NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Security
 FireWall e Protezioni
 email molto strana
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'è:
Autore Discussione Precedente Discussione Discussione Successiva  

lukys72
Advanced Member

Città: Roma


735 Messaggi


Inserito il - 02/04/2007 : 01:33:32  Mostra Profilo
ciao a tutti, nella speranza di averi azzeccato il giusto forum nel qual inserire la mia richiesta di aiuto, volevo farvi presente quanto mi è successo poco fa.
per farvi capire vi riporto una email che ho appena ricevuto (copia/incolla):
Gentile utente,

Il venditore ha ricevuto il tuo pagamento e ha spedito il tuo oggetto N° 12.435.777/A. Il nome sulla ricevuta della tua carta di credito è Adult Toys Europe Ltd.

Dettaglio acquisto:

Item Number: 12.435.777/A
Descrizione: Penis Pump Original + Black Toys 44 Inch
Prezzo: € 177,99
Venditore: Adult Toys Europe Ltd. IT Affiliate

Informazioni aggiuntive:

Per qualsiasi operazione riguardante il vostro ordine ( controllo, cancellazione, contestazioni )

htt*://[www].xxxxxxxx.biz/items/xxxxx12345.html

Messaggio dal venditore:

Il tuo pagamento è arrivato e in pochissimi giorni ti invio gli oggetti che hai acquistato, grazie mille e a presto.
_____________________________________________________________________
pochi minuti dopo ho ricevuto una stessa identica emil.
io ho cliccato sul link riportato nella email (dove mi veniva data la possibilità di confermare, annulare oppure contestare l'ordine che ovviamente io non ho mai fatto.
cliccando su uno dei tre pulsanti che corrispondevano ad una delle tre scelte mi veniva richiesto di installare un programma che io ovviamnete non ho installato.
sapete dirmi qualcosa?
grazie.

Modificato da - Yves in Data 02/04/2007 07:11:37

lukys72
Advanced Member

Città: Roma


735 Messaggi

Inserito il - 02/04/2007 : 01:46:34  Mostra Profilo
altre informazioni...nella cartolina di ritorno della email che io ho spedito a questo tizio nella quale specificavo che non avevo fatto nessun acquisto ne tanto meno nessun pagamento, ricevevo questo messaggio:
- These recipients of your message have been processed by the mail server: truck_max[No-Spam]*******.it; Failed; 5.3.0 (other or undefined mail system status)

Remote MTA d.mx.mail.*******[.com]: network error


- SMTP protocol diagnostic: 554 delivery error: dd Sorry your message to truck_max[No-Spam]*******.it cannot be delivered. This account has been disabled or discontinued [#102]. - mta202.mail.re4.*******[.com]
________________________________________________________________________________________________________________________________
aspetto vostre gradite notizie ed interventi.
Torna all'inizio della Pagina

Yves
Moderatore


Città: Buenos Aires


6097 Messaggi

Inserito il - 02/04/2007 : 07:09:30  Mostra Profilo
Se ne inventano una più del diavolo, ma vabbè, in qualche maniera devono pur rifilarvi "l'ospite", perchè al finale l'idea credo fosse di quel tipo..

Cosa diventa pericoloso, almeno da cosa vedo, è che queste sono in italiano abbastanza ben redatto (a parte il darti del "tu" che fa un pò poco professionale..), ma comunque se non hai lasciato che si installasse qualcosa penso che tutto termini li, se succede di nuovo non rispondere, alcune volte usano sistemi simili per "carpire" indirizzi mail validi, in caso di risposta ci caschi, in linea di massima mai rispondere a mail di spammer (o, meglio, di gente sconosciuta).

Ti modifico il post e cambio l'url, non vorrei che un malcapitato con Windows abboccasse, in futuro se non sei certo della provenienza non postare links e se poi sono ".biz" diffidate sempre...

Ho guardato la sorgente della pagina, c'è una chiave strana che punta ad un eseguibile: "AdultToysEurope.exe", probabilmente non è niente, ma magari fai una scansione con HiJackThis (lo trovi in download) e posta il risultato come descritto nella mia firma, almeno siamo tranquilli.

Ciao.
Torna all'inizio della Pagina

lukys72
Advanced Member

Città: Roma


735 Messaggi

Inserito il - 02/04/2007 : 18:42:46  Mostra Profilo
come richiestomi vi posto una scansione di HiJackThis...aspetto vostre notizie.
grazie.
htt*://depositfiles[.com]/files/745096
Torna all'inizio della Pagina

Leleago
Advanced Member

Tanto impegno, buona volonta ma capacità di analisi malware da migliorare.



1918 Messaggi

Inserito il - 02/04/2007 : 18:53:55  Mostra Profilo
hai il log pulito
Torna all'inizio della Pagina

lukys72
Advanced Member

Città: Roma


735 Messaggi

Inserito il - 02/04/2007 : 21:36:48  Mostra Profilo
qualcosa di superfluo che posso eliminare?
Torna all'inizio della Pagina

shade22
Advanced Member




867 Messaggi

Inserito il - 06/04/2007 : 23:41:04  Mostra Profilo
no, è ok il log...
Torna all'inizio della Pagina
  Discussione Precedente Discussione Discussione Successiva  

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,17 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000