[PLUTO-security] [OT] Follia pura... ovvero "bloccato VIRUS in una mail destinata a te"

f_sophia f_sophia a libero.it
Sab 21 Gen 2006 18:42:16 CET


Ciao a tutti...

Volevo mettervi al corrente di un mail mandatami tempo fa dal mio provider... 
che mi ha fatto sorridere prima... e in****are poi.

Ecco la prima parte del testo:
> Gentile Utente,
> questo e' un messaggio di notifica automatico, ti preghiamo di non
> rispondere a questa casella di posta.
>
> Il sistema antivirus di Libero ha rilevato il seguente virus in una mail
> inviata al tuo indirizzo di posta: virus: HTML.Phishing.Bank-1
>
> Per proteggere la tua casella, e' stata bloccata la consegna di questo
> messaggio.
>
> Il mittente della mail contenente il virus viene falsificato dal virus
> stesso, per questo motivo l'unica informazione attendibile e' l'indirizzo
> IP che lo ha inviato.
>
> indirizzo IP:
[cut]

>
> Attraverso l'indirizzo IP e la data e' possibile risalire al mittente e
> avvisarlo del problema.
[cut]

> Lo staff di Libero

MA SIAMO FUORI?????
Se il virus si maschera falsificando il mittente, puo' "falsificare" (magari 
passando per server anonimizzatori) pure l'IP... giusto?
Rispondere? E' pericolosissimo o - se non altro - sconsigliato... ma 
soprattutto... PERCHE' dovrei farlo IO?
Risalire dall'IP al mittente? Si'... ma alla cieca! Potrei risalire 
all'identita' solo se fossi la NASA (si fa per dire)!
Ma quelli dello "staff" leggono quello che scrivono?

Ma proseguendo c'e' di peggio... [ho omesso gli indirizzi per evitare i link]

> ------------------------- ORIGINAL HEADERS ----------------------------
> Received-SPF: softfail (smtp9.libero.it: transitioning domain of ebay.com
> does not designate 201.245.157.162 as permitted sender)
[cut]

>helo=pool_245157-162.etb.net.co; Received: from pool_245157-162.<omissis del 
"falso" mittente>.co (unknown [201.245.157.162]) by smtp9.libero.it 
[cut]

> X-Accept-Language: en-us, en
> MIME-Version: 1.0
> To: f_sindaco a libero.it
[cut]

F_SINDACO?????
Ma sono proprio quelli di Libero che recapitano posta a caso!!!!
Va be'... e poi si parla di nuove norme per la sicurezza sulla rete e in 
ufficio. :-)

Che ne pensate?
Ciao

F_Sophia



Maggiori informazioni sulla lista pluto-security