Punto informatico Network
Login Esegui login | Non sei registrato? Iscriviti ora (è gratuito!)
Username: Password:
  • Annuncio Pubblicitario

WhatsApp e mittenti sconosciuti

Tra i numerosi sistemi operativi e piattaforme e le tante offerte dei vari operatori, può risultare molto difficile orientarsi nel complesso mondo della tecnologia mobile. Che si tratti di suggerimenti per gli acquisti o di aiuto tecnico, questa è la sezione giusta per discutere di cellulari, tablet, smartphone e tutto ciò che riguarda la mobilità.

WhatsApp e mittenti sconosciuti

Messaggioda Al3x » ven nov 09, 2012 8:56 am

Breve segnalazione: ho ricevuto questa mattina un messaggio da un utente sconosciuto che mi invitava a "tappare" su un paio di link, inutile dire che va bloccato.
Purtroppo da dove mi trovo ora non posso postare lo screenshot del messagio, lo farò fare da qualcun altro dello staff.

Immagine
è primavera finalmente! [:)]
Avatar utente
Al3x
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 7418
Iscritto il: sab gen 10, 2009 12:51 pm
Località: http://127.0.0.1/

Re: WhatsApp e mittenti sconosciuti

Messaggioda The Doctor » ven nov 09, 2012 4:03 pm

Lo SPAM tramite Whatsapp mi mancava [acc2] [nonono]

La tua risposta mi pare più che adeguata [^] [:D]
Ciao Nonno
Avatar utente
The Doctor
MLI Hero
MLI Hero
 
Messaggi: 5553
Iscritto il: mer mar 24, 2010 9:10 am
Località: Fiumicino (Roma)

R: WhatsApp e mittenti sconosciuti

Messaggioda Al3x » ven nov 09, 2012 4:19 pm

Purtroppo non si tratta di puro spam, quel link temo faccia leva su una vulnerabilità di whatsapp che consente lo scaricamento dell'intera rubrica della vittima che dovesse visitarlo
è primavera finalmente! [:)]
Avatar utente
Al3x
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 7418
Iscritto il: sab gen 10, 2009 12:51 pm
Località: http://127.0.0.1/


Re: WhatsApp e mittenti sconosciuti

Messaggioda The Doctor » ven nov 09, 2012 4:20 pm

Sticavoli! [uhm] un motivo in più per non usare il software?!
Ciao Nonno
Avatar utente
The Doctor
MLI Hero
MLI Hero
 
Messaggi: 5553
Iscritto il: mer mar 24, 2010 9:10 am
Località: Fiumicino (Roma)

R: WhatsApp e mittenti sconosciuti

Messaggioda hashcat » ven nov 09, 2012 6:24 pm

Tranquillo, i link rimandano ad una pagina che ridirige verso un sito truffa:

Codice: Seleziona tutto
$ curl -v -A "Mozilla/5.0 (Linux; U; Android 2.3.7; it-it) AppleWebKit/533.1 (KHTML, like Gecko) Version/4.0 Mobile Safari/533.1" http://w2mobile.go2cloud.org/SHUo
* About to connect() to w2mobile.go2cloud.org port 80 (#0)
* Trying 79.125.117.108...
* connected
* Connected to w2mobile.go2cloud.org (79.125.117.108) port 80 (#0)
GET /SHUo HTTP/1.1
User-Agent: Mozilla/5.0 (Linux; U; Android 2.3.7; it-it) AppleWebKit/533.1 (KHTML, like Gecko) Version/4.0 Mobile Safari/533.1
Host: w2mobile.go2cloud.org
Accept: */*

HTTP/1.1 302 Found
Cache-Control: no-cache, no-store, must-revalidate
Content-Type: text/html; charset=iso-8859-1
Date: Fri, 09 Nov 2012 XX:XX:XX GMT
Expires: Sat, 26 Jul 1997 05:00:00 GMT
Location: http://m.jacks-ass.net/?s=it_ija21&f=it_ija21&tagid=xxxxx&ad_id=it.ija.W2E.IT_JACKS_ASS.IT_JACKS_ASS_BHS01_RevShare.xxxxx&aff:network=w2e&aff:path_new=xxxx&aff:path_renew=xxxx&aff:offer_new=xxxx&aff:offer_renew=xxxx&aff:aff_id=20&aff:tid_new=xxxxxxxxxxxxxxxxxxxxxxxxxxxxx&
P3P: CP="NOI CUR OUR NOR INT"
Pragma: no-cache
Server: nginx/0.9.3
Set-Cookie: enc_aff_session_XXXXX=XXXblabla; expires=Sat, 09 Nov 2013 XX:XX:XX GMT; path=/;
X-Robots-Tag: noindex, nofollow
Content-Length: 501
Connection: keep-alive

!DOCTYPE HTML PUBLIC "-//IETF//DTD HTML 2.0//EN"
<html><head>
<title>302 Found</title>
</head><body>
<h1>Found</h1>
<p>The document has moved <a href="http://m.jacks-ass.net/?s=it_ija21&amp;f=it_ija21&amp;tagid=xxxxx&amp;ad_id=it.ija.W2E.IT_JACKS_ASS.IT_JACKS_ASS_BHS01_RevShare.xxxxx&amp;aff:network=w2e&amp;aff:path_new=xxxx&amp;aff:path_renew=xxxx&amp;aff:offer_new=xxxx&amp;aff:offer_renew=xxxx&amp;aff:aff_id=20&amp;aff:tid_new=xxxxxxxxxxxxxxxxxxxxxxxxxxxxxx&amp;">here</a>.</p>
</body></html>
* Connection #0 to host w2mobile.go2cloud.org left intact
* Closing connection #0
$


Che propone l'accesso al sito (previo abbonamento), per la "modica" cifra di circa 4€ a settimana.
Immagine

Se si "tappa" sull'immagine del finto player viene composto automaticamente (ma non inviato), il messaggio d'abbonamento al servizio (riporto la porzione di codice che permette ciò):

Codice: Seleziona tutto
<div class="container_align_left_320">
    <a href="sms:4882886?body=JACK%20ON%20(clicca%20invia%20a%20scarica%20i%20video)%205d3dqve">
        <img class="overlay_320"
             src="http://m.M0Bl.com/img/ija/xhtml_it_ija21_bulk_100087_320.jpg"
             alt="Preview" />

    </a>


Immagine

[weponed]
<<Intelligence is the ability to avoid doing work, yet getting the work done.>>
Linus Torvalds

EX [MLI] Power User.
Avatar utente
hashcat
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 2285
Iscritto il: lun ott 25, 2010 1:26 pm

R: WhatsApp e mittenti sconosciuti

Messaggioda hashcat » ven nov 09, 2012 6:33 pm

Notare bene che il numero di colui che ti ha contattato su WhatsApp ha il prefisso +49 (Germania).
<<Intelligence is the ability to avoid doing work, yet getting the work done.>>
Linus Torvalds

EX [MLI] Power User.
Avatar utente
hashcat
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 2285
Iscritto il: lun ott 25, 2010 1:26 pm


Torna a Cellulari, tablet e mobilità

Chi c’è in linea

Visitano il forum: Nessuno e 5 ospiti

cron
Powered by phpBB © 2002, 2005, 2007, 2008 phpBB Group
Traduzione Italiana phpBB.it

megalab.it: testata telematica quotidiana registrata al Tribunale di Cosenza n. 22/09 del 13.08.2009, editore Master New Media S.r.l.; © Copyright 2008 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa Tutti i diritti sono riservati. Per la pubblicità: Master Advertising