Menu principale

Il "pacco" del pacco!

Aperto da Eutidemo, 16 Novembre 2022, 06:24:15 AM

Discussione precedente - Discussione successiva

Eutidemo

Stamattina mi è pervenuta un e-mail con la quale BRT mi chiedeva delle informazioni circa il mio recapito, perchè non era riuscita a consegnarmi un pacco; ma, evidentemente, si tratta di una truffa concepita da "sub-normali" che può carpire la buona fede solo di "sub-normali" come loro.
Ed infatti, al posto della "o" mettono uno "0" (zero), mettono una "B" maiuscola al posto sbagliato, e tutto il resto è grossolanamente sgrammaticato.
***
Per cui ho presentato un esposto all'"Albo dei Truffatori", affinchè tali imbecilli vengano subito "radiati"  per manifesta incompenza nell'arte della " frode". :D
***

anthonyi

Non si tratta di errori grossolani ma di tentativi di bypassare i controlli automatici che ci sono su internet. 

Eutidemo

Citazione di: anthonyi il 16 Novembre 2022, 06:54:52 AMNon si tratta di errori grossolani ma di tentativi di bypassare i controlli automatici che ci sono su internet.
Perchè, se commetti errori ortografici e grammaticali riesci a  bypassare con più facilità i controlli automatici che ci sono su internet?
Non riesco a capire!
Dovresti spiegare meglio la cosa, perchè la ritengo utile e importante. ;)

anthonyi

I sistemi di sicurezza cercano parole e frasi chiave che possono essere utilizzate in vari contesti, poi confrontano se l'operatore che li ha postati corrisponde al contesto, e se non corrisponde allora scatta l'allarme. 
Ad esempio nel tuo caso l'operatore fa finta di essere un committente di consegne, se non lo fosse scatterebbe l'allarme. 
Se però l'operatore sbaglia una lettera allora le parole non vengono riconosciute dal sistema. 

Eutidemo

Ciao Anthony. :)
Interessantissimo!!! ???
Se ho ben capito i sistemi "antispam" possono rilevare solo parole e frasi chiave "spam" che siano scritte correttamente; altrimenti, a differenza dell'"occhio-cervello" umano non riescono semplicemente a "leggerle".
Ad esempio, "Lei ha vinto un premio!" lo leggono come "spam", ma "LEiha viNnt0 unPremi0!" non riescono a leggerlo, perchè sono parole "formalmente" inesistenti e letteralmente senza senso per un "lettore automatico".
Per un essere umano, invece, sì!
***
Ho capito bene?
***
Un saluto :)
***

anthonyi

Non so se anche i controlli antispam funzionino così. Gli antispam servono ad eliminare posta indesiderata, che magari ha solo senso pubblicitario. I controlli antitruffa invece riguardano situazioni penalmente rilevanti, nelle quali tipicamente l'operatore si spaccia per quello che non é, magari si intesta come P0ste 1taliane e dice che c'é qualcosa che non torna nel l'anagrafe del conto corrente del destinatario, che con una certa probabilità é effettivamente correntista della poste italiane, e magari ci casca. 

Eutidemo

Ho verificato adesso che un'altro messaggio del fasullo BRT si trova nella mia casella SPAM; il contenuto è più o meno lo stesso di quello da me riportato sopra, solo che è scritto correttamente.
Forse per questo è stato intercettato dall'ANTISPAM! ;)





Phil

Ad occhio, direi che già il lucchetto rosso (indice di una corrispondenza non criptata) non è buon segno, ma è anche vero che, ad esempio, oltre a Brt anche la Tim manda talvolta comunicazioni "d'ufficio" non cifrate. Molto più sintomatico invece l'indirizzo (quello compreso fra "<" e ">") che compare dopo il nome: una serie alfanumerica sospettamente lunga e poco "user friendly" che non credo sia la prassi di Brt.
Cliccando sulla freccina a destra di «a me» si hanno ulteriori informazioni sul mittente, e l'indirizzo potrebbe anche non corrispondere con il suddetto codice alfanumerico, se l'invio ha "fatto sponda" su un server (magari interno all'azienda o di quelli per le mailing list), magari non ha a che fare con Brt ma dice qualcosa in più dello spammatore .

Eutidemo

#8
Ciao Phil. :)
Cliccando sulla freccina a destra di "a me" si hanno le seguenti ulteriori informazioni sul mittente:
E' evidente che si tratta di un tentativo di "fishing", o meglio di "spoofing", in quanto:
- il lucchetto rosso non è certo un buon segno;
- la serie alfanumerica fra "<" e ">", è più che sospetta;
- BRT, cioè "Bartolini" non ha un "dominio" britannico (UK);
- l'ortografia e la grammatica vengono ignorate appositamente.
***
Grazie e un saluto! :)
***

Phil

L'indirizzo iheader .org.uk (metto lo spazio per evitare risulti un link) sembra essere un mail exchanger che, come detto, fa da "sponda" per l'invio di mail; è gestito da una società tedesca (Contabo) che, fornendo il servizio di invio, suppongo non abbia il controllo di come venga usato (contenuto mail, finalità, etc.). Di fatto, l'ip di iheader. org.uk (161.97.75.115) pare sia stato inserito in una (sola) blacklist (UCEPROTECTL3), quindi qualcuno li ha già segnalati.

Eutidemo

Citazione di: Phil il 18 Novembre 2022, 10:24:16 AML'indirizzo iheader .org.uk (metto lo spazio per evitare risulti un link) sembra essere un mail exchanger che, come detto, fa da "sponda" per l'invio di mail; è gestito da una società tedesca (Contabo) che, fornendo il servizio di invio, suppongo non abbia il controllo di come venga usato (contenuto mail, finalità, etc.). Di fatto, l'ip di iheader. org.uk (161.97.75.115) pare sia stato inserito in una (sola) blacklist (UCEPROTECTL3), quindi qualcuno li ha già segnalati.
Buono a sapersi! ;)
Grazie :)

Discussioni simili (5)