Apple ID: Phishing di www.appelonline.org

Desidero invitarvi, nel caso in cui riceviate un messaggio come quello in figura:

Schermata 2014-01-04 alle 08.00.44

 

 

 

 

 

 

 

non cliccare assolutamente sul “Clicca Qui” perché SI TRATTA DI UNA TRUFFA !

Ebbene, faccio notare che:

  1. Se uno clicca, si apre il sito “http://www.appelonline.org”; è un sito che nulla a che vedere con Apple perché:
    1. appelonline trae in inganno ai meno attenti, che lo possono confondere con apple
    2. Il sito più simile, “http://appleonline.org”, non ha comunque nulla a che vedere con Apple, nonostante sia dedicato ai prodotti della mela
    3. Cercando informazioni sul dominio “appelonline.org” si ottiene quanto segue (notare quanto evidenziato in grassetto):
      Domain ID:D170127411-LROR
      Domain Name:APPELONLINE.ORG
      Created On:08-Nov-2013 03:22:19 UTC
      Expiration Date:08-Nov-2014 03:22:19 UTC
      Sponsoring Registrar:Nominalia Internet S.L. (R89-LROR)
      Status:TRANSFER PROHIBITED
      Registrant ID:a5e621d3471c
      Registrant Name:Hamid Fredi
      Registrant Organization:Hamid Fredi
      Registrant Street1:via carlo 78
      Registrant Street2:
      Registrant Street3:
      Registrant City:sesto san giovanni
      Registrant State/Province:mi
      Registrant Postal Code:20123
      Registrant Country:IT
      Registrant Phone:+39.3467333879
      Registrant Phone Ext.:
      Registrant FAX:
      Registrant FAX Ext.:
      Registrant Email:milanoestrade15@libero.it
      Admin ID:a5db2338b221
      Admin Name:Fredi Hamid
      Admin Organization:Hamid Fredi
      Admin Street1:via carlo 78
      Admin Street2:
      Admin Street3:
      Admin City:sesto san giovanni
      Admin State/Province:mi
      Admin Postal Code:20123
      Admin Country:IT
      Admin Phone:+39.3467333879
      Admin Phone Ext.:
      Admin FAX:
      Admin FAX Ext.:
      Admin Email:milanoestrade15@libero.it
      Tech ID:NIC_PIR_TECH
      Tech Name:Technical Department
      Tech Organization:Nominalia Internet, S.L
      Tech Street1:Josep Pla 2, Torres Diagonal Litoral, Edificio B3, planta 3-D
      Tech Street2:
      Tech Street3:
      Tech City:Barcelona
      Tech State/Province:Barcelona
      Tech Postal Code:08019
      Tech Country:ES
      Tech Phone:+34.935074360
      Tech Phone Ext.:
      Tech FAX:+34.933102360
      Tech FAX Ext.:
      Tech Email:tecnico@nominalia.com
      Name Server:DNS1.NOMINALIA.COM
      Name Server:DNS2.NOMINALIA.COM
      Name Server:
      Name Server:
      Name Server:
      Name Server:
      Name Server:
      Name Server:
      Name Server:
      Name Server:
      Name Server:
      Name Server:
      Name Server:
      DNSSEC:Unsigned

      ebbene: vi pare possibile che la Apple abbia un sito registrato ad un tizio la cui casella di posta sta su “Libero” ?!

  2. Il messaggio:
    Gentile Cliente,Le comunichiamo che per una maggiore sicurezza legata al suo Apple ID, è nescessario compilare questo breve questionario che troverete in allegato a questo avviso.

    Nel Caso in cui non compilaste il successivo modulo, non potremmo garantire più la sicurezza del vostro account.

    Clicca Qui

    Grazie,

    Apple Customer Support.

    è scritto in “italiese” (e, notando il nome del tizio al quale è registrato il dominio, non mi stupisco granché); prima si riferisce al “cliente” (Le comunichiamo) e poi ad un generico pubblico di interessati (troverete anziché troveràcompilaste anziché compilasse). Poi abbiamo la parola “nescessario” anziché “necessario”. Insomma, tutta una serie di errori ortografici e grammaticali che reputo impossibili da parte di un comunicato proveniente da Apple Italia.

  3. Parla di un questionario allegato all’avviso anziché un link e anche qui ….
  4. Aprendo il sito non c’è nessun questionario ma solo la possibilità di inserire le proprie credenziali: NON FATELO E’ IL CLASSICO TENTATIVO DI PHISHING !
  5. Non credo nemmeno sia opportuno immettere credenziali fasulle, solo per fare un dispetto a chi sta dietro alla faccenda, anzi, nemmeno aprire il sito è opportuno:
    1. Il sito potrebbe contenere vulnerabilità – ma questo però non mi risulta, parlo in linea generale, per qualsiasi sito contraffatto – che va a sfruttare delle vulnerabilità del sistema per inoculare altre spiacevoli sorprese.
    2. Nel momento in cui apriamo un sito – nel caso specifico non posso saperlo, ma non escludo nulla – possono collegare il nostro indirizzo e-mail ad un utente esistente e che “risponde”. Questo accade perché la mail che ci inviano contiene, nel link di “Clicca Qui”, un codice associato all’indirizzo e-mail stesso e, nel momento in cui clicchiamo e ci interfacciamo con il sito, andiamo a certificare che l’indirizzo e-mail è buono (se ci si pensa è il medesimo meccanismo utilizzato da qualunque sistema di registrazione account per verificare la validità di un indirizzo e-mail).

Quindi mi raccomando: state inurcia” (“Orecchia”) !

Autore: BuDuS

Disegnatore Meccanico, con la passione per l'Informatica. Come hobby, produco piccoli software di (in)utilità.