</strong>. Un solo consiglio che bisogna -<em>IMHO</em>- tenere sempre bene a mente: è preferibile stipulare il contratto consultando l&#8217;operatore del centro SKY della vostra città piuttosto che stipulare il contratto via internet, la presenza fisica dell&#8217;addetto &#8220;<em>face-to-face</em>&#8221; resta fondamentale per poter chiarire qualsiasi dubbio prima di apporre firme su carte delle quali potreste poi pentirvi successivamente ;)
<div class='boxcorrelati'>
<h3 class='related_post_title'>Potrebbe interessarti leggere:</h3>
<ul class='related_post'>
<li><a href='http://gioxx.org/2009/07/28/sat-mental-s01/' title='SAT: Mental S01'>SAT: Mental S01</a></li>
<li><a href='http://gioxx.org/2008/09/01/disdetta-sky-piu-facile-a-dirsi/' title='Disdetta Sky, più facile a dirsi &#8230;'>Disdetta Sky, più facile a dirsi &#8230;</a></li>
<li><a href='http://gioxx.org/2008/08/19/il-futuro-e-crime-e-non-solo/' title='Il futuro è Crime (e non solo!)'>Il futuro è Crime (e non solo!)</a></li>
</ul>
</div>
]]></content:encoded>
			<wfw:commentRss>http://gioxx.org/2009/01/08/sky-e-offerta-3-mesi-45-e-fregatura/feed/</wfw:commentRss>
		<slash:comments>15</slash:comments>
		</item>
		<item>
		<title>Truffa: Accessi indesiderati a CartaSi (@CarlaSi.it)</title>
		<link>http://gioxx.org/2008/12/20/truffa-accessi-indesiderati-a-cartasi-carlasiit/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=truffa-accessi-indesiderati-a-cartasi-carlasiit</link>
		<comments>http://gioxx.org/2008/12/20/truffa-accessi-indesiderati-a-cartasi-carlasiit/#comments</comments>
		<pubDate>Sat, 20 Dec 2008 07:00:26 +0000</pubDate>
		<dc:creator>Gioxx</dc:creator>
				<category><![CDATA[Informatica]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Truffe]]></category>
		<category><![CDATA[CarlaSi]]></category>
		<category><![CDATA[CartaSi]]></category>
		<category><![CDATA[Slovacchia]]></category>

		<guid isPermaLink="false">http://gioxx.org/?p=1792</guid>
		<description><![CDATA[E&#8217; bello notare come i truffatori non smettano mai di provarci e come a distanza di svariato tempo colpiscano sempre gli stessi soggetti. Buffo, fino ad ora non ho ricevuto alcun tentativo di phishing da parte della Cassa di Risparmio di Ravenna, quando arriverà il suo momento? :P L&#8217;ultima parte del titolo di questo post [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright" title="CartaSi: Logo" src="http://images.gxware.org/articoli/truffe/carlasi.logo.png" alt="" width="185" height="112" />E&#8217; bello notare come i truffatori <strong>non smettano mai di provarci</strong> e come a distanza di svariato tempo <strong>colpiscano sempre gli stessi soggetti</strong>. Buffo, fino ad ora non ho ricevuto alcun tentativo di phishing da parte della <a href="http://www.carira.it/">Cassa di Risparmio di Ravenna</a>, quando arriverà il suo momento? :P</p>
<p>L&#8217;ultima parte del titolo di questo post <strong>non è affatto sbagliata</strong>, è voluta. La mail con tanto di link a sito web contraffatto viene inviata da un indirizzo che finisce con <em>@CarlaSi.it</em>, forse si tratta dello slogan per promuovere <strong>Carla</strong>, la vicina del truffatore :mrgreen:</p>
<p>Nel momento in cui sto preparando questo report <strong>sia <a href="http://www.mozilla-europe.org/it/products/thunderbird/">Mozilla Thunderbird</a> che <a href="http://www.mozilla-europe.org/it/firefox/">Mozilla Firefox</a> rilevano al 100% il tentativo di truffa</strong>. Thunderbird segnala la mail come frode, l&#8217;account di eXtenZilla colpito ne ha ricevute <strong>5 in poche ore</strong>. Firefox invita l&#8217;utente ad abbandonare l&#8217;indirizzo che si tenta di visitare.</p>
<p>Il contenuto della mail è il seguente:</p>
<pre class="brush: xml; title: Codice; notranslate">

Abbiamo identificato da poco tempo che diversi computer si sono stati collegati al Suo conto Online Banking e sono stati presenti molteplici errori di parola prima del collegamento. Adesso e’ necessario che Lei ci riconfermi le informazioni del Suo presente conto.

Se non riceviamo le informazioni entro il martedм 16 dicembre 2008 2008, saremo costretti a sospendere il Suo conto per un periodo indefinito, come se fosse stato usato in scopi fraudolenti. La ringraziamo per la Sua cooperazione in questo problema.

Per confirmare i dati del Suo conto Online Banking cliccare sul seguente link:

https://titolari.cartasi.it/portal/server.pt

La ringraziamo per la Sua pazienza riguardando questo inconveniente.

Copyright © 2008 CartaSi S.p.A. - P.IVA 04107060966

Per assistenza tecnica: numero verde 803.160 (segui le istruzioni della guida vocale e scegli l'opzione Servizi Internet) ..

Copyright © 2008 CartaSi S.p.A. - P.IVA 04107060966.
</pre>
<h2><span style="color: #ff0000;">Come riconoscere la truffa?</span></h2>
<p>Stavolta l&#8217;utente si trova davanti ad un <strong>testo con svariati errori ortografici e di forma</strong>, fin troppo facile fiutare quel &#8220;<em>qualcosa che non va</em>&#8220;. Giusto per dirne qualcuna:</p>
<ul>
<li>diversi computer <span style="text-decoration: underline;"><strong>si sono stati</strong></span> collegati</li>
<li><strong><span style="text-decoration: underline;">sono stati presenti molteplici errori di parola prima del collegamento</span></strong></li>
<li> le <strong><span style="text-decoration: underline;">informazioni del Suo presente</span></strong> conto</li>
<li>Per con<span style="text-decoration: underline;"><strong>fi</strong></span>rmare i dati del Suo conto</li>
<li>la <strong><span style="text-decoration: underline;">Sua pazienza riguardando</span></strong> questo inconveniente</li>
</ul>
<p>improbabile non notarli. Lo stesso vale per il sito web: teoricamente il collegamento dovrebbe riportare a <em>titolari.cartasi.it/portal/server.pt</em> ma in realtà punta ad un sito web <strong>hostato gratuitamente negli Stati Uniti</strong> (qui per l&#8217;esattezza) che in seguito redirige automaticamente all&#8217;IP 194.154.164.100 (<em>cartella: ~quisuubis@quisuubis.com/cartasi/gtwpages/index.jsp</em>)</p>
<p style="text-align: center;"><a href="http://images.gxware.org/articoli/truffe/carlasi.sitoweb.png"><img class="aligncenter" style="border: 0pt none;;  display: block; margin-right: auto; margin-left: auto;" title="CartaSi: sito web truffa" src="http://images.gxware.org/articoli/truffe/carlasi.sitoweb.png" alt="" width="500" height="251" /></a></p>
<h2><span style="color: #ff0000;">A chi appartiene il sito web?</span></h2>
<p>Verrebbe da pensare immediatamente ad un IP privato, assegnato ad un cittadino che evidentemente tiene tutto in piedi con un WebServer casalingo. In realtà si tratta di &#8220;<em>linweb.atlas.pipex.net </em>&#8220;, server molto probabilmente appartenente a PIPEX, azienda che si occupa di connettività e voce.</p>
<p>Il whois del dominio è disponibile all&#8217;indirizzo:</p>
<p>whois.domaintools.com/pipex.net</p>
<h2><span style="color: #ff0000;">E la mail?</span></h2>
<p>Indirizzo mail offuscato, arriva in realtà dalla <a href="http://en.wikipedia.org/wiki/.sk">Slovacchia</a>, questo è il contenuto dell&#8217;header:</p>
<pre class="brush: xml; title: Codice; notranslate">

From - Wed Dec 17 05:45:00 2008
X-Account-Key: account9
X-UIDL: UID4492-1145689893
X-Mozilla-Status: 0001
X-Mozilla-Status2: 00000000
X-Mozilla-Keys:
Return-Path: &lt;SpA@CarlaSi.it&gt;
X-Original-To: info@extenzilla.org
Delivered-To: x3319792@homiemail-mx2.g.dreamhost.com
Received: from posta.avizo.sk (avizo1.rainside.sk [212.89.233.170])
by homiemail-mx2.g.dreamhost.com (Postfix) with ESMTP id 6A50FE6477
for &lt;info@extenzilla.org&gt;; Tue, 16 Dec 2008 10:02:30 -0800 (PST)
Received: from localhost (localhost [127.0.0.1])
by posta.avizo.sk (Postfix) with ESMTP id D3F9F4F5D;
Tue, 16 Dec 2008 19:02:28 +0100 (CET)
X-Virus-Scanned: amavisd-new at avizo.sk
Received: from posta.avizo.sk ([127.0.0.1])
by localhost (posta.avizo.sk [127.0.0.1]) (amavisd-new, port 10024)
with ESMTP id uWM+kdiUQXwM; Tue, 16 Dec 2008 19:02:28 +0100 (CET)
Received: from mail.prazenka.sk (unknown [84.245.71.111])
by posta.avizo.sk (Postfix) with ESMTP id 9C58F4F45;
Tue, 16 Dec 2008 19:02:28 +0100 (CET)
Received: from User ([88.56.195.66])
(authenticated user marcel@prazenka.sk)
by mail.prazenka.sk (Kerio MailServer 6.4.0);
Tue, 16 Dec 2008 19:02:27 +0100
Reply-To: &lt;SpA@CarlaSi.it&gt;
From: &quot;CartaSi S.p.A&quot; &lt;SpA@CarlaSi.it&gt;
Subject: Per confirmare i dati del Suo conto Online Banking
Date: Tue, 16 Dec 2008 20:02:28 +0200
MIME-Version: 1.0
Content-Type: text/html;
charset=&quot;Windows-1251&quot;
Content-Transfer-Encoding: 7bit
X-Priority: 3
X-MSMail-Priority: Normal
X-Mailer: Microsoft Outlook Express 6.00.2600.0000
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2600.0000
Message-Id: &lt;20081216180228.9C58F4F45@posta.avizo.sk&gt;
To: undisclosed-recipients: ;
X-EsetId: 54DE22240D4031310699
</pre>
<p>in particolare ciò che ci interessa è questo blocco:</p>
<pre class="brush: xml; title: Codice; notranslate">

Received: from User ([88.56.195.66])
(authenticated user marcel@prazenka.sk)
by mail.prazenka.sk (Kerio MailServer 6.4.0);
Tue, 16 Dec 2008 19:02:27 +0100
</pre>
<p><strong>prazenka.sk</strong>, <a href="http://it.wikipedia.org/wiki/Bratislava">Bratislava</a>, dominio appartenente ad un&#8217;azienda del posto:</p>
<pre class="brush: xml; title: Codice; notranslate">

Domain-name         prazenka.sk
Admin-id            PAVO-0581
Admin-name          Pavol Prazenka
Admin-legal-form    fyzicka osoba (nepodnikatel)
Admin-email
Tech-id             MBCI-0001
Tech-name           M.B.C s.r.o.
Tech-org.-ID        36521108
Tech-address        Mickiewiczova 2, Bratislava 811 07
Tech-telephone      02/52932910, 02/52932910,
Tech-email
dns_name            ns1.nexus.sk
dns_name            ns2.nexus.sk
Last-update         2008-11-21
Valid-date          2009-11-20
Domain-status       DOM_OK
</pre>
<p>qualche salto giusto per tenere quanto più nascosto la sorgente di partenza ma <strong>niente di particolarmente complicato da scoprire</strong>. Il mail server è stato probabilmente violato all&#8217;insaputa del reale proprietario del dominio.</p>
<p>La raccomandazione è sempre la stessa: <strong>state attenti a ciò che aprite e <a href="http://www.mozilla-europe.org/it/products/thunderbird/">smettete di usare quella ciofeca di Outlook</a></strong>! ;)
<div class='boxcorrelati'>
<h3 class='related_post_title'>Potrebbe interessarti leggere:</h3>
<ul class='related_post'>
<li><a href='http://gioxx.org/2011/11/04/phishing-unicredit-postepay/' title='Phishing: Unicredit / PostePay'>Phishing: Unicredit / PostePay</a></li>
</ul>
</div>
]]></content:encoded>
			<wfw:commentRss>http://gioxx.org/2008/12/20/truffa-accessi-indesiderati-a-cartasi-carlasiit/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Truffa: Mondo BancoPosta ti premia! (perfdev.com)</title>
		<link>http://gioxx.org/2008/12/18/truffa-mondo-bancoposta-ti-premia-perfdevcom/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=truffa-mondo-bancoposta-ti-premia-perfdevcom</link>
		<comments>http://gioxx.org/2008/12/18/truffa-mondo-bancoposta-ti-premia-perfdevcom/#comments</comments>
		<pubDate>Thu, 18 Dec 2008 10:23:09 +0000</pubDate>
		<dc:creator>Gioxx</dc:creator>
				<category><![CDATA[Informatica]]></category>
		<category><![CDATA[Poste Italiane]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Truffe]]></category>
		<category><![CDATA[Mondo BancoPosta]]></category>

		<guid isPermaLink="false">http://gioxx.org/?p=1766</guid>
		<description><![CDATA[La vittima preferita dai truffatori: Poste Italiane. Nuovo giro, nuova truffa, stavolta ancora più stupida ma che quasi certamente colpirà alcuni risparmiatori italiani che hanno scelto le Poste come istituto bancario di fiducia. Mail semplicissima, una singola immagine collegata al sito web truffaldino, nessun oggetto, indirizzo mail di partenza completamente &#8220;off topic&#8220;. Vi descrivo cosa [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright" title="Poste Italiane" src="http://images.gxware.org/upload/gallery/posteitaliane.png" alt="" width="150" height="145" />La vittima preferita dai truffatori: <a href="http://www.poste.it">Poste Italiane</a>. Nuovo giro, nuova truffa, <strong>stavolta ancora più stupida</strong> ma che quasi certamente colpirà alcuni risparmiatori italiani che hanno scelto le Poste come istituto bancario di fiducia. Mail semplicissima, una <strong>singola immagine collegata al sito web truffaldino</strong>, nessun oggetto, indirizzo mail di partenza completamente &#8220;<em>off topic</em>&#8220;. Vi descrivo cosa arriva nella mailbox.</p>
<h2><span style="color: #ff0000;">Contenuto della mail</span></h2>
<p><strong>Vuoto</strong>, immagine e collegamento ipertestuale. A questo punto incollo il codice sorgente della pagina:</p>
<pre class="brush: xml; title: Codice; notranslate">

&lt;TABLE cellSpacing=0 cellPadding=0 width=600 border=0&gt;
&lt;TBODY&gt;
&lt;TR height=0&gt;
&lt;TD width=0&gt;&lt;FONT face=verdana size=2&gt;&lt;/FONT&gt;&lt;/TD&gt;
&lt;TD width=300&gt;&lt;FONT face=verdana size=2&gt;&lt;/FONT&gt;&lt;/TD&gt;
&lt;TD width=300&gt;&lt;FONT face=verdana size=2&gt;&lt;/FONT&gt;&lt;/TD&gt;&lt;/TR&gt;

&lt;TR&gt;
&lt;TD width=0&gt;&lt;FONT face=verdana size=2&gt;&lt;/FONT&gt;&lt;/TD&gt;
&lt;TD vAlign=top width=600 colSpan=2 col=&quot;1&quot;&gt;
&lt;TABLE cellSpacing=0 cellPadding=0 width=600 border=0&gt;
&lt;TBODY&gt;
&lt;TR&gt;
&lt;TD&gt;&lt;FONT face=verdana size=2&gt;&lt;/FONT&gt;&lt;/TD&gt;
&lt;TD vAlign=center align=left colSpan=5&gt;&lt;FONT face=verdana size=2&gt;&lt;/FONT&gt;&lt;/TD&gt;

&lt;TD&gt;&lt;FONT face=verdana size=2&gt;&lt;/FONT&gt;&lt;/TD&gt;&lt;/TR&gt;
&lt;TR&gt;
&lt;TD&gt;
&lt;CENTER&gt;
&lt;TR&gt;
&lt;TD vAlign=top align=left colSpan=7&gt;
&lt;TABLE cellSpacing=0 cellPadding=0 width=600 border=0&gt;
&lt;TBODY&gt;
&lt;TR&gt;
&lt;TD align=right&gt;&lt;FONT face=verdana size=2&gt;&lt;/FONT&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;/TBODY&gt;&lt;/TABLE&gt;&lt;/TD&gt;&lt;/TR&gt;

&lt;TR&gt;
&lt;TD colSpan=7&gt;
&lt;TABLE cellSpacing=0 cellPadding=0 width=600 border=0&gt;
&lt;TBODY&gt;
&lt;TR&gt;
&lt;TD width=590&gt;&lt;FONT face=verdana size=2&gt;&lt;IMG height=529 src=&quot;http://photos4.hi5.com/0054/477/431/poKcpa477431-02.png&quot;       width=650 border=0&gt;&lt;/FONT&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;/TBODY&gt;&lt;/TABLE&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;/TBODY&gt;&lt;/TABLE&gt;&lt;/TD&gt;&lt;/TR&gt; &lt;TR&gt;

&lt;TD width=0&gt;&lt;FONT face=verdana size=2&gt;&lt;/FONT&gt;&lt;/TD&gt;
&lt;TD vAlign=top width=600 colSpan=2 col=&quot;1&quot;&gt;
&lt;BR&gt;&lt;BR&gt;
</pre>
<p>La pagina <strong>è stata prontamente segnalata</strong> e nel momento in cui sto scrivendo questo post è stata aggiornata e &#8220;<em>resa innocua</em>&#8221; da <a href="http://www.mozillaitalia.it">Mozilla Firefox</a>:</p>
<p style="text-align: center;"><a href="http://images.gxware.org/articoli/truffe/perfdev.com-prima.jpg"><img style="border: 0pt none;" title="Perfdev.com - PRIMA" src="http://images.gxware.org/articoli/truffe/perfdev.com-prima.jpg" alt="" width="245" height="182" /></a> <a href="http://images.gxware.org/articoli/truffe/perfdev.com-dopo.jpg"><img style="border: 0pt none;" title="Perfdev.com - DOPO" src="http://images.gxware.org/articoli/truffe/perfdev.com-dopo.jpg" alt="" width="245" height="182" /></a></p>
<p>Il link al quale è associata l&#8217;immagine in realtà riporta al sito web <em>portfolio-hosting.net/www.posteitaliane.it/index.php</em>, ancora funzionante (<em>qui il whois</em>).</p>
<h2><span style="color: #ff0000;">Sorgente del messaggio</span></h2>
<p>La mail proviene da un mailserver &#8220;<em>lecito</em>&#8220;, appartenente ad un utente privato di Torino, e l&#8217;immagine contenuta nel corpo è la seguente:</p>
<p><a href="http://images.gxware.org/articoli/truffe/perfdev.com-allegato.png">images.gxware.org/articoli/truffe/perfdev.com-allegato.png</a></p>
<p>Il dominio web interessato è &#8220;<em>perfdev.com</em>&#8220;, appartiene ad un&#8217;azienda di <a href="http://en.wikipedia.org/wiki/Herndon,_Virginia">Herndon</a>, in <a href="http://en.wikipedia.org/wiki/Virginia">Virginia</a>:</p>
<pre class="brush: xml; title: Codice; notranslate">

Registrant:
Performance Development Corp.
ATTN: PERFDEV.COM
c/o Network Solutions
P.O. Box 447
Herndon, VA.  20172-0447

Domain Name: PERFDEV.COM

Administrative Contact, Technical Contact:
davis, richard
performance development corp
ATTN: PERFDEV.COM
c/o Network Solutions
P.O. Box 447
Herndon, VA 20172-0447
570-708-8780

Record expires on 03-Aug-2017.
Record created on 02-Aug-1995.
Database last updated on 18-Dec-2008 05:00:04 EST.

Domain servers in listed order:

NS1.INFOTECH-NJ.COM          216.182.13.41
NS2.INFOTECH-NJ.COM          64.247.25.68
</pre>
<p>disponibile integralmente su: whois.domaintools.com/perfdev.com</p>
<p>Queste le informazioni trovate nell&#8217;header:</p>
<pre class="brush: xml; title: Codice; notranslate">

From - Thu Dec 18 10:10:07 2008
X-Account-Key: account8
X-UIDL: UID5503-1146272924
X-Mozilla-Status: 0001
X-Mozilla-Status2: 00000000
X-Mozilla-Keys:
Return-Path: &lt;mail1@mail1.digitalriver.com.au&gt;
X-Original-To: gioxx@extenzilla.org
Delivered-To: x3319781@homiemail-mx2.g.dreamhost.com
Received: from mail1.digitalriver.com.au (mailhosting1.digitalriver.com.au [202.80.177.51])
(using TLSv1 with cipher DHE-RSA-AES256-SHA (256/256 bits))
(No client certificate requested)
by homiemail-mx2.g.dreamhost.com (Postfix) with ESMTP id D8334E6445
for &lt;gioxx@extenzilla.org&gt;; Wed, 17 Dec 2008 22:48:21 -0800 (PST)
Received: by mail1.digitalriver.com.au (Postfix, from userid 1002)
id 3860013D039; Thu, 18 Dec 2008 16:14:46 +1100 (EST)
To: gioxx@extenzilla.org
bonus: Subiect
Message-ID: &lt;1229577286.18712.source@bonus.it&gt;
From: &quot;PosteShop Gruppo Poste Italiane&quot; &lt;source@bonus.it&gt;
Content-Type: text/html
Date: Thu, 18 Dec 2008 16:14:46 +1100 (EST)
X-EsetId: 54DE22240D403131079B
</pre>
<p>Il lavoro non è poi così buono, <strong>bisogna comunque prestare attenzione e cestinare immediatamente la mail</strong>, senza cliccare sull&#8217;immagine. La raccomandazione è sempre la stessa, tutte le volte: <strong>state attenti</strong>!
<div class='boxcorrelati'>
<h3 class='related_post_title'>Potrebbe interessarti leggere:</h3>
<ul class='related_post'>
<li><a href='http://gioxx.org/2009/07/23/poste-italiane-rid-carta-di-credito/' title='Poste Italiane, RID, carta di credito'>Poste Italiane, RID, carta di credito</a></li>
</ul>
</div>
]]></content:encoded>
			<wfw:commentRss>http://gioxx.org/2008/12/18/truffa-mondo-bancoposta-ti-premia-perfdevcom/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>eBay e le truffe nigeriane</title>
		<link>http://gioxx.org/2008/10/21/ebay-e-le-truffe-nigeriane/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=ebay-e-le-truffe-nigeriane</link>
		<comments>http://gioxx.org/2008/10/21/ebay-e-le-truffe-nigeriane/#comments</comments>
		<pubDate>Tue, 21 Oct 2008 14:04:48 +0000</pubDate>
		<dc:creator>Gioxx</dc:creator>
				<category><![CDATA[eBay]]></category>
		<category><![CDATA[Estero]]></category>
		<category><![CDATA[Informatica]]></category>
		<category><![CDATA[Italia]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Sopravvivenza]]></category>
		<category><![CDATA[Truffe]]></category>
		<category><![CDATA[Nigeria]]></category>
		<category><![CDATA[PayPal]]></category>

		<guid isPermaLink="false">http://gioxx.org/?p=1395</guid>
		<description><![CDATA[La prima volta si sta al gioco per capire fino a dove si spingono, la seconda gli si suggerisce di evitare queste stupidate, alla terza scatta automatica la denuncia presso l&#8217;organo competente. Sto parlando delle truffe che stanno alla base degli acquisti fasulli su eBay. Circa due settimane fa ho messo in vendita la Canon [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright" title="eBay Logo" src="http://images.gxware.org/upload/gallery/ebay_store_logo.jpg" alt="" width="189" height="148" />La prima volta <strong>si sta al gioco per capire fino a dove si spingono</strong>, la seconda gli si suggerisce di evitare queste <em>stupidate</em>, alla terza scatta automatica la denuncia presso l&#8217;organo competente. Sto parlando delle truffe che <strong>stanno alla base degli acquisti fasulli su <a href="http://www.ebay.it">eBay</a></strong>.</p>
<p>Circa due settimane fa ho <a href="http://gioxx.org/2008/09/26/vendo-canon-powershot-s3-is/">messo in vendita la Canon PowerShot S3 IS</a> acquistata un annetto fa. Il &#8220;<em>Compra Subito</em>&#8221; si è concluso dopo poco: una gentile ragazza appena iscritta, apparentemente <strong>tedesca</strong>, mi invita a farle conoscere il costo totale di macchina ed invio del pacco in Nigeria, un regalo di compleanno per un suo caro amico. Che bella idea eh?</p>
<blockquote><p>Hi seller</p>
<p>My name is Claire White  i saw your item and intrested in buying it to my online friend in Nigeria for his Birthday Gift which is coming soon and i will like to pay through Paypal   ..Get back to me with your Paypal email address and the quoation for the total cost of item and shipment to Nigeria through UPS www.ups.com/DHL www.dhl.com /FEDEX www.fedex.com  so that i can make the payment fast and this is my friend address below</p>
<p>Name:Damilola Eniola<br />
Addres:8 Okebola Street<br />
City:Ikeja<br />
State:Lagos State<br />
Country:Nigeria<br />
Postal Code:23401<br />
Phone No:234524115</p>
<p>Hope to hear from u soon so that i can make the payment fast<br />
Regard<br />
Claire White</p></blockquote>
<p>Sapevo già di truffatori perditempo nelle lande di eBay ma non avevo mai avuto l&#8217;occasione di &#8220;<em>beccarne uno</em>&#8221; <strong>con il quale scambiare quattro chiacchiere</strong>. Accetto quindi di informarmi e procedo con l&#8217;analisi dei costi. Il giorno dopo contatto <a href="http://www.tnt.it/">TNT</a> e chiedo quanto denaro server per mandare il pacco nel paese segnalato. Si parla di <strong>150 euro circa per un viaggio in aereo comprensivo di assicurazione</strong>, io sono un bravo ragazzo e avviso la cortese donzella, si tratta di una spesa davvero alta per un regalo di compleanno!</p>
<blockquote><p>Hi.</p>
<p>If I use TNT International the price of all is:</p>
<p>250 € / Canon PowerShot S3 Is<br />
149 € / Air Shipping (10 days) (with Insurance)<br />
147 € / Truck Shipping (14 days) (with Insurance)</p>
<p>2 KG / 25 cm x 25 cm x 25 cm</p>
<p>Greetings.</p></blockquote>
<p>Eppure la ragazza sembra davvero intenzionata a saldare il debito, ecco quindi comparire &#8220;<em>come per magia</em>&#8221; <strong>un finto report <a href="http://www.paypal.it">PayPal</a></strong> che conferma l&#8217;avvenuto pagamento. <strong>La cifra verrà depositata sul proprio conto solo dopo aver specificato il numero della spedizione</strong>. Bisogna quindi fidarsi, <strong>anticipare l&#8217;intera cifra della spedizione più il costo dell&#8217;oggetto</strong> e attendere che la venga effettuato l&#8217;accredito sul proprio conto PayPal!</p>
<blockquote><p>Dear Giovanni Francesco Solone,</p>
<p>This email confirms that you have been paid by Mrs Claire White whiteshopp.2@kittymail.com EUR 399.00 using PayPal.</p>
<p>This credit card transaction will appear on your bill as &#8220;PAYPAL TREVOSEM&#8221;.</p>
<p>Payment Details</p>
<p>Purchased by:cskdjksd7878,.</p>
<p>Item Number                Item Title     Quantity     Price     Subtotal<br />
250299977683     Fotocamera Digitale Canon S3 IS     1</p>
<p>EUR<br />
250.00</p>
<p>EUR<br />
250.00</p>
<p>Postage &amp;amp;amp;amp;amp;amp;amp;amp;amp;amp;amp;amp;amp; Packing Via TNT:<br />
(includes any seller packing fees)</p>
<p>EUR<br />
149.00<br />
Postage Insurance (optional):       00,00<br />
Total:</p>
<p>EUR<br />
399.00<br />
Note:</p>
<p>Delivery Information</p>
<p>Postage Info:</p>
<p>Damilola Eniola<br />
8 okebola Street,off maternity<br />
Ifako-Ijaiye,Ogba,<br />
Ikeja.<br />
Lagos State..<br />
Nigeria..<br />
23401</p>
<p>Address Status:<br />
Confirmed</p>
<p>Note:The Shipment tracking Should be mail to Us only for the Verification of the Shipment through our service, please contact Us  through Verification_secure@mail2Consultant.com</p>
<p>This PayPal® payment has been deducted from the buyer&#8217;s account and has been &#8220;APPROVED&#8221; but will not be credited to your account until the shipment tracking number is sent to our customer&#8217;s service for shipment verification so as to secure both the buyer and the seller. Below are the necessary information requested before your account will be credited.</p>
<p>1: Make sure you receive the PayPal® Payment confirmation before any shipment.<br />
2 : Make sure the approved mail contains the total amount for the item bought.<br />
3 : Make sure you ship the item to the address the buyer gave to you which is written above, immediately you receive the approved confirmation.<br />
4 : Make sure the shipment tracking number is sent to our customer&#8217;s service for shipment verification so as to secure both the buyer and the seller.  Make sure the shipment tracking number is sent to us ONLY through<br />
Verification_secure@mail2Consultant.com</p>
<p>Credit or debit card through PayPal</p>
<p>Thank you for using PayPal!<br />
The PayPal Team.</p></blockquote>
<p>Tralasciando il fatto che l&#8217;indirizzo di destinazione dove è stato mandato il report <strong>non sia quella utilizzato per gestire il mio conto</strong> (<em>preferisco tenere le cose ben separate</em>), <span style="text-decoration: underline;"><strong>PayPal non chiederà mai il codice di spedizione di un pacco prima che il pagamento venga effettuato</strong></span>.</p>
<p>La mail proviene da &#8220;<em>whiteshopp.2@<strong>kittymail.com</strong></em>&#8220;. <a href="http://kittymail.com">Kittymail</a> è un provider che permette di registrare gratuitamente una casella di posta elettronica con 10 MB di storage, accessibile e gestibile via interfaccia web. <strong>Chiunque può liberamente farne uso</strong>. A questo punto, giusto per curiosità, scopro qualche altra informazione riguardo il vero mittente del falso report PayPal.</p>
<pre class="brush: xml; title: Codice; notranslate">Received: from icweb02oc.mail2world.com (icweb02oc.mail2world.com [209.67.128.184])
by voyager.techtemple.org (Postfix) with ESMTP id 2E7B86F7BB
for &amp;lt;gioxx@gxware.org&amp;gt;; Fri, 26 Sep 2008 12:40:41 +0200 (CEST)
Received: from mail pickup service by icweb02oc.mail2world.com with Microsoft SMTPSVC;
Fri, 26 Sep 2008 03:22:42 -0700
auth-sender: Verification_secure@mail2Consultant.com
Received: from 10.1.106.2 unverified ([10.1.106.2]) by icweb02oc.mail2world.com with Mail2World SMTP Server;
Fri, 26 Sep 2008 03:22:41 -0700
Received: from [193.219.226.20] by mail2Consultant.com with HTTP; 9/26/2008 3:23:00 AM PST
thread-index: Ackfwdncisn/l6DcSY6rSIgjTBN/3Q==
Thread-Topic: PayPal Payment Approved Confirmation (Routing Code: C826-L003-Q999-T5365).
From: &amp;quot;Service@ PayPal it&amp;quot; &amp;lt;Verification_secure@mail2Consultant.com&amp;gt;</pre>
<p><em>mail2Consultant.com</em> è un dominio di <a href="http://it.wikipedia.org/wiki/Los_Angeles">Los Angeles</a> (<em>qui il whois completo</em>) registrato a nome dell&#8217;azienda <strong>Mail2World Inc.</strong></p>
<pre class="brush: xml; title: Codice; notranslate">Registrant:
Mail2World Inc.
Domain Administrator
10960 Wilshire Blvd.
990
Los Angeles, CA 90024
US

+1.3102090060  Fax: +1.3102090079

Domain Name: MAIL2CONSULTANT.COM
Registrar of Record: Corporate Domains, Inc.

Administrative Contact:
Mail2World Inc.
Domain Administrator
10960 Wilshire Blvd.
990
Los Angeles, CA 90024
US

+1.3102090060  Fax: +1.3102090079
Technical Contact:
Mail2World Inc.
Domain Administrator
10960 Wilshire Blvd.
990
Los Angeles, CA 90024
US

+1.3102090060  Fax: +1.3102090079

Domain servers in listed order:

NS01.MAIL2WORLD.COM
NS02.MAIL2WORLD.COM

Created on..............: 27-Oct-99
Expires on..............: 27-Oct-08
Record last updated on..: 18-Jun-08
</pre>
<p>Inutile dire che il gioco termina qui. Segnalazione ad eBay per <strong>mancato pagamento causa tentativo di frode</strong> (<em>spedizione verso indirizzo non confermato</em>), segnalazione alla Polizia Postale (<em>anche se poco può contro questo tipo di truffe</em>) e mail di cortesia verso il truffatore per informarlo che &#8220;<em>sarebbe stato meglio eliminare la propria iscrizione da eBay</em>&#8221; (<em>cacchio lo ha fatto!</em>).</p>
<p>La raccomandazione rimane sempre la stessa: <strong>state attenti</strong>!
<div class='boxcorrelati'>
<h3 class='related_post_title'>Potrebbe interessarti leggere:</h3>
<ul class='related_post'>
<li><a href='http://gioxx.org/2012/02/05/adblock-x-files-20120201/' title='AdBlock: X Files 20120201'>AdBlock: X Files 20120201</a></li>
<li><a href='http://gioxx.org/2011/12/08/adblock-x-files-20111205/' title='AdBlock: X Files 20111205'>AdBlock: X Files 20111205</a></li>
<li><a href='http://gioxx.org/2009/11/26/mozilla-italia-ha-bisogno-di-te/' title='Mozilla Italia ha bisogno di te!'>Mozilla Italia ha bisogno di te!</a></li>
</ul>
</div>
]]></content:encoded>
			<wfw:commentRss>http://gioxx.org/2008/10/21/ebay-e-le-truffe-nigeriane/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
	</channel>
</rss>

