phishing: cartasi

mi è arrivata questa email

CartaSi

Gentile cliente,
CartaSi ha rinnovato il sistema antifrode, da oggi, il suo
conto corrente dal CartaSi è sicuro e inattaccabile.
Abbiamo modificato le limite di sicurezza, ogni volta che non consulterete
il vostro conto, tracorse le 48 ore, il suo conto verrà automaticamente
bloccato e sarà sbloccato al vostro prossimo collegamento.
Abbiamo inserito un ulteriore riferimento di richiesta dispositiva per ogni volta
che il tempo di sicurezza stabilita scadrà.

ACCESSO AI SERVIZI ONLINE

è una email di phishing , cancellate subito oppure segnalate al vostro gestore questa email.

phishing: cartasi

Dopo il post di ieri ecco un altro tentativo di phishing ai danni di titolari di CartaSi.

ecco l’immagine:

image

ecco il testo:

from: CartaSi S.p.A <sicurezza@titolari.cartasi.it>
reply-to: sicurezza@titolari.cartasi.it
to: undisclosed-recipients
date: Fri, Aug 29, 2008 at 2:18 AM
subject: Stop alle frodi su Internet!

 

Gentile Cliente,
Stop alle frodi su Internet! Perche, allora, attivare una protezione contro le frodi on-line?
Perche il nostro numero di Carta puo essere trafugato nel mondo reale (ad esempio, da ricevute di pagamento gettate via in modo incauto) e usato per pagamenti su Internet a nostra insaputa!.
Tutti, quindi, siamo potenziali vittime delle frodi on-line: sia che usiamo la nostra Carta per acquisti su Internet, sia che non lo facciamo. E’ vero che CartaSi tutela sempre i suoi Titolari: in caso di addebiti non riconosciuti si puo infatti contestare e ricevere il rimborso.
Ma perche rischiare di ricevere addebiti indesiderati quando e possibile prevenirli?
Lo puoi fare subito dal sito CartaSi
Una garanzia di sicurezza per te, uno stop alle truffe on-line!
ATTIVA GRATIS LA PROTEZIONE!

http://www.cartasi.it/download/sintesind.pdf)
Distinti Saluti,
© Cartasi Italiane 2008

Analisi dell’attacco

  • La mail è scritta bene e non in italiano maccheronico
  • l’immagine Gruppo Carta SI è presa dal sito www.subvedenti.it
  • il link al pdf non punta al sito www.cartasi.it ma a http://sv01.futecs.jp/ che è probabilmente un server RedHat hackerato
  • se si clicca sul link fortunatamente con Firefox 3.01 il sistema anti-phising integrato funziona bene
    image

Raccomandazioni

  • Non cliccate sui link di email sospette come questa
  • Segnalate ai gestori di posta il tentativo di phishing
  • Cancellate il messaggio

Azioni

phishing cartasi

Ho ricevuto questa email da parte di CartaSi_Informa@cartasi.it (che è caduta sotto i colpi del filtro antispam di gmail)

image

Volevo porre alla vostra attenzione la pericolosità di questa email di phishing (perchè di questo si tratta).

La mail è ben formattata, scritta in italiano corretto, ma i link presenti portano tutti ad un ignaro sito (http://worldsbestsalestrainer.com) che è stato probabilmente hackerato per ospitare un pagina che fa un redirect su http://tienda.onlinermaster.es (anche questo hackerato).

Qui infatti troviamo una bella copia identica del portale CartaSI nel quale vi consiglio di non fare login

image

Vi riporto anche il testo della mail (togliendo i link pericolosi)

I vantaggi di CartaSi

Lavorare con CartaSi significa poter accettare i pagamenti di milioni di Clienti, italiani e stranieri, Titolari di carte di credito emesse sui Circuiti Internazionali VISA, MasterCard, JCB, China UnionPay (CUP) e usufruire di un’ampia gamma di servizi utili ad incrementare i volumi d’affari.

Scegliere CartaSi significa scegliere i vantaggi!

  • Più Clienti, più vendite.
    L’addebito posticipato delle spese e la sicurezza e comodità dei pagamenti invoglieranno i tuoi Clienti, vecchi e nuovi, a spendere con più libertà. E un Cliente soddisfatto è un Cliente conquistato!
  • Più vantaggi.
    CartaSi ti garantisce sempre l’accredito immediato delle tue vendite.
  • Più comodità e sicurezza.
    Eviterai le code, il calcolo dei resti e le lunghe compilazioni di assegni. E poi ridurrai gli accumuli di denaro contante in cassa e ti proteggerai così da spiacevoli sorprese.

Addebiti periodici o ricorrenti

Vendi servizi che prevedono l’addebito ricorrente in bolletta e/o in abbonamento? Consiglia ai tuoi Clienti di domiciliare questi pagamenti direttamente sulla loro CartaSi: per loro la comodità dell’addebito posticipato, per te una serie di vantaggi davvero interessanti!

Eccone alcuni:

  • eliminazione dei ritardi nei pagamenti da parte del Cliente
  • eliminazione del rischio di insoluto
  • riduzione degli oneri finanziari
  • efficienza nel processo di incasso delle fatture
  • sicurezza nelle transazioni
  • offerta di un servizio aggiuntivo per i propri Clienti

Per favore, non risponda a questa mail: per eventuali comunicazioni,
acceda al Portale Titolari https://titolari.cartasi.it/portal/server.pt e ci scriva attraverso
‘Lo sportello del Cliente’: e’ il modo piu’ semplice per ottenere una rapida risposta dai nostri operatori.
Grazie della collaborazione.


Assistenza Titolari
199-13.10.10 – numero a pagamento (lunedì – venerdì 9.00 – 18.00)

Al solito diffidate da queste email cancellatele o segnalatele come phishing al vostro gestore di posta o ISP.

in questo caso contattate direttamente CartaSi ai seguenti canali:

NB. ho inviato anche una email ai proprietari dei domini hackerati per avvisarli del pericolo e segnalato il phishing a CartaSi.