partiamo da un sms che mi arriva:
- Codice: Seleziona tutto
da:WindPromo
Accedi indirizzo internet www.promwindservices.com riceverai 40 euro gratis, 5 Gb traffico internet, 1000 minuti gratis, acquistando la scheda 10 euro nel sito.
ne ho visti tanti di phishing e questa mi sembra una cosa non estremamente esagerata e possibile quindi clicco sul link e tramite cell mi carica il sito, metto il numero e vorrei pagare con paypall ma non riesco a selezionare la scelta .. quindi penso sia un problema della navigazione su cellulare quindi lascio carta di credito pensando di usare sempre in tranquillità la postepay metto tutti i dati e invio ma mi si apre una pagina di richiesta del codice di sicurezza per la visa che ovviamente io non ho e non sapevo neanche di cosa si trattasse ... quindi mi allarmo un pò e passo sul pc dove alla ricerca del sito mi dà dei risultati di no-ip.com dove mi dice che il domigno è stato aperto il 4 febbraio..
http://www.dailychanges.com/no-ip.com/2012-02-04/#new-domains
quindi vado sul sito ufficiale wind e li la promo non la trovo e già che ci sono faccio una ricarica da 20€ che prosciuga il residuo della postepay .....
e infine segnalo il sito tramite chrome.
quindi ora che sono sicuro che non c'è nulla da rubare e i dati che hanno sono solo anagrafici, numero cell e indirizzo mail ma nessuna password voglio provare a fare un'altra ricarica con dati totalmente fasulli ....
il campo del codice fiscale è controllato dato che mi tocca usare un generatore online per crearne uno fasullo e anche quando arrivo all'inserimento del numero di carta di credito faccio vari tentativi ma continua a darmi non in uso quindi prendo una vecchia postepay scaduta e inserisco quei dati barando sulla data di scadenza ..... poi mi informo sul codice di sicuressa e capisco che è personale e che è composto da 8 caratteri alfanumerici che sparo a caso e alla fine mi dà transizione avvenuta correttamente...
ma subito carica un'altra pagina ed è la homepage del sito della wind .... proprio lei precisa ma l'indirizzo è sempre lo stesso ma la cosa che più mi turba è vedere che sono loggato quindi provo ad aprire una pagina di info e si apre
come si vede da questo Screen l'indirizzo è sempre quello fasullo ma se vado su un collegamento sotto mi legge il link giusto e se lo clicco si apre il link giusto con i miei dati ma sempre restando sul sito fasullo
quindi immagino che funzioni un pò come un proxy quindi la prima cosa che ho fatto è stata quella di cambiare user e pass .
secondo voi devo fare altre cose per stare sicuro?
dopo qualche ora e dopo che io ho iniziato a scrivere questo post mi arriva un'alto messaggio uguale ma questa volta come intestatario c'è un numero di telefono anche se so bene che wind è l'unica che puoi scrivere un messaggio anonimo senza possibilità di risposta oppure con nick e anche con un numero fasullo provvisorio ...... quindi chissà se sarà rintracciabile......
saluti