Page 1 of 2 12 LastLast
Results 1 to 15 of 16

Thread: facebook phishing?

  1. #1
    Lieutenant Junior Grade delo's Avatar
    Join Date
    Jan 2004
    Posts
    4.011

    Default facebook phishing?

    da www.facebook.com:
    Attenzione: possibile tentativo di phishing!
    Sul sito web static.ak.fbcdn.net è stata segnalata attività di “phishing”. I siti di phishing frodano gli utenti chiedendo loro di divulgare informazioni personali o finanziarie, spesso spacciandosi per enti affidabili, come istituti bancari.
    Ulteriori informazioni sui tentativi di phishing.
    anche a voi da questo avviso chrome?

  2. #2
    Tanek's Avatar
    Join Date
    Apr 2004
    Location
    Milano, Midgard
    Posts
    11.225

    Default

    Si, anche a me, mi stavo appunto domandando cosa fosse.
    Ho una ipotesi la sto verificando

    Tanek™: Game Designer & Algorithm Mastermind, Team Leader & SW Engineer and Dungeon Master!
    "Datte Foco"™ and "Ma KITTESENCULA"™ are registered trademarks of Tanek Entertainment Inc.
    ‎"One of these days, scientists will discover that second X chromosome contains nothing but nonsense and twaddle." - Sheldon Cooper
    Per non dimenticare:
    Spoiler


  3. #3
    Lieutenant Junior Grade delo's Avatar
    Join Date
    Jan 2004
    Posts
    4.011

    Default

    Quote Originally Posted by Tanek View Post
    Si, anche a me, mi stavo appunto domandando cosa fosse.
    Ho una ipotesi la sto verificando
    spero che uno stia rubando le password di tutti gli iscritti per cancellarli e distruggere facebook

  4. #4
    Lieutenant Commander holysmoke's Avatar
    Join Date
    Jan 2004
    Location
    Imola
    Posts
    30.199

    Default

    cancellarsi da FB nn è affatto facile come dovrebbe essere
    Spoiler

  5. #5
    Lieutenant Commander Ercos's Avatar
    Join Date
    May 2004
    Location
    Asdolandia!
    Posts
    19.586

    Default

    Quote Originally Posted by delo View Post
    spero che uno stia rubando le password di tutti gli iscritti per cancellarli e distruggere facebook
    *

  6. #6
    Lieutenant Junior Grade delo's Avatar
    Join Date
    Jan 2004
    Posts
    4.011

    Default

    Quote Originally Posted by holysmoke View Post
    cancellarsi da FB nn è affatto facile come dovrebbe essere
    prigionieri di FB!
    http://www.ilsole24ore.com/art/SoleO...lesView=Libero

  7. #7
    Tanek's Avatar
    Join Date
    Apr 2004
    Location
    Milano, Midgard
    Posts
    11.225

    Default

    http://forum.developers.facebook.com...c.php?id=24859
    Questo è tutto quello che sono riuscito a trovare per ora.

    Io ho una ipotesi molto particolare (termini tecnici e nerdismo inside):
    il dominio static.ak.fbcdn.net fa parte della CDN di facebook, in questo caso ci sono le parti statiche (img, js, css, etc).
    Ora, io la scorsa settimana ho scoperto una cosa molto curiosa (e "brutta" sinceramente): se avete una sessione attiva con Fb e aprite alcuni siti (per esempio www.theinsider.com , non preoccupatevi è un magazine statunitense) vedrete apparire un DIV in "sovraimpressione" esattamente uguale a quelli di facebook (per esempio quando clicchi su una persona che non è un amico, il riquadro con nome/foto) con scritto che theinsider bla può pubblicare le sue news sul tuo profilo bla bli blu, la cosa brutta è che nel riquadro c'era il mio nome/cognome e la mia foto del profilo di FB. La stessa cosa succede in maniera simile per esempio sul sito del giochino che ha linkato Nello in Games, più discreto perchè il riquadro non include nome/cognome e foto.
    Bene, se oggi andate su uno di questi due siti, Chrome vi segnalerà come phishing proprio quel dominio lì, il che vuol dire che questi siti usano parti statiche "esposte" da Facebook (sicuramente CSS per gli stili e JS per Ajax). (e qui viene da chiedermi: quanto sono sicure queste pratiche?)*

    Ora la mia ipotesi è che queste parti statiche siano state utilizzate anche da qualche sito in blacklist e che quindi in questo momento le RBLs si stiano aggiornando blacklistando man mano i domini della CDN di Facebook (e probabilmente a breve Facebook stesso).

    * = non lo so, teoricamente essendo dinamiche le vede solo il client, quindi il server non dovrebbe averne evidenza. Mi piacerebbe sentire qualche altro parere.
    Last edited by Tanek; 3rd December 2008 at 12:17.

    Tanek™: Game Designer & Algorithm Mastermind, Team Leader & SW Engineer and Dungeon Master!
    "Datte Foco"™ and "Ma KITTESENCULA"™ are registered trademarks of Tanek Entertainment Inc.
    ‎"One of these days, scientists will discover that second X chromosome contains nothing but nonsense and twaddle." - Sheldon Cooper
    Per non dimenticare:
    Spoiler


  8. #8
    Tuttologo Estrema's Avatar
    Join Date
    Sep 2003
    Location
    Perugia
    Posts
    31.685

    Default

    perciò tanek t vorresti dire che quando apro i simpticissimi siti di incontri con le famose chat online( quelle a pagameto che in realtà so truffe con filamti sempre uguali e testi random), mi potrebbe apparire la foto di qualche utente facebook con tanto di nome e localita?

    dai dimmi di no perchè ci rido un mese.

  9. #9
    Tanek's Avatar
    Join Date
    Apr 2004
    Location
    Milano, Midgard
    Posts
    11.225

    Default

    Beh, se siamo di fronte ad un caso di un furto di dati certo che si, ma non credo sia questo il caso.
    E nemmeno nell'esempio che ho fatto io: seguendo il mio esempio, su quei siti di chat vedresti la tua foto con nome cognome e località perchè viene presa dalle info del tuo account FB (se ne hai uno ovvio), nessun altro la vedrebbe.

    Tanek™: Game Designer & Algorithm Mastermind, Team Leader & SW Engineer and Dungeon Master!
    "Datte Foco"™ and "Ma KITTESENCULA"™ are registered trademarks of Tanek Entertainment Inc.
    ‎"One of these days, scientists will discover that second X chromosome contains nothing but nonsense and twaddle." - Sheldon Cooper
    Per non dimenticare:
    Spoiler


  10. #10
    Warrant Officer Beleriand's Avatar
    Join Date
    Sep 2003
    Location
    Putignano (BA)
    Posts
    3.297

    Default

    Li mortacci di Facebook, ho appena mandato un messaggio di posta con tutti i cuoricini e i fiorellini al contatto sbagliato. UltraPDDDDDDDDDDDDDD
    "Perdere significa morire! Tu puoi vincere mille combattimenti, ma ne puoi perdere soltanto uno!"
    .::Zaknafein Do'Urden::.

    «Detesto i prati perché tutti hanno un prato con l'erba e, quando si tende a fare le cose che fanno tutti gli altri, si diventa tutti gli altri.»
    .::Charles Bukowski::.
    Spoiler

    XBOX360 Live: IYIaxximo

  11. #11
    Lieutenant Commander holysmoke's Avatar
    Join Date
    Jan 2004
    Location
    Imola
    Posts
    30.199

    Default

    Quote Originally Posted by Beleriand View Post
    Li mortacci di Facebook, ho appena mandato un messaggio di posta con tutti i cuoricini e i fiorellini al contatto sbagliato. UltraPDDDDDDDDDDDDDD

    Spoiler

  12. #12
    Lieutenant Commander Kith's Avatar
    Join Date
    Apr 2004
    Location
    Milano
    Posts
    22.142

    Default

    per deiscriversi non ci vuole un cazzo, è riuscita una mia amica che a malapena accende il pc.
    featuring new Uber Computer: i7-950(turbo on 3,2ghz) with 6 GB XMS Corsair RAM , Nvidia Geforce 460 GTX @ 700mhz , on Gigabyte X58A UD3R rev 2.0, HD Seagate 1TB, Ali Corsair Modular 650w, Thermaltake V9 BLACCKX.

  13. #13
    Lieutenant Commander Necker's Avatar
    Join Date
    Jan 2004
    Location
    Mediolanum
    Posts
    12.044

    Default

    da italioti quando ci ritroviamo il nuovo giochino fra le mani, troviamo sempre il modo di usarlo nel peggiore dei modi, quando le sue potenzialità potrebbero essere pazzesche e utilissime.

    Sicuramente FB può rivelarsi uno strumento che ti tiene attaccato li delle ore, che ti permette di farti i cazzi degli altri e tutte le solite cose.
    Ma se siamo arrivati a questo punto è anche perchè siamo noi a volerlo usare in quel modo, quando, con un briciolo di astuzia e voglia d'imparare, puoi settarlo e startene tranquillo e buono.

    Come diceva Nello nel primo post su cui se ne parlava, siam solo noi che lo usiamo per semplici puttanate, giochilli, applicazioni idiote e quant'altro, quando lo si potrebbe benissimo usare per lavoro, per intrattenersi con amici e ricongiungersi con vecchie conoscenze, vivendo normalmente insomma e nel contempo nantenendo la propria privacy intatta.

    Certo poi che se becchi l'hacker bla bli blu o il sito bastardo che ti fotte tutto beh devi anche andare a cercartele certe rogne secondo me.
    Daoc
    Spoiler

  14. #14
    Lieutenant Commander Mellen's Avatar
    Join Date
    Feb 2005
    Location
    Florence
    Posts
    25.335

    Default

    Quote Originally Posted by Necker View Post
    da italioti quando ci ritroviamo il nuovo giochino fra le mani, troviamo sempre il modo di usarlo nel peggiore dei modi, quando le sue potenzialità potrebbero essere pazzesche e utilissime.
    Sicuramente FB può rivelarsi uno strumento che ti tiene attaccato li delle ore, che ti permette di farti i cazzi degli altri e tutte le solite cose.
    Ma se siamo arrivati a questo punto è anche perchè siamo noi a volerlo usare in quel modo, quando, con un briciolo di astuzia e voglia d'imparare, puoi settarlo e startene tranquillo e buono.
    Come diceva Nello nel primo post su cui se ne parlava, siam solo noi che lo usiamo per semplici puttanate, giochilli, applicazioni idiote e quant'altro, quando lo si potrebbe benissimo usare per lavoro, per intrattenersi con amici e ricongiungersi con vecchie conoscenze, vivendo normalmente insomma e nel contempo nantenendo la propria privacy intatta.
    Certo poi che se becchi l'hacker bla bli blu o il sito bastardo che ti fotte tutto beh devi anche andare a cercartele certe rogne secondo me.
    ogni giorno mi arrivano da un minimo di 15 ad un massimo di 50 inviti per diverse applicazioni (siamo maniaci dei test.. d'altronde ci sono in ogni singolo giornale..) e soprattutto infinti gruppi. Mi sono iscritto solo a quelli dei luoghi che frequento per avere le info sulle feste + qualche piccola cosa x "amicizia"

  15. #15
    Lieutenant Junior Grade
    Join Date
    Feb 2008
    Location
    stanco di aggiornarlo continuamente
    Posts
    4.084

    Default

    a me arrivano decine e decine di richieste per joinare gruppi.
    alchè dopo un tot di giorni mi sono rotto i coglioni e ne creai uno io : gruppo "AVETE ROTTO IL CAZZO CO STI GRUPPI DI MERDA"

    cmq ci vuole un attimo a farsi cancellare, basta insultare qualcuno pesantemente e ti fai bannare
    Quote Originally Posted by Nazgul Tirith
    Ah e concludo con il dire che ovviamente la colpa e' stranamente di Cicul visto che inizialmente la cosa era rivolta anche a lui, ma ormai Cicul e' addirittura troppo vecchio pure per flammare.
    ......

Page 1 of 2 12 LastLast

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •  
[Output: 117.72 Kb. compressed to 102.03 Kb. by saving 15.70 Kb. (13.33%)]