{"id":696,"date":"2014-01-04T07:51:36","date_gmt":"2014-01-04T07:51:36","guid":{"rendered":"http:\/\/www.budus.it\/Blog\/?p=696"},"modified":"2017-06-18T07:31:09","modified_gmt":"2017-06-18T07:31:09","slug":"apple-id-phishing-di-www-appelonline-org","status":"publish","type":"post","link":"https:\/\/www.budus.it\/Blog\/apple-id-phishing-di-www-appelonline-org\/","title":{"rendered":"Apple ID: Phishing di www.appelonline.org"},"content":{"rendered":"<p>Desidero invitarvi, nel caso in cui riceviate un messaggio come quello in figura:<\/p>\n<p><a href=\"https:\/\/www.budus.it\/Blog\/wp-content\/uploads\/2014\/01\/Schermata-2014-01-04-alle-08.00.44.png\"><img loading=\"lazy\" decoding=\"async\" class=\"alignright size-full wp-image-697\" src=\"https:\/\/www.budus.it\/Blog\/wp-content\/uploads\/2014\/01\/Schermata-2014-01-04-alle-08.00.44.png\" alt=\"Schermata 2014-01-04 alle 08.00.44\" width=\"601\" height=\"323\" srcset=\"https:\/\/www.budus.it\/Blog\/wp-content\/uploads\/2014\/01\/Schermata-2014-01-04-alle-08.00.44.png 601w, https:\/\/www.budus.it\/Blog\/wp-content\/uploads\/2014\/01\/Schermata-2014-01-04-alle-08.00.44-300x161.png 300w\" sizes=\"auto, (max-width: 709px) 85vw, (max-width: 909px) 67vw, (max-width: 984px) 61vw, (max-width: 1362px) 45vw, 600px\" \/><\/a><\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p>a\u00a0<strong>non cliccare assolutamente sul &#8220;Clicca Qui&#8221; perch\u00e9 SI TRATTA DI UNA TRUFFA !<\/strong><\/p>\n<p><!--more--><\/p>\n<p>Ebbene, faccio notare che:<\/p>\n<ol>\n<li>Se uno clicca, si apre il sito &#8220;http:\/\/www.appelonline.org&#8221;; \u00e8 un sito che nulla a che vedere con Apple perch\u00e9:\n<ol>\n<li><strong>appel<\/strong>online trae in inganno ai meno attenti, che lo possono confondere con\u00a0<strong>apple<\/strong><\/li>\n<li>Il sito pi\u00f9 simile, &#8220;http:\/\/appleonline.org&#8221;,\u00a0<strong>non ha comunque nulla a che vedere con Apple<\/strong>, nonostante sia dedicato ai prodotti della mela<\/li>\n<li>Cercando informazioni sul dominio &#8220;appelonline.org&#8221; si ottiene quanto segue (<strong>notare quanto evidenziato in grassetto<\/strong>):<br \/>\n<table bgcolor=\"#EEEEEE\">\n<tbody>\n<tr>\n<td>Domain ID:D170127411-LROR<br \/>\nDomain Name:APPELONLINE.ORG<br \/>\nCreated On:08-Nov-2013 03:22:19 UTC<br \/>\nExpiration Date:08-Nov-2014 03:22:19 UTC<br \/>\nSponsoring Registrar:Nominalia Internet S.L. (R89-LROR)<br \/>\nStatus:TRANSFER PROHIBITED<br \/>\nRegistrant ID:a5e621d3471c<br \/>\nRegistrant Name:<strong>Hamid Fredi<\/strong><br \/>\nRegistrant Organization:<strong>Hamid Fredi<\/strong><br \/>\nRegistrant Street1:<strong>via carlo 78<\/strong><br \/>\nRegistrant Street2:<br \/>\nRegistrant Street3:<br \/>\nRegistrant City:<strong>sesto san giovanni<\/strong><br \/>\nRegistrant State\/Province:<strong>mi<\/strong><br \/>\nRegistrant Postal Code:<strong>20123<\/strong><br \/>\nRegistrant Country:<strong>IT<\/strong><br \/>\nRegistrant Phone:<strong>+39.3467333879<\/strong><br \/>\nRegistrant Phone Ext.:<br \/>\nRegistrant FAX:<br \/>\nRegistrant FAX Ext.:<br \/>\nRegistrant Email:<strong>milanoestrade15@libero.it<\/strong><br \/>\nAdmin ID:a5db2338b221<br \/>\nAdmin Name:<strong>Fredi Hamid<\/strong><br \/>\nAdmin Organization:<strong>Hamid Fredi<\/strong><br \/>\nAdmin Street1:<strong>via carlo 78<\/strong><br \/>\nAdmin Street2:<br \/>\nAdmin Street3:<br \/>\nAdmin City:<strong>sesto san giovanni<\/strong><br \/>\nAdmin State\/Province:<strong>mi<\/strong><br \/>\nAdmin Postal Code:<strong>20123<\/strong><br \/>\nAdmin Country:IT<br \/>\nAdmin Phone:<strong>+39.3467333879<\/strong><br \/>\nAdmin Phone Ext.:<br \/>\nAdmin FAX:<br \/>\nAdmin FAX Ext.:<br \/>\nAdmin Email:<strong>milanoestrade15@libero.it<\/strong><br \/>\nTech ID:NIC_PIR_TECH<br \/>\nTech Name:Technical Department<br \/>\nTech Organization:Nominalia Internet, S.L<br \/>\nTech Street1:Josep Pla 2, Torres Diagonal Litoral, Edificio B3, planta 3-D<br \/>\nTech Street2:<br \/>\nTech Street3:<br \/>\nTech City:Barcelona<br \/>\nTech State\/Province:Barcelona<br \/>\nTech Postal Code:08019<br \/>\nTech Country:ES<br \/>\nTech Phone:+34.935074360<br \/>\nTech Phone Ext.:<br \/>\nTech FAX:+34.933102360<br \/>\nTech FAX Ext.:<br \/>\nTech Email:tecnico@nominalia.com<br \/>\nName Server:DNS1.NOMINALIA.COM<br \/>\nName Server:DNS2.NOMINALIA.COM<br \/>\nName Server:<br \/>\nName Server:<br \/>\nName Server:<br \/>\nName Server:<br \/>\nName Server:<br \/>\nName Server:<br \/>\nName Server:<br \/>\nName Server:<br \/>\nName Server:<br \/>\nName Server:<br \/>\nName Server:<br \/>\nDNSSEC:Unsigned<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>ebbene: vi pare possibile che la Apple abbia un sito registrato ad un tizio la cui casella di posta sta su &#8220;Libero&#8221; ?!<\/li>\n<\/ol>\n<\/li>\n<li>Il messaggio:<br \/>\n<table bgcolor=\"#EEEEEE\">\n<tbody>\n<tr>\n<td>Gentile Cliente,Le comunichiamo che per una maggiore sicurezza legata al suo Apple ID, \u00e8 nescessario compilare questo breve questionario che troverete in allegato a questo avviso.<\/p>\n<p>Nel Caso in cui non compilaste il successivo modulo, non potremmo garantire pi\u00f9 la sicurezza del vostro account.<\/p>\n<p>Clicca Qui<\/p>\n<p>Grazie,<\/p>\n<p>Apple Customer Support.<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>\u00e8 scritto in &#8220;italiese&#8221; (e, notando il nome del tizio al quale \u00e8 registrato il dominio, non mi stupisco granch\u00e9); prima si riferisce al &#8220;cliente&#8221; (<em>Le comunichiamo<\/em>) e poi ad un generico pubblico di interessati (<em>troverete<\/em> anzich\u00e9\u00a0<em>trover\u00e0<\/em>,\u00a0<em>compilaste<\/em> anzich\u00e9\u00a0<em>compilasse<\/em>). Poi abbiamo la parola &#8220;nescessario&#8221; anzich\u00e9 &#8220;necessario&#8221;.\u00a0Insomma, tutta una serie di errori ortografici e grammaticali che reputo impossibili da parte di un comunicato proveniente da Apple Italia.<\/li>\n<li>Parla di un questionario allegato all&#8217;avviso anzich\u00e9 un link e anche qui &#8230;.<\/li>\n<li>Aprendo il sito non c&#8217;\u00e8 nessun questionario ma solo la possibilit\u00e0 di inserire le proprie credenziali:\u00a0<strong>NON FATELO E&#8217; IL CLASSICO TENTATIVO DI <a title=\"Significato di Phishing\" href=\"http:\/\/it.wikipedia.org\/wiki\/Phishing\" target=\"_blank\" rel=\"noopener\">PHISHING<\/a> !<\/strong><\/li>\n<li>Non credo nemmeno sia opportuno immettere credenziali fasulle, solo per fare un dispetto a chi sta dietro alla faccenda, anzi, nemmeno aprire il sito \u00e8 opportuno:\n<ol>\n<li>Il sito potrebbe contenere vulnerabilit\u00e0 &#8211; ma questo per\u00f2 non mi risulta, parlo in linea generale, per qualsiasi sito contraffatto &#8211; che va a sfruttare delle vulnerabilit\u00e0 del sistema per\u00a0<em>inoculare\u00a0altre spiacevoli sorprese<\/em>.<\/li>\n<li>Nel momento in cui apriamo un sito &#8211; nel caso specifico non posso saperlo, ma non escludo nulla &#8211; possono <em>collegare il nostro indirizzo e-mail ad un utente esistente e che &#8220;risponde&#8221;<\/em>. Questo accade perch\u00e9 la mail che ci inviano contiene, nel link di &#8220;Clicca Qui&#8221;, un codice associato all&#8217;indirizzo e-mail stesso e, nel momento in cui clicchiamo e ci interfacciamo con il sito, andiamo a certificare che\u00a0<em>l&#8217;indirizzo e-mail \u00e8 buono<\/em> (se ci si pensa \u00e8 il medesimo meccanismo utilizzato da qualunque sistema di registrazione account per verificare la validit\u00e0 di un indirizzo e-mail).<\/li>\n<\/ol>\n<\/li>\n<\/ol>\n<p>Quindi mi raccomando:\u00a0<strong><em>state in<\/em><em> &#8220;<\/em><i>urcia&#8221;<\/i><\/strong><i>\u00a0<\/i>(&#8220;Orecchia&#8221;) !<i><br \/>\n<\/i><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Desidero invitarvi, nel caso in cui riceviate un messaggio come quello in figura: &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; a\u00a0non cliccare assolutamente sul &#8220;Clicca Qui&#8221; perch\u00e9 SI TRATTA DI UNA TRUFFA !<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[48,25,193],"tags":[195,194],"class_list":["post-696","post","type-post","status-publish","format-standard","hentry","category-internet","category-operating-system","category-security","tag-apple","tag-phishing"],"_links":{"self":[{"href":"https:\/\/www.budus.it\/Blog\/wp-json\/wp\/v2\/posts\/696","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.budus.it\/Blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.budus.it\/Blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.budus.it\/Blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.budus.it\/Blog\/wp-json\/wp\/v2\/comments?post=696"}],"version-history":[{"count":3,"href":"https:\/\/www.budus.it\/Blog\/wp-json\/wp\/v2\/posts\/696\/revisions"}],"predecessor-version":[{"id":859,"href":"https:\/\/www.budus.it\/Blog\/wp-json\/wp\/v2\/posts\/696\/revisions\/859"}],"wp:attachment":[{"href":"https:\/\/www.budus.it\/Blog\/wp-json\/wp\/v2\/media?parent=696"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.budus.it\/Blog\/wp-json\/wp\/v2\/categories?post=696"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.budus.it\/Blog\/wp-json\/wp\/v2\/tags?post=696"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}