Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > News - AV e sicurezza

Recensione Asus TUF Gaming RTX 3070 OC, perfetta per giocare a 1440p
Recensione Asus TUF Gaming RTX 3070 OC, perfetta per giocare a 1440p
Abbiamo provato la Asus TUF Gaming RTX 3070 OC, versione custom della GeForce RTX 3070 di Nvidia. Il progetto dell'azienda taiwanese convince dal punto di vista delle prestazioni, delle temperature e della rumorosità, anche se la scheda è indubbiamente di grandi dimensioni. Prezzo e disponibilità, in questo momento, rimangono la vera incognita.
Qualcomm Snapdragon 888: tanta potenza unita ad altrettanta efficienza
Qualcomm Snapdragon 888: tanta potenza unita ad altrettanta efficienza
Il SoC Qualcomm di nuova generazione verrà adottato dai principali smartphone top di gamma con sistema operativo Android attesi al debutto sul mercato nel corso del 2021. Balzo in avanti in termini di potenza di elaborazione in tutti gli ambiti, con però molta attenzione rivolta al risparmio energetico e all'efficienza nel funzionamento. I top di gamma 2021 avranno quindi autonomia superiore?
ASUS VivoBook S15 S533: CPU Intel Tiger Lake spinta al massimo
ASUS VivoBook S15 S533: CPU Intel Tiger Lake spinta al massimo
Adotta la tecnologia ASUS Intelligent Performance Technology il nuvo VivoBook S15 S533, grazie alla quale le potenzialità del processore Intel Core i7 basato su architettura Tiger Lake vengono sfruttate al massimo. Buona costruzione e dotazione hardware bilanciata, ma lo schermo non è all'altezza del resto
Tutti gli articoli Tutte le news

Vai al Forum
Discussione Chiusa
 
Strumenti
Old 22-01-2018, 15:22   #1
sat986
Member
 
Iscritto dal: May 2008
Messaggi: 58
Man In The Browser

Vi segnalo una frode nel mio caso fortunatamente tentata frode veramente fatta bene, molto conosciuta all'estero, viene chiamata MIB ovvero Man In The Browser, di seguito vi spiego di cosa si tratta

Un mese fa alla scadenza della mia polizza auto come ogni anno accedo al conto in banca intesa san paolo quindi non una banca qualunque di sprovveduti, per fare il solito bonifico bancario di 350 euro, accedo al sito con numero utente e password e inserisco il codice okey temporaneo di 6 cifre quello della chiavetta per intenderci, la pagina non si apre, penso "il solito sito di cacca che crasha" rimetto i dati e un altro codice okey e la pagina si apre, quindi vado nella pagina bonifici e inserisco i dati dell'assicurazione e alla pagina dopo immetto un altro codice okey per eseguire il bonifico, un altra volta la pagina non si apre e io ingenuamente inserisco un altro codice okey e il bonifico parte

Il giorno dopo mi chiama la filiale della mia banca e mi comunica il mio nome e cognome e mi chiede se avessi eseguito un bonifico di 1.800 euro verso il portogallo, io dico assolutamente no, quindi loro bloccano l'esecuzione del bonifico e i soldi non sono neanche partiti, suddetto bonifico è stato bloccato per le nuove norme sulla protezione degli utenti, quindi loro vedendo la cifra insolitamente alta e il nome e luogo del destinatario sospetto hanno voluto chiarimenti prima di fare partire il bonifico, sono dovuto andare in banca e dire che disconoscevo il bonifico e fare la denuncia

Veniamo al come abbiano fatto a fare questo bonifico

Il mio primo tentativo di accesso al sito della banca non è andato a buon fine perchè è stata aperta una finestra in parallelo ovviamente nascosta dall'hacker quindi io non ho avuto accesso la prima volta ma l'hacker responsabile della frode è riuscito ad accedere utilizzando appunto il mio codice okey, quindi nel tempo che io rifacevo l'accesso al conto lui aveva aperto e compilato la pagina del bonifico con i suoi dati

Quando io sono riuscito ad accedere e ho compilato i dati del bonifico al momento di inserire un altro codice okey per eseguire il bonifico il codice okey che ho inserito l'hacker lo ha utilizzato per eseguire il bonifico a suo favore, quindi il bonifico è partito regolarmente

La frode tuttavia non è andata a buon fine perche alle ore 17.29 la banca esegue lo scarico dei bonifici per farli partire quindi lo ha bloccato come ho spiegato sopra

IMPORTANTE: tengo a precisare che la banca quando mi ha telefonato non mi ha chiesto alcun dato o codice di accesso, se ve li chiedono non è la banca

IMPORTANTE: liberatevi della chiavetta okey ormai è obsoleta e non più in grado di proteggervi, suggerisco di attivare come ho fatto io la verifica delle operazioni tramite smartphone in modo che ogni operazione debba essere autorizzata tramite l'inserimento di un pin o dell'impronta digitale con lo smartphone

Tuttavia io penso che si inventeranno il modo di clonare anche sim e smartphone sempre che non l'abbiano già fatto, quindi sono andato in banca e ho abbassato l'importo massimo per qualsiasi operazione non che ci sia molto da rubare ma quel poco che c'è vorrei spenderlo io

dimenticavo antivirus e programmi vari firewall, non servono a niente se si mettono in testa di rubare soldi non c'è antivirus che tenga

Ultima modifica di sat986 : 22-01-2018 alle 15:30. Motivo: antivirus
sat986 è offline  
Old 13-02-2018, 08:31   #2
Eress
Senior Member
 
L'Avatar di Eress
 
Iscritto dal: Jan 2010
Messaggi: 36427
Hai capito sti portoghesi... Sono d'accrdo che sti AV alla fine non servono a niente. Secondo me online non potrà mai esserci la sicurezza assoluta, meglio evitare questo genere di operazioni.
__________________
Slowdive - Facebook
Motto Microsoft: "If it's broken, and I'm the one who broke it, don't fix it!"

Ultima modifica di Eress : 13-02-2018 alle 08:36.
Eress è offline  
Old 03-03-2018, 17:07   #3
dalvik
Member
 
L'Avatar di dalvik
 
Iscritto dal: Jul 2017
Messaggi: 31
Quote:
Originariamente inviato da sat986 Guarda i messaggi
Vi segnalo una frode nel mio caso fortunatamente tentata frode veramente fatta bene, molto conosciuta all'estero, viene chiamata MIB ovvero Man In The Browser, di seguito vi spiego di cosa si tratta

Un mese fa alla scadenza della mia polizza auto come ogni anno accedo al conto in banca intesa san paolo quindi non una banca qualunque di sprovveduti, per fare il solito bonifico bancario di 350 euro, accedo al sito con numero utente e password e inserisco il codice okey temporaneo di 6 cifre quello della chiavetta per intenderci, la pagina non si apre, penso "il solito sito di cacca che crasha" rimetto i dati e un altro codice okey e la pagina si apre, quindi vado nella pagina bonifici e inserisco i dati dell'assicurazione e alla pagina dopo immetto un altro codice okey per eseguire il bonifico, un altra volta la pagina non si apre e io ingenuamente inserisco un altro codice okey e il bonifico parte

Il giorno dopo mi chiama la filiale della mia banca e mi comunica il mio nome e cognome e mi chiede se avessi eseguito un bonifico di 1.800 euro verso il portogallo, io dico assolutamente no, quindi loro bloccano l'esecuzione del bonifico e i soldi non sono neanche partiti, suddetto bonifico è stato bloccato per le nuove norme sulla protezione degli utenti, quindi loro vedendo la cifra insolitamente alta e il nome e luogo del destinatario sospetto hanno voluto chiarimenti prima di fare partire il bonifico, sono dovuto andare in banca e dire che disconoscevo il bonifico e fare la denuncia

Veniamo al come abbiano fatto a fare questo bonifico

Il mio primo tentativo di accesso al sito della banca non è andato a buon fine perchè è stata aperta una finestra in parallelo ovviamente nascosta dall'hacker quindi io non ho avuto accesso la prima volta ma l'hacker responsabile della frode è riuscito ad accedere utilizzando appunto il mio codice okey, quindi nel tempo che io rifacevo l'accesso al conto lui aveva aperto e compilato la pagina del bonifico con i suoi dati

Quando io sono riuscito ad accedere e ho compilato i dati del bonifico al momento di inserire un altro codice okey per eseguire il bonifico il codice okey che ho inserito l'hacker lo ha utilizzato per eseguire il bonifico a suo favore, quindi il bonifico è partito regolarmente

La frode tuttavia non è andata a buon fine perche alle ore 17.29 la banca esegue lo scarico dei bonifici per farli partire quindi lo ha bloccato come ho spiegato sopra

IMPORTANTE: tengo a precisare che la banca quando mi ha telefonato non mi ha chiesto alcun dato o codice di accesso, se ve li chiedono non è la banca

IMPORTANTE: liberatevi della chiavetta okey ormai è obsoleta e non più in grado di proteggervi, suggerisco di attivare come ho fatto io la verifica delle operazioni tramite smartphone in modo che ogni operazione debba essere autorizzata tramite l'inserimento di un pin o dell'impronta digitale con lo smartphone

Tuttavia io penso che si inventeranno il modo di clonare anche sim e smartphone sempre che non l'abbiano già fatto, quindi sono andato in banca e ho abbassato l'importo massimo per qualsiasi operazione non che ci sia molto da rubare ma quel poco che c'è vorrei spenderlo io

dimenticavo antivirus e programmi vari firewall, non servono a niente se si mettono in testa di rubare soldi non c'è antivirus che tenga
Sistema operativo e browser utilizzati?
dalvik è offline  
Old 19-03-2018, 15:27   #4
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Sezione errata
__________________
Try again and you will be luckier.
Chill-Out è offline  
 Discussione Chiusa


Recensione Asus TUF Gaming RTX 3070 OC, perfetta per giocare a 1440p Recensione Asus TUF Gaming RTX 3070 OC, perfetta...
Qualcomm Snapdragon 888: tanta potenza unita ad altrettanta efficienza Qualcomm Snapdragon 888: tanta potenza unita ad ...
ASUS VivoBook S15 S533: CPU Intel Tiger Lake spinta al massimo ASUS VivoBook S15 S533: CPU Intel Tiger Lake spi...
Recensione GeForce RTX 3060 Ti, veloce come una RTX 2080 Super Recensione GeForce RTX 3060 Ti, veloce come una ...
Qonto, il conto business a misura di professionisti e PMI Qonto, il conto business a misura di professioni...
realme Race e OPPO Find X 2021 in prima ...
Missione Chang'e-5: i campioni della Lun...
Migliorano ancora i dati di vendita dell...
Da Eizo i nuovi monito FlexScan, anche n...
LEGO Jeep Wrangler: ecco il nuovo set Te...
Con Lunar Trailblazer, la NASA cercherà ...
Come rifare il PC sfruttando la promozio...
Videochiamate in Full HD da iPhone 8 in ...
HUAWEI FreeBuds Studio: più che b...
Le nuove soluzioni di data management en...
ZTE Axon 20 5G: il primo smartphone con ...
Fortnite: anche Kratos e The Mandalorian...
PS5 disponibile sugli store online ma le...
Dipendenza da smartphone: sondaggio sugl...
WindTre regala giga illimitati. Ecco qua...
Dropbox
BurnAware Free
Mozilla Thunderbird 78
FurMark
GPU Caps Viewer
Driver NVIDIA GeForce 457.51 WHQL
IsoBuster
Thunderbird Portable
PassMark BurnInTest Standard
Radeon Software Adrenalin 2020 20.11.3
IObit Uninstaller
SmartFTP
Chromium
Internet Download Manager
GPU-Z
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 06:42.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2020, Jelsoft Enterprises Ltd.
Served by www1v