Versione Stampabile della Discussione

Clicca qui per visualizzare questa discussione nel suo formato originale

.: GBArl.it :. News sulle Console Nintendo - Emulazione - Flash Cards - Trainer _ Off-Topic _ Tentativo di phishing è successo anche a voi?

Inviato da: Butterhands il Monday 3 December 2018 - 17:03

Apro la casella di posta elettronica. Per curiosità guardo nello spam e trovo una mail avente oggetto... Una delle mie password!

Praticamente mi ha detto (in inglese) di aver ottenuto la mia password e di essere in grado di entrare nel mio PC ed aver accesso alla mia webcam e di avermi visto mentre mi eccitavo guardando un film porno e di avermi registrato e mi chiede di pagargli 941 dollari in bitcoin per non mandare quel video ai miei contatti di Facebook.

Prima di tutto io non ho nessun porno sul PC e non ho nemmeno una webcam, quindi mi pare un bluff, secondo me non ha davvero avuto accesso al mio PC, ma penso più ad un sito dove sono registrato da cui ha rubato delle informazioni.

Considerando l'account di posta e quella password mi viene in mente il sito di Pokémon Global Link... Se siete utenti registrati potreste farmi il favore di controllare nello spam se ci ha provato anche con voi? Perché a questo punto credo di dover cambiare la password del sito in questione e vorrei effettivamente capire di quale sito si tratti...

Inviato da: WeirdAlYankovic il Monday 3 December 2018 - 17:51

CITAZIONE (Butterhands @ Monday 3 December 2018 - 17:03) *
Apro la casella di posta elettronica. Per curiosità guardo nello spam e trovo una mail avente oggetto... Una delle mie password!

Praticamente mi ha detto (in inglese) di aver ottenuto la mia password e di essere in grado di entrare nel mio PC ed aver accesso alla mia webcam e di avermi visto mentre mi eccitavo guardando un film porno e di avermi registrato e mi chiede di pagargli 941 dollari in bitcoin per non mandare quel video ai miei contatti di Facebook.

Prima di tutto io non ho nessun porno sul PC e non ho nemmeno una webcam, quindi mi pare un bluff, secondo me non ha davvero avuto accesso al mio PC, ma penso più ad un sito dove sono registrato da cui ha rubato delle informazioni.

Considerando l'account di posta e quella password mi viene in mente il sito di Pokémon Global Link... Se siete utenti registrati potreste farmi il favore di controllare nello spam se ci ha provato anche con voi? Perché a questo punto credo di dover cambiare la password del sito in questione e vorrei effettivamente capire di quale sito si tratti...


Per caso sei abituato ad usare sempre la stessa password per molti siti? Usi password molto semplici? Installi programmi di dubbia provenienza? So che è una rottura di scatole ma sarebbe buona norma andare sempre alla polizia postale a denunciare questi casi, a me non è mai capitato ma so che queste bastardate sono sempre dietro l'angolo.
Probabilmente comunque hanno scoperto una tua pass molto semplice con tecniche di brute-forcing o chissà come e poi tirano a caso fesserie per spaventarti e vedere se ci caschi e paghi.

Inviato da: Butterhands il Monday 3 December 2018 - 18:00

Questa solo per 3 siti... Due americani ed uno invece è il PGL.

Semplice era semplice in effetti, ma vuol dire che devono aver visitato il sito in questione.

Inviato da: tuen92 il Monday 3 December 2018 - 18:07

è successo anche a me per ben due volte mi è arrivata la mail a distanza di qualche mese, ma non ti preoccupare deve essere una fake mail o roba del genere non succede nulla, ne parlò pure lo youtuber raiden dei playerinside: https://www.youtube.com/watch?v=EPP-HAMegsE

Inviato da: Butterhands il Monday 3 December 2018 - 18:59

Sicuramente non potrebbe fare niente di quello che mi ha promesso, perché un video del genere su di me non può esistere, ne sono sicurissimo. XD Però ero preoccupato di capire da quale sito abbia fregato la mia password, la mail letta nel video era leggermente diversa dalla mia, mi chiedeva 941 dollari e non 1000, inoltre la parte dell'avere una prova spedendo il video imbarazzante a 10 contatti scrivendo YUP non c'era, mi sembra anche che non avesse menzionato l'averlo visto in streaming il video, ma non cambierebbe la sostanza, sono sicurissimissimo di non aver visto un video simile in alcun modo. rolleyes.gif

Mi resta comunque il dubbio di capire da quale sito l'abbia presa...

Inviato da: WALFER il Monday 3 December 2018 - 20:20

Stessa mail che ho ricevuto un paio di mesi fa sulla mail di alice che tanto poi ho chiuso perchè ho cambiato operatore XD
Lo stesso giorno l'ha ricevuta un mio amico.
Facendo il controllo per vedere se la password era stata rubata il suo account era pulito mentre il.mio risultava compromesso per via di furti di database avvenuti anni fa tipo 2007 su alcuni forum sui quali ero iscritto ma non è mai successo nulla.

Inviato da: Butterhands il Monday 3 December 2018 - 21:13

Strano, nel 2007 non credo proprio di aver avuto account internet, sicuramente quella password me la inventai nel 2008... Boh, se dici intorno al 2007 mi viene allora in mente You tube, ma nient'altro. Oppure è successo su Reddit che di recente abbiano subito una compromissione? Mi ricordo di aver dovuto cambiare la password di un sito qualche tempo fa e mi pare che l'indirizzo mail correlato all'account fosse proprio quello.

Inviato da: WALFER il Monday 3 December 2018 - 21:16

CITAZIONE (Butterhands @ Monday 3 December 2018 - 21:13) *
Strano, nel 2007 non credo proprio di aver avuto account internet, sicuramente quella password me la inventai nel 2008... Boh, se dici intorno al 2007 mi viene allora in mente You tube, ma nient'altro. Oppure è successo su Reddit che di recente abbiano subito una compromissione? Mi ricordo di aver dovuto cambiare la password di un sito qualche tempo fa e mi pare che l'indirizzo mail correlato all'account fosse proprio quello.

beh ma il mio è un caso, che poi ricordavo male XD nel 2007 avevo già alice ma la violazione risale al 2015 quindi neanche tanti anni fa; prova a controllare qui e vedi se risulta violato per qualche motivo

https://haveibeenpwned.com/

Inviato da: Moro45 il Tuesday 4 December 2018 - 08:32

CITAZIONE (Butterhands @ Monday 3 December 2018 - 18:03) *
Praticamente mi ha detto (in inglese) di aver ottenuto la mia password e di essere in grado di entrare nel mio PC ed aver accesso alla mia webcam e di avermi visto mentre mi eccitavo guardando un film porno e di avermi registrato e mi chiede di pagargli 941 dollari in bitcoin per non mandare quel video ai miei contatti di Facebook.


Su Netflix guardati Black Mirror S3 Ep.3 e vedrai che non sei certo il primo ad essere stato "ricattato" biggrin.gif

Inviato da: umpa il Tuesday 4 December 2018 - 11:35

Mi è arrivata anche a me qualche giorno fa , ma la password non era corretta ed io non ho la webcam sul PC che uso.

Inviato da: Butterhands il Tuesday 4 December 2018 - 17:05

Boh, dice che la mia mail è pwned, non capisco in che senso, nel senso che la sanno? Boh... Una volta effettivamente quella era la password della mail, ma l'avrò cambiata almeno 8 anni fa...

Inviato da: WeirdAlYankovic il Tuesday 4 December 2018 - 18:48

CITAZIONE (Butterhands @ Tuesday 4 December 2018 - 17:05) *
Boh, dice che la mia mail è pwned, non capisco in che senso, nel senso che la sanno? Boh... Una volta effettivamente quella era la password della mail, ma l'avrò cambiata almeno 8 anni fa...


Nel senso che la sicurezza è stata violata in almeno un caso anche se anni fa, tramite un furto di database, un keylogger o qualche altra cosa. Per sicurezza cambiala con una pass nuova lunga, complessa, con lettere maiuscole e minuscole, numeri e caratteri speciali e usa password diverse per ogni servizio cui ti iscrivi.

PS.
Ma poi basta pensarci un attimo, se avessero davvro materiale sensibile per ricattare la gente, non sarebbe la prima cosa da fare mandarti un immagine allegata alla mail di te che fai quello che dicono tu abbia fatto? Questa mi pare più scema di quella del principe africano che ti promette una ricompensa se fai certe operazioni bancarie per lui XD.

Inviato da: Card N'FoRcE il Tuesday 4 December 2018 - 20:43

Come temevi dall'inizio, è una truffa tipica ed è risbucata in maniera frequente da un po' di tempo.
Un po' di dettagli qui, con vari consigli https://attivissimo.blogspot.com/2018/07/quando-il-ricattatore-sa-la-tua-password.html

Inviato da: アースシ il Wednesday 5 December 2018 - 11:11

tranquillo è arrivata più volte anche a me. solita truffa.

Inviato da: Butterhands il Thursday 6 December 2018 - 17:49

Grazie delle rassicurazioni. smile.gif Però non ho paura delle sue minacce, ma di ciò che potrebbe fare con l'account di cui conosce la mia password. Anche se riflettendoci bene mi ha anche detto l'username, credo di aver capito a quale sito si riferisca quindi e non me ne importa nulla anche se mi ruba quell'account, l'ho usato giusto una volta. tongue.gif

Inviato da: Alexandor il Thursday 7 February 2019 - 02:01

Molto spesso questi loschi individui, si servono semplicemente delle email/password, trafugate in passato dai vari database dei vari servizi di posta elettronica.
A volte questi "furti", possono avvenire anche nelle varie comunity/forum sparsi per la rete.
Solitamente quando avvengono queste violazioni e' il sito stesso ad avvertire gli utenti di cambiare la propria password.
Naturalmente le minacce di questi individui sono solo uno specchietto per le allodole.

Inviato da: fauna il Friday 8 February 2019 - 11:14


Ciao!

Come avrai notato, ti ho inviato un'email dal tuo account.
Ciò significa che ho pieno accesso al tuo account.

Ti sto guardando da alcuni mesi.
Il fatto è che sei stato infettato da malware attraverso un sito per adulti che hai visitato.
Se non hai familiarità con questo, ti spiegherò.
Virus Trojan mi dà pieno accesso e controllo su un computer o altro dispositivo.
Ciò significa che posso vedere tutto sullo schermo, accendere la videocamera e il microfono, ma non ne sai nulla.

Ho anche accesso a tutti i tuoi contatti e tutta la tua corrispondenza.

Perché il tuo antivirus non ha rilevato il malware?
Risposta: il mio malware utilizza il driver, aggiorno le sue firme ogni 4 ore in modo che Il tuo antivirus era silenzioso.

Ho fatto un video che mostra come ti accontenti nella metà sinistra dello schermo, e nella metà destra vedi il video che hai guardato.
Con un clic del mouse, posso inviare questo video a tutte le tue e-mail e contatti sui social network.
Posso anche postare l'accesso a tutta la corrispondenza e ai messaggi di posta elettronica che usi.

Se vuoi impedirlo, trasferisci l'importo di 232€ al mio indirizzo bitcoin (se non sai come fare, scrivi a Google: "Compra Bitcoin").

Il mio indirizzo bitcoin (BTC Wallet) è: xxxx

Dopo aver ricevuto il pagamento, eliminerò il video e non mi sentirai mai più.
Ti do 48 ore per pagare.
Non appena apri questa lettera, il timer funzionerà e riceverò una notifica.

Presentare un reclamo da qualche parte non ha senso perché questa email non può essere tracciata come e il mio indirizzo bitcoin.
Non commetto errori!

Se scopro di aver condiviso questo messaggio con qualcun altro, il video verrà immediatamente distribuito.

Auguri!

A quanto pare l'ho ricevuta pure io. 😂

Non c'è nulla di cui allarmarsi, hanno una lista di mail e spediscono usando servizi che coprono l'indirizzo mail del mittente. Furbetti da 4 soldi che non sono altro.

Inviato da: Butterhands il Friday 8 February 2019 - 15:07

Ma poi sapevo già che fosse impossibile, in quanto il microfono del mio portatile l'ho scollegato smontandolo, la webcam è USB ma non la uso mai, quindi è scollegata, inoltre cosa più importante io non mi sono mai eccitato davanti ad un porno anche se loro dicevano così, perché anche se ho internet da più di 10 anni non mi è mai venuta la curiosità di andarci in quei siti... Sono una bestia rara lo so, ma più che altro mi ero preoccupato di sapere in quale sito mi avessero fregato la password. XD

Inviato da: umpa il Saturday 23 February 2019 - 16:20

Mi è arrivata un'altra mail oggi, stavolta con una vecchia password che usavo praticamente con tutti i siti anni fa.. huh.gif

Comunque inserendo la mia mail in questo sito suggerito da WALFER: https://haveibeenpwned.com/ ho scoperto che le informazioni della mia vecchia password sono state rubate da diversi siti tipo Dropbox,Disqus,DailyMotion,ForumCommunity etc.. e compare in varie liste.

Consiglio di non usare mai la stessa password..

Inviato da: Card N'FoRcE il Saturday 23 February 2019 - 18:34

Da un po' di tempo HaveIBeenPwnd offre anche una ricerca per password: inserendo una password viene svelato quante volte appare nelle varie liste trafugate e può essere un buon modo per controllare eventuali vecchie password (ho la paranoia e non ci inserisco quelle attuali).
Ma in realtà la cosa più bella è che ci si possono fare giochi spassosissimi.
Con degli amici abbiamo fatto sfide per trovare password che variavano dall'assurdo, offensivo o demenziale (tipo narutoxsasuke) a quelle con errori nei nomi dei personaggi dei cartoni animati o di celebrità.
Provatelo con amici, è un'oretta di spasso garantito.

Inviato da: Pulse il Thursday 14 March 2019 - 15:40

Usate un password manager e password lunghe e difficili!

Inviato da: siengried il Thursday 21 March 2019 - 21:12

CITAZIONE (fauna @ Friday 8 February 2019 - 11:14) *
Ciao!

Come avrai notato, ti ho inviato un'email dal tuo account.
Ciò significa che ho pieno accesso al tuo account.

Ti sto guardando da alcuni mesi.
Il fatto è che sei stato infettato da malware attraverso un sito per adulti che hai visitato.
Se non hai familiarità con questo, ti spiegherò.
Virus Trojan mi dà pieno accesso e controllo su un computer o altro dispositivo.
Ciò significa che posso vedere tutto sullo schermo, accendere la videocamera e il microfono, ma non ne sai nulla.

Ho anche accesso a tutti i tuoi contatti e tutta la tua corrispondenza.

Perché il tuo antivirus non ha rilevato il malware?
Risposta: il mio malware utilizza il driver, aggiorno le sue firme ogni 4 ore in modo che Il tuo antivirus era silenzioso.

Ho fatto un video che mostra come ti accontenti nella metà sinistra dello schermo, e nella metà destra vedi il video che hai guardato.
Con un clic del mouse, posso inviare questo video a tutte le tue e-mail e contatti sui social network.
Posso anche postare l'accesso a tutta la corrispondenza e ai messaggi di posta elettronica che usi.

Se vuoi impedirlo, trasferisci l'importo di 232€ al mio indirizzo bitcoin (se non sai come fare, scrivi a Google: "Compra Bitcoin").

Il mio indirizzo bitcoin (BTC Wallet) è: xxxx

Dopo aver ricevuto il pagamento, eliminerò il video e non mi sentirai mai più.
Ti do 48 ore per pagare.
Non appena apri questa lettera, il timer funzionerà e riceverò una notifica.

Presentare un reclamo da qualche parte non ha senso perché questa email non può essere tracciata come e il mio indirizzo bitcoin.
Non commetto errori!

Se scopro di aver condiviso questo messaggio con qualcun altro, il video verrà immediatamente distribuito.

Auguri!

A quanto pare l'ho ricevuta pure io. 😂

Non c'è nulla di cui allarmarsi, hanno una lista di mail e spediscono usando servizi che coprono l'indirizzo mail del mittente. Furbetti da 4 soldi che non sono altro.

Non era proprio un programma di terze parti che spediva la mail da un servizio di posta mail senza sapere la password? Almeno io sapevo una cosa del genere

Fornito da Invision Power Board (https://www.invisionboard.com)
© Invision Power Services (https://www.invisionpower.com)